일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- 정보통신공사업법시행령
- 스마트공장점검
- 정보통신유지보수기준
- 데이터아키텍처전문가
- 데이터분석전문가
- 엔지니어링산업진흥법시행령
- 데이터수집방식
- SW대가산정
- 스마트제조혁신 지원사업 통합공고
- APT해킹
- 딥페이크
- 소프트웨어 보안약점기준
- 정보통신설비 유지보수·관리기준
- 도입기업의무
- 간이법
- 정보통신공사업법시행령시행일자
- 공급기업의무
- FP산정
- 정보통신공사업법 시행령 일부개정
- 디자인패턴규칙
- 스마트공장세부관리기준
- 빅데이터분석기사
- 스마트공장보급확산사업관리지침
- 자동반자동수동
- 스마트공장감리
- 스마트공장수준
- 기능점수
- 엔지니어링기술자기술등급기준
- SW개발비
- 수준확인등급기준
Archives
- Today
- Total
목록소프트웨어 보안약점기준 (1)
Specialist in Software
KISA 소프트웨어 보안약점 기준
가. (설계단계) 보안설계기준입력 데이터 검증 및 표현DBMS 조회 및 결과 검증 : DBMS 조회시 질의문(SQL)내 입력값과 그 조회결과에 대한 유효성 검증방법(필터링 등) 설계 및 유효하지 않은 값에 대한 처리방법 설계XML 조회 및 결과 검증 : XML 조회시 질의문(XPath, XQuery 등) 내 입력값과 그 조회결과에 대한 유효성 검증방법(필터링 등) 설계 및 유효하지 않은 값에 대한 처리방법 설계디렉토리 서비스 조회 및 결과 검증 : 디렉토리 서비스(LDAP 등)를 조회할 때 입력값과 그 조회결과에 대한 유효성 검증방법 설계 및 유효하지 않은 값에 대한 처리방법 설계시스템 자원 접근 및 명령어 수행 입력값 검증 : 시스템 자원접근 및 명령어를 수행할 때 입력값에 대한 유효성 검증방법 설계 ..
Software Engineering
2024. 5. 29. 00:49