일반적이 보안 약점(http://cwe.mitre.org/)
CWE - Common Weakness Enumeration
CWE™ is a community-developed list of common software security weaknesses. It serves as a common language, a measuring stick for software security tools, and as a baseline for weakness identification, mitigation, and prevention efforts.
cwe.mitre.org
NIST NVD(국가 취약성 데이터베이스) https://nvd.nist.gov/
NVD - Home
Last 20 Scored Vulnerability IDs & Summaries CVSS Severity CVE-2016-8749 — Apache Camel's Jackson and JacksonXML unmarshalling operation are vulnerable to Remote Code Execution attacks. Published: March 28, 2017; 02:59:00 PM -04:00 V3: 9.8 CRITICAL V2: 7.5
nvd.nist.gov
CERT 보안코딩 표준 https://wiki.sei.cmu.edu/confluence/display/seccode/SEI+CERT+Coding+Standards
SEI CERT Coding Standards - CERT Secure Coding - Confluence
배너의 맨 끝으로 배너의 맨 처음으로 SEI CERT Coding Standards 메타 데이터의 끝으로 건너뛰기 작성자 : Admin, 최근 변경 : Robert Schiela - 2월 05, 2019 메타 데이터의 시작으로 이동
Java 시큐어코딩 표준 https://wiki.sei.cmu.edu/confluence/display/java
SEI CERT Oracle Coding Standard for Java - SEI CERT Oracle Coding Standard for Java - Confluence
배너의 맨 끝으로 배너의 맨 처음으로 SEI CERT Oracle Coding Standard for Java 메타 데이터의 끝으로 건너뛰기 메타 데이터의 시작으로 이동 The Java rules and recommendations in this wiki are a work in progress and reflect the current thinking of the secure coding community. Because this is a develop
wiki.sei.cmu.edu
C 시큐어코딩 표준 https://wiki.sei.cmu.edu/confluence/display/c
SEI CERT C Coding Standard - SEI CERT C Coding Standard - Confluence
배너의 맨 끝으로 배너의 맨 처음으로 SEI CERT C Coding Standard 메타 데이터의 끝으로 건너뛰기 작성자 : Admin, 최근 변경 : David Svoboda - 12월 05, 2018 메타 데이터의 시작으로 이동 The C rules and recommendations in this wiki are a work in progress and reflect the current thinking of the secure coding com
wiki.sei.cmu.edu
C++ 시큐어코딩 표준 https://wiki.sei.cmu.edu/confluence/display/cplusplus
SEI CERT C++ Coding Standard - SEI CERT C++ Coding Standard - Confluence
배너의 맨 끝으로 배너의 맨 처음으로 SEI CERT C++ Coding Standard 메타 데이터의 끝으로 건너뛰기 작성자 : Admin, 최근 변경 : David Svoboda - 12월 05, 2018 메타 데이터의 시작으로 이동 Rules vs. Recomendations This coding standard consists of rules and recommendations, collectively referred to as guidelines
wiki.sei.cmu.edu
Perl 시큐어코딩 표준 https://wiki.sei.cmu.edu/confluence/display/perl/SEI+CERT+Perl+Coding+Standard
SEI CERT Perl Coding Standard - SEI CERT Perl Coding Standard - Confluence
배너의 맨 끝으로 배너의 맨 처음으로 SEI CERT Perl Coding Standard 메타 데이터의 끝으로 건너뛰기 작성자 : Admin, 최근 변경 : Robert Schiela - 6월 11, 2018 메타 데이터의 시작으로 이동 Rules 페이지: 페이지: 페이지: 페이지: 페이지: 페이지: 페이지: 페이지: Back Matter 페이지: 페이지: 페이지: Recommendations 페이지: 페이지: 페이지: 페이지: 페이지: 페이지: 페이
wiki.sei.cmu.edu
OWASP 파이썬 보안 웹사이트 http://www.pythonsecurity.org/
Welcome | OWASP Python Security Project
Python Security is a free, open source, OWASP project that aims at creating a hardened version of python that makes it easier for security professionals and developers to write applications more resilient to attacks and manipulations. The project is design
www.pythonsecurity.org
OWASP PHP 보안 Cheat Sheet https://www.owasp.org/index.php/PHP_Security_Cheat_Sheet
PHP Security Cheat Sheet - OWASP
The Cheat Sheet Series project has been moved to GitHub! Please visit PHP Configuration Cheat Sheet to see the latest version of the cheat sheet. This page has been recommended for deletion. You can help OWASP by improving it or discussing it on its Talk p
www.owasp.org
'보안 > 시큐어코딩' 카테고리의 다른 글
K-Shield SW개발보안 설계 실습 (0) | 2019.12.09 |
---|---|
파이썬 프로그램의 보안 취약점을 찾는 방법은? (0) | 2019.05.12 |
Kali(칼리)리눅스에 WebGoat 8 설치하기 (0) | 2018.12.06 |
Canonicalization(정규화) (0) | 2018.11.20 |
KISIA 시큐어코딩 사전설문 링크 (0) | 2018.03.14 |