남덕쿵
덕쿵 ITLOG
남덕쿵
전체 방문자
오늘
어제
  • 분류 전체보기 (38)
    • 🖐 Flutter (2)
    • ⭐ 보안기사 (25)
    • 🔆 업무 (4)
    • 🎵 SQLD (6)
    • 🧡 일상 (1)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • Flutter 버전 오류
  • DB함수
  • 보안기사 14회 실기
  • 절차형SQL
  • 보안기사 기출문제
  • 센토스
  • MariaDB
  • SQL
  • 프로시저 이론
  • 플러터
  • 보안기사 실기
  • Flutter 오류
  • SQLP
  • Flutter
  • 보인기사 기출문제
  • Dart SDK
  • SQLD
  • 보안기사
  • DB이론
  • DB속성
  • 엔터티의 이름
  • 쿼리순서
  • 정보보안기사 실기
  • SQL순서
  • 정보보안기사
  • SQL문
  • 엔터티 개념
  • 데이터베이스 이론
  • 보안교실
  • 정보보안

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
남덕쿵
⭐ 보안기사

소프트웨어 보안 취약점 7가지 / 가트너

⭐ 보안기사

소프트웨어 보안 취약점 7가지 / 가트너

2020. 7. 10. 10:18
반응형

#1 소프트웨어 보안 취약점 7가지

한국인터넷진흥원에서 발간한 소프트웨어 개발 보안 가이드에 소스코드 보안 취약점 47가지가 7개 종류로 구분하여 설명되고 있다.

 

1. 입력 데이터 검증 및 표현 (15개)

사용자가 입력한 값에 대한 검증과정 및 데이터 자료형에 대한 오용으로 인한 보안 취약점

  • SQL 삽입
  • 크로스사이트 스크립트 (XSS)
  • 크로스사이트 요청 위조 (CSRF)
  • Format String Bug
  • 버퍼오버플로우
  • 위험한 형식 파일 업로드 (이하 생략)

2. API 악용 (2개)

API의 잘못된 사용

  • DNS lookup에 의존한 보안결정
  • 취약한 API 사용

3. 보안기능 (16개)

인증, 접근제어 암호화등 기본적인 보안기능과 관련

  • 중요정보 평문 저장
  • 중요정보 평문 전송
  • 하드코딩된 비밀번호
  • 하드코딩된 암호화 키
  • 충분하지 않은 키 길이 사용 (이하생략)

4. 시간 및 상태 (2개)

멀티 프로세스/스레드 프로그래밍에서 발생 할 수 있음

  • 레이스 컨디션
  • 종료되지 않는 반복문 또는 재귀 함수

5. 에러처리 (3개)

앱 사용 시 발생할 수 있는 에러처리와 관련된 취약점

  • 오류 메시지를 통한 정보 노출
  • 오류 상황 대응 부재
  • 부적절한 예외 처리

6. 코드품질 (4개)

앱 안정성, 신뢰성을 확보하기 위한 소스코드 품질 관련 취약점

  • Null Pointer 역참조
  • 부적절한 자원 해제
  • 해제된 자원 사용
  • 초기화되지 않은 변수 사용

7. 캡슐화 (5개)

앱이 다른 값을 참조할 때 발생하는 취약점

  • 잘못된 세션에 의한 데이터 정보 노출
  • 제거되지 않고 남은 디버그 코드
  • 시스템 데이터 정보노출
  • Pubilc 메소드로부터 반환된 Private 배열
  • Private 배열에 Public 데이터 할당

 

입 A 보 시 에 코 캡

반응형
저작자표시 (새창열림)

'⭐ 보안기사' 카테고리의 다른 글

Slowloris / RUDY / Hulk DoS 공격방식 및 대응법  (0) 2020.11.30
정보보안기사 실기 15회 기출문제  (0) 2020.10.21
리눅스 TCP Wrapper(TCP 래퍼) / 예제문제  (0) 2020.07.09
XXE 취약점 / 대응방안 / 예제문제  (0) 2020.07.01
클라우드 서비스 제공모델 3가지(SaaS,PaaS,IaaS), 구축모델 4가지  (1) 2020.06.22
  • #1 소프트웨어 보안 취약점 7가지
  • 입 A 보 시 에 코 캡
'⭐ 보안기사' 카테고리의 다른 글
  • Slowloris / RUDY / Hulk DoS 공격방식 및 대응법
  • 정보보안기사 실기 15회 기출문제
  • 리눅스 TCP Wrapper(TCP 래퍼) / 예제문제
  • XXE 취약점 / 대응방안 / 예제문제
남덕쿵
남덕쿵
열심히 해보쟈 ^____^

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.