기록이 힘이다.

소스코드의 취약점 분석 본문

컴퓨터 공학/인터넷보안

소스코드의 취약점 분석

dev22 2022. 6. 7. 07:18
728x90

Black Box Testing 방식

- 소스코드를 보지 않고 웹 애플리케이션의 외부 인터페이스나 구조를 분석하여 취약점을 발견하는 것이다.

-인터페이스 간의 상관관계를 분석하여 취약점이 발생하는 부분 식별이 가능하다. 

 

White Box Testing 방식

-개발된 소스코드를 살펴봄으로써 코딩의 취약점을 찾는 것이다.

-내부 소스코드를 볼 수 있기 때문에 보안 취약점의 존재 유무를 좀 더 확실히 알 수 있으나 시간이 오래 소요된다.

 

Gray Box Testing 방식

-Black Box Testing과 White Box Testing의 장점을 혼합한 것이다. 

-외부에서 보이는 취약점을 웹 애플리케니션 보안 진단을 통해 확인하고, 소스코드에서 접근통제, 입력값 검증, 세션 처리 문제 등을 같이 살펴보면서 취약점을 조사하는 방식이다. 

'컴퓨터 공학 > 인터넷보안' 카테고리의 다른 글

웹 서버가 보안에 취약한 이유  (0) 2022.07.04
웹 보안의 이해  (0) 2022.06.21
CSRF 공격의 개요  (0) 2022.06.01
XSS공격  (0) 2022.05.31