¼Ò½ºÄÚµå Ãë¾àÁ¡ Á¡°Ë

ÇàÁ¤¾ÈÀüºÎ ½ÃÅ¥¾î ÄÚµùÀ» Áö¿øÇÏ´Â ¼Ö·ç¼ÇÀ» µµÀÔÇÏ¸é ºü¸£°í Á¤È®ÇÏ°Ô ¼Ò½ºÄڵ带 °Ë»çÇÒ ¼ö ÀÖ½À´Ï´Ù. º» ÄÁ¼³ÆÃÀ¸·Î ½ÃÅ¥¾î ÄÚµùÀº ¹°·Ð ¼Ò½º Äڵ忡 ÀáÀçµÇ¾î ÀÖ´Â ¿À·ùµµ ŽÁöÇϱ⠶§¹®¿¡ ÇÁ·Î±×·¥ ¾ÈÁ¤¼ºµµ Å©°Ô ³ôÀÏ ¼ö ÀÖ½À´Ï´Ù. °á°úÀûÀ¸·Î ¼ÒÇÁÆ®¿þ¾îÀÇ º¸¾È¼º°ú ¾ÈÁ¤¼ºÀÌ °­È­µÇ¾î ½Å·Ú¼ºÀÖ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ °³¹ßÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ´Â °ð °í°´ ½Å·Úµµ Çâ»ó, ¸ÅÃâ Áõ´ë·Î À̾îÁú ¼ö ÀÖ´Â Ãʼ®ÀÌ µË´Ï´Ù.

´ë»ó ¹× ¹üÀ§

´ë»ó

°³¹ß ÁøÇà ÁßÀ̰ųª °³¹ßÀÌ ¿Ï·áµÈ ¼Ò½ºÄÚµå
(C / C# / C++ / JAVA, JSP)

¹æ¹ý

SecurityPrismÀ» »ç¿ëÇÏ¿©
ÇàÀںΠ½ÃÅ¥¾î ÄÚµù °¡À̵å, ±Ý°¨¿ø ÀüÀÚ±ÝÀ¶ °¨µ¶ ±ÔÁ¤, OWASP TOP 10 µîÀÇ ·ê¼ÂÀ» ±â¹ÝÀ¸·Î Á¡°ËÀ» ÁøÇà
(CC, ITSCC, CWE ȣȯ¼º ÀÎÁõ)

¹üÀ§

º¸¾È Ãë¾àÁ¡ Á¡°Ë °á°ú¿¡ ´ëÇÑ ÆÇÁ¤
°á°ú¿¡ ´ëÇÑ ¿ä¾à, »ó¼¼ º¸°í¼­, ¼öÁ¤°¡ÀÌµå µîÀÇ
»êÃâ¹° Á¦°ø ¹× ¼³¸í Áö¿ø

ÁøÇà ÀýÂ÷

STEP 01

ÀüÈ­, ¸ÞÀÏ ¹®ÀÇ ÈÄ »çÀü ¹ÌÆÃ

±âº» Á¤º¸ »ó´ã ÈÄ
»çÀü ¹ÌÆÃ ÁøÇàÇÏ¿© Á¡°Ë´ë»ó ¹× ȯ°æ±¸¼º, ÀÏÁ¤¿¡ °üÇÑ ³íÀÇ ÁøÇà

STEP 02

»çÀü Áغñ(¹æ¹® / ¿ø°ÝÁøÇà)

»çÀü ¹ÌÆÃ¿¡¼­ °áÁ¤ µÈ »çÇ׿¡ µû¶ó
¹æ¹® ¶Ç´Â ¿ø°ÝÀ¸·Î
¼Ò½ºÄÚµå Ãë¾àÁ¡ Á¡°Ë Áغñ

STEP 03

¼Ò½ºÄÚµå Ãë¾àÁ¡ Á¡°Ë ÁøÇà

Á¦°ø¹ÞÀº ¼Ò½º¸¦ ´ë»óÀ¸·Î ÀûÀýÇÑ ·ê ¼Â Àû¿ë ÈÄ Á¡°Ë ÁøÇà

STEP 04

°á°ú º¸°í¼­ ÀÛ¼º

ÃøÁ¤ µÈ °á°ú µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î °á°ú º¸°í¼­ ÀÛ¼º