2018

5월

Vol.73

SNS로 공유하기

[지역진흥원 소식] 전주정보문화산업진흥원, 시큐어 코딩 설명회 개최

관리자 swinfozine@nipa.kr|2013년 08월 26일

전주정보문화산업진흥원이 호남권 지역 SW 실무자를 대상으로 한 시큐어 코딩(Secure Coding) 설명회를 진행한다고 밝힘

□ 행사 개요
  ○ 일시 : 2013. 9. 12 14:00~18:00
  ○ 장소 : 전주정보문화산업진흥원 멀티미디어센터 1층 세미나실
  ○ 강사 : 조태남 우석대학교 정보보안학과 교수
  ○ 대상 : 호남권 기업 SW 개발 실무자

□ 교육 내용
  ○ 안전행정부에서 제공하는 시큐어 코딩 가이드 관련 법규 및 목적 그리고 범위  ○ 프로그래밍 시 시큐어 코딩 취약점 유형별 분석
  ○ 안전한 코딩 가이드 및 점검도구 소개

□ 시큐어 코딩 주요 내용
  ○ 1절 : 입력데이터 검증 및 표현 - SQL 삽입 등 19가지
  ○ 2절 : 보안기능 - 부적절한 인가 등 17가지
  ○ 3절 : 시간 및 상태 - 경쟁조건 등 3가지
  ○ 4절 : 에러처리 - 오류메시지를 통한 정보노출 등 3가지
  ○ 5절 : 코드 오류 - null 포인터 역참조 등 9가지
  ○ 6절 : 캡슐화 - 제거되지 않고 남은 디버그 코드 등 2가지
  ○ 7절 : API 오용 - API 오용 등 5가지

□ 교육진행
  ○ 14:00 ~14:10 - 설명회 소개
  ○ 14:10 ~16:00 - 1차 강연
  ○ 16:00 ~16:15 - 휴식시간
  ○ 16:15 ~18:10 - 2차 강연

□ 교육신청 및 접수
  ○ 모집기간 : 2013. 8. 21 ~ 9. 11
  ○ 신청방법 : 전주정보문화산업진흥원 홈페이지(www.jica.kr) 공지사항에서 설명회 참가신청서를 다운로드해 직접 제출
  ○ 제출방법 : 팩스(063-281-4199) 또는 이메일(tojeon37@jica.kr)

□ 교육관련 문의
  ○ 문의처 : 전주정보문화산업진흥원 IT 산업실, 063-286-4113

출처 : 전주정보문화산업진흥원 https://www.jica.kr/n_html/sub4/board.jsp?mode=view&bbsId=1152195351&bbsBid=5140