✨ 프론트엔드 보안 스터디를 소개합니다
2025년 상반기, SKT 해킹 사건이 업계에 큰 충격을 주었습니다. 이 사건을 계기로 저희는 보안의 중요성을 깨닫고, 단순한 기능 구현을 넘어 보안까지 고려하는 진정한 프론트엔드 개발자로 성장하기 위해 모였습니다.
이 페이지는 저희가 함께 배우고 성장을 기록합니다.
프론트엔드 개발에서 보안은 선택이 아닌 필수입니다. 우리는 그 가치를 믿고 함께 공부합니다.
📚 우리가 함께 공부한 내용
6주 간의 여정을 통해 프론트엔드 개발자가 알아야 할 핵심 보안 지식을 탐구했습니다.
[1주] 웹 보안 기초와 HTTP
보안의 기본 개념과 HTTP 프로토콜의 보안 이슈에 대해서 학습합니다.
[2주] Origin과 CORS
같은 출처 정책(SOP)의 중요성과 CORS 설정의 올바른 방법에 대해서 학습합니다.
🛡️ Cross-Origin Isolation
웹 브라우저는 교차 출처를 어떻게 막을까?
https://velog.io/@badahertz52/Cross-Origin-Isolation

[3주] XSS 공격 방어
스크립트 인젝션 공격의 유형과 효과적인 방어 전략에 대해서 학습합니다.
[4주] CSRF, 클릭재킹
사용자 의도와 다른 행동을 유발하는 공격과 그 대응법에 대해서 학습합니다.
[5주] 인증과 인가 보안
안전한 로그인 시스템 구축과 권한 관리의 모범 사례에 대해서 학습합니다.
[6주]패키지 보안과 신기술
npm 생태계의 보안 위험과 최신 보안 동향에 대해서 학습합니다.
💡 스터디 운영 방식
매주 개인 블로그에 학습 내용을 정리하고 공유하는 방식으로 진행했습니다. 토요일 오프라인 모임에서는 랜덤으로 선정된 2명의 발표를 듣고 토론하는 시간을 가졌습니다.
- 블로그 포스팅: 각자의 언어로 보안 개념을 재해석하고 정리
- 온라인 미팅: 매주 토요일 오전 9시, 발표와 질의응답
- 지식 공유: 발표를 통해 서로의 이해를 높이고 다양한 관점 교환
- 실무 적용: 학습한 내용을 실제 프로젝트에 적용하는 방법 논의
🌟 주요 학습 자료
프런트엔드 개발을 위한 보안 입문 - 히라노 마사시