자격증/정보처리기사 - 필기
2020. 7. 18.
정보시스템 구축 관리 - 소프트웨어 개발 보안 구축
Secure SDLC : 비용 최소화, SW 개발 생명주기 방법론에 보안 프로세스 포함 Secure Coding : 구현 단계에서 위협 요소들 고려하며 코딩 세션 : 서버와 클라이언트 연결, 요구사항 분석/설계 단계에서 실행 ● 입력 데이터 검증 및 보안 약점 -> SQL 삽입 : 필터링 -> 경로 조작 및 자원 삽입 : 필터 사용 -> XSS : HTML 태그 사용 제한, 특수 문자를 다른 문자로 치환 -> OS 명령어 삽입 : 외부 입력 값을 검증 없이 내부 명령어로 사용 X -> 위험한 형식 파일 업로드 : 사이트와 서버 경로 분리, 실행 속성 제거 -> 비신뢰 URL 자동 접속 : 화이트 리스트로 관리 ● 교착상태 예방 불가능 ● TOCTOU 경쟁 조건 : 검사 시점과 사용 시점을 고려하지 않고 ..