보통SW-EH-02CWE-754⚠️ SW-EH 에러처리
오류 상황 대응 부재
Improper Check for Unusual or Exceptional Conditions
함수 반환값, 외부 API 응답, 파일 I/O 결과 등의 오류 상황을 확인하지 않아 비정상 동작하는 취약점
⚡ 발생 원인
함수 반환값이나 예외를 무시하고 성공으로 간주
💥 보안 영향
데이터 손실, 불일치, 예상치 못한 보안 우회
취약한 코드 vs 안전한 코드
취약한 코드 (java)
// 취약한 코드 - 반환값 무시
File file = new File(path);
file.delete(); // 삭제 성공 여부 확인 안 함
// 예외를 빈 catch로 무시
try {
processPayment(amount);
} catch (Exception e) {
// 오류 무시
}안전한 코드 (java)
// 안전한 코드 - 반환값 및 예외 처리
File file = new File(path);
if (!file.delete()) {
logger.error("파일 삭제 실패: " + path);
throw new RuntimeException("파일 삭제 실패");
}
try {
processPayment(amount);
} catch (PaymentException e) {
logger.error("결제 처리 오류", e);
rollbackTransaction();
throw e;
}🛡️
ISMS-P 인증기준 연계
2.9.5 로그 및 접속기록 관리
🔬 AI 코드 진단
내 코드에 오류 상황 대응 부재 취약점이 있는지 바로 확인하세요
코드를 붙여넣으면 AI가 KISA 7대 보안약점 기준으로 오류 상황 대응 부재 등 취약점을 자동 분석합니다.
AI 코드 진단 실습 →전문가 보안 점검
오류 상황 대응 부재 등 SW 보안약점을 전문가가 직접 점검해드립니다
ISMS-P 선임심사원이 직접 수행하는 수탁사 보안성 검토 서비스입니다.
KISA SW 개발보안 가이드 기준으로 코드·시스템 전체를 점검하고 ISMS-P 심사 증적을 제공합니다.