Director of Customer Strategy. Chief Singh and Co-founder.

Jaap Karan Singh

About

Jaap Karan Singh

Jaap Karan Singh is Director of Customer Strategy, Chief Singh and a co-founder of Secure Code Warrior. After security testing at BAE Systems in Australia, Jaap moved from hacking web applications to educating developers on how to protect their own applications. Jaap designs & implements the entire customer strategy which includes Customer Success, Renewals, Support, Ops, and Customer Marketing.

Based in Sydney, Jaap has delivered training on software security concepts and run workshops at leading financial and telecommunications organisations around the world. He specialises in Javascript technologies such as HTML5, Node, Express and Mongo.

Resource hub

Articles by Jaap Karan Singh

more posts
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: 공유 및 학습 시리즈 - 정보 노출

웹 앱이 너무 많은 정보를 노출하면 공격자가 더 쉽게 침입할 수 있습니다. 이 게시물에서는 정보 노출의 정의, 위험한 이유, 방지 방법에 대해 알아보겠습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: 공유 및 학습 시리즈 - 엑스쿼리 인젝션

#대다수의 웹 사이트는 XML 데이터베이스를 사용하여 사용자 로그인 자격 증명, 고객 정보, 개인 신원 정보 및 기밀 또는 민감한 데이터를 보관하는 것과 같은 중요한 데이터를 보관하므로 xQuery 공격, 면적이 다소 커집니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더즈 컨커 보안: 셰어 앤 런 시리즈 - 코드 인젝션

코드 인젝션 공격은 많은 웹 사이트와 애플리케이션에서 발생하는 가장 흔하고 가장 위험한 공격 중 하나입니다.이러한 공격은 정교함과 위험 측면에서 모두 뛰어나지만 사용자 입력을 받아들이는 거의 모든 사이트나 앱이 취약할 수 있습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: 공유 및 학습 시리즈 - 로컬 파일 포함 및 경로 탐색

다른 많은 취약점과는 달리, 로컬 파일 포함 및 경로 탐색 프로세스를 악용하려면 충분히 숙련된 공격자와 상당한 시간, 그리고 아마도 약간의 운이 필요합니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더즈 컨커 시큐리티: 셰어 앤 런 시리즈 - 이메일 헤더 인젝션

웹 사이트와 애플리케이션에서는 사용자가 이메일을 사용하여 애플리케이션을 통해 피드백 및 기타 다양한 정보를 보낼 수 있도록 하는 것이 일반적입니다.그리고 대부분의 사람들은 잠재적인 보안 위험 측면에서는 이에 대해 생각조차 하지 않습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더즈 컨커 보안: 셰어 앤 런 시리즈 - LDAP 인젝션

악의적인 사용자가 LDAP 쿼리를 조작할 수 있는 경우 문제가 발생할 수 있습니다.이렇게 하면 수신 서버가 평소에는 허용되지 않는 잘못된 쿼리를 실행하도록 속일 수 있으며, 유효하지 않거나 보안 수준이 낮은 사용자에게 암호 없이 상위 수준 또는 관리자 액세스 권한을 부여할 수도 있습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: 공유 및 학습 - SQL 인젝션

공격자들은 SQL 인젝션을 사용하고 있습니다. SQL 인젝션은 1998년 이후 가장 오래된 것 중 하나입니다.그리고 가장 성가신 데이터 취약점은 전 세계 수백만 데이터베이스에 있는 민감한 정보를 도용하고 변경하는 것입니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더즈 컨커 보안: 공유 및 학습 시리즈 - 원격 파일 포함

여러 면에서 원격 파일 포함 취약점은 로컬 파일에 대응하는 취약점보다 훨씬 위험하고 악용하기도 쉽습니다.따라서 가능한 한 빨리 발견하여 해결해야 합니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: Share & Learn 시리즈 - 세션 관리 약점

세션은 웹을 사용할 때 좋은 사용자 경험의 핵심입니다.하지만 세션을 잘못 관리하면 공격자가 악용할 수 있는 보안 허점이 생길 수 있습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: Share & Learn 시리즈 - 불충분한 로깅 및 모니터링

불충분한 로깅 및 모니터링은 애플리케이션의 방어 구조 내에 존재할 수 있는 가장 위험한 상태 중 하나입니다.이러한 취약점이나 상태가 존재하면 이를 대상으로 한 거의 모든 고급 공격이 결국 성공할 것입니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: 공유 및 학습 시리즈 - 민감한 데이터 노출

민감한 데이터 노출은 승인된 열람만을 위한 정보가 암호화되지 않았거나 보호되지 않거나 보호가 취약한 상태에서 승인되지 않은 사람에게 노출될 때마다 발생합니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: Share & Learn 시리즈 - 불충분한 전송 계층 보호

애플리케이션 서버와 이 서버에서 사용하는 백엔드 시스템을 완전히 보호하더라도 전송 계층 보호가 충분하지 않으면 통신이 여전히 스누핑에 취약할 수 있습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더즈 컨커 보안: 공유 및 학습 시리즈 - 깨진 액세스 제어

고객이 내부용이든 외부용이든 비즈니스 애플리케이션을 구축할 때 모든 사용자가 모든 기능을 수행하도록 허용하지는 않을 수 있습니다.그렇게 하면 액세스 제어 해제에 취약해질 수 있습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: 셰어 앤 런 시리즈 - 클릭재킹

이제 클릭재킹이 어떻게 작동하는지, 왜 위험한지, 그리고 여러분과 같은 개발자가 이를 방지하기 위해 무엇을 할 수 있는지 살펴보겠습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: Share & Learn 시리즈 - 비즈니스 로직 문제

코딩 문제가 문제의 일부일 수 있지만 비즈니스 로직 오류는 대부분 앱을 처음 만들 때 설계 결함이나 잘못된 논리적 가정으로 인해 발생합니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: 공유 및 학습 - 크로스 사이트 스크립팅 (XSS)

크로스 사이트 스크립팅 (XSS) 은 브라우저의 신뢰와 사용자의 무지를 이용하여 데이터를 도용하고 계정을 탈취하며 웹 사이트를 훼손합니다. 이는 매우 심각하고 순식간에 악화될 수 있는 취약점입니다.XSS의 작동 원리, 발생할 수 있는 피해, 예방 방법을 살펴보겠습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: 셰어&런 시리즈 - 검증되지 않은 리다이렉션 및 전달

검증되지 않은 리디렉션 및 전달을 할 수 있는 기능을 갖춘 웹 사이트 또는 애플리케이션을 모두에게 매우 위험할 수 있습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

Coders Conquer Security: Share & Learn Series - NoSQL Injection

NoSQL databases are becoming increasingly popular. It's hard to deny their speed and ease of dealing with unstructured data, but as use becomes widespread, more vulnerabilities inevitably bubble to the surface.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: Share & Learn 시리즈: 안전하지 않은 다이렉트 오브젝트 레퍼런스

직접 객체 참조는 특정 레코드 ('객체') 가 애플리케이션 내에서 참조되는 경우입니다.일반적으로 고유 식별자의 형태를 취하며 URL에 표시될 수 있습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

안전하지 않은 암호화 스토리지 및 보안 | 시큐어 코드 워리어

이 디지털 사회에서 개발자는 안전하지 않은 암호화 저장소로부터 정보와 비즈니스를 안전하게 보호할 책임이 있습니다.시큐어 코드 워리어로부터 배워보세요.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: Share & Learn 시리즈 - 안전하지 않은 역직렬화

애플리케이션에서 역직렬화되는 데이터를 신뢰할 수 있는 것으로 취급할 때마다 안전하지 않은 역직렬화가 발생할 수 있습니다.사용자가 새로 재구성된 데이터를 수정할 수 있는 경우 코드 삽입, 서비스 거부 공격 또는 권한 상승과 같은 모든 종류의 악의적 활동을 수행할 수 있습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더즈 컨커 시큐리티: 셰어 앤 런 시리즈 - 인증

웹 사이트를 운영하거나 직원들이 컴퓨터 리소스에 원격으로 액세스할 수 있도록 하는 조직, 즉 거의 모든 사람이 직면하는 가장 일반적인 문제 중 하나를 다루겠습니다.네, 아마도 우리가 인증에 대해 이야기할 것이라고 짐작하셨을 것입니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: 셰어 앤 런 시리즈 - XML 인젝션

XML 인젝션 공격은 해커가 XML 데이터베이스를 호스팅하는 시스템을 손상시키기 위해 고안한 아주 작은 익스플로잇입니다.여기에는 의약품부터 영화에 이르기까지 모든 것에 대한 정보를 자세하게 저장하는 기존 데이터베이스를 생각할 때 떠오르는 것들이 포함됩니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

'보안'은 더러운 단어가 아닙니다: 긍정적인 접근 방식이 보안 프로그램을 혁신하는 방법

저는 양쪽 입장을 견지해 왔기 때문에 보안 모범 사례를 유지하는 데 있어 개발팀과 AppSec 전문가 간에 발생할 수 있는 긴장감을 너무나 잘 알고 있습니다.하지만 더 나은 접근 방식이 있습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

보안 구성 오류란 무엇입니까?| 시큐어 코드 워리어

잘못된 보안 구성이란 무엇입니까?가장 많이 발생하는 보안 구성 오류와 취약성 방지 방법을 찾아보세요.시큐어 코드 워리어로부터 배워보세요.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: Share & Learn 시리즈 - 사이트 간 요청 위조

CSRF 공격은 상당히 복잡하며 성공하려면 여러 계층이 필요합니다.다시 말해 공격자가 제대로 작동하려면 많은 것들이 공격자에게 유리하게 작용해야 합니다.그럼에도 불구하고 이들은 매우 인기 있고 수익성이 높은 공격 벡터입니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: 셰어 앤 런 시리즈 - CRLF 인젝션

공격자가 기존 애플리케이션에 CR 또는 LF 코드를 삽입할 수 있는 경우 때때로 동작을 변경할 수 있습니다.대부분의 공격에 비해 그 영향을 예측하기는 쉽지 않지만 대상 조직에 미치는 위험도 낮을 수는 없습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: 셰어&런 시리즈 - 불충분한 안티오토메이션

응용 프로그램에 대한 자동화 관리 관리가 불가능한 경우 공격자는 일치하는 암호를 찾을 수 있습니다. 이를 이해하는 방법은 다음과 같습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: 공유 및 학습 시리즈 - 무제한 파일 업로드

사이버 보안에서 공격자는 무제한 파일 업로드를 지원하도록 허용된 애플리케이션이나 프로그램을 빠르게 악용할 수 있습니다.그리고 그 결과는 치명적일 수 있습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더즈 컨택 보안: 셰어 앤 런 시리즈 - OS 커맨드 인젝션

OS 명령 공격은 초급 수준의 숙련도가 낮은 해커도 할 수 있습니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

상황에 맞는 실습 학습: 보안을 위해 두뇌를 훈련하는 강력한 방법

많은 곳에서 새로운 이니셔티브를 최대한 활용하기 위해 여전히 강의실, 마른 교과서, 정신을 마비시키는 비디오 교육에 의존하고 있다는 사실은 정말 놀랍습니다. 특히 훨씬 더 훌륭하고 매력적이며 가치 있는 학습 방법이 있다면 더욱 그렇습니다. 바로 상황에 맞는 교육입니다.

Learn More
Blog
Filter Label
This is some text inside of a div block.

코더들이 보안을 정복하다: Share & Learn 시리즈 - 알려진 취약점이 있는 구성 요소 사용

모든 애플리케이션은 대부분 사용자가 작성하지 않은 구성 요소를 사용하므로 사용하는 구성 요소 내의 취약성이 문제가 될 수 있습니다.취약성이 알려진 구성 요소를 사용하는 것이 무엇을 의미하는지, 얼마나 위험한지, 해결 방법에 대해 알아보겠습니다.

Learn More
Webinar
Filter Label
This is some text inside of a div block.

바이브 코딩: AI용 AppSec 전략 업데이트를 위한 실용 가이드

실용적인 교육 우선 접근 방식을 통해 AppSec 관리자가 차단자가 아닌 AI 지원 담당자가 될 수 있도록 지원하는 방법을 온디맨드로 시청하십시오.SCW (Secure Code Warrior) 를 활용하여 AI 코딩 어시스턴트 시대에 맞게 AppSec 전략을 전략적으로 업데이트하는 방법을 보여드리겠습니다.

Learn More