소프트웨어 개발 단계별 보안 기술
정보관리기술사 제108회 3교시 22번 문항으로, 과목은 보안입니다.
원문 문제
정보관리기술사 제108회 22번. 소프트웨어 개발 단계별 보안 기술
핵심 키워드
- 요구사항 분석 보안
- 설계 단계 보안
- 구현 단계 보안
- 테스트 단계 보안
- 배포 보안
- 보안 코드 리뷰
고득점 가이드 — 1. 개요
SDLC 보안 내재화(Secure SDLC)는 요구사항부터 운영까지 각 단계에 보안 활동을 통합해 취약점을 조기 제거하는 접근으로, 후행 보안 대비 결함 수정 비용을 크게 절감한다. 최근 금융권 신규 시스템은 DevSecOps·SBOM·SAST/DAST 자동화·시프트 레프트 원칙을 결합해 CI/CD 파이프라인에 보안 게이트를 삽입하는 형태가 표준화되고 있으며, 본 답안에서는 단계별 핵심 기술과 비용·품질 효과를 차례로 다룬다.
출제 이력
- 요구사항 분석 보안기출 1문항
- 설계 단계 보안기출 1문항
- 구현 단계 보안기출 1문항
- 테스트 단계 보안기출 1문항
- 배포 보안기출 1문항
- 보안 코드 리뷰기출 1문항
다른 회차에서 같은 키워드가 나온 문항이 아직 없어요.
같은 과목 문항
- 제108회 13번디지털 발자국(Digital Footprint)1교시무료
- 제108회 18번사이버 위협 대비 보안 기술2교시
- 제108회 27번소프트웨어 보안을 위한 난독화(Obfuscation)의 필요성 및 개념, 난독화 기술 분류 및 비교4교시
- 제107회 4번랜섬웨어(Ransomware)의 정의, 감염경로와 방지방법1교시무료
- 제107회 10번FIDO(Fast IDentity Online) 규격의 도입배경과 FIDO 기반 인증 절차1교시무료
- 제107회 23번PCI DSS(Payment Card Industry Data Security Standard)의 정의, 필요성, 기준과 요구사항, 활용방안3교시