SW 개발 보안 생명주기요구사항 명세 -> 설계 -> 구현 -> 테스트 -> 유지보수 SW 개발 보안의 3대 요소기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability) 기밀성 : 인가된 사용자만 접근 할 수 있어야 함무결성 : 인가된 사용자에 대해서만 수정이 가능하고 전송중인 정보는 수정되면 안됨. 정당한 방법을 따르지 않고는 데이터가 변경될 수 없음가용성 : 권한을 가진 사용자에 대해서/ 인가된 사용자는 가지고 있는 권한 내에서 언제든 접근할 수 있어야 함. SW 개발 보안 용어자산(assets) : 조직의 데이터 또는 조직의 소유자가 가치를 부여한 대상위험(risk) : 위협이 취약점을 이용하여 조직의 자산 손실 피해를 가져올 가능성취약점(vulnerabi..