Security Framework
글로벌 정보보호 프레임워크의 핵심을 한국어로 정리한 레퍼런스입니다.
보안 실무자가 필요할 때 허들 없이 참고할 수 있도록 만들었습니다.
비공식 학습 자료
이 프로젝트는 NIST/OWASP 공식 자료가 아닌 비공식 학습 자료입니다. 정확한 내용은 반드시 NIST 원문 및 OWASP 원문을 확인하세요.
NIST 주요 문서
프레임워크
| 문서 |
내용 |
| CSF 2.0 |
사이버보안 프레임워크 — 6 Functions, 22 Categories, 106 Subcategories |
| PF 1.0 |
프라이버시 프레임워크 — 5 Functions, 18 Categories, 100 Subcategories |
컨트롤
가이드라인 목록
자동화 도구
OWASP 주요 문서
위험 식별
보안 검증
| 문서 |
내용 |
| ASVS v5.0 |
애플리케이션 보안 검증 표준 — 17 챕터, 345 요구사항, 3 Level |
| WSTG v4.2 |
웹 보안 테스트 가이드 — 12 카테고리, 128 테스트 케이스 |
프로젝트
| 문서 |
내용 |
| 목록 |
Flagship 15 + Production 11 + Lab + Incubator |
이 프로젝트의 콘텐츠는 CC BY-NC-SA 4.0 라이선스로 제공됩니다. 오류 발견, 내용 보강, 번역 개선 등은 Issue 또는 PR로 알려주세요.