반응형 2024/07/151 정보처리기사 실기 9장 - 소프트웨어 개발 보안 구축 109. Secure SDLC (B)1. Secure SDLCSDLC에 보안 강화를 위한 프로세스를 포함한 것Secure SDLC의 방법론CLASP : SDLC의 초기 단계에서 보안을 강화하기 위해 개발된 방법론SDL : MS사에서 기존의 SDLC를 개선한 방법론Seven Touchpoints : SW보안 모범사례를 SDLC에 통합한 방법론2. SDLC 단계별 보안 활동요구사항 분석설계구현테스트유지보수3. 소프트웨어개발 보안 요소기밀성 (Confidentiality)시스템 내의 정보와 자원은 인가된 사용자에게만 접근 허용정보가 노출되도 읽을 수 없음무결성 (Integrity)시스템 내의 정보는 오직 인가된 사용자만 수정 가능가용성 (Availability)인가받은 사용자는 시스템 내의 정보와 자원을 언제.. 2024. 7. 15. 이전 1 다음 반응형