본문 바로가기

전체 글

(86)
[도구] 오픈소스 웹취약점 점검도구 - OWASP ZAP(Zed Attack Proxy) 프록시(Proxy) 설정 OWASP ZAP  이라고도 하고ZAP 이라고도 말하는것 같습니다. 웹취약점 점검 도구로 가장 많이 사용하고 있습니다.오픈소스 입니다.https://github.com/zaproxy ZAPZAP has 43 repositories available. Follow their code on GitHub.github.com 홈페이지에서 다운로드 하고 설치를 해줍니다. 보통  ZAP을 사용하시는 이유는개발하고 있는 웹 페이지의 보안성을 점검하기 위해서 입니다.웹 제품의 경우 GS 인증에서는 보안성에서 필수 시험항목으로 SQL Injection, Cross Site Scripting(XSS) 가 있습니다.GS인증 기관에서는 Netsparker, Acunetix 를 사용해서 검증을 합니다.하지만 유료 도구입니다. ..
2023년 고품질 SW개발 테스팅 지원 현황 - 10개사 35건 (재)전주정보문화산업진흥원 SW품질역량센터에서는 2011년부터 전라북도 ICT/SW 기업 대상으로 제품 테스팅 서비스를 무료로 지원해오고 있습니다. 2023년 고품질 SW개발 테스팅 지원 현황 - 10개사 35건 번호 기업명 테스팅명 1 *****테크 ****** 시스템 시큐어 코딩 진단 테스팅 2 *****테크 ****** 관리시스템 시큐어 코딩 진단 테스팅 3 *****테크 ****** 포털 시스템 시큐어 코딩 진단 테스팅 4 ****** 티 ****** 통합플랫폼 v1.0 기능적합성 테스팅 5 ****** 리 ****** 모니터링 플랫폼 v1.0 제3자검증 테스팅 6 ****** 리 ****** 대학교 대표 홈페이지 소스코드 보안 취약점 진단 테스팅 7 ****** 리 ****** 대학교 대표 홈페..
2023년 고품질 SW개발 컨설팅 지원 현황 - 14개사 19건 (재)전주정보문화산업진흥원의 SW품질역량센터에서는 해마다 무료로 컨설팅을 지원해오고 있습니다. 지원대상은 전라북도 소재지의 ICT/SW 기업입니다. 2023년 고품질 SW개발 컨설팅 지원 현황 - 14개사 19건 번호 기업명 컨설팅 명 1 **소프트 소규모 소프트웨어 기업을 위한 프로세스 구축 컨설팅 2 **소프트 모바일 앱 프레임워크 GS인증 취득 컨설팅 3 ***파이 교육 ******* 솔루션 GS인증 컨설팅 4 액*** 행안부 표준 소프트웨어 및 데이터 개발 품질 가이드 컨설팅 5 액*** 디지털 *****을 위한 소프트웨어 코드품질 개선 컨설팅 6 ***파이 소규모 소프트웨어 기업을 위한 프로세스 구축 컨설팅 7 ***테크 프로젝트 품질 목표 관리 컨설팅 8 ****티 AI 기반 ***** 통합플..