Views 1070 Votes 0 Comment 0
Atachment
Attachment '20'
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print
?

Shortcut

PrevPrev Article

NextNext Article

Larger Font Smaller Font Up Down Go comment Print

아오.. 겨우 다 만들고 이제 자야지 ㅠㅜ;


분석 및 설계 보안관리

8.1.1 보안 요구사항 정의

- 법적/보안 요구사항을 정의하고 반영하는가?


8.1.2 인증 및 암호화 기능

- 사용자 인증에 대한 보안 요구사항을 정의하여 반영하는가?

- 법적 요구사항을 고려한 적절한 암호화 방법을 사용하는가?

- 중요 정보 전송 시 SSL보안서버를 통하여 암호화 하는가?


8.1.3 보안로그 기능

- 보안관련 로그, 감사증적 등 확보할 수 있는 기능을 반영하는가?

- 보안로그를 보호하기 위한 대책을 마련하고 있는가?


8.1.4 접근권한 기능

- 목적 및 중요도에 따라 접근권한을 부여하도록 설계되어 있는가?


구현 및 이관 보안

8.2.1 구현 및 시험

- 안전한 구현을 위한 코딩 표준이 마련되고 이에 따라 구현하고 있는가?

- 기술적 보안취약점 점검을 하고 있는가?

- 구현된 기능이 정의된 보안 요구사항을 충족하는 지 시험을 수행 하는가?


8.2.2 개발과 운영 환경 분리

- 개발 및 시험 시스템을 운영시스템과 분리하고 있는가?


8.2.3 운영환경 이관

- 운영환경으로의 이관 절차를 수립/이행하고 있는가?

- 이관 시 발생할 수 있는 문제 대응 방안을 마련하고 있는가?

- 운영환경에서 서비스 실행에 필요한 파일만을 설치하고 있는가?

8.2.4 시험데이터보안

- 시스템 시험 과정에서 실제 운영 데이터 사용을 제한하고 있는가?

- 불가피하게 운영데이터를 시험 환경에서 사용할 경우 책임자 승인 등의 인가 절차를 수립/이행하고 있는가?


8.2.5 소스 프로그램 보안

- 소스 프로그램에 대한 변경이력을 관리하고 있는가?

- 비상시를 대비하여 이전 시스템의 소스 프로그램을 보관하고 있는가?

- 비인가된 자의 접근을 통제하기 위하여 절차를 수립/이행하고 있는가?


외주개발 보안

8.3.1 외주개발보안

- 준수해야할 보안 요구사항을 제안요청서에 기재하고 계약시 반영하는가?

- 계약서에 명시된 보안요구사항을 준수하는 지 여부를 관리/감독하고 있는가?

- 개발 완료 후 S/W 보안취약점 제거 여부 진단, 보안취약점 발견사항 조치 여부 등을 확인 후 검수/인수하고 있는가?


Slide01.jpg


Slide02.jpg


Slide03.jpg


Slide04.jpg


Slide05.jpg


Slide06.jpg


Slide07.jpg


Slide08.jpg


Slide09.jpg


Slide10.jpg


Slide11.jpg


Slide12.jpg


Slide13.jpg


Slide14.jpg


Slide15.jpg


Slide16.jpg


Slide17.jpg


Slide18.jpg



?

List of Articles
No. Category Subject Author Date Views
1013 PPT [doc] 발표 자료 ㅎㅎtalk4neo file hooni 2013.04.23 20987
1012 Etc 영어. 외우면 도움되는 필수영어회화 표현 file hooni 2013.09.09 20934
1011 Develop [c] 이진트리/트리 순회법 코드(전위/중위/후위) 5 file hooni 2015.07.02 20919
1010 PPT [ppt] 시스템보안 연구실 ppt 템플릿.. (CIST) file hooni 2013.04.23 20863
1009 System/OS [doc] 코코아 프로그래밍 for MACOS 관련 내 분량.. file hooni 2013.04.23 20839
1008 Develop git 브런치 배우기 (링크) hooni 2013.07.09 20571
1007 Develop [c++] 디렉토리 내의 파일 찾기 FindFirstFile() 함수 6 hooni 2013.04.23 20569
1006 System/OS asx미디어 정보 기록.. hooni 2003.04.23 20533
1005 Develop [opengl] 컴퓨터 그래픽스 강의 자료(수업자료) file hooni 2003.04.23 20432
1004 Develop [android] [번역] 안드로이드 Android Cloud to Device Messaging(C2DM) hooni 2013.04.23 20421
1003 Develop [php] substr() 한글 자를 때 깨짐 방지 hooni 2014.01.09 20361
1002 System/OS [linux] 꿀통(honeyd) 설치하기.. 메뉴얼 과정 6 file hooni 2006.04.23 20219
1001 Develop [ios] UIView에서 상위 UIViewController 가져오기 hooni 2013.09.27 20150
1000 Develop [c] UTF-8을 EUC-KR로 변환.. (iconv) file hooni 2013.04.23 20127
999 Develop [c] AES 알고리즘 (암호화/복호화) file hooni 2003.04.23 20046
998 System/OS [windows] 여러가지 활용 팁 hooni 2003.04.23 19969
Board Pagination Prev 1 ... 9 10 11 12 13 ... 74 Next
/ 74