Microsoft MVP성태의 닷넷 이야기
해킹 test [링크 복사], [링크+제목 복사],
조회: 9705
글쓴 사람
guest
홈페이지
첨부 파일
 

윈도우프로그램에 대한 해킹 Test를 자체적으로 진행할 수 있는 소프트웨어가 있는지요?
내가 만든 소프트웨어가 보안 상 얼마나 튼튼한지 진단할 수 있는 프로그램이 없다면

어떻게 보안 진단을 진행하는지요? 꾸벅








[최초 등록일: ]
[최종 수정일: 1/19/2023]


비밀번호

댓글 작성자
 



2023-01-19 11시14분
윈도우 프로그램에 대한 보안 테스트 소프트웨어 같은 것은 없습니다. 대개의 경우, 프로그램 자체보다는 소스 코드 레벨에서 보안에 취약한 함수를 썼는가... 등의 정적 검사를 하는 정도에 불과합니다.

해킹 테스트 도구 등의 많은 사례가, 신규 프로그램에 대한 보안 테스트를 하는 것은 아니고, 기존 프로그램의 동작을 분석해 알려진 취약점을 테스트하는 것입니다.

개발 중인 프로그램에 대한 보안 진단은, 전문가 또는 사내에서 시니어 위치에 해당하는 개발자에게 의뢰해 해당 프로그램의 입/출력 부분을 중점적으로 살펴보는 정도가 될 수 있습니다. 가령, 해당 프로그램이 TCP 포트를 열고 있다면, 그 포트를 통해 들어온 데이터를 처리하는 과정에 RCE(Remote Code Execution)가 될 수 있는 상황이 있나...를 점검하는 식입니다.
정성태
2023-01-19 11시28분
[guest] 이 부분은 생각보다 취약하군요
VS Debug툴이 말씀하신 입/출력부분에 대한 어느 정도 가이드라인을
줄 수 있을 것같은데요 감사합니다 꾸벅
[guest]
2023-01-19 11시30분
[guest] 특히 C#으로 소켓프로그램을 짜는 경우 더욱 그러하겠네요
드물겠지만 초짜들이 상용 소켓프로그래밍 짜주고 손해배상 당할 수도 있게네요 ㅜㅜ
[guest]

... 46  47  [48]  49  50  51  52  53  54  55  56  57  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
3669다비드12/18/201518113인터넷 임시파일 삭제 관련 질문. [1]
3668김치사발면12/16/201517504템플릿이 자꾸 초기화? 되버리네요 [1]
3667김치사발면12/15/201517061템플릿 설정 추가 질문 [1]파일 다운로드1
3666노태현12/15/201516468사용자별로 권한을 주고 볼 수 있는 데이터를 제한하려면 어떤 방법으로 접근하는게 좋을까요? [2]
3665김치사발면12/14/201519728C# 템플릿 설정이 이상해요ㅜㅜ [3]파일 다운로드1
3664KuLu12/10/201516737멀정하던 사이트 중 일부메뉴가 응답없음이 되어버립니다. [3]
3663Sung...12/10/201518370UWP 서버 프로그래밍 작업 중 [5]
3662Sung...12/9/201518228uwp앱에서 접속한 클라이언트 주소값을 받아서 표시하고 싶은데 어떤 메소드를 써야 할까요? [7]
3661김무진12/9/201517743Oracle 환경에서 데이터를 조회할때 한글이 ? 이렇게 표시가됩니다. [1]
3660질문자12/7/201519799OpenFileDialog 호출시 hang걸리는 문제 [4]
3659Sung...12/4/201519559UWP 앱에서 textBox로 클라에서 받은 값을 나타내고 싶은데 안되고 있습니다. [5]
3658강준12/3/201518566Visual Studio (Xamarin) vs Eclipse [2]
3656DEVY...12/1/201517908MasterPageFile 사용시 다국어 처리 질문입니다. [1]
3653DEVY...11/26/201519608ds:Signature 질문입니다. [7]
3654윤용한11/27/201519600    답변글 [답변]: ds:Signature 질문입니다. [3]
3657윤용한12/1/201521215    답변글 [답변]: ds:Signature 질문입니다. [1]
3651노태현11/20/201552024MariaDB - ASP.NET오류의 원인조차 못 찾고 있습니다.. [2]파일 다운로드2
3652노태현11/20/201519811    답변글 [답변]: MariaDB - ASP.NET오류의 원인조차 못 찾고 있습니다.. [3]
3649kokon11/17/201519175예제 파일 실행이 안 되네요 [5]
3647Sang...11/15/201517586Part 3 목차? [5]
3646힘찬도약11/13/201522970c# mscorlib System.IO IOException [8]파일 다운로드2
3644힘찬도약11/11/201521771c# user.config파일 [2]
3645spow...11/13/201518407    답변글 [답변]: c# user.config파일 - Json.NET을 이용한 설정파일 처리 [1]파일 다운로드1
3643힘찬도약11/11/201520174C# 함수의 processing time과 재호출 [14]
3642.net11/10/201519378c# 으로 작성된 com+ 에 대한 문제입니다. [2]
3641힘참도약11/9/201519160c# log file 관련해서 질문드립니다. [5]
... 46  47  [48]  49  50  51  52  53  54  55  56  57  58  59  60  ...