인증(Authentication) : 사용자의 신원을 확인하는 과정으로, 사용자가 주장하는 사람이 맞는지 확인하는 것이다.
인가(Authorization) : 사용자에게 접근 권한을 부여하는 과정으로, 사용자의 신원이 확인된 상태에서 이루어진다.
: 적절한 인증 절차를 거치지 않은 권한이 없는 사용자가 시스템에 접근하거나 특정 기능을 사용할 수 있는 취약점이다. 일반적으로 사용자의 신원을 확인하는 과정이 불충분하거나 파라미터 값 변조 등을 통해 타인의 로그인 과정에 접근이 가능한 경우이다.
출처
https://www.okta.com/kr/identity-101/authentication-vs-authorization/
https://hanuscrypto.tistory.com/entry/%EC%9D%B8%EC%A6%9D-%EC%9D%B8%EA%B0%80-%EC%B7%A8%EC%95%BD%EC%A0%90
한국인터넷진흥원(KISA) 2021년 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드 (기반보호팀 이풍환) https://www.kisa.or.kr/2060204/form?postSeq=12&page=1#fnPostAttachDownload