본문 바로가기
프로그램 (PHP,Python)

보안 강화하려는 개발팀을 위한 8가지 질문

by 날으는물고기 2015. 6. 23.

보안 강화하려는 개발팀을 위한 8가지 질문

보안은 습관의 문제, 익히기 어렵지만 행하긴 쉬워

자동화 기능도 필요하고 인간의 분석능력도 필요하고

http://www.boannews.com/media/view.asp?idx=46721&kind=0



개발의 여건과 환경을 만드는 데에는 크게 기능적인 사항과 비기능적인 사항이 있는데, 보안을 비기능적인 사항 중 하나로 여기는 데에 문제가 있다. 그런 개발팀을 맞닥트리면 나는 조엘식 테스트를 떠올리고 안전한 소프트웨어 개발을 할 수 있도록 최대한 돕는다. 이때 내가 이들에게 묻는 건 다음과 같다.


1. 애플리케이션을 목록화하고 있는가?


2. 환경을 짧은 시간 안에 구축하는 게 가능한가?


3. 위협 모델링 작업을 하는가?


4. 안전한 개발의 라이프사이클이라는 개념이 확립되어 있는가?


5. 개발자 훈련 및 교육에 보안도 들어있는가?


6. 자동화된 스캐닝 및 실험 툴을 사용하는가?


7. 침투 실험을 하는가?


8. 임원들 중에 보안을 1순위로 놓고 있는 인물이 있는가?




출처 : 보안뉴스

728x90

댓글