Oracle® Solaris Studio 12.4: 보안 설명서

인쇄 보기 종료

업데이트 날짜: 2014년 10월
 
 

Oracle Solaris Studio 보안 고려 사항

Oracle Solaris Studio는 Solaris 및 Linux 플랫폼용 응용 프로그램을 개발, 디버그, 조정하기 위한 컴파일러, 디버거, 분석 도구 모음이자 통합 개발 환경(IDE)입니다. 다른 개발 도구와 마찬가지로, Oracle Solaris Studio 컴파일러와 도구는 사용자가 실행 중 응용 프로그램을 조작하기 위해 이 도구에 액세스할 수 있기 때문에 운용 환경으로부터 격리된 환경에서 사용하도록 설계되었습니다. 보안 고려 사항은 일반적으로 운용 환경에 집중되지만, 보안 관점에서 개발자 도구와 개발 환경도 고려해야 합니다.

시스템 관리자는 보호가 필요한 자산을 결정하고 이 자산을 보호하기 위한 제어/정책을 마련하는 데 있어 중요한 역할을 합니다. Oracle Solaris Studio는 그 자체로 사용자가 아직 보유하지 않은 자산이나 운영 환경 기능에 어떤 액세스도 제공하지 않습니다. Oracle Solaris Studio에 부가된 위험은, Oracle Solaris Studio 이외의 수단으로 자산이나 시스템에 무단 액세스 권한을 얻은 사용자가 Oracle Solaris Studio 개발자 도구 기능을 사용하면 보안 침해를 일으킬 수 있다는 것입니다. Oracle Solaris Studio 도구를 실행 중인 사용자는 직접 운영 체제 인터페이스를 사용하여 디버거와 분석기에서 이용한 기능에 모두 액세스할 수 있습니다. 그러나 Oracle Solaris Studio 도구를 사용하면 응용 프로그램 내부 구조를 프로브하고, 하드웨어 레지스터/메모리/스택을 조작하고, 응용 프로그램 실행을 제어하는 등 운영 체제 기능을 쉽게 이해하고 사용할 수 있습니다.