제공 서비스
웹 보안 점검 소스코드 분석 (SAST) CRM 보안 진단 다크웹 유출 조회
요금제 스토어 블로그 파트너 마이페이지 무료 보안 점검
가이드 2026.03.26 · 조회 175

웹사이트 보안 등급 A 받는 방법 (CodeScan 기준)

CodeScan 보안 점검에서 A등급을 받으려면? 14가지 점검 항목별 조치 방법을 정리했습니다.

보안 등급이란?

CodeScan은 14가지 보안 항목을 종합 평가하여 A~F 등급을 부여합니다.

  • A (90점+): 안전 — 주요 보안 설정이 잘 되어 있습니다
  • B (70~89): 양호 — 일부 개선이 필요합니다
  • C (50~69): 주의 — 여러 취약점이 있습니다
  • D (30~49): 위험 — 즉시 조치가 필요합니다
  • F (30 미만): 심각 — 서비스 중단 위험이 있습니다

A등급 받기 위한 체크리스트

1. HTTPS 필수

Let's Encrypt로 무료 SSL 인증서를 설치하세요. Cloudflare를 사용하면 자동으로 HTTPS가 적용됩니다.

2. 보안 헤더 설정

Strict-Transport-Security, Content-Security-Policy, X-Frame-Options 등 핵심 보안 헤더를 추가하세요.

3. 불필요한 포트 닫기

80(HTTP), 443(HTTPS) 외 포트는 방화벽으로 차단하세요. 특히 22(SSH), 3306(MySQL), 6379(Redis)는 외부 접근을 제한해야 합니다.

4. 쿠키 보안 속성

Secure, HttpOnly, SameSite=Strict 플래그를 모든 쿠키에 설정하세요.

5. API 키 서버사이드 관리

JavaScript에 API 키를 넣지 마세요. 환경변수와 서버 프록시를 사용하세요.

6. 에러 페이지 커스텀

DEBUG 모드를 끄고, 커스텀 에러 페이지(404, 500)를 설정하세요.

지금 내 등급 확인하기

→ 무료로 보안 등급 확인하기

보안등급 가이드 A등급 체크리스트

내 사이트도 점검해보세요

CodeScan으로 보안 취약점을 무료로 점검할 수 있습니다.

무료 스캔 시작하기 →
🛒
추천 상품
웹서비스 런칭 전 보안 세팅
런칭 전에 반드시 해야 하는 보안 설정을 원격으로 직접 해드립니다. HTTPS, 환경변수 분리, 보안 헤더…
220,000원 150,000원

🔒 바이브코딩 보안 체크리스트 받기

바이브코딩 보안 체크리스트(PDF)를 무료로 받아보세요.