로딩
요청 처리 중입니다...

C/C++ 코드에서 보안 코딩 규칙 (Secure Coding Guidelines) 검사

 C/C++ 코드에서 보안 코딩 규칙 (Secure Coding Guidelines) 검사

자동차 업계에서는 2021년에 UN ECE WP.29에서 발표한 규제로 인해 사이버보안 관리 체계 구축이 화두가 되고 있습니다. 그래서 사이버보안 이슈의 체계적인 관리를 위해, 가장 기본이 되어야 하는 것 중 하나는 여러분들이 소프트웨어를 작성하는 시점부터 보안 코딩 규칙(Secure Coding Guidelines)을 준수하는 것입니다.

많이 언급되는 보안 코딩 관련 규칙이나 결함에는 ISO 21434 표준에서 말하는 CERT C/C++, MISRA C:2012 (Amendment 1 포함)과 CWE(Common Weakness Enumeration)가 있습니다. 이번 글에서는 이러한 보안 코딩 규칙이나 결함을 Polyspace에서 검사하고 적용하는 방법을 간단하게 알아보도록 하겠습니다.

Step1: 보안 코딩..........