[논문 리뷰] Secure Software Development Methodologies: A Multivocal Literature Review
이 다중 목소리 문헌 리뷰는 2004~2022년 사이에 산업, 정부, 학계에서 발표된 28개의 보안 소프트웨어 개발 방법론(SSDM)을 분석하여 소프트웨어 개발 생애주기(SDLC) 전반에 걸쳐 기술적 및 보조(비기술적) 보안 실천을 맵핑한다. 이 연구는 효과성에 대한 약한 증거, 학계 SSDM에서 비기술적 실천의 제한된 통합, 그리고 증가하는 취약성에도 불구하고 기존 방법론의 도입 부족과 같은 핵심 연구 격차를 밝혀낸다.
In recent years, the number of cyber attacks has grown rapidly. An effective way to reduce the attack surface and protect software is adoption of methodologies that apply security at each step of the software development lifecycle. While different methodologies have been proposed to address software security, recent research shows an increase in the number of vulnerabilities in software and data breaches. Therefore, the security practices incorporated in secure software development methodologies require investigation. This paper provides an overview of security practices involved in 28 secure software development methodologies from industry, government, and academia. To achieve this goal, we distributed the security practices among the software development lifecycle stages. We also investigated auxiliary (non-technical) practices, such as organizational, behavioral, legal, policy, and governance aspects that are incorporated in the secure software development methodologies. Furthermore, we explored methods used to provide evidence of the effectiveness of the methodologies. Finally, we present the gaps that require attention in the scientific community. The results of our survey may assist researchers and organizations to better understand the existing security practices integrated into the secure software development methodologies. In addition, our bridge between "technical" and "non-technical" worlds may be useful for non-technical specialists who investigate software security. Moreover, exploring the gaps that we found in current research may help improve security in software development and produce software with fewer number of vulnerabilities.
연구 동기 및 목표
- 산업, 정부, 학계에서 유래한 28개의 보안 소프트웨어 개발 방법론(SSDM)의 보안 실천을 체계화한다.
- 이러한 실천을 소프트웨어 개발 생애주기(SDLC) 단계에 따라 맵핑한다.
- 소프트웨어 보안을 지원하는 거버넌스, 정책, 문화, 커뮤니케이션과 같은 보조(비기술적) 실천을 조사한다.
- 이러한 방법론의 효과성에 대한 증거를 평가한다.
- 현재 SSDM 연구 및 실무에서의 주요 연구 격차를 규명한다.
제안 방법
- Garousi 등에 따른 지침을 따르며 학술 자료와 산업 자료를 통합한 다중 목소리 문헌 리뷰를 수행했다.
- 다양한 부문에서 2004년부터 2022년까지 발행된 28개의 SSDM을 수집했다.
- 보안 실천을 SDLC 단계(예: 요구사항, 설계, 구현, 테스팅, 배포)에 맵핑했다.
- 기술적 실천(예: 위협 모델링, 정적 분석)과 보조 실천(예: 정책, 문화, 윤리, 커뮤니케이션)으로 실천을 분류했다.
- 각 방법론에 보고된 유효성 검증 연구 및 효과성 증거를 검토했다.
- 내용, 범위, 증거 품질의 비교 분석을 통해 연구 격차를 규명했다.
실험 결과
연구 질문
- RQ1소프트웨어 개발 생애주기 전반에 걸쳐 보안 소프트웨어 개발 방법론에 일반적으로 통합되는 보안 실천은 무엇인가?
- RQ2보안 소프트웨어 개발 방법론은 거버넌스, 문화, 정책과 같은 비기술적(보조적) 보안 실천을 어떻게 통합하는가?
- RQ3이러한 방법론은 소프트웨어 취약성을 줄이는 데 성공했다는 주장을 뒷받침하기 위해 어떤 종류의 증거를 제공하는가?
- RQ4왜 조직들은 종종 기존 방법론을 채택하기보다 자체 개발한 SSDM을 만드는가?
- RQ5현재 보안 소프트웨어 개발 방법론 연구에서의 주요 연구 격차는 무엇인가?
주요 결과
- 대부분의 보안 소프트웨어 개발 방법론은 효과성에 대한 구체적 증거를 보이지 않으며, 8편의 학술 논문 중 한 편만 사례 연구를 포함하고 있다.
- 요구사항 또는 설계 단계에 초점을 맞춘 사례 연구를 포함한 방법론은 오직 두 편에 불과하여 실증적 검증이 제한되어 있음을 시사한다.
- 학계 SSDM은 비기술적 실천인 보안 문화, 정책, 팀 커뮤니케이션 등을 다소 간과하는 경향이 있다.
- 다양한 SSDM이 존재하는 상황에서도 소프트웨어 취약성 수는 계속 증가하고 있어, 방법론 개발과 실제 영향 사이에 격차가 있음을 시사한다.
- 많은 방법론이 자신들의 접근 방식에서 새로운 점을 명확히 기술하지 못하며, 기존 프레임워크에 기록된 실천을 재사용하는 경우가 많다.
- 조직들이 기존에 잘 알려진 방법론을 채택하기보다는 자체 개발한 SSDM을 만드는 경향이 뚜렷한데, 이는 인식 부족이나 구현 부담이 크다고 느끼기 때문일 수 있다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.