◆ 법
● 행정기관 및 공공기관 정보시스템 구축 운영 지침 제6장
● 201908 / 공공 웹사이트 플러그인 제거 가이드라인 개정 배포
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=72778
● 201906 / 소프트웨어 보안약점 진단가이드
제50조 소프트웨어 개발보안 원칙
소프트웨어 보안약점 제거
● 전자금융거래법 제21조의3
http://www.law.go.kr/%EB%B2%95%EB%A0%B9/%EC%A0%84%EC%9E%90%EA%B8%88%EC%9C%B5%EA%B1%B0%EB%9E%98%EB%B2%95
소프트웨어 보안약점 제거
● 전자금융거래법 제21조의3
http://www.law.go.kr/%EB%B2%95%EB%A0%B9/%EC%A0%84%EC%9E%90%EA%B8%88%EC%9C%B5%EA%B1%B0%EB%9E%98%EB%B2%95
● 전자금융감독규정 제37조의2, 제37조의3
http://www.law.go.kr/%ED%96%89%EC%A0%95%EA%B7%9C%EC%B9%99/%EC%A0%84%EC%9E%90%EA%B8%88%EC%9C%B5%EA%B0%90%EB%8F%85%EA%B7%9C%EC%A0%95
http://www.law.go.kr/%ED%96%89%EC%A0%95%EA%B7%9C%EC%B9%99/%EC%A0%84%EC%9E%90%EA%B8%88%EC%9C%B5%EA%B0%90%EB%8F%85%EA%B7%9C%EC%A0%95
◆ 가이드라인
● 201908 / 공공 웹사이트 플러그인 제거 가이드라인 개정 배포
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=72778
● 201906 / 소프트웨어 보안약점 진단가이드
https://www.kisa.or.kr/public/laws/laws3.jsp
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=71950
● 201906 / 공개SW를 활용한 소프트웨어 개발보안 점검가이드
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000012&nttId=73814
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=71950
● 201903 / 행정공공기관 웹사이트 구축 운영 가이드 배포
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=69787
● 201903 / 전자정부 웹사이트 UI UX 가이드라인 배포 및 활용 안내https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=69451
● 201701 / 소프트웨어 개발보안 가이드https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000012&nttId=60850
● 201211 / 홈페이지 SW(웹) 개발보안 가이드
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=34439
● 201209 / C 시큐어 코딩 가이드
● 200809 / 홈페이지 보안 취약점 대응 가이드
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000015&nttId=39862
● 200708 / 전자정부 웹서비스 취약점 대응지침
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000015&nttId=39861
● 200505 / 홈페이지 보안관리 매뉴얼 / 국가정보원 8대 취약점
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=71950
● 201906 / 공개SW를 활용한 소프트웨어 개발보안 점검가이드
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000012&nttId=73814
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=71950
● 201903 / 행정공공기관 웹사이트 구축 운영 가이드 배포
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=69787
● 201903 / 전자정부 웹사이트 UI UX 가이드라인 배포 및 활용 안내https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=69451
● 201712 / 주요정보통신기반시설 기술적 취약점 분석 평가 상세 가이드
웹 항목 참고
● 201211 / 홈페이지 SW(웹) 개발보안 가이드
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=34439
● 201209 / C 시큐어 코딩 가이드
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=34430
● 201209 / Android-JAVA 시큐어 코딩 가이드
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=34430
● 201209 / JAVA 시큐어 코딩 가이드
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=34430
● 201112 / 원격지 개발가이드(보안, 사업, 품질 영역)
https://www.nia.or.kr/site/nia_kor/ex/bbs/View.do?cbIdx=99852&bcIdx=6467
https://www.nia.or.kr/site/nia_kor/ex/bbs/View.do?cbIdx=99852&bcIdx=6467
● 201001 / 웹응용프로그램 개발보안 가이드 2010
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=34408
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000045&nttId=34408
● 200809 / 홈페이지 보안 취약점 대응 가이드
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000015&nttId=39862
● 200708 / 전자정부 웹서비스 취약점 대응지침
https://mois.go.kr/frt/bbs/type001/commonSelectBoardArticle.do?bbsId=BBSMSTR_000000000015&nttId=39861
● 200505 / 홈페이지 보안관리 매뉴얼 / 국가정보원 8대 취약점
◆ 가이드라인 / 외국
● OWASP TOP 10
◆ 기타
● 201609 / 프로젝트에서 소스 코드 보안 점검하기
● 201405 / 공개용 소스코드 보안약점 분석도구 개발 동향
● Source Code Security Analyzers
● CODE-RAY XG pro
국산 무료 진단도구 / JAVA
댓글 없음:
댓글 쓰기