국민 포장은 순수 국내 기술로 웹 방화벽과 시큐어코딩 솔루션을 개발해 국내 소프트웨어(SW) 산업 경쟁력 강화에 기여한 김진수 트리니티소프트 대표와 안보기관용 암호 장비 개발과 국가 사이버보안을 강화한 이도훈 국가보안기술연구소 책임연구원에게 주어졌다.
박찬암 스틸리언 대표와 안효민 사이버작전사령부 공군대령, 박영호 국가정보자원관리원...
접근권한 관리, 안전한 접속·인증수단, 시스템 설치·운영 순서대로 뒤를 이었다.
특히 공개·유출 방지 조치를 어긴 사고에서는 코딩 과정에서 일어나는 사례가 많았다. 차윤호 한국인터넷진흥원 개인정보조사단 단장은 "최근 들어온 공개·유출 신고 상당 부분은 개발 과정에서 설정, 인증 오류가 있다"며 "시큐어 코딩을 하고, 개발과 적용 과정에서...
통계 관리 시스템 운영을 수행한다.
지난 해 공공기관 판매 1위를 기록한 SPARROW(스패로우)는 개발단계부터 소스코드 상의 보안 약점을 정확하고 빠르게 제거하는 시큐어코딩 진단도구이다.
SW개발보안 전문가로 이루어진 파수닷컴 PA사업본부는 여러 가지 현장 경험을 스패로우에 반영하여, 액티브 서제스쳔(Active Suggestion), 인텔리전트 알람 클러스터링...
도입한 지 7년이 지난 노후장비는 교체하는 한편, 보안전문업체에 의뢰해 공공아이핀의 업무처리절차, 시스템 구조·성능, 관리·운영 등 시스템 전반의 문제점을 종합 검토한 후 시큐어코딩과 부정사용방지시스템(FDS) 같은 보안기술을 도입한다.
부정 발급된 공공아이핀을 걸러내는 작업도 대대적으로 실시한다.
행자부는 기존에 발급된 공공아이핀 전체를 대상으로...
11일 금융감독원 전자공시시스템에 따르면 파수닷컴은 웹 데이터의 권한 관리 장치, 웹 데이터의 권한 관리 방법을 컴퓨터에서 실행시키기 위한 기록매체, 그리고 권한 관리 정보 제공 장치 및 방법의 일본 특허를 취득했다.
이 특허는 이미 2011년에서 국내에서 취득한 것으로 파수닷컴의 주력제품인 파수 시큐어웹(FSW)관련 특허다. FSW는 기업 내 웹 콘텐츠의...
정부는 국가 핵심시설의 보안관리 강화를 위해 교통·에너지(제어시스템), 통신(집적정보통신서비스망), 행정(민원24 등) 등 다양한 영역에서 주요정보통신기반시설을 209개에서 292개로 확대했다.
개발단계부터 보안취약점을 사전 제거해 해킹 대응력을 강화하는 ‘시큐어 코딩’ 기법을 모바일 전자정부 서비스에도 확대적용했다.
아울러 공무원에 '정보보호...
해당 교육과정에서는 애자일(Agile) 방법론, 형상관리 시스템 사용법(Git), DB모델링, 시큐어 코딩, 클린 코드 작성법, 대용량 서비스 아키텍처링 등 실제 업무에 활용할 수 있는 거의 모든 내용을 다룬 실무형 교육이 이뤄진다.
NHN엔터테인먼트 관계자는 “지난 상반기 채용에서 선발된 ‘1기 토스트 루키’에게 실시한 9주간의 실무 프로젝트 교육이 신입사원과...
이와 함께 인터넷을 통해 원격으로 보안·에너지 관리까지 가능한 스마트 보안 솔루션 ‘ADT캄’, CCTV카메라 시스템에 영상 송출 기술을 접목한 ‘ADT뷰가드’, 얼굴인식콘솔 포함한 출입통제솔루션 등 최신 보안 솔루션을 전시했다.
소프트웨어 개발보안까지 영역을 넓힌 곳도 있다. 파수닷컴은 적용 단계별 시큐어코딩 전략을 내놓았다. 해커들이 공격하기 쉬운 웹...
최근 인포섹은 소프트웨어 취약점에 대한 사전 점검과 관리가 가능한 ‘시큐어코딩 이노베이션 관리시스템(SIMS)를 출시했다.SIMS는 소스코드 관리 프레임워크를 바탕으로 고객사에 맞는 점검엔진을 적용해 최적의 소프트웨어 개발 관리체계 구현을 통한 소스코드 취약점 예방을 목표로 한 시스템이다.
인포섹 이병준 보안관제팀장은 “소스코드 취약점 진단 및...
인포섹은 소프트웨어 취약점에 대한 사전 점검과 관리가 가능한 ‘시큐어코딩 이노베이션 관리시스템(SIMS·Secure-coding Innovation Management System)’을 출시했다고 16일 밝혔다.
SIMS는 소스코드 관리 프레임워크를 바탕으로 고객사에 맞는 점검엔진을 적용해 최적의 소프트웨어 개발 관리체계 구현을 통한 소스코드 취약점 예방을 목표로 한 시스템이다....