Series · secure-coding · 7 posts

시큐어 코딩 가이드

소프트웨어 개발보안 가이드의 보안약점 7개 분류(입력 데이터 검증, 보안 기능, 시간 및 상태, 에러 처리, 코드 오류, 캅슐화, API 오용)별 정의와 안전한 코딩 기법 정리

행정안전부·KISA 『소프트웨어 개발보안 가이드』의 보안약점 분류를 따라 항목별 정의와 안전한 코딩 기법을 정리했다.

  1. 1. 입력 데이터 검증 및 표현secure-coding
  2. 2. 보안 기능secure-coding
  3. 3. 시간 및 상태secure-coding
  4. 4. 에러 처리secure-coding
  5. 5. 코드 오류secure-coding
  6. 6. 캅슐화secure-coding
  7. 7. API 오용secure-coding