SecuFiby TechFi
보통SW-EH-02CWE-754⚠️ SW-EH 에러처리

오류 상황 대응 부재

Improper Check for Unusual or Exceptional Conditions

함수 반환값, 외부 API 응답, 파일 I/O 결과 등의 오류 상황을 확인하지 않아 비정상 동작하는 취약점

⚡ 발생 원인

함수 반환값이나 예외를 무시하고 성공으로 간주

💥 보안 영향

데이터 손실, 불일치, 예상치 못한 보안 우회

취약한 코드 vs 안전한 코드

취약한 코드 (java)

// 취약한 코드 - 반환값 무시
File file = new File(path);
file.delete();  // 삭제 성공 여부 확인 안 함

// 예외를 빈 catch로 무시
try {
    processPayment(amount);
} catch (Exception e) {
    // 오류 무시
}

안전한 코드 (java)

// 안전한 코드 - 반환값 및 예외 처리
File file = new File(path);
if (!file.delete()) {
    logger.error("파일 삭제 실패: " + path);
    throw new RuntimeException("파일 삭제 실패");
}

try {
    processPayment(amount);
} catch (PaymentException e) {
    logger.error("결제 처리 오류", e);
    rollbackTransaction();
    throw e;
}
🛡️

ISMS-P 인증기준 연계

2.9.5 로그 및 접속기록 관리

🔬 AI 코드 진단

내 코드에 오류 상황 대응 부재 취약점이 있는지 바로 확인하세요

코드를 붙여넣으면 AI가 KISA 7대 보안약점 기준으로 오류 상황 대응 부재 등 취약점을 자동 분석합니다.

AI 코드 진단 실습 →

전문가 보안 점검

오류 상황 대응 부재 등 SW 보안약점을 전문가가 직접 점검해드립니다

ISMS-P 선임심사원이 직접 수행하는 수탁사 보안성 검토 서비스입니다.
KISA SW 개발보안 가이드 기준으로 코드·시스템 전체를 점검하고 ISMS-P 심사 증적을 제공합니다.

⚠️ SW-EH 관련 취약점 (에러처리)