SecuFiby TechFi
보통SW-EN-01CWE-767📦 SW-EN 캡슐화

잘못된 데이터 숨김

Inappropriate Hiding of Data

private으로 보호되어야 할 중요 데이터가 public으로 선언되어 외부에서 직접 접근 가능한 취약점

⚡ 발생 원인

객체지향 캡슐화 원칙 미준수

💥 보안 영향

내부 데이터 직접 조작, 무결성 침해

취약한 코드 vs 안전한 코드

취약한 코드 (java)

// 취약한 코드 - 중요 필드 public 선언
public class User {
    public String password;    // public - 직접 접근 가능
    public int balance;        // public - 직접 수정 가능
    public boolean isAdmin;    // public - 권한 조작 가능
}

안전한 코드 (java)

// 안전한 코드 - private 필드 + 검증 포함 setter
public class User {
    private String passwordHash;  // private
    private int balance;
    private boolean isAdmin;

    // setter에 검증 로직 포함
    public void setBalance(int amount) {
        if (amount < 0) throw new IllegalArgumentException("잔액 음수 불가");
        this.balance = amount;
    }
    // getter만 제공
    public int getBalance() { return this.balance; }
}
🛡️

ISMS-P 인증기준 연계

2.10.1 보안 시스템 운영

🔬 AI 코드 진단

내 코드에 잘못된 데이터 숨김 취약점이 있는지 바로 확인하세요

코드를 붙여넣으면 AI가 KISA 7대 보안약점 기준으로 잘못된 데이터 숨김 등 취약점을 자동 분석합니다.

AI 코드 진단 실습 →

전문가 보안 점검

잘못된 데이터 숨김 등 SW 보안약점을 전문가가 직접 점검해드립니다

ISMS-P 선임심사원이 직접 수행하는 수탁사 보안성 검토 서비스입니다.
KISA SW 개발보안 가이드 기준으로 코드·시스템 전체를 점검하고 ISMS-P 심사 증적을 제공합니다.

📦 SW-EN 관련 취약점 (캡슐화)