미래에셋박현주재단 웹사이트 운영 및 보안 대응
전자정부프레임워크 기반 서비스를 운영하면서 기능 개발, 데이터 확인, 외부 연계와 보안 점검 대응을 함께 수행한 프로젝트입니다.

Overview
전자정부프레임워크 기반 웹사이트를 운영하며 신규 요구사항과 관리자 기능을 개발하고, SQL·운영 데이터 확인과 배포 업무를 맡았습니다. 사이버침해 대응 조직의 모의해킹 결과를 함께 확인하고 서비스 구조에 맞춰 취약점 수정사항을 반영했습니다. 기능 개발과 보안 패치를 같은 운영 환경에 적용하면서 변경 범위와 기존 기능 영향을 함께 확인했습니다.
Background
운영 중인 서비스라 현업 요청에 따른 기능 수정과 정기적인 보안 점검 대응이 함께 발생했습니다. 모의해킹 결과를 그대로 적용하기보다 실제 서비스 동작과 영향 범위를 확인한 뒤 필요한 수정사항을 반영해야 했습니다.
Tech Stack
frontend
# JavaScript # JSP
backend
# Java # Spring # EgovFramework
database
# SQL
security
# 모의해킹 # XSS # SQL Injection
operation
# 배포 # 운영 데이터 확인 # 외부 API
Key Tasks
- 신규 요구사항 및 관리자 기능 개발
- SQL 작성과 운영 데이터 확인, 장애 원인 분석
- 외부 API와 시스템 연계 기능 유지보수
- 사이버침해 대응 조직과 모의해킹 결과 확인
- 보안 취약점 수정사항 반영
- 운영 패치와 배포
Outcomes
- 기능 개발과 운영 유지보수를 장기간 병행
- 모의해킹 결과에 따른 취약점 수정 및 운영 반영
- 보안 조직과 개발 조직 사이에서 수정 범위와 서비스 영향 확인
- 전자정부프레임워크 기반 서비스 운영 경험 축적
Insights
- 보안 점검 항목은 서비스 구조를 모른 채 일괄 적용하기보다 실제 요청 흐름과 영향 범위를 확인해야 했습니다.
- 운영 서비스에서는 기능 수정과 보안 수정 모두 기존 사용자 흐름을 깨지 않는지가 중요했습니다.
- 개발 외에도 보안 담당자와 요구사항을 맞추는 과정이 운영 업무의 중요한 부분이었습니다.