개발자(41)
-
개발보안 중요성- SW 개발보안의 중요성을 뒷받침하는 대표적인 사례(MS-SDL)
SW 개발보안 중요성 SW 개발보안의 중요성을 뒷받침하는 대표적인 사례 마이크로소프트(Microsoft)의 개발생명주기는 자체적으로 개발한 개발생명주기를 제품 개발의 전 과정에 적용하여 보안 취약점의 원인을 제거하도록 하였습니다. 그 결과 개발과정에서 MS-SDL을 적용한 운영체제 및 DB서버의 보안취약점이 각각 45%, 91% 감소하는 등 제품 출시 후 보안패치 횟수 감소와 보안패치 비용 절감 효과를 가져왔습니다. 출시된 이후 1년간의 취약점 발생현황분석결과 45%감소 출시된 이후 3년간의 취약점 발생현황분석결과 91%감소 출처: http://www.microsoft.com/security/sdl/about/benefits.aspx
-
SW 개발보안(소프트웨어 개발 보안)
SW 개발보안(소프트웨어 개발 보안) SW 개발보안은 SW 개발과정에서 개발자 실수, 논리적 오류 등으로 인해 SW에 내포될 수 있는 보안취약점 원인(보안약점)을 최소화하고 사이버 보안위협에 대응할 수 있는 안전한 소프트웨어(SW)를 개발하기 위한 일련의 보안활동을 의미 SW 개발보안의 광의적/협의적 의미 광의적 의미SW 개발 생명주기(SDLC, SW Development Life cycle)의 각 단계별로 요구되는 보안활동을 모두 포함협의적 의미SW 개발과정 중 소스코드 구현단계에서 보안약점을 제거하기 위한 '시큐어코딩(Secure Coding)' 또는 보안코딩
-
개발 보안 배경
사이버 공격 매년 증가 추세 한 해 동안 발생하는 해킹 등 사이버 공격은 55억 건 이상으로 매년 증가 하고 있습니다. 2013년 표적 공격 활동이 91% 증가 2013년 유출 사고 건수가 62% 증가 2013년 유출 사고를 통해 5억 5천 2백만 개가 넘는 ID가 노출 제로데이 취약점 23개가 발견 최근 사이버 공격 유형 침입차단시스템(IPS) 등 보안장비를 우회하거나, 보안패치가 발표되기 이전의 보안취약점을 악용하는 제로데이 공격, 웹사이트 해킹, 지능화된 기법으로 지속적으로 특정대상을 공격하는 APT(Advance Persistent Threat) 공격 등 사이버 공격은 약 75%가 SW 자체의 보안취약점을 악용하는 것으로 웹기반 공격이 대표적이라고할 수 있습니다. 웹사이트는 불특정 다수가 쉽게 접..
-
Microsoft 개발자 등록하기
https://www.dreamspark.com/ 학생용 DreamSpark의 자세한 정보 클릭 상단 우측의 응용 프로그램 개발 메뉴 클릭 Windows 8부분에 있는 자세한 내용 링크 클릭 하단 부분에 있는 3. Windows 스토어에서 앱 판매하기 내용 부분에 있는 주황색 Windows 스토어 링크 클릭 전화번호 마지막 4자리 입력 > 코드 전송 버튼 클릭 문자로 받은 Microsoft 계정 보안 코드 입력 > 전송 버튼 클릭 나중에 설정 * Windows - 계정 보호 코드 확인 페이지는 기존에 설정한 내용이 있는 경우 해당 페이지가 표시되지 않을 수 있습니다. 지금 연결 한국 > 개인의 지금 등록 버튼 클릭 필수항목 입력 > 다음 내선 항목에는 전화번호를 입력하지 않고 중간에 있는 항목에 전화번호..
-
DreamSpark, 무료 개발자 등록 코드 얻기
방법1 지금 코드 얻기 링크 클릭 발급받은 등록 코드 번호 따로 저장 or 방법 2 개발자 등록하는 페이지에서 등록 코드 얻기 링크를 클릭하면 위와 동일한 페이지가 오픈됩니다. https://www.dreamspark.com/Student/Windows-Store-Access.aspx
-
Microsoft 프로모션 코드로 DreamSpark에서 인증 받기
Microsoft 프로모션 코드로 DreamSpark에서 인증 받기 DreamSpark site http://dreamspark.com 학생용 DreamSpark의 자세한 정보 클릭 페이지 하단의 로그인 클릭 이메일주소 입력 > 비밀번호 입력 > 로그인 버튼 클릭 대한민국 선택 > 계속 진행하여 인증하기 클릭 문자 or 전화 항목 선택 > 다음 버튼 클릭 문자로 받은 Microsoft 계정 보안 코드 입력 > 다음 버튼 클릭 발급받은 인증 코드 클릭 계속 상단의 응용프로그램 개발 메뉴 클릭