PDF
행정안전부_공개SW를 활용한 소프트웨어 개발보안 검증가이드
공개 SW 진단도구 활용 방법 설명_ 공개소프트웨어 진단도구 소개 및 설치 환경, Spotbugs/FindSecurityBugs 사용 방법 등 소개되었습니다.
상용 도구 사용이 어려운 환경에서도 공개 소프트웨어(SpotBugs, FindSecurityBugs 등)를 이용해 개발 단계별 보안 약점을 검증하는 지침서입니다.
이 가이드는 개발자, 보안담당자, CI/CD 관리자 등에게 공개 도구만으로도 효과적인 보안 점검 수단을 제공하며, 특히 초기 개발 단계부터 테스트 및 배포 전반에 걸쳐 보안 품질을 높이기 위한 실용적이고 통합된 워크플로우를 제안합니다.