본문으로 바로가기

중소기업 SW 보안약점 개선(KISA)

category 끄적끄적 2023. 9. 26. 16:36

3월 부터 시작한 소스코드 개선 작업이 이제 마무리 되어간다.

2200여건을 개선하다 보니 반복된 진단결과도 많아서 엄청나게 많은 작업은..맞지만 반복된 작업이라 어려움은 없었다.

다만, 이 작을 통해 소스 코드를 다시 한번 살펴보며 개선해야될 코드들이 눈에 그려졌다(일+++)

그리고 방어적으로 코딩을 해야 함을 깨닫았다.

null 참조 오류와 같은 위험 천만한 녀석들과 url 화이트 리스트 와 db connection 암호화등

몰랐다면 잠재적인 위험 요소를 껴않고 있는 시한폭탄 같았으리라..

 

KISA 에서 진행하는 다양한 무료 서비스들이 있으니 다른분들도 해보시길!

(서버 모니터링 휘슬, 서버 취약점 점검 내서버 돌보미)