Secure Coding 201303063 이학성.

Slides:



Advertisements
Similar presentations
CI(Continuous Integration) 이학성. C ontinuous I ntegration? 2 지속적으로 품질관리 를 적용하는 과정 개발자가 기존 코드의 수정 작업 을 시작할 때, 코드 베이스의복사본을 받아서 작업을 시작하면서 코드의 변경.
Advertisements

지지금 우리나라에서는 정보보안전문가가 약 500 명도 되지 않는다. 그그리고 지금 컴퓨터를 쓰지 않는 곳이 없다. 또, 농협 해킹 등 여러 가지 이유 등으로 유망하다.
활동 계획 IBM Campus Wizard 9 th. Contents 일정 그룹 활용 방안 홍보 계획 DB2 학습 및 시험일정 IBM 제품 군 학습 On Campus 행사 Mentoring.
1 커리어넷 시스템 구성 - 장비도입 전후 비교 구분 제조 사 기종 사양 OS 용도 도입 시기 CPUMEMHDD 서버 SUN SUN FIRE V880 Ultra SPARC III 1.2GHz * 4 8G73G*6 SOLARI S 9 웹 서버 1.
Korea Virtual Payment 모바일 안전결제 (ISP) 서비스 모델 - iPhone 한국버추얼페이먼트㈜ 기술연구소
0 직무 담당자 내역 소속연락처 DC/DR 사업 제안 및 컨설팅 ProfessionalService 본부 ICT 컨버전스담당 핸드폰 ) 메일 ) MSP 제안 및 컨설팅 ProfessionalService 본부 ICT 컨버전스담당.
Cinema Manager System 최종 발표 조 team05 발표자 : 임 창목 1.
불특정 공격에 무너진 H 사 업무 시스템 서서히 저하 내부에서 원인 불명으로 네트워크의 속도가 서서히 저하 되는 현상이 발생 공격의 발생 핵심 장 비 서비스가 되다 되지 않는 현상이 심해지고 결국 핵심 장 비는 장애가 발생하게 됨 장비 장애 발생 핵심 장비 장애 전체.
2010 서 희 명 ) 시스템 아키텍처 감리 - 강의계획서 -
항공 예약 시스템 1 조 ( 김민철, 김영주, 이혜림, 장유정, 조윤주, 문하늘 ). 목차 차세대 전산시스템 도입의 필요성 현재 항공 시스템 ( 대한항공 ) 항공 시스템의 변화 미래항공 시스템.
Project Profile – 홍길동(2 page)
Changing nature of the music industry -I river and Ipod
1. 개요 SMS(Short Messaging Service)는 많은 국가에서 커다란 인기를 끌고 있습니다. 많은 기업에서 간단한 메시지 전송, 의사 소통, CRM, e-commerce 및 트랜잭션 기반 애플리케이션에 SMS를 사용하고 있습니다. SMS 는 경고 메시지.
인천지역 재직자 정보보호 전문교육 과정소개.
팀 구성 : 조재민 (팀장), 고광춘, 유기민, 김대진, 이재호 발표 일자:
WS2K3 EOS 소개 한국마이크로소프트 함광석 부장.
Security Solutions (S/W) - Fortify
MS SQL Server 학기, 소프트웨어 설계 및 실험 ( Ⅰ )
그래픽스 및 웹 응용설계 자기소개 멀티미디어 학과 4학년 장정환.
조: 임정희(출석) 김하늬(출석) 유명아(불참) 박순원(불참)
네트워크 기술을 통한 현재와 미래 소개.
新 연구관리 프로그램 SAP 설치 안내 1. SAP GUI 7.3 설치 2전자증빙 솔루션 설치 배포 :
SQL Injection Member 최병희, 김상우, 조용준, 유창열.
Windows Server 장. Windows Server 2008 개요.
SSL - VPN 사용자 가이드 - IT 지원실 네트워크 운영팀 -.
스마트 강국은 정보보호에서부터 SW 개발보안 추진방향 (화) 1.
발표자 : 손충호 조원 : 유진우, 노유성, 조사랑, 손충호
운영체제 박상민.
Android 시리즈 H2O SIM Card 데이터 사용 설정 방법
디지털시스템설계 과목 담당교수 : 원 충 상 한국교통대학교 컴퓨터공학과
컴퓨터정보공학부 서버 안내 [ IBM x3500 ] it.sangji.ac.kr ict.sangji.ac.kr 혹은
Contents 1. 설계주제 2. 시연시나리오 3. Output 4. Design 5. Required items
뇌를 자극하는 Windows Server 장. Windows Server 2008 개요.
Wireless Java Programming
Android studio로 Application 만들기.
(개정판) 뇌를 자극하는 Red Hat Fedora 리눅스 서버 & 네트워크
김인수 , 김성중 , 김동권 , 김재흠 , 김성태 발표일 : 발표자 : 김인수
UpToDate® Anywhere(UTDA)
DSU Nanumi FTP - Network Programming 염대영
아틱 기반 전력 통합 모니터링 시스템 검증을 위한
OPENGL Project 계획서 (알카포네의 다이어트)
2장. 데이터베이스 관리 시스템 데이터베이스 관리 시스템의 등장 배경 데이터베이스 관리 시스템의 정의
MVC 모델을 이용한 웹 애플리케이션 작성 웹 애플리케이션 개발 순서를 알아본다 웹 애플리케이션의 실행 순서를 이해한다.
USN(Ubiquitous Sensor Network)
(DDOS & Massive SQL Injection)
컴퓨터 소프트웨어 설계 및 실험 년 1학기 실험계획 -.
SSL, Secure Socket Layer
품 목: Videoconference DSP 모델명: NEXIA VC 제조사: BIAMP
13차시_스마트 애플리케이션 기획 스마트 미디어의 사용환경과 사용자의 특성.
주요 패턴 (한)문화방송 14 HY울릉도M 13 [ Bottom-Up ] 휴먼새내기체 12 [ Top-Down ]
Level 0 Level 1 Level 2 Level 3 공모전 후기 모음 웹 서비스 1. 웹 페이지 설계 2. 웹 서버 구현
컴퓨터 소프트웨어 설계 및 실험 년 1학기 실험계획 -.
3장 JSP프로그래밍의 개요 이장에서 배울 내용 : JSP페이지의 기본적인 개요설명과 JSP페이지의 처리과정 그리고 웹 어플리케이션의 구조에 대해서 학습한다.
웹 애플리케이션 보안 Trend 인포섹㈜ 신수정 상무
50주년 기념 상품 및 서비스 공모전 서울대학교 생활과학대학
08. 소프트웨어 아키텍처 설계 전략 명지대학교 융합소프트웨어학부 김정호 교수.
자료구조 강의소개 정성훈 연락처 : 이메일 : 연구실 : 연219호 연락처 : 이메일 : 홈페이지: 정성훈.
.Net FrameWork for Web2.0 한석수
UpToDate® Anywhere(UTDA)
Installation Guide.
KSP 메신저 김광민 서정건 박윤옥.
학부 컴퓨터공학부 교육과정 (학부) 2학년 4학년 3학년 1학년 1학기 2학기 IPP 자격과정 전공트랙
맞춤형 사법서비스 구축 4단계 주요 변경업무 전자공탁
1. 강의 소개 컴퓨팅적 사고와 문제해결.
CCIT 네트워크 발표 정보보호학과 평문 사이트와 SSL 사이트, SSL strip과 데이터 변조를 이용한 로그인 취약점
2011학년도 졸업작품 주제 발표 -카메라 기반 제스처 인식 UI-
CHAP 15. 데이터 스토리지.
Wireless Java Programming
소프트웨어 설계 및 실습 강기준.
강사 및 비전임교원 공개채용시스템 메뉴얼 교 무 연 구 팀.
Presentation transcript:

Secure Coding 201303063 이학성

Secure Coding? 2012년 5월, 행정안전부는 정보시스템 구축 운영 지침 개정안 행정예고를 통해 시큐어 코딩 의무화 법안을 발표, 2012년 12월 시행 소프트웨어 개발 과정 : 요구사항 도출 -> 설계 -> 구현(개발) -> 테스트-> 릴리즈 시큐어 코딩 구현 단계에서 해킹 등의 공격을 유발할 가능성이 있는 잠재적인 보안 취약점을 제거하여 외부 공격으로부터 안전한 소프트웨어를 개발하는 것

Secure Coding necessity? 릴리즈 이전에 소프트웨어 취약점을 50% 줄이면, 침해사고 대응 비용이 75% 감소 – Gartner 92%의 보안 취약점이 네트워크가 아닌 어플리케이션에서 발견 – NIST 릴리즈 이후 오류를 수정하기 위해서는 약 $30,000 의 비용 소요, 하지만 개발 중 오류를 수정하 기 위해서는 약 $5,000 면 충분 – NIST 릴리즈 이후 오류를 수정하고자 할 경우 설계 단계보다 100배 증가 – IBM

Secure Coding example

Secure Coding example

감사합니다.

출처 http://story.wisedog.net/%EC%8B%9C%ED%81%90%EC%96%B4%EC%BD%94%EB%94%A9%EC%9D%B4 %EB%9E%80/ 행정안전부 – JAVA 시큐어_코딩_가이드 2011.pdf