소프트웨어 라이프사이클에서의 보안 관련 활동 다음 보안 관련 활동은 다른 프로젝트 활동과 함께 수행되며, 개별 라이프사이클에서 수행되는 것과는 대조적이다. 요구 사항 요구 사항은 사용중인 소프트웨어 라이프 사이클에 따라 다양한 방법으로 수집되고 정의됩니다. 요구사항이 사용자 및 이해당사자의 필요를 넘어 확장될 수 있다는 것을 인식해야 한다. 예를 들어, 규제 요건, 기술 요건 및 비즈니스 요건이 있을 수 있다. 요구 사항 목표는 다음과 같습니다. 조직 내 및 조직 외부의 모든 관점에서 보안 요구를 이해하고 식별합니다. 예를 들어, 비즈니스의 고객은 조직에 없지만 개인 정보가 안전하게 유지될 필요가 있습니다. 보안을 문서화하는 것은 상세하고 모호하지 않은 방식으로 필요하다. 이를 통해 요구사항에 추적할 수..

방아뚜기란 무엇인가? 방아뚜기는 방아깨비와 메뚜기의 합성어로 한국의 곤충 두 종류를 합친 것을 말한다. 보통 이 곤충들은 각각 방아깨비와 메뚜기로 불리어졌으나 언제부터인지 모르지만 이 두곤충을 합쳐서 부르기 시작했다. 방아뚜기의 생성 배경 방아뚜기가 생기게 된 역사적 배경으로는 방아깨비와 메뚜기는 보통 한국의 사계절 중 여름과 가을에 걸쳐 나타나기 시작하는데 방아깨비는 녹색의 한 종류만 나타나는데 비해 메뚜기는 여름에서 나타나는 메뚜기의 색상과 가을로 접어들 때 나타나는 메뚜기의 색상이 달라 구분이 가능하다. 즉, 여름에 나타나는 메뚜기의 색상이 방아깨비의 그것과 똑같기 때문에 이 두개의 곤충을 합쳐서 방아뚜기라 부르게 되었다. 방아뚜기는 어디에서 나타났는가? 정확히 알려지지는 않았지만 방아뚜기는 대한민..
보안 시험 평가 대부분의 테스트와 마찬가지로 개별 테스트가 수행됨에 따라 테스트 실행 중에 보안 테스트 평가가 수행됩니다. 보안 테스트 평가는 보안 테스트의 결과에 대한 평가입니다. 보안 결함 (취약성)이 확인되면 최소값에서 다음을 명시하는 사고 보고서가 제출되어야 합니다. 취약성을 관찰하는 테스터 이름 취약성이 관찰된 테스트 환경 테스트 단계 수행(시험 결과의 재창조를 용이하게 하기 위해) 보안 취약성의 특성 보안 취약성의 범위 보안 취약성의 잠재적 영향 행동의 교정 과정 제안 보안 테스트 인시던트 보고서는 다른 형태의 테스트와 동일한 인시던트 관리 시스템을 사용하여 제출할 수 있습니다. 보안 테스트 보고서는 특수 범주를 지정해야하며 허가받지 않은 직원이 보는 것을 금지해야할 수 있습니다. 그러한 상황..
정책 및 절차에 기초한 보안 테스트 설계 보안 정책 및 절차를 검증하기 위해 테스트를 설계할 때 이러한 항목이 테스트의 기초가 됩니다. 이러한 관점에서 보면 보안 테스트는 거의 보안 감사의 수단이다. 보안 정책과 절차는 보안 테스트의 다른 관점이 필요하기 때문에 테스트의 유일한 기초가 되어서는 안 된다. 보안 정책 및 절차를 검증하기 위한 테스트 설계 목표는 다음과 같습니다. 정책 또는 절차의 목적 및 범위를 이해합니다 정책/절차의 검증 가능성 평가 정책/절차와 직접 관련된 테스트 작성 예를 들어, 다음과 같은 절차가 있을 수 있습니다. 모든 XYZ의 IT 시스템은 성공하지 못한 로그인 시도 횟수를 3개로 제한합니다. 세 번의 실패한 로그인 시도 후에 지정된 잠금 기간이 발생합니다. 적절한 로컬 사용자 ..
기능적 보안 제어(예: 트랜잭션 제어) 이러한 테스트는 제어가 제자리에 있고, 올바르게 작동하며, 허가되지 않은 동작을 감지하고 예방하는 데 효과적임을 확인하고 검증하기 위해 고안되었다. 예 : 은행 창구 직원은 은행장 승인없이 일정 금액의 돈으로 현금 인출을 승인할 수 없습니다. 기능 액세스 제어(예: 로그인, 암호, 토큰) 이러한 테스트는 아마도 대부분의 사람들이 보안 테스트 측면에서 즉시 생각하는 것일 것이다. 테스트 포함 : 사용자 이름 및 암호 정책이 올바르게 적용됩니다 액세스 제어 수준은 위험에 적합합니다 액세스 컨트롤은 암호 해독 소프트웨어에 내성이 있습니다 예제 : 계정 수확은 사용자 이름을 식별하는 관행입니다. 사용자 이름이 추측되거나 식별되면 암호는 시스템 액세스를 얻는 데 필요한 나머..
- Total
- Today
- Yesterday
- 고혼진
- 고혼진크림
- 상승자리
- rhghswls
- 최저가구매
- 2022고혼진최저가
- 방아뚜기의 탄생 원인과 배경
- 방아뚜기 탄생
- 공인인증서폐지수혜주
- rhghswlszmfla
- 한국전자인증
- 장대음봉
- 한국정보인증
- 바닥탈출신호
- 방아뚜기 배경
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 | 31 |