본문으로 건너뛰기

소프트웨어 개발 보안 가이드

제126회3교시보안신규

컴퓨터시스템응용기술사 제126회 3교시 20번 문항으로, 과목은 보안입니다.

원문 문제

컴퓨터시스템응용기술사 제126회 20번. 소프트웨어 개발 보안 가이드

  1. 가. 소프트웨어 개발 보안의 정의, 대상 및 범위
  2. 나. 소프트웨어 설계 단계 보안 기준 중 "보안기능 입력값 검증"과 "업로드·다운로드 파일 검증"의 개념 및 보안 대책

핵심 키워드

  • 입력값 검증
  • 파일 업로드 검증
  • 파일 다운로드 검증
  • 보안 기능
  • 개발 생명주기 보안
  • 설계 단계 대책

고득점 가이드 — 1. 개요

소프트웨어 개발 보안은 SDLC(Software Development Life Cycle) 전 단계에 걸쳐 보안 위협을 사전 식별하고 통제 항목을 내재화하여 안전한 SW 제품을 산출하는 활동 체계이다. 사후 패치 비용을 줄이고 운영 중 침해 위험을 낮추기 위해 요구분석부터 설계·구현·시험·유지보수까지 보안 활동을 표준 절차로 통합하는 보안 내재화 방식이 권고되며, 금융권 차세대 시스템처럼 민감 정보를 다루는 환경에서는 필수 적용 대상이다. 발주·개발·운영 모든 이해관계자가 동일한 보안 기준을 공유해야 일관된 통제가 가능하며 보안 부채를 사전 차단한다.

로그인하면 하루 1편은 무료로 전문을 볼 수 있어요

  • 변형 문제
  • 답안 골격
  • 고득점 가이드 전문

목차 조립 훈련

논점 카드와 함정 카드가 섞인 더미에서 답안 목차를 직접 짜 보고, 바로 채점 결과를 받아요.

로그인하고 목차 조립 시작

출제 이력

  • 입력값 검증기출 1문항
  • 파일 업로드 검증기출 1문항
  • 파일 다운로드 검증기출 1문항
  • 보안 기능기출 1문항
  • 개발 생명주기 보안기출 1문항
  • 설계 단계 대책기출 1문항

다른 회차에서 같은 키워드가 나온 문항이 아직 없어요.

같은 과목 문항

보안 기출 전체 보기 →

AI 생성 골격 · 미검수