행정안전부에서는 공공기관 등이 정보시스템 사업을 추진할 때 SW 보안약점을 제거하기 위해 사용하는 “소프트…
행정안전부에서는 공공기관 등이 정보시스템 사업을 추진할 때 SW 보안약점을 제거하기 위해 사용하는 “소프트웨어 개발 보안 가이드”를 개정(2021년 11월)하였다. 이와 관련하여 다음을 설명하시오.
가. 소프트웨어 개발 보안의 정의, 대상 및 범위
나. 소프트웨어 설계 단계 보안 기준 중 “보안기능 입력값 검증”과 “업로드·다운로드 파일 검증”의 개념 및 보안 대책
모범답안 목차 AI 작성 · 사람 검수 전
**Ⅰ. 개요** 공공 정보시스템의 해킹·개인정보 유출 사고의 대부분이 개발 단계에서 발생한 보안약점에 기인하므로, 행정안전부는 개발 전 생명주기(SDLC)에 보안을 내재화하는 '소프트웨어 개발 보안 가이드'를 제정·개정하여 시행하고 있다.
첫 문장만 공개합니다. 전체 답안은 앱에서 확인할 수 있습니다.