문제
다음 중 OWASP에서 개발한 보안 개발 방법론으로, 보안 취약점 분류와 코드 검토 활동을 중심으로 구성된 것은?
① BSIMM ② CLASP ③ SAMM ④ TSP-Secure
정답
2번
해설
CLASP(Comprehensive, Lightweight Application Security Process)는 OWASP에서 개발한 보안 개발 방법론으로, 취약점 분류와 코드 검토를 핵심으로 한다. BSIMM은 측정 모델, SAMM은 성숙도 모델, TSP-Secure는 SEI의 방법론이다.