정보관리기술사/시큐리티

시큐어 코딩(SW개발보안)

기술기술 2024. 1. 2. 18:38

1. 정의

  • 서비스의 안정성과 신뢰성 확보를 위해 IT 시스템 개발 단계에서 주요 보안 취약점을 고려하여 소스코드 레벨에서 사전에 제거하여 안전한 소프트웨어를 개발하는 기법

 

2. 필요성 및 목적

가. 필요성

나. 목적

 

3. 개발 측면 SW보안 약점  -  입보시에코캡A

 

4. 코드개선 사례 두가지

가. 안전하지 않은 JAVA 언어 코드 사례 1

나. 안전하지 않은 JAVA 언어 코드 사례 2

 

'정보관리기술사 > 시큐리티' 카테고리의 다른 글

SSL(Secure Socket Layer)  (1) 2024.01.03
클라우드 보안위협  (1) 2024.01.03
데이터 3법  (0) 2024.01.02
CSAP(클라우드 보안 인증제도)  (0) 2024.01.02
제로 트러스트 보안 모델  (0) 2024.01.02