SW 그리고 아빠 엔지니어링 중...

아는 만큼 보이고, 경험해봐야 알 수 있고, 자꾸 써야 내 것이 된다.

개발

C 시큐어코딩 가이드

보리남편 김 주부 2022. 3. 21. 23:28

 

아래 KISA 에는 보안에 취약한 부분에 대한 1)시큐어코딩 가이드를 제공해 준다.

사이트가 최근에 리뷰가 되었는지 통합검색이 안되는데 

 

1)시큐어코딩
SW 개발 보안은 SW 개발과정에서 개발자 실수, 논리적 오류 등으로 인해 SW에 내포될 수 있는 보안취약점(vulnerability)의 원인, 즉 보안약점(weakness)을 최소화하는 한편, 사이버 보안위험에 대응할 수 있는 안전한 SW를 개발하기 위한 일련의 보안활동을 의미한다. 광의적 의미로는 SW 개발생명주기(SDLC, Software Development Lifecyle)의 각 단계별로 요구되는 보안활동을 모두 포함하며, 협의적 의미로는 SW 개발과정 중 소스코드 구현 단계에서 보안약점을 배제하기 위한 것을 의미

KISA 로고

https://www.kisa.or.kr/#secondPage

 

KISA 한국인터넷진흥원

 

www.kisa.or.kr

 

과거 C에 대한 씨큐어 코딩 가이드를 첨부하오니 코딩 시 발생할 수 있는 문제 점에 대한 보안 코드를 공부하고 좀 더 안정적인 코딩을 해보도록 하자.

 

코딩가이드(C)_V1.2(수정)-웹용.pdf
3.64MB

 

728x90

'개발' 카테고리의 다른 글

클린코드(clean code) - 약식 정리  (5) 2023.08.22
도스 배치파일 - 문자열 입력 받기  (0) 2022.06.29
개발 기초 용어 정리  (0) 2022.06.28