Offcanvas

How To / 리더십|조직관리 / 보안 / 애플리케이션

기고 | 보안 정책의 시작은 전략 수립에서

2013.10.10 Marco Morana  |  CSO


OWASP의 프로젝트 중 가장 유명한 프로젝트는 ‘OWASP 톱 텐(Top Ten)’으로, 사실상 웹 애플리케이션 취약성 테스팅과 PCI-DSS같은 보안 업계 표준 컴플라이언스의 평가 기준처럼 사용되고 있다. 이 가이드의 주요 목표는 CISO들이 정보 보안과 컴플라이언스라는 목표와 기술적 리스크 및 경영상의 리스크 관리라는 목표를 함께 다룰 수 있는 애플리케이션 보안 전략을 세울 수 있도록 돕는 것이다. 이를 위해 OWASP의 CISO를 위한 애플리케이션 보안 가이드에서는 CISO가 다음과 같은 애플리케이션 보안 전략을 세울 수 있도록 돕고 있다.

*웹 애플리케이션 취약점을 노린 공격에 의한 보안 문제가 미치는 영향을 평가하기 위한 기술 및 리스크 매니지먼트 표준을 통해 이런 문제를 먼저 고칠 수 있도록 한다.

*웹 애플리케이션을 대상으로 한 사이버 공격의 악영향을 줄이는 데 효과적인 보안책 추천.

*클라우드 컴퓨팅이나 모바일 클라이언트들이 사용하는 특정 웹 애플리케이션 기술 고유의 기술적 리스크 분석 및 평가.

*소프트웨어 개발 과정에서의 보안을 위한 SDLC 프로세스 도입.

*SAMM, BISMM과 같은 소프트웨어 보장 성숙도 모델(Software Assurance Maturity Model)을 활용한, 각기 다른 소프트웨어 보안 영역들의 기관적 특성에 기초한 애플리케이션 보안 계획

*취약성 테스팅 방법론 및 툴 적용을 통한 기관 관리 웹 애플리케이션의 전반적 보안 프로파일 개선

*트레이닝 모델 활용을 통한 소프트웨어 엔지니어의 보안 소프트웨어 설계, 개발, 테스트 역량 교육.

*Marco Morana는 CISO를 위한 OWASP 가이드에서 프로젝트 리더로 활동하고 있으며 런던에 있는 시티그룹에서 글로벌 애플리케이션 아키텍처 보안 프로그램을 총괄하고 있다. ciokr@idg.co.kr
 

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.