자동차 업계에서는 2021년에 UN ECE WP.29에서 발표한 규제로 인해 사이버보안 관리 체계 구축이 화두가 되고 있습니다. 그래서 사이버보안 이슈의 체계적인 관리를 위해, 가장 기본이 되어야 하는 것 중 하나는 여러분들이 소프트웨어를 작성하는 시점부터 보안 코딩 규칙(Secure Coding Guidelines)을 준수하는 것입니다.
많이 언급되는 보안 코딩 관련 규칙이나 결함에는 ISO 21434 표준에서 말하는 CERT C/C++, MISRA C:2012 (Amendment 1 포함)과 CWE(Common Weakness Enumeration)가 있습니다. 이번 글에서는 이러한 보안 코딩 규칙이나 결함을 Polyspace에서 검사하고 적용하는 방법을 간단하게 알아보도록 하겠습니다.
Step1: 보안 코딩..........