안전한 소프트웨어 개발
정보관리기술사 제121회 4교시 29번 문항으로, 과목은 보안입니다. ‘PreparedStatement’ 키워드는 정보관리기술사 기출 2문항에 나왔습니다.
원문 문제
정보관리기술사 제121회 29번. 안전한 소프트웨어 개발
- 가. 보안 소프트웨어 개발 생명주기(Secure SDLC) 방법론의 유형을 설명하시오.
- 나. 다음 조건의 Java 코드(SQL Injection 취약점이 있는 코드)에서 보안 위험성이 없는 안전한 코드로 수정하시오.
핵심 키워드
- Secure SDLC
- SQL Injection
- PreparedStatement
- 입력 검증
- 보안 코딩
- 취약점 수정
고득점 가이드 — 1. 개요
Secure SDLC 는 요구 분석부터 운영까지 SW 개발 전 단계에 보안 활동을 통합 내재화하는 방법론 체계로, 사후 패치 비용을 사전 예방 비용으로 전환하여 보안 사고를 구조적으로 차단한다. SQL Injection 같은 입력 검증 결함은 코딩 단계 보안 활동의 대표적 점검 대상이며, 인증 우회·정보 유출·권한 상승으로 직결되어 개발·운영 전반에 걸친 다층 방어의 출발점이 된다. 본 답안은 Secure SDLC 대표 방법론과 SQL Injection 안전 코드 작성 방안을 순서대로 제시한다.
출제 이력
- Secure SDLC기출 1문항
- SQL Injection기출 1문항
- PreparedStatement기출 2문항
- 입력 검증기출 2문항
- 보안 코딩기출 2문항
- 취약점 수정기출 1문항
- 제136회 16번AI 기반 소프트웨어 개발에서 LLM(Large Language Model) 도입 시 보안 위험 3가지 이상과 각 대응 방안보안2교시겹치는 키워드: 입력 검증
- 제114회 19번소프트웨어 개발보안을 위한 소프트웨어 보안약점 유형별 열거 및 대표적인 웹 개발보안 공격방지 방법보안2교시겹치는 키워드: 보안 코딩
- 제113회 15번DBMS(Database Management System)에서의 SQL(Structured Query Language) 처리과정 및 Statement와 Prepared Statement 방식 비교데이터2교시겹치는 키워드: PreparedStatement