[Secure Coding] 보안 개발 방법론
OWASP CLASP 모든 개발자에게 보안 교육을 진행한다.청소하는 아주머니들께도 파기 관련 교육을 진행한다. OWASP는 5개의 검증을 제공한다.* 개념검증* 역할 기반 검증* 활동평가 검증* 활동 구현 검증* 취약성 검증 Microsoft SDL - 위협 모델링 작업 수행 하자 - STRIDE 위협 유형 기준으로 분류 신분 위장 (Supooping identity)데이터 변조 (Tampering with data)부인 ( Requdiation ) 사용자가 자신이 수행한 특정 액션이나 트랜잭션을 부인 - operation history를 남겨 방지한다.정보유출 (Information Disclosure)서비스 거부 (Denial of Serice Dos)권한 상승 (Elevation of Privile..