SAP 환경에서 발생하는 보안실수#3
페이지 정보
본문
3. 안전하지 않은 맞춤형 코드
SAP 글로벌 시큐리티의 보안 커뮤니케이션 VP인 거트 슈로에터에 따르면, 기업이 SAP 환경에 구현하는 맞춤형 코드와 기능성에 버그와 보안 취약점이 존재하는 경우가 많다. 슈로에터는 “소프트웨어 개발 라이프사이클 측면에서 문제점들이 많다”라고 말했다.
소프트웨어를 빨리 릴리스해야 하는 압력을 받는 개발 담당 조직은 기본적인 보안 사항에 관심을 크게 기울이지 않는 경우가 많다. 소프트웨어를 구축해 배포할 때의 버그 헌팅, 코드 스캔, 코드 취약점 분석에 소홀하다는 이야기다. 슈로에터는 “우리는 ’시큐리티 바이 디자인(설계에 의한 보안)’, ‘시큐리티 바이 디폴트(기본 구성에 의한 보안)’을 이야기한다. 그러나 이것이 말뿐인 SAP 환경 운영 조직이 아주 많다”라고 전했다.
- 이전글SAP 환경에서 발생하는 보안실수#4 22.11.10
- 다음글SAP 환경에서 발생하는 보안실수#2 22.11.10