1 비용산정
Putnam 모형 - Rayleigh-Norden 시간 노력 곡선
COCOMO
Organic(조직형) - 5만 이하
Semi-detached(반분리형)-30만 미만
Embedded(내재형) - 30만 이상
SLIM : Putnam 모형 기초
2
Stack Protection : 스택 오버플로우 탐지 보안 강화 기법
Stack Guard : 특정 값 저장, 그 값 변경되었을 경우 오버플로우 상태 가정, 프로그램 실행 중단
Recovery Control : 부적절한 사건|상황-피해 극복, 장애|혼란 정상상태 회복
Syslog : 시스템 로그메시지 처리
카나리 : 버퍼 오버플로우 탐지 위한 특정값 삽입 기법
3 백도어 방지
무결성 검사, 열린 포트 확인, 로그, SetUID
백도어 : 보안을 제거하여 만들어 놓은 비밀 통로
DDoS : 분산된 공격
분산 서비스 공격용 툴
Trin00
TFN(Tribe Flooding Network)
TFN2K
Stacheldraht
DoS : 대량 데이터 한 곳에 집중 전송