본문으로 건너뛰기

안전한 소프트웨어 개발

제121회4교시보안신규

정보관리기술사 제121회 4교시 29번 문항으로, 과목은 보안입니다. ‘PreparedStatement’ 키워드는 정보관리기술사 기출 2문항에 나왔습니다.

원문 문제

정보관리기술사 제121회 29번. 안전한 소프트웨어 개발

  1. 가. 보안 소프트웨어 개발 생명주기(Secure SDLC) 방법론의 유형을 설명하시오.
  2. 나. 다음 조건의 Java 코드(SQL Injection 취약점이 있는 코드)에서 보안 위험성이 없는 안전한 코드로 수정하시오.

핵심 키워드

  • Secure SDLC
  • SQL Injection
  • PreparedStatement
  • 입력 검증
  • 보안 코딩
  • 취약점 수정

고득점 가이드 — 1. 개요

Secure SDLC 는 요구 분석부터 운영까지 SW 개발 전 단계에 보안 활동을 통합 내재화하는 방법론 체계로, 사후 패치 비용을 사전 예방 비용으로 전환하여 보안 사고를 구조적으로 차단한다. SQL Injection 같은 입력 검증 결함은 코딩 단계 보안 활동의 대표적 점검 대상이며, 인증 우회·정보 유출·권한 상승으로 직결되어 개발·운영 전반에 걸친 다층 방어의 출발점이 된다. 본 답안은 Secure SDLC 대표 방법론과 SQL Injection 안전 코드 작성 방안을 순서대로 제시한다.

로그인하면 하루 1편은 무료로 전문을 볼 수 있어요

  • 변형 문제
  • 답안 골격
  • 고득점 가이드 전문

출제 이력

  • Secure SDLC기출 1문항
  • SQL Injection기출 1문항
  • PreparedStatement기출 2문항
  • 입력 검증기출 2문항
  • 보안 코딩기출 2문항
  • 취약점 수정기출 1문항

같은 과목 문항

보안 기출 전체 보기 →

AI 생성 골격 · 미검수