핀테크 모바일 보안과 시큐어코딩

한국인터넷진흥원에서 주최한 핀테크 모바일 보안과 시큐어코딩 세미나에 다녀왔습니다.
안드로이드 애플리케이션을 주로 다뤘는데요, 시큐어코딩에 관한 자세한 설명은 없었습니다.

애플리케이션을 디컴파일해서 로그 출력 코드를 삽입하고 리패키징해서 보여주는 정도의 예시를 보여줬는데요, 제가 안드로이드 개발이 아니여서일까요, 솔직히 만족할만한 세미나는 아니였습니다.
차라리 조금더 수준깊게 섹션을 나눠서 하나의 주제를 심도있게 설명해줬으면 어땠을까 하는 바람이 생겼던 세미나였습니다.

한가지 새로 알게된 사실은 보안내재화진단을 무료로 진행해주고 있음을 알게되었네요.
취미로 안드로이드 애플리케이션을 만들어볼까 고민했었는데, 그때는 오늘 알게된 취약 포인트들을 고려해서 개발하도록 노력해야겠습니다.

comments powered by Disqus