Microsoft MVP성태의 닷넷 이야기
해킹 test [링크 복사], [링크+제목 복사],
조회: 11168
글쓴 사람
guest
홈페이지
첨부 파일
 

윈도우프로그램에 대한 해킹 Test를 자체적으로 진행할 수 있는 소프트웨어가 있는지요?
내가 만든 소프트웨어가 보안 상 얼마나 튼튼한지 진단할 수 있는 프로그램이 없다면

어떻게 보안 진단을 진행하는지요? 꾸벅








[최초 등록일: ]
[최종 수정일: 1/19/2023]


비밀번호

댓글 작성자
 



2023-01-19 11시14분
윈도우 프로그램에 대한 보안 테스트 소프트웨어 같은 것은 없습니다. 대개의 경우, 프로그램 자체보다는 소스 코드 레벨에서 보안에 취약한 함수를 썼는가... 등의 정적 검사를 하는 정도에 불과합니다.

해킹 테스트 도구 등의 많은 사례가, 신규 프로그램에 대한 보안 테스트를 하는 것은 아니고, 기존 프로그램의 동작을 분석해 알려진 취약점을 테스트하는 것입니다.

개발 중인 프로그램에 대한 보안 진단은, 전문가 또는 사내에서 시니어 위치에 해당하는 개발자에게 의뢰해 해당 프로그램의 입/출력 부분을 중점적으로 살펴보는 정도가 될 수 있습니다. 가령, 해당 프로그램이 TCP 포트를 열고 있다면, 그 포트를 통해 들어온 데이터를 처리하는 과정에 RCE(Remote Code Execution)가 될 수 있는 상황이 있나...를 점검하는 식입니다.
정성태
2023-01-19 11시28분
[guest] 이 부분은 생각보다 취약하군요
VS Debug툴이 말씀하신 입/출력부분에 대한 어느 정도 가이드라인을
줄 수 있을 것같은데요 감사합니다 꾸벅
[guest]
2023-01-19 11시30분
[guest] 특히 C#으로 소켓프로그램을 짜는 경우 더욱 그러하겠네요
드물겠지만 초짜들이 상용 소켓프로그래밍 짜주고 손해배상 당할 수도 있게네요 ㅜㅜ
[guest]

... 76  77  78  79  80  81  82  83  84  85  86  87  [88]  89  90  ...
NoWriterDateCnt.TitleFile(s)
264Yuri11/11/200511218        답변글 [답변]: [답변]: 스마트 질문좀 할께요. 죄송합니다. [1]
266유리11/15/200512006            답변글 [답변]: [답변]: [답변]: 스마트 질문좀 할께요. 죄송합니다. [2]
257차우차우10/28/200511614스마트 클라이언드 에서.. 수정하면 안돼는 문제? [1]파일 다운로드1
254박상호10/26/200511606스마트 클라이언트관련해서 질문이 있습니다. [1]
253Lee ...10/27/200511357안녕하세요. 바쁘신데 이렇게 질문드려서 죄송합니다. 스마트 클라이언트에 관한 질문입니다. [2]
252홍영진10/26/200511656SmartClient 배포시 닷넷프레임워크배포
255정성태10/27/200512416    답변글 [답변]: SmartClient 배포시 닷넷프레임워크배포
249ROY10/23/200511742X-internet & Peer to Peer
251정성태10/24/200512282    답변글 [답변]: X-internet & Peer to Peer [1]
246뽀송이10/17/200512062스마트클라이언트 개념에 대한 질문입니다.(Connection Pool사용 가능?) [2]
247정성태10/17/200512106    답변글 [답변]: 스마트클라이언트 개념에 대한 질문입니다.(Connection Pool사용 가능?)
248뽀송이10/17/200512387        답변글 [답변]: [답변]: 스마트클라이언트 개념에 대한 질문입니다.(DB연동을 웹서비스로 하면 문제는?) [3]
245오혁천10/12/200512773스마트 클라이언트에서.. Socket 함수 사용 [1]
244정우기10/11/200512038스마트클라이언드 권한관련 콜솔 프로그램 에 관하여 문의좀..ㅜ.,ㅜ [1]
242이용희10/7/200512128스마트클라이언트 배포시 .NET Framework 버전에 관한 문제
243정성태10/10/200511986    답변글 [답변]: 스마트클라이언트 배포 시 .NET Framework 버전에 관한 문제 [3]
241김재옥10/5/200511746smart client에서의 Socket 함수 사용 [1]
240이형배9/15/200511481스마트클라이언트배우고 싶어여... [1]
239장강현9/14/200516249SmartClient에서의 배포 문제에 대해 [2]
238이순원9/13/200511474디버깅 할때 native 옵션껐는데두 너무 느려요.. [1]
236코디9/12/200511497[질문]런타임 보안 배포 [1]
237코디9/13/200512006    답변글 [재질문]: [질문]런타임 보안 배포 [1]파일 다운로드1
235임은선9/9/200514081스마트 클라이언트 배포시 환경파일인 app.config는 어떻게 배포 해야하나요...? [2]
234임은선9/7/200512814스마트 클라이언트 보안문제관련해서 질문이 있습니다.. [2]
233이한욱8/31/200520953가상 시리얼 포트(Virtual COM Port) 만들기 [1]
232정준명8/30/200512779[질문] HTTP 모듈/핸들러 또는 RewriteURL 관련입니다. [4]
... 76  77  78  79  80  81  82  83  84  85  86  87  [88]  89  90  ...