본문 바로가기

보안402

[ITWorld] 애플리케이션 보안 솔루션 선택을 위한 9가지 체크포인트 - 실제 보안 공격의 80%가 집중되는 애플리케이션은 기업 환경의 가장 큰 취약점으로 존재하는 상황 - 기업들에겐 애플리케이션의 수명주기 전반에 충분한 수준의 포괄적 보안 툴킷을 구축하는 노력이 요구됨 - 기업들은 자사가 처한 보안 리스크의 성격에 적합한 도구 선택을 위한 올바른 질문 능력을 갖춰야 함 ■ 체크포인트 1. 어떤 애플리케이션 유형(웹, 모바일, 설치형, IoT 등)을 개발하는가? 2. 애플리케이션이 연결되는 네트워크 유형(인터넷, LAN, 무선 등)은 어떠한가? 3. 애플리케이션의 모든 소스 코드에 대한 접근이 가능한가? 4. 어떤 프로그래밍 언어를 이용하고 있는가? 5. 애플리케이션 내에 얼마나 많은 오픈소스가 이용되고 있는가? 6. 애플리케이션 인도 후 발견된 취약점을 어떻게 추적, 시.. 2017. 5. 2.
[US-CERT: Bulletin(SB17-121)] 2017년 4월 24일까지 발표된 보안 취약점 The vulnerabilities are based on the CVE vulnerability naming standard and are organized according to severity, determined by the Common Vulnerability Scoring System (CVSS) standard. The division of high, medium, and low severities correspond to the following scores: High - Vulnerabilities will be labeled High severity if they have a CVSS base score of 7.0 - 10.0 Medium - Vulnerabilities will be.. 2017. 5. 2.
[US-CERT: Bulletin(SB17-114)] 2017년 4월 17일까지 발표된 보안 취약점 The vulnerabilities are based on the CVE vulnerability naming standard and are organized according to severity, determined by the Common Vulnerability Scoring System (CVSS) standard. The division of high, medium, and low severities correspond to the following scores: High - Vulnerabilities will be labeled High severity if they have a CVSS base score of 7.0 - 10.0 Medium - Vulnerabilities will be.. 2017. 4. 27.
[ITFIND] 사물인터넷 보안 요구사항 IoT Security IoT 환경에서 어떠한 보안 요구사항들이 필요한지 다양한 측면, 종합적 관점에서 소개 ** 출처: [ITFIND] 사물인터넷 보안 요구사항 IoT Security - 클릭하면 문서가 자동 다운로드됨 ** 문서 2017. 4. 26.