본문 바로가기

전체 글

(86)
[도구] 오픈소스 웹취약점 진단도구 - Arachni 웹취약점 진단도구로 가장 많이 사용되는 것은Acunetix가 아닐까 생각이 듭니다.사용하면 좋은데 비용이 꽤 높습니다.거기다가 1년단위 라이센스라서 매년 (600만원 이상) 비용이 필요합니다.대안은 오픈소스인데, 검색을 해본결과Ruby언어로 개발된 Arachni를 선택하였습니다.공식 웹페이지입니다.https://www.arachni-scanner.com/오픈소스는 github에 있습니다.https://github.com/Arachni/arachni-ui-web공식 웹페이지에서 상단 'download'메뉴로 가서windows버전을 다운로드 받습니다.적당한 곳에 파일을 복사하고, 실행하면 압축이 해제되면서폴더가 생성됩니다.  arachni-1.5.1-0.5.12-windows-x86_64\bin압축 해제된 ..
[인증] GS인증의 모든것 - 1.GS인증 취득을 위해 준비해야하는 것 3가지 전세계에서 우리나라에만 있는 소프트웨어 인증이 있다면바로 GS인증입니다. GS는 Good Software의 약자 입니다.좋은 소프트웨어란 무엇인가요?GS인증에서는 좋은 소프트웨어는 품질이 좋은 소프트웨어를 말합니다.품질이 좋은 소프트웨어는?1. 결함이 없는 소프트웨어2. 성능이 좋은 소프트웨어3. 사용하기 좋은 소프트웨어4. 보안성이 좋은 소프트웨어 등등이 있습니다. GS인증에서의 품질 기준은 두개의 국제표준으로 기반합니다.1. ISO/IEC 250512. ISO/IEC 25023 ISO/IEC 25051은 문서 표준으로 사용을 하고 있으며ISO/IEC 25023은 소프트웨어의 품질 기준으로 표준을 사용합니다. GS인증 취득을 위해서 3가지만 있으면 됩니다.1.제품설명서2.사용자설명서3.소프트웨어 제품설..