2024 CWE 최상위 25대 가장 위험한 소프트웨어 ... 노트

2024 CWE 최상위 25대 가장 위험한 소프트웨어 약점

사이버 보안 및 인프라 보안 기관(CISA)과 국토안보 시스템 엔지니어링 및 개발 연구소(HSSEDI)는 2024년 CWE 최상위 25대 가장 위험한 소프트웨어 취약점 목록을 발표했습니다. 이 목록은 적대자가 자주 악용하는 가장 치명적인 소프트웨어 취약점을 강조합니다. 조직은 이 목록을 검토하고 소프트웨어 보안 전략에 반영하는 것이 중요합니다. 이러한 취약점을 해결하는 것은 CISA의 Secure by Design(디자인 단계에서 보안을 고려) 및 Secure by Demand(요구 단계에서 보안을 고려) 이니셔티브의 핵심입니다. Secure by Design는 소프트웨어 제조업체가 개발 과정 전반에 걸쳐 보안 모범 사례를 구현하도록 장려하며, Secure by Demand는 조직이 소프트웨어를 구매할 때 보안 개선을 추진하기 위한 지침을 제공합니다. 개발자, 보안 팀, 조달 및 위험 관리 담당자 등 이해관계자는 CWE 최상위 25를 자신의 관행에 통합하여 전반적인 내구성을 향상시킬 수 있습니다.