SecurityPrism

SecurityPrismÀº ¼Ò½ºÄÚµåÀÇ Á¤Àû ºÐ¼®À» ÅëÇÑ º¸¾È ¾àÁ¡ °ËÃâ ¹× ¾ÈÀüÇÑ ÄÚµù °¡À̵带 Á¦°øÇϸç, ÃֽŠÁ¤Àû ºÐ¼® ±â¼úÀ» Àû¿ëÇÏ¿© Á¤¹ÐÇϰí Á¤È®ÇÑ ¼Ò½ºÄÚµå º¸¾È ¾àÁ¡À» °ËÃâ ÇÒ ¼ö ÀÖ°í, È帧/°æ·Î/¹®¸Æ ¹Î°¨ ºÐ¼®, Inter-procedural ºÐ¼® ±â¹ý µî À» ÀÌ¿ëÇÏ¿© ºÐ¼® ±íÀÌ¿Í È¿À²¼ºÀÌ Çâ»óµÈ ¼Ö·ç¼Ç ÀÔ´Ï´Ù. SecurityPrismÀº CCÀÎÁõÀ» ºñ·ÔÇÑ ´Ù¼öÀÇ ÀÎÁõÀ» ȹµæÇÏ¿´°í, ƯÇã ±â¼ú·Î Á¦À۵Ǿî ÇØ¿Ü±â¾÷¿¡¼­µµ µµÀÔÇÑ ¼Ö·ç¼Ç ÀÔ´Ï´Ù.

SecurityPrismÀÇ Æ¯Â¡

1. ÀÎÁõ »çÇ×°ú ƯÇã µî·Ï

CCÀÎÁõ
ITº¸¾ÈÀÎÁõ»ç¹«±¹ÀÇ ÀÎÁõÀ» ¹ÞÀº(CCÀÎÁõ) ¼Ò½ºÄÚµå º¸¾È ¾àÁ¡ ºÐ¼® µµ±¸ÀÔ´Ï´Ù.


CWE ȣȯ¼º ÀÎÁõ
CWE ȣȯ¼º ÀÎÁõÀ» ¹ÞÀº Á¦Ç°À̸ç CWE ÄÄÇöóÀ̾𽺸¦ À§ÇØ »ç¿ëµÉ ¼ö ÀÖ´Â Á¤Àû ºÐ¼® µµ±¸ÀÔ´Ï´Ù.

Ŭ·¯½ºÅÍ ±â¹Ý ÇÁ·Î±×·¥ ºÐ¼® µî ƯÇã
Ŭ·¯½ºÅÍ ±â¹Ý ÇÁ·Î±×·¥ ºÐ¼® ¹æ¹ý ¹× ÀåÄ¡ ƯÇã, ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÃë¾àÁ¡ °ËÃâ ±ÔÄ¢¸í¼¼¾ð¾î µî º¸¾ÈÃë¾àÁ¡ °ËÃâ Æ¯Çã ±â¼úÀÌ Àû¿ëµÈ Á¦Ç°ÀÔ´Ï´Ù.

2. ±¹³»¿Ü Áö¿ø ±âÁØ

¼ÒÇÁÆ®¿þ¾î º¸¾È¾àÁ¡ Áø´Ü°¡À̵å
49°³ º¸¾È¾àÁ¡ Ç׸ñ
ÇàÁ¤¾ÈÀüºÎÀÇ ¼ÒÇÁÆ®¿þ¾î º¸¾È¾àÁ¡ Áø´Ü°¡À̵å 49°³ º¸¾È¾àÁ¡ Ç׸ñ¿¡ ¸Â´Â º¸¾ÈÃë¾àÁ¡ °ËÃâ ¹× º¸°í¼­°¡ Áö¿øµË´Ï´Ù.
±¹°¡Á¤º¸¿ø
8´ë º¸¾ÈÃë¾àÁ¡ Ç׸ñ
±¹°¡Á¤º¸¿øÀÇ ¡¸È¨ÆäÀÌÁö º¸¾È°ü¸® ¸Þ´º¾ó¡¹¿¡ ¸í½ÃµÈ ȨÆäÀÌÁö 8´ë Ãë¾àÁ¡ Ç׸ñ¿¡ ¸Â´Â º¸¾ÈÃë¾àÁ¡ °ËÃâ ¹× º¸°í¼­°¡ Áö¿øµË´Ï´Ù.
CWE Top 25
OWASP Top 10
¹Ì±¹ ºñ¿µ¸® ´Üü MIRTEÀÇ »êÇÏ ´Üü(HSSEDI)ÀÇ CWE ¹× ±¹Á¦Àû ºñ¿µ¸® ´Üü OWASP ±ÔÄ¢¿¡ ¸Â´Â Ãë¾àÁ¡ °ËÃâ ¹× º¸°í¼­°¡ Áö¿øµË´Ï´Ù.

SecurityPrismÀº °³¹ß Ãʱ⠴ܰèºÎÅÍ ¾ÈÀüÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀ» È®º¸Çϱâ À§ÇÑ ½ÃÅ¥¾î ÄÚµù Á¡°Ë ¼Ö·ç¼ÇÀÔ´Ï´Ù.
¼Ò½º ÄÚµåÀÇ Á¤Àû ºÐ¼®À» ÅëÇØ ÇàÁ¤¾ÈÀüºÎ 49°³ Çʼö º¸¾È Ãë¾àÁ¡, CWE ¹× OWASP µîÀÇ ±¹Á¦ Ç¥ÁØÀÇ º¸¾È Ãë¾àÁ¡µéÀ» °ËÃâÇÏ¿© ¼öÁ¤ÇÒ ¼ö ÀÖµµ·Ï ÇÏ¿© ±â¾÷Àº ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¹®Á¦¸¦ »çÀü¿¡ ´ëÀÀÇÏ¿© ºñÁî´Ï½º À§ÇèÀ» ÁÙÀÏ ¼ö ÀÖ½À´Ï´Ù.