Microsoft MVP성태의 닷넷 이야기
해킹 test [링크 복사], [링크+제목 복사],
조회: 9641
글쓴 사람
guest
홈페이지
첨부 파일
 

윈도우프로그램에 대한 해킹 Test를 자체적으로 진행할 수 있는 소프트웨어가 있는지요?
내가 만든 소프트웨어가 보안 상 얼마나 튼튼한지 진단할 수 있는 프로그램이 없다면

어떻게 보안 진단을 진행하는지요? 꾸벅








[최초 등록일: ]
[최종 수정일: 1/19/2023]


비밀번호

댓글 작성자
 



2023-01-19 11시14분
윈도우 프로그램에 대한 보안 테스트 소프트웨어 같은 것은 없습니다. 대개의 경우, 프로그램 자체보다는 소스 코드 레벨에서 보안에 취약한 함수를 썼는가... 등의 정적 검사를 하는 정도에 불과합니다.

해킹 테스트 도구 등의 많은 사례가, 신규 프로그램에 대한 보안 테스트를 하는 것은 아니고, 기존 프로그램의 동작을 분석해 알려진 취약점을 테스트하는 것입니다.

개발 중인 프로그램에 대한 보안 진단은, 전문가 또는 사내에서 시니어 위치에 해당하는 개발자에게 의뢰해 해당 프로그램의 입/출력 부분을 중점적으로 살펴보는 정도가 될 수 있습니다. 가령, 해당 프로그램이 TCP 포트를 열고 있다면, 그 포트를 통해 들어온 데이터를 처리하는 과정에 RCE(Remote Code Execution)가 될 수 있는 상황이 있나...를 점검하는 식입니다.
정성태
2023-01-19 11시28분
[guest] 이 부분은 생각보다 취약하군요
VS Debug툴이 말씀하신 입/출력부분에 대한 어느 정도 가이드라인을
줄 수 있을 것같은데요 감사합니다 꾸벅
[guest]
2023-01-19 11시30분
[guest] 특히 C#으로 소켓프로그램을 짜는 경우 더욱 그러하겠네요
드물겠지만 초짜들이 상용 소켓프로그래밍 짜주고 손해배상 당할 수도 있게네요 ㅜㅜ
[guest]

1  2  3  4  5  6  7  8  [9]  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
5758라떼11/28/202213195Linux 에서 winform UI 어플리케이션 실행하기 [3]
5757흰털너부리11/25/202210851asp.net core EF AddDbContext,AddDbContextFactory 차이점 알려주세요 [1]
5756흰털너부리11/25/202211106asp.net core web api에서 json 특정 property 무시하는 방법 문의 드립니다. System.Text.Json 사용중입니다. [1]
5755문정환11/24/202210978싱글스레드 프로그램도 컨텍스트 스위칭이 생길 수 있나요? [4]
5754초급11/24/202211426c# 소켓통신 [1]
5753흰털너부리11/24/202210646List와 ObservableCollection을 비교 해서 다른 값 추출 FirstOrDefault 객체 비교 [4]파일 다운로드1
5752푸헐11/15/202210607app.config 에 connectionStrings를 aspnet_regiis로 enctyption [4]
5751차가워11/8/202212224vs2022 preview net7 AOT 콘솔 실행 성능 [7]
5749차가워11/4/202210995전처리 지시문 #if DEBUG 배포시 실행 여부 [1]
5748김기헌11/3/202211565안녕하세요 선생님 싱글톤 패턴을 꼭 이렇게 사용해야 하나요? [6]
5747김기헌11/2/202210569안녕하세요 선생님 네트워크 관련 용어 중 IP 주소가 왜 논리적 주소라고 표현되는 건가요? [2]
5746물냉면이...11/2/202211031서로 다른 클래스에 있는 동일 함수의 일괄 호출 방법에 대해 궁금합니다. [3]
5745흰털너부리11/1/202211136.net core web api 사용 제한에 관한 질문 입니다. [2]
5744차가워10/31/202212063윈폼 Console.WriteLine(); 연산 문의 [1]
5743흰털너부리10/27/202210954reflection, static, override 질문입니다. [1]
5742차가워10/27/202210420하나의 socket에 여러 스레드가 접근 하는 경우 [1]
5741조호상10/27/202210884OpenCVSharp4 구현 가능 문의 [1]
5740혜성10/26/202212383Visual Studio 2022 C# 콘솔 프로그램 기본 코드 변경된 이유는 무엇인가요? [2]
5739슬픈단잠10/25/202210940조언 주신 방법으로 해봤으나, 여전히 어디가 문제인지 파악을 못했습니다. [2]
5738슬픈단잠10/24/202211071C# 마샬링 관련 질문입니다. [2]
5737감사합니...10/20/202212390찾은 어셈블리의 매니페스트 정의와 어셈블리 참조가 일치하지 않습니다. [8]파일 다운로드1
5736초보 개...10/19/202210870c# winforms 프로그램을 setup 파일로 배포 시, 설정 문의 [2]
5735농상10/17/202212039싱글톤 공부중 질문이 있습니다. [8]
5734mins10/14/202211251델파이 dll을 c#에서 사용하기 관련해서 포인트 관련이라 질문을 올립니다. [2]
5733김경환10/12/202211071선생님 질문하나만드리겠습니다. [1]
5732kss10/8/202212070c# socket.poll 버그인가요? [2]파일 다운로드1
1  2  3  4  5  6  7  8  [9]  10  11  12  13  14  15  ...