• Title/Summary/Keyword: 개발 생명 주기

Search Result 229, Processing Time 0.029 seconds

안전한 소프트웨어 개발을 위한 시큐어 SDLC 동향

  • Park, Ran Kyoung;Lim, Jong In
    • Review of KIISC
    • /
    • v.26 no.1
    • /
    • pp.34-41
    • /
    • 2016
  • 최근 사이버 공격은 분야와 대상을 막론하지 않고 곳곳에서 발생하고 있으며 소프트웨어의 보안 취약점을 이용한 지능적인 수법으로 지속적인 공격을 수행하는 APT 공격 또한 확산하고 있다. 이와 같은 공격을 예방하기 위해서는 공격에 직접 이용되는 소프트웨어 보안 취약점을 사전에 제거해야 한다. 소프트웨어 보안 취약점(vulnerability)의 원천 원인은 소프트웨어 허점, 결점, 오류와 같은 보안 약점(weakness)이다. 그러므로 소프트웨어에서 보안 약점은 개발 단계에서 완전히 제거하는 것이 가장 좋다. 이를 위해 소프트웨어 개발 생명주기(SDLC:Software Development Life Cycle) 전반에 걸쳐 보안성을 강화하는 활동을 수행한다. 이는 소프트웨어 배포 이후에 발생할 수 있는 보안 취약점에 대한 보안 업데이트 및 패치에 대한 비용을 효과적으로 감소시키는 방안이기도 한다. 본 논문에서는 소프트웨어 개발 단계 보안을 강화한 소프트웨어 개발 생명주기로서 시큐어 SDLC에 대한 주요 사례를 소개한다.

컴포넌트 기반 시스템에서의 소프트웨어 재사용성 모델

  • 정도균;이남용
    • Proceedings of the CALSEC Conference
    • /
    • 2002.01a
    • /
    • pp.484-489
    • /
    • 2002
  • 컴포넌트 기반의 시스템 개발에서의 SW 재 사용성 측정을 위한 접근방법에 대해 논의 컴포넌트 개발 및 컴포넌트 기반 개발에 있어서의 재사용성 개념모델을 제안 컴포넌트 개발 및 컴포넌트 기반 개발과 관련된 생명주기 초기단계에서의 SW 재사용과 관련된 가능성을 제시(중략)

  • PDF

Design Of Software Architecture Using LOTOS (LOTOS를 이용한 소프트웨어 아키텍쳐의 설계)

  • 김영익;이성은;류성열
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1998.10b
    • /
    • pp.469-471
    • /
    • 1998
  • 소프트웨어 아키텍쳐의 정의는 소프트웨어 생명주기의 시금석과 같아서 수명주기 전반에 많은 영향을 미칠 수 있다. 특히 대규모의 소프트웨어를 짧은 시간에 개발할 경우, 기존 소프트웨어의 유지보수나 소프트웨어 부품의 재활용이 절실하게 요구되는 상황에서는 더욱 중요하다. 본 논문에서는 소프트웨어 아키텍쳐를 컴포넌트, 포트, 커넥터, 그리고 제한사항 등으로 정의하고, 이렇게 정의한 아키텍쳐를 시각적으로 표현함으로서 소프트웨어 개발의 효율성과 재사용성을 높이고자 하였다. 시각적으로 표현된 소프트웨어 아키텍쳐는 그 내용이 LOTOS 행위를 만족 시켜서 정형적 표현이 가능하며, 이러한 정형 명세에 대한 확인, 검증을 통해서 소프트웨어 아키텍쳐의 연결, 결합이 가능하여 소프트웨어 아키텍쳐 수준의 재사용성을 확인할 수 있다.

Vulnerability Analysis and Threat Mitigation for Secure Web Application Development (안전한 웹 애플리케이션 개발을 위한 취약점 분석 및 위협 완화)

  • Moon, Jae-Chan;Cho, Seong-Je
    • Journal of the Korea Society of Computer and Information
    • /
    • v.17 no.2
    • /
    • pp.127-137
    • /
    • 2012
  • Recently, as modern Internet uses mashups, Web 3.0, JavaScript/AJAX widely, the rate at which new vulnerabilities are being discovered is increasing rapidly. It can subsequently introduce big security threats. In order to efficiently mitigate these web application vulnerabilities and security threats, it is needed to rank vulnerabilities based on severity and consider the severe vulnerabilities during a specific phase of software development lifecycle (SDLC) for web applications. In this paper, we have first verified whether the risk rating methodology of OWASP Top 10 vulnerabilities is a reasonable one or not by analyzing the vulnerability data of web applications in the US National Vulnerability Database (NVD). Then, by inspecting the vulnerability information of web applications based on OWASP Top-10 2010 list and CWE (Common Weakness Enumeration) directory, we have mapped the web-related entries of CWE onto the entries of OWASP Top-10 2010 and prioritized them. We have also presented which phase of SDLC is associated with each vulnerability entry. Using this approach, we can prevent or mitigate web application vulnerabilities and security threats efficiently.

Design and Implementation of SMART (Software Management Assistant and Reference Tool) (SMART (Software Management Assist ant and Reference Tool) 시스템의 설계 및 구현)

  • Jin, Ki-Sung;Won, Jong-Ho;Kim, June;Kim, Myung-Joon
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.04b
    • /
    • pp.367-369
    • /
    • 2002
  • 소프트웨어 프로젝트의 경쟁력 프로젝트의 생명 주기 전반에 걸친 체계적인 관리를 통하여 유지될 수 있으며, 이러한 체계적인 관리는 경쟁력 있는 프로젝트의 개발 및 유지를 위한 하나의 전략적 기술(strategic technology)이다 본 논문에서는 프로젝트 생명 주기 전반에 걸쳐 프로젝트를 체계적이고 효율적으로 관리하여 고품질의 결과물을 생성하고, 이를 통한 결과물의 기술 및 시장 경쟁력을 높이기 위하여 당 연구부에서 개발하여 사용하고 있는 프로젝트 관리 및 지원도구인 SMART (Software Management Assistant and Reference Tool) 시스템을 소개한다.

  • PDF

Development of a Framework for Digital Curation Policy (디지털 큐레이션 정책을 위한 프레임워크 개발)

  • Ahn, Young-Hee;Park, Ok-Wha
    • Journal of Korean Library and Information Science Society
    • /
    • v.41 no.1
    • /
    • pp.167-186
    • /
    • 2010
  • This study aims at developing a policy framework for a digital curation based on the access, co-ownership, reuse, and long-term preservation of digital information resources. To accomplish this, our study analysed a similar policy and support services of a main UK research institution and the DCC. It selected the main stages of the DCC lifecycle and developed a policy framework accordingly. Such a framework could serve as the basis for both state and individual institutions, and for developing standards and guidelines for a digital curation of digital information resources.

  • PDF

과학기술정보 유통 패러다임 전환을 위한 기술개발 사업

  • Kim, Hyeon
    • Journal of Scientific & Technological Knowledge Infrastructure
    • /
    • s.13
    • /
    • pp.80-84
    • /
    • 2004
  • 정보시스템부의 사업 가운데 2004년도에 새롭게 출범시키는 신규 과제는 "차세대 정보 유통 시스템 프레임웍 개발연구"이다. 이 사업을 통해 구현하고자 하는 (정보 유통 시스템 프레임웍)이란 과학기술 정보의 생성, 가공, 분배, 서비스 등의 모든 과정을 하나의 구조화된 시스템에 반영하고 이를 통합적으로 운영할 수 있는 표준적인 콘텐트 생명주기 관리체제이다.

  • PDF

특집 - 송도국제도시의 친환경 설계

  • Kim, Gyeong-Gu
    • 월간 기계설비
    • /
    • s.235
    • /
    • pp.47-50
    • /
    • 2010
  • 송도는 도시 전체를 '친환경 개발'로 기획해 건설하고 있다. '친환경 개발(sustainable development)'이란 용어는 20년 이상 회자되어 왔고, 다양한 정의와 기준에 따라 적용되어 왔다. 이 '친환경'의 주된 개념은 설계 시공 및 건물 운영과 관련한 미래 세대에 대한 고려를 담고 있다. 지속성의 개념을 가진 디자인은 일반적인 건물보다 더 긴 생명주기를 제공하며 건물운영에도 더 적은 자원을 소모한다.

  • PDF