
공개SW를 활용한 소프트웨어 개발보안 점검가이드
행정안전부.한국인터넷진흥원 지음공개소프트웨어(OSS, OpenSource Software)란 소스코드가 공개되어 있는 소프트웨어로서 누구나 자유롭게 사용할 수 있고, 배포할 수 있는 소프트웨어를 말한다. 공개 소프트웨어 도구 총 4가지를 소개하고 있다. Spotbugs, FindSecurityBugs, PMD는 보안약점을 진단하는 목적으로 사용한다. Jenkins는 지속적인 통합(ContinuousIntegration, CI)도구로서 보안약점을 진단한 결과를 리포팅하는 용도로 사용한다.