문제
실무적으로 검증된 개발보안 방법론 중 하나로써 SW 보안의 모범 사례를 SDLC(Software Development Life Cycle)에 통합한 소프트웨어 개발 보안 생명주기 방법론은?
① CLASP ② CWE ③ PIMS ④ Seven Touchpoints
정답
4번
해설
정답: 4. Seven Touchpoints는 SW 보안 모범 사례를 SDLC에 통합한 개발 보안 생명주기 방법론이다.
오답 풀이
- 1번: CLASP는 활동 중심의 보안 방법론으로, SDLC 통합 생명주기 방법론은 Seven Touchpoints이다.
- 2번: CWE는 공통 취약점 목록(분류 체계)이다.
- 3번: PIMS는 개인정보보호 관리 체계이다.
- 4번: Seven Touchpoints는 SDLC 통합 개발 보안 방법론이다.
보충 개념 개발 보안 방법론: CLASP, Seven Touchpoints, MS-SDL 등.