결함사례
→통합 검색
인증기준, 공식 자료, 쟁점과 사례를 메뉴와 출처 단위로 좁혀 찾습니다.
제목·요약·본문 전체에서 위키의 모든 문서를 찾습니다. 검색어는 공백으로 나눠 쓸 수 있고 결과는 메뉴·출처·자료 유형으로 좁힐 수 있습니다.
“2.8.2” 검색결과 5개 · 1–5번째 표시
출처ISMS-P WIKI 편집
5
쟁점지식
마이데이터 Open API 권한 검증(BOLA) 및 과다 노출 쟁점
API 요청의 세션 토큰 소유자와 실제 조회 대상 자산의 소유권이 일치하는지 서버 측에서 검증(객체 수준 인가, BOLA 방지)하는지, 응답에 불필요한 필드가 과다 노출되지 않는지, 대량 조회를 제한(Rate Limiting)하는지가 핵심 점검 대상이다.
기준 2.6.3기준 2.10.4기준 2.8.2#마이데이터#API
쟁점지식
소스코드 보안점검(SAST/DAST)·시큐어코딩 및 배포 승인 쟁점
개발 단계에서 시큐어코딩 표준·소스 보안점검(SAST/DAST)이 적용되고, 발견 취약점이 배포 전 조치되며, 운영환경 이관(배포)에 승인·형상관리·소스 접근통제가 갖춰졌는지가 핵심이다.
기준 2.8.2기준 2.8.5기준 2.8.6#시큐어코딩#SAST
쟁점지식
모바일 앱 위·변조 방지 및 코드 난독화 쟁점
모바일 앱에 위·변조 탐지, 루팅/탈옥 탐지, 코드 난독화·안티디버깅, 핵심 로직 서버측 처리 등이 적용되어 클라이언트 변조·리버싱을 통한 우회가 방지되는지가 핵심이다.