컴퓨터시스템응용기술사 기출 개념 — 소프트웨어 개발보안
「소프트웨어 개발보안」은(는) 컴퓨터시스템응용기술사에서 2013~2026년 4개 회차에 4문항 출제됐습니다. 마지막은 제140회(2026년)입니다. 평균 13회차(약 4.3년)마다 다시 나왔습니다.
출제된 문항 — 최근부터
- 2026소프트웨어 개발보안에 대하여 다음 사항들을 설명하시오. 가. 분석·설계 단계(보안설계 기준 4개 유형) 나. 구현 단계(보안약점 제거 기준 7개 유형)25점답안 쓰기 제140회(2026년) 모범답안 목차
- 2022행정안전부에서는 공공기관 등이 정보시스템 사업을 추진할 때 SW 보안약점을 제거하기 위해 사용하는 “소프트웨어 개발 보안 가이드”를 개정(2021년 11월)하였다. 이와 관련하여 다음을 설명하시오. 가. 소프트웨어 개발 보안의 정의, 대상 및 범위 나. 소프트웨어 설계 단계 보안 기준 중 “보안기능 입력값 검증”과 “업로드·다운로드 파일 검증”의 개념 및 보안 대책25점답안 쓰기 제126회(2022년) 모범답안 목차
- 2018Secure Coding10점답안 쓰기 제114회(2018년) 모범답안 목차
- 2013상당수 침해사고가 응용 소프트웨어에서 발생함에 따라 소스코드 등에 존재할 수 있는 잠재적인 보안 취약점을 제거하기 위해 정부에서는 소프트웨어 보안약점 기준을 마련하였다. 대표적인 보안약점의 7가지 유형과 소프트웨어 개발보안 적용 대상 및 범위, 기준, 소프트웨어 개발단계에서 소프트웨어 보안약점 진단방법에 대하여 설명하시오.25점답안 쓰기 제101회(2013년)
다른 종목에서도
같은 개념이 다른 기술사 종목에도 나왔습니다.