SecuFiby TechFi
보통SW-AP-07CWE-477🔌 SW-AP API 오용

취약한 API 사용

Use of Deprecated / Dangerous API

보안 취약점이 알려진 deprecated API, 위험한 함수, 또는 안전하지 않은 라이브러리를 사용하는 취약점

⚡ 발생 원인

최신 보안 가이드라인 미준수, 구형 API 지속 사용

💥 보안 영향

알려진 취약점을 통한 공격에 노출

취약한 코드 vs 안전한 코드

취약한 코드 (javascript)

// 취약한 코드 - 위험한 함수 사용
eval(userInput);               // 임의 코드 실행
document.write(userInput);     // XSS 위험
new Function(userInput)();     // eval과 동일한 위험
setTimeout(userInput, 1000);   // 문자열은 eval로 실행됨

안전한 코드 (javascript)

// 안전한 코드 - 안전한 대안 사용
// eval 대신 JSON.parse (데이터만 필요한 경우)
const data = JSON.parse(jsonString);

// document.write 대신 DOM API
const el = document.createElement('div');
el.textContent = userInput;  // 텍스트로 처리
document.body.appendChild(el);

// setTimeout: 함수 참조만 사용
setTimeout(() => handleEvent(data), 1000);
🛡️

ISMS-P 인증기준 연계

2.10.1 보안 시스템 운영

🔬 AI 코드 진단

내 코드에 취약한 API 사용 취약점이 있는지 바로 확인하세요

코드를 붙여넣으면 AI가 KISA 7대 보안약점 기준으로 취약한 API 사용 등 취약점을 자동 분석합니다.

AI 코드 진단 실습 →

전문가 보안 점검

취약한 API 사용 등 SW 보안약점을 전문가가 직접 점검해드립니다

ISMS-P 선임심사원이 직접 수행하는 수탁사 보안성 검토 서비스입니다.
KISA SW 개발보안 가이드 기준으로 코드·시스템 전체를 점검하고 ISMS-P 심사 증적을 제공합니다.

🔌 SW-AP 관련 취약점 (API 오용)