자격증/정보처리기사 - 실기
2020. 10. 3.
소프트웨어 개발 보안 구축
데이터의 기밀성, 무결성, 가용성 유지 목표 ● 보안 취약점이 발생하는 경우 - 보안 요구사항이 정의되지 않은 경우 - SW 설계 시 논리적 오류가 포함된 경우 - 취약점을 가진 코딩 규칙 적용할 경우 ● 활동 주체별 개발 보안 역할 - 행정안전부 : SW 개발 보안 정책 총괄, 법규/지침/제도 정비 - KISA : 보안 정책/가이드 개발, 보안에 대한 기술 지원 - 발주기관 : 보안 계획 수립, 보안 준수 여부 점검 - 사업자 : 보안 가이드를 참조하여 개발, 보안 약점 진단 후 제거, 보안 약점과 관련된 시정 요구사항 이행 - 감리법인 : 감리 계획 수립, 보안 약점의 제거 여부/결과 확인 ● 보안 활동 법령 - 개인정보 보호법 : 개인의 자유와 권리 보호 - 개인정보의 안전성..