SNR#3199 웹 취약점 개선

버전: 4.0.2609.0

보안 점검 결과를 반영하여 웹 콘솔의 여러 취약점을 개선했습니다.

  • 통신 보안: 허용하는 TLS 암호 스위트 목록에서 취약한 암호 스위트를 추가로 제외했습니다.
  • XSS 방어: Content-Security-Policy(CSP) 헤더를 추가해 인라인 스크립트 실행을 제한했습니다. 기존 화면에 남아 있던 인라인 스크립트와 스타일도 모두 제거했습니다.
  • CSRF 방어: 세션 쿠키에 SameSite=Strict 속성을 추가했습니다.
  • 자동완성 차단: 로그인 화면의 암호 입력란에서 브라우저 자동완성이 동작하지 않도록 했습니다.