스물두줄

행정안전부에서는 공공기관 등이 정보시스템 사업을 추진할 때 SW 보안약점을 제거하기 위해 사용하는 “소프트…

컴퓨터시스템응용기술사 제126회(2022년) 3교시 3-1번 · 25점

행정안전부에서는 공공기관 등이 정보시스템 사업을 추진할 때 SW 보안약점을 제거하기 위해 사용하는 “소프트웨어 개발 보안 가이드”를 개정(2021년 11월)하였다. 이와 관련하여 다음을 설명하시오. 가. 소프트웨어 개발 보안의 정의, 대상 및 범위 나. 소프트웨어 설계 단계 보안 기준 중 “보안기능 입력값 검증”과 “업로드·다운로드 파일 검증”의 개념 및 보안 대책

모범답안 목차 AI 작성 · 사람 검수 전

**Ⅰ. 개요** 공공 정보시스템의 해킹·개인정보 유출 사고의 대부분이 개발 단계에서 발생한 보안약점에 기인하므로, 행정안전부는 개발 전 생명주기(SDLC)에 보안을 내재화하는 '소프트웨어 개발 보안 가이드'를 제정·개정하여 시행하고 있다.

첫 문장만 공개합니다. 전체 답안은 앱에서 확인할 수 있습니다.