시큐어 코딩에 관해 여쭤봅니다.
- 작성자 :
- 윤*원
- 작성일 :
- 2013-12-11 14:29:58
- 조회수 :
- 739
- 구분 :
- 개발환경
- 진행상태 :
- 완료
Q
안녕하세요
전자정부프레임크 2.6으로 개발 중입니다.
개발 중에 궁금한점이 있어 여쭤봅니다.
전자정부프레임크 내에 소스들(jsp, java)이 공공기관 대상 개발보안(Secure Coding)가이드 [출처:행안부] 에
준수되어있는 코딩인지...아니면 고려 안되어 있는 코딩인지 궁금하여 여쭤봅니다.
감사합니다.
전자정부프레임크 2.6으로 개발 중입니다.
개발 중에 궁금한점이 있어 여쭤봅니다.
전자정부프레임크 내에 소스들(jsp, java)이 공공기관 대상 개발보안(Secure Coding)가이드 [출처:행안부] 에
준수되어있는 코딩인지...아니면 고려 안되어 있는 코딩인지 궁금하여 여쭤봅니다.
감사합니다.
A
안녕하세요. 윤종원님
표준프레임워크의 템플릿(공통컴포넌트 등)은 기본적으로 보안코딩이 되어있는 상태이나,
표준프레임워크를 사용하시면서 필요한 업무로직 등을 추가로 개발하시기 때문에
보안코딩에 대한 점검이 필요하시면 KISA(한국인터넷증흥원)에 의뢰하셔서 보안코딩에 대한 점검이 이루어져야 합니다.
관련참고문서의 게시글을 참고하시면 됩니다.
http://www.egovframe.go.kr/cop/bbs/selectBoardArticle.do?nttId=609&bbsId=BBSMSTR_000000000171
고맙습니다.
표준프레임워크의 템플릿(공통컴포넌트 등)은 기본적으로 보안코딩이 되어있는 상태이나,
표준프레임워크를 사용하시면서 필요한 업무로직 등을 추가로 개발하시기 때문에
보안코딩에 대한 점검이 필요하시면 KISA(한국인터넷증흥원)에 의뢰하셔서 보안코딩에 대한 점검이 이루어져야 합니다.
관련참고문서의 게시글을 참고하시면 됩니다.
http://www.egovframe.go.kr/cop/bbs/selectBoardArticle.do?nttId=609&bbsId=BBSMSTR_000000000171
고맙습니다.