본문 바로가기

보안/시큐어코딩

개발자를 위한 시큐어코딩 지침

일반적이 보안 약점(http://cwe.mitre.org/)

 

CWE - Common Weakness Enumeration

CWE™ is a community-developed list of common software security weaknesses. It serves as a common language, a measuring stick for software security tools, and as a baseline for weakness identification, mitigation, and prevention efforts.

cwe.mitre.org

NIST NVD(국가 취약성 데이터베이스) https://nvd.nist.gov/

 

NVD - Home

Last 20 Scored Vulnerability IDs & Summaries CVSS Severity CVE-2016-8749 — Apache Camel's Jackson and JacksonXML unmarshalling operation are vulnerable to Remote Code Execution attacks. Published: March 28, 2017; 02:59:00 PM -04:00 V3: 9.8 CRITICAL V2: 7.5

nvd.nist.gov

CERT 보안코딩 표준 https://wiki.sei.cmu.edu/confluence/display/seccode/SEI+CERT+Coding+Standards

 

SEI CERT Coding Standards - CERT Secure Coding - Confluence

배너의 맨 끝으로 배너의 맨 처음으로 SEI CERT Coding Standards 메타 데이터의 끝으로 건너뛰기 작성자 : Admin, 최근 변경 : Robert Schiela - 2월 05, 2019 메타 데이터의 시작으로 이동

Java 시큐어코딩 표준 https://wiki.sei.cmu.edu/confluence/display/java

 

SEI CERT Oracle Coding Standard for Java - SEI CERT Oracle Coding Standard for Java - Confluence

배너의 맨 끝으로 배너의 맨 처음으로 SEI CERT Oracle Coding Standard for Java 메타 데이터의 끝으로 건너뛰기 메타 데이터의 시작으로 이동 The Java rules and recommendations in this wiki are a work in progress and reflect the current thinking of the secure coding community. Because this is a develop

wiki.sei.cmu.edu

C  시큐어코딩 표준 https://wiki.sei.cmu.edu/confluence/display/c

 

SEI CERT C Coding Standard - SEI CERT C Coding Standard - Confluence

배너의 맨 끝으로 배너의 맨 처음으로 SEI CERT C Coding Standard 메타 데이터의 끝으로 건너뛰기 작성자 : Admin, 최근 변경 : David Svoboda - 12월 05, 2018 메타 데이터의 시작으로 이동 The C rules and recommendations in this wiki are a work in progress and reflect the current thinking of the secure coding com

wiki.sei.cmu.edu

C++ 시큐어코딩 표준 https://wiki.sei.cmu.edu/confluence/display/cplusplus

 

SEI CERT C++ Coding Standard - SEI CERT C++ Coding Standard - Confluence

배너의 맨 끝으로 배너의 맨 처음으로 SEI CERT C++ Coding Standard 메타 데이터의 끝으로 건너뛰기 작성자 : Admin, 최근 변경 : David Svoboda - 12월 05, 2018 메타 데이터의 시작으로 이동 Rules vs. Recomendations This coding standard consists of rules and recommendations, collectively referred to as guidelines

wiki.sei.cmu.edu

Perl 시큐어코딩 표준 https://wiki.sei.cmu.edu/confluence/display/perl/SEI+CERT+Perl+Coding+Standard

 

SEI CERT Perl Coding Standard - SEI CERT Perl Coding Standard - Confluence

배너의 맨 끝으로 배너의 맨 처음으로 SEI CERT Perl Coding Standard 메타 데이터의 끝으로 건너뛰기 작성자 : Admin, 최근 변경 : Robert Schiela - 6월 11, 2018 메타 데이터의 시작으로 이동 Rules 페이지: 페이지: 페이지: 페이지: 페이지: 페이지: 페이지: 페이지: Back Matter 페이지: 페이지: 페이지:  Recommendations 페이지: 페이지: 페이지: 페이지: 페이지: 페이지: 페이

wiki.sei.cmu.edu

 

OWASP 파이썬 보안 웹사이트  http://www.pythonsecurity.org/

 

Welcome | OWASP Python Security Project

Python Security is a free, open source, OWASP project that aims at creating a hardened version of python that makes it easier for security professionals and developers to write applications more resilient to attacks and manipulations. The project is design

www.pythonsecurity.org

OWASP PHP 보안 Cheat Sheet https://www.owasp.org/index.php/PHP_Security_Cheat_Sheet

 

PHP Security Cheat Sheet - OWASP

The Cheat Sheet Series project has been moved to GitHub! Please visit PHP Configuration Cheat Sheet to see the latest version of the cheat sheet. This page has been recommended for deletion. You can help OWASP by improving it or discussing it on its Talk p

www.owasp.org