Microsoft MVP성태의 닷넷 이야기
해킹 test [링크 복사], [링크+제목 복사],
조회: 9709
글쓴 사람
guest
홈페이지
첨부 파일
 

윈도우프로그램에 대한 해킹 Test를 자체적으로 진행할 수 있는 소프트웨어가 있는지요?
내가 만든 소프트웨어가 보안 상 얼마나 튼튼한지 진단할 수 있는 프로그램이 없다면

어떻게 보안 진단을 진행하는지요? 꾸벅








[최초 등록일: ]
[최종 수정일: 1/19/2023]


비밀번호

댓글 작성자
 



2023-01-19 11시14분
윈도우 프로그램에 대한 보안 테스트 소프트웨어 같은 것은 없습니다. 대개의 경우, 프로그램 자체보다는 소스 코드 레벨에서 보안에 취약한 함수를 썼는가... 등의 정적 검사를 하는 정도에 불과합니다.

해킹 테스트 도구 등의 많은 사례가, 신규 프로그램에 대한 보안 테스트를 하는 것은 아니고, 기존 프로그램의 동작을 분석해 알려진 취약점을 테스트하는 것입니다.

개발 중인 프로그램에 대한 보안 진단은, 전문가 또는 사내에서 시니어 위치에 해당하는 개발자에게 의뢰해 해당 프로그램의 입/출력 부분을 중점적으로 살펴보는 정도가 될 수 있습니다. 가령, 해당 프로그램이 TCP 포트를 열고 있다면, 그 포트를 통해 들어온 데이터를 처리하는 과정에 RCE(Remote Code Execution)가 될 수 있는 상황이 있나...를 점검하는 식입니다.
정성태
2023-01-19 11시28분
[guest] 이 부분은 생각보다 취약하군요
VS Debug툴이 말씀하신 입/출력부분에 대한 어느 정도 가이드라인을
줄 수 있을 것같은데요 감사합니다 꾸벅
[guest]
2023-01-19 11시30분
[guest] 특히 C#으로 소켓프로그램을 짜는 경우 더욱 그러하겠네요
드물겠지만 초짜들이 상용 소켓프로그래밍 짜주고 손해배상 당할 수도 있게네요 ㅜㅜ
[guest]

... 46  47  48  49  50  51  52  [53]  54  55  56  57  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
1528김개똥2/14/201516857좀 관련없는 질문이지만, 정말 답답하고 찾는데 명확한 해답 찾지못해 질문 올립니다. <Windows 사용자 인증> [1]
1527방문자1/27/201518265System Timer의 Tick에서 Backgroundworker를 호출하면 스레드 문제가 있을까요? [1]
1526황상대1/26/201520401C# 마샬링 관련 질문이 있습니다. [1]
1525Ji-y...1/19/201519019시작하세요 C# 프로그래밍 도서에 관한 질문입니다. [1]
1523임종복12/31/201426904windows 2008 r2에서 ms-sql 2008 서버사용시 tls문제점 [3]
1524임종복1/4/201521470    답변글 [답변]: windows 2008 r2에서 ms-sql 2008 서버사용시 tls문제점 [2]
1521윤대욱12/19/201418155C++ 에서 서버와 클라이언트를 나누어서 구조체 전달에 대해서 궁금합니다. [1]파일 다운로드1
152012/10/201418739datetime관련해서요 [1]
1516aTo12/1/201417758wpf 배포관련. [3]
1514얄미운제리11/17/201418645[C# Mono]Mono Chart 개발 문의드립니다. [1]
1355미나리나물11/13/201416093RDP 접속 방식 질문드리고 싶습니다. [1]
1353송용국11/10/201415299TeamFoundationServer 에 소스를 Target서버로 옮기는(내려주는) 방법 있나요? [1]
1351blue...11/7/201420673c# webbrowser 모바일환경 접속 [1]
1350에메11/7/201420509WCF namedpipe 퍼블리싱 충돌 문제 [3]파일 다운로드1
1349Chun...11/6/201424639Microsoft. Net Framework 액세스 거부 오류...... [2]
1348김준석11/6/201420799 Mini dump 기록 안되는 현상 [2]파일 다운로드1
1346개미11/5/201435291https페이지에서 http서버에 있는 이미지 파일 호출시 보안 오류 [8]
1345장구니11/4/201419044AWS 인스턴스를 만들었는데 [1]
1343h11/2/201418692안녕하세요 [1]
1342왕초보11/1/201423466C#에서의 함수포인터 [13]
1347왕초보11/5/201418211    답변글 [답변]: C#에서의 함수포인터 [1]
1341영택10/29/201419419MFC Amazon S3 사용관련하여 질문드립니다. [2]
1344영택11/4/201415975    답변글 [답변]: MFC Amazon S3 사용관련하여 질문드립니다. [2]
1340감사합니다10/28/201420573c# wpf shdocvw internet explorer를 윈도우프레임으로 집어 넣을 수 있는지 궁금합니다. [3]파일 다운로드1
1338헬프미10/28/201421320tcp 소켓의 SYN_RECV 상태에 대하여 질문있습니다. [3]
1336이소정10/27/201416658filestream seek에 대해 질문있습니다. [1]
... 46  47  48  49  50  51  52  [53]  54  55  56  57  58  59  60  ...