소프트웨어 보안 요구사항이 반영되어 있음을 보증하고, 취약점을 발견하고 개선하여 안전한 소프트웨어를 개발하기 위한 활동이다.
정적 분석
SW를 실행하지 않고 보안 약점을 분석
SW 개발 단계에서 주로 사용
동적 분석
SW 실행환경에서 보안 약점 분석
SW 시험 단계에서 주로 사용