Contents

조회 수 1066 댓글 0
Atachment
첨부 '20'
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

아오.. 겨우 다 만들고 이제 자야지 ㅠㅜ;


분석 및 설계 보안관리

8.1.1 보안 요구사항 정의

- 법적/보안 요구사항을 정의하고 반영하는가?


8.1.2 인증 및 암호화 기능

- 사용자 인증에 대한 보안 요구사항을 정의하여 반영하는가?

- 법적 요구사항을 고려한 적절한 암호화 방법을 사용하는가?

- 중요 정보 전송 시 SSL보안서버를 통하여 암호화 하는가?


8.1.3 보안로그 기능

- 보안관련 로그, 감사증적 등 확보할 수 있는 기능을 반영하는가?

- 보안로그를 보호하기 위한 대책을 마련하고 있는가?


8.1.4 접근권한 기능

- 목적 및 중요도에 따라 접근권한을 부여하도록 설계되어 있는가?


구현 및 이관 보안

8.2.1 구현 및 시험

- 안전한 구현을 위한 코딩 표준이 마련되고 이에 따라 구현하고 있는가?

- 기술적 보안취약점 점검을 하고 있는가?

- 구현된 기능이 정의된 보안 요구사항을 충족하는 지 시험을 수행 하는가?


8.2.2 개발과 운영 환경 분리

- 개발 및 시험 시스템을 운영시스템과 분리하고 있는가?


8.2.3 운영환경 이관

- 운영환경으로의 이관 절차를 수립/이행하고 있는가?

- 이관 시 발생할 수 있는 문제 대응 방안을 마련하고 있는가?

- 운영환경에서 서비스 실행에 필요한 파일만을 설치하고 있는가?

8.2.4 시험데이터보안

- 시스템 시험 과정에서 실제 운영 데이터 사용을 제한하고 있는가?

- 불가피하게 운영데이터를 시험 환경에서 사용할 경우 책임자 승인 등의 인가 절차를 수립/이행하고 있는가?


8.2.5 소스 프로그램 보안

- 소스 프로그램에 대한 변경이력을 관리하고 있는가?

- 비상시를 대비하여 이전 시스템의 소스 프로그램을 보관하고 있는가?

- 비인가된 자의 접근을 통제하기 위하여 절차를 수립/이행하고 있는가?


외주개발 보안

8.3.1 외주개발보안

- 준수해야할 보안 요구사항을 제안요청서에 기재하고 계약시 반영하는가?

- 계약서에 명시된 보안요구사항을 준수하는 지 여부를 관리/감독하고 있는가?

- 개발 완료 후 S/W 보안취약점 제거 여부 진단, 보안취약점 발견사항 조치 여부 등을 확인 후 검수/인수하고 있는가?


Slide01.jpg


Slide02.jpg


Slide03.jpg


Slide04.jpg


Slide05.jpg


Slide06.jpg


Slide07.jpg


Slide08.jpg


Slide09.jpg


Slide10.jpg


Slide11.jpg


Slide12.jpg


Slide13.jpg


Slide14.jpg


Slide15.jpg


Slide16.jpg


Slide17.jpg


Slide18.jpg




?

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
1101 Develop 레고 NXT 마인드스톰 밸런싱 로봇 ㅎㅎ file hooni 2013.04.23 57710
1100 Algorithm 러시아 페인트공 알고리즘에 대해.. hooni 2013.04.23 22893
1099 Develop 라이브러리에 대한 설명 (static & dynamic library) hooni 2013.04.23 6942
1098 System/OS 라우팅 경로 결정 영향 요소 ㅋㅋ file hooni 2013.04.23 15850
1097 Algorithm 디피헬만(Diffie-Hellman) 초간단 개념.. hooni 2013.04.23 81017
1096 Develop 도메인 관련 솔루션 분석할 거.. ㅋㄷ file hooni 2013.04.23 6981
1095 Develop 다운 받아서 테스트 해볼것.. hooni 2013.04.23 9133
1094 Develop 다양한 방법으로 아주 큰 수(Big Number) 계산.. ㅋㅋ hooni 2013.04.23 8366
1093 Develop 논문에 들어갈 툴바 테스트 해볼 것.. secret hooni 2013.04.23 8013
1092 Etc 논문(BHO)에 들어갈 내용 집에가서 테스트 해볼 것.. secret hooni 2013.05.28 10230
1091 Develop 논문 실험용 고려대 툴바 ㅎㅎ secret hooni 2013.04.23 8686
1090 System/OS 네트워크별 MTU(최대 전송 단위) hooni 2013.04.23 17641
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 11 ... 98 Next
/ 98