Validation Test Codes Development of Static Analysis Tool for Secure Software

  • Bang J
  • Ha R
N/ACitations
Citations of this article
5Readers
Mendeley users who have this article in their library.

Abstract

최근 안전한 소프트웨어 개발을 위해 소프트웨어의 소스코드를 분석하여 보안취약점의 원인이 되는 소프트웨 어 보안약점을 식별해 주는 정적분석 도구가 많이 활용되고 있다. 최적의 정적분석 도구를 선택하기 위해서는 도 구가 보유한 보안약점 규칙 및 분석기능이 중요한 요소가 된다. 따라서, 본 논문은 정적분석 도구가 보유한 규칙 및 분석 성능을 평가하기 위해 개발한 시험코드를 제시하고자 한다. 시험코드는 SQL 삽입 등 43개 보안약점이 존재하는 소스코드로 정적분석 도구가 보유한 보안약점 규칙과 이를 기반으로 한 도구의 분석기능의 적절성을 평가하기 위해 사용될 수 있다.

Cite

CITATION STYLE

APA

Bang, J., & Ha, R. (2013). Validation Test Codes Development of Static Analysis Tool for Secure Software. The Journal of Korea Information and Communications Society, 38C(5), 420–427. https://doi.org/10.7840/kics.2013.38c.5.420

Register to see more suggestions

Mendeley helps you to discover research relevant for your work.

Already have an account?

Save time finding and organizing research with Mendeley

Sign up for free