본문 바로가기

SW 개발보안2

시큐어코딩 Secure Coding에 대하여 시큐어코딩 Secure Coding 이란? 시큐어 코딩의 정의는 다음과 같습니다. 시큐어 코딩이란 안전한 소프트웨어 개발을 위해 소스 코드 등에 존재할 수 있는 잠재적인 보안 취약점을 제거하고, 보안을 고려하여 기능을 설계 및 구현하는 등 소프트웨어 개발 과정에서 지켜야 할 일련의 보안 활동을 말합니다. 소프트웨어(SW)를 개발함에 있어 개발자의 실수, 논리적 오류 등으로 인해 SW에 내포될 수 있는 보안취약점(vulnerability)을 배제하기 위한 코딩 기법을 뜻 한다. 코딩을 할 때 프로그램의 제약이 있는 것이 아니므로 메모장으로도 시큐어 코딩을 할 수 있습니다. 다만 좋은 IDE(인텔리제이, 이클리스 등)을 사용 하는 경우 놓칠 수 있는 오류를 경고해 주기 때문에 시큐어 코딩에 도움이 될 수 있.. 2020. 10. 6.
보안요구 항목 2020년 9월 10일 오늘, SW 개발보안 기본 과정을 수강하면서, 자료들을 정리하며.................. 원래는 오프라인 강의였는데, 코로나 사태로 온라인 강의로 진행되었습니다. 사무실 테이블 옆에 노트북을 켜놓고 한편으로는 강의를 듣고, 한편으로는 자잘한 업무를 처리하고.... 그래서 그런지 오히려 온라인 강의여서 더 좋았습니다. 출석 체크를 하고, 30분간 오리엔테이션을 진행하고..... 소프트웨어 개발보안 개요에서 부터 시작을 했어요. 오늘 강의의 핵심은 바로........ 저 아래의 2가지!! 보안요구항목과 구협단계에서의 맵핑!! 코로나 사태 종료 후에도 이렇게 온라인으로 강의가 진행되면 어떨까 생각했습니다. 나에게 익숙한 편안한 공간에서 옆에 커피를 한 잔하면서 수업을 들을 수 있.. 2020. 9. 24.