개발 방법론의 의해

위협모델링

구현

유지보수

SW개발 생명주기 단계별 보안

테스트

유지보수

사례

공개SW 진단도구

실습

구현단계 보안 강화를 위한 기준

입력데이터 검증 및 표현

보안기능

시간 및 상태

에러처리

공격들

크로스사이트 공격

iframe, script 태그 삽입공격

서버 측 요청 위조

서버 측 요청 위조(SSRF)

해결법

무결성 검사 없는 코드 다운로드

해결법 - 무결성 검사