SecuFiby TechFi
낮음SW-EH-03CWE-390⚠️ SW-EH 에러처리

부적절한 예외 처리

Improper Exception Handling

너무 광범위한 예외를 잡거나, 예외를 무시하거나, 동일한 catch 블록에서 다른 예외를 처리하는 취약점

⚡ 발생 원인

편의를 위해 모든 예외를 catch(Exception)로 처리

💥 보안 영향

보안 예외가 무시되거나 적절히 처리되지 않아 취약점 은닉

취약한 코드 vs 안전한 코드

취약한 코드 (java)

// 취약한 코드 - 모든 예외를 한 번에 무시
try {
    authenticateUser(user, password);
    loadSensitiveData();
    processPayment(amount);
} catch (Exception e) {
    // 모든 예외 무시 - 인증 실패도 통과될 수 있음
}

안전한 코드 (java)

// 안전한 코드 - 구체적 예외 처리
try {
    authenticateUser(user, password);
} catch (AuthenticationException e) {
    logger.warn("인증 실패: " + user, e);
    throw e;  // 인증 실패는 반드시 전파
}

try {
    processPayment(amount);
} catch (PaymentException e) {
    logger.error("결제 오류", e);
    sendAlert(e);
    throw e;
}
🛡️

ISMS-P 인증기준 연계

2.9.5 로그 및 접속기록 관리

🔬 AI 코드 진단

내 코드에 부적절한 예외 처리 취약점이 있는지 바로 확인하세요

코드를 붙여넣으면 AI가 KISA 7대 보안약점 기준으로 부적절한 예외 처리 등 취약점을 자동 분석합니다.

AI 코드 진단 실습 →

전문가 보안 점검

부적절한 예외 처리 등 SW 보안약점을 전문가가 직접 점검해드립니다

ISMS-P 선임심사원이 직접 수행하는 수탁사 보안성 검토 서비스입니다.
KISA SW 개발보안 가이드 기준으로 코드·시스템 전체를 점검하고 ISMS-P 심사 증적을 제공합니다.

⚠️ SW-EH 관련 취약점 (에러처리)