logo
logo
x
바코드검색
BOOKPRICE.co.kr
책, 도서 가격비교 사이트
바코드검색

인기 검색어

실시간 검색어

검색가능 서점

도서목록 제공

  • 네이버책
  • 알라딘
  • 교보문고
"소프트웨어 개발 보안 가이드"(으)로 6개의 도서가 검색 되었습니다.
9791129028426

소프트웨어 개발보안 가이드

행정안전부, 한국인터넷진흥원  | 진한엠앤비
31,500원  | 20220402  | 9791129028426
소프트웨어 보안의 목표는 성공적인 사업을 운영하기 위한 정보 자원의 기밀성, 무결성, 가용성을 유지하는 것이다. 이러한 목표를 달성하기 위해서 보안통제 기능의 구현이 요구되며, 이 가이드에서는 소프트웨어의 취약점을 완화시킬 수 있는 소프트웨어의 각 개발 단계별 기술적 통제 항목에 중점을 두고 있다. 개발자와 공격자의 접근방식은 기본적으로 차이가 있다. 개발자는 애플리케이션의 정상적인 의도에 초점을 맞춰 접근하고, 공격자는 정상적인 의도 외에 허용되는 모든 동작하는 것에 관심을 가진다. 즉 위협을 최소화하는 방법은 소프트웨어를 개발하는 초기단계부터 보안요구사항을 정의하고, 설계단계에서 보안을 적용하여 공격자에게 허용되는 위협들을 최소화해야 하는 것이다. 소프트웨어 보안 취약점은 - 보안 요구사항이 정의되지 않았거나, - 설계에 논리적인 오류가 있거나, - 보안에 취약한 코딩 규칙을 적용하였거나, - 소프트웨어 배치가 적절하지 않았거나, - 발견된 취약점에 대해 적절한 관리 또는 패치를 하지 않은 경우 발견되며, 이러한 취약점으로 인해 시스템이 처리하는 중요정보가 노출되거나 정상적인 서비스가 불가능한 상황이 발생하게 된다.
9791159676758

소프트웨어 개발보안 가이드 (전자정부 SW 개발.운영자를 위한, 증보판)

 | 휴먼컬처아리랑
27,000원  | 20170725  | 9791159676758
공격자의 초점이 지속적으로 애플리케이션 계층을 향해 이동함에 따라 소프트웨어 자원보호가 중요해졌다. 국내의 경우, 2009년부터 SW개발단계에서 SW보안약점을 진단하여 제거하는 SW개발보안 관련 연구를 진행하면서, 2009년부터 2011년까지 전자정부 지원 사업을 대상으로 SW보안약점 진단 시범사업을 수행하였다. SW보안약점 제거·조치 성과에 따라 2012년 SW개발보안 제도가 도입되어 단계적으로 의무화가 확대되었다.
9791129001023

전자정부 SW 개발 운영자를 위한 소프트웨어 개발보안 가이드 (전자정부 SW 개발.운영자를 위한, 개정판)

행정자치부, 한국인터넷진흥원  | 진한엠앤비
29,700원  | 20170626  | 9791129001023
『전자정부 SW 개발 운영자를 위한 소프트웨어 개발보안 가이드』는 구현단계(코딩)의 보안약점 제거가 주요 내용인 기존 가이드에서 나아가 분석/설계 단계로 적용 범위가 확대했다. 가령 CSRF의 경우 기존 가이드에서 GET 방식으로 데이터 전송하는 것을 지양하고 POST 방식의 전송을 구현하는 것으로 보완하도록 하고 있으나, 신규 가이드에서는 보안토큰(Token)을 활용하는 방안이 가이드 되고 있다.
9791129019837

공개SW를 활용한 소프트웨어 개발보안 점검가이드 (전자정부 SW 개발자·진단원을 위한)

행정안전부, 한국인터넷진흥원  | 진한엠앤비
16,200원  | 20210118  | 9791129019837
『공개SW를 활용한 소프트웨어 개발보안 점검가이드』는 〈공개소프트웨어 진단도구 소개 및 설치환경〉, 〈Spotbugs/FindSecurityBugs 사용방법〉, 〈PMD 사용방법〉, 〈Jenkins 사용방법〉, 〈사용자 정의 룰(Rule) 작성 및 오탐(False Positive) 관리〉 등을 수록하고 있는 책이다.
9791159670664

공개SW를 활용한 소프트웨어 개발보안 점검가이드

 | 휴먼컬처아리랑
15,000원  | 20160320  | 9791159670664
CC인증된 진단도구 의무사용 대상 이외의 사용자가 SW 개발시 참고 및 활용할 수 있는 공개소프트웨어 점검도구 활용 방법에 대한 설명을 담고 있다. 본 가이드에서 제시한 공개소프트웨어 점검도구는 CC인증된 상용 진단도구는 아니지만, 개발자 스스로 점검도구에 손쉽게 접근할 수 있는 방안을 제시하고 있다.
9791170091226

소프트웨어 보안약점 진단가이드 (전자정부 SW 개발보안 진단원을 위한)

행정자치부, 한국인터넷진흥원  | 진한엠앤비
9,000원  | 20150819  | 9791170091226
[전자정부 SW 개발보안 진단원을 위한 소프트웨어 보안약점 진단가이드]는 SW 보안약점 진단원의 SW 개발보안 적용여부 확인 업무를 지원하고자 하는 책이다.
1
최근 본 책