| KISA, 내년부터 보안프로그래밍 교육 월례화 추진 | 2005.12.02 |
KISA(한국정보보호진흥원, 원장 이홍섭)는 지난 7월 중순 23개 기관 개발자를 대상으로 실시했던 보안 프로그래밍 교육을 내년부터 월례화 한다는 목표로 추진하고 있다. 현재 KISA와 마이크로소프트(MS)가 제휴, 교육에 필요한 교안 제작을 마친상태이며 이를 검토하고 있는 중이다. KISA의 보안 프로그래밍 교육 월례화 추진은 인터넷 뱅킹과 전자거래 상에서의 빈번한 사고 발생으로 그 중요성이 높아지고 있는 보안 프로그래밍 부문을 강화하기 위한 차원에서 이뤄지는 것. 다음 주, 완성될 `안전한 웹 어플리케이션 개발 가이드┖ 교안에는 웹 보안 소개, 웹 애플리케이션 보안 계획, 사용자 입력 유효성 검사, IIS 인증, 웹 페이지 보안, 파일 시스템 데이터 보안, MS SQL 서버 보안, 보안 통신과 데이터 무결성 보호, 암호화ㆍ해싱ㆍ서명 데이터, 보안을 고려한 웹 어플리케이션 테스팅 등 총 10개의 섹션으로 이뤄져 있다. KISA 관계자는 “보안 프로그래밍 교육은 매달 30명씩을 대상으로 이틀간의 실습 을 통해 진행될 것"이라며 "다음 주 교안이 완성되면 이 달 중 게임업체 개발자 30명을 대상으로 시범 교육을 실시할 예정"이라고 밝혔다. 한편 이번 교육은 MS가 강사와 콘텐츠를, KISA가 교육 대상과 장소 섭외를 담당할 예정이다. MS 보안마케팅 담당자는 "1차 교육 대상자를 상위 100개 사이트 개발자들로 보고 있다"면서 "이 달 중 실시하는 시범 교육의 반응을 살펴보고 결정할 일이지만 현재로서는 내년 1월부터 교육에 들어가는 것에는 큰 무리가 없을 것으로 판단한다"고 설명했다. [길민권 기자(is21@infothe.com)] <저작권자: 보안뉴스(www.boannews.com). 무단전재-재배포금지> |
|
|
|