DevSecOps 활동 “위협 모델링으로 자산·신뢰 경계·공격 경로를 설계 전에 식별”의 주된 분류는?
정답 1번
구현 전에 구조적 위험과 완화 통제를 결정한다. 반면 “파이프라인 보안 게이트”는 커밋·빌드·패키징 단계의 자동 검사를 통과 조건으로 두어 취약 변경을 조기에 차단한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 해설 작성·검수
- 정처LAB 편집 기준
- 최종 검수
- 2026-08-21
구현 전에 구조적 위험과 완화 통제를 결정한다. 반면 “파이프라인 보안 게이트”는 커밋·빌드·패키징 단계의 자동 검사를 통과 조건으로 두어 취약 변경을 조기에 차단한다.