µðÁöÅПÀÓ½º

 


ÃÖ´Ù 20Á¾ ¾Û ¼Ò½º Ãë¾àÁ¡ Á¡°Ë

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
¿£½ÃÅ¥¾î `Æ÷ƼÆÄÀ̼ÒÇÁÆ®¿þ¾î½ÃÅ¥¸®Æ¼¼¾ÅÍ`
¡á 2012 »ó¹Ý±â È÷Æ®»óÇ°-¼ÒºñÀÚÃßõ

¿£½ÃÅ¥¾î(´ëÇ¥ ¹®¼ºÁØ)´Â `Æ÷ƼÆÄÀ̼ÒÇÁÆ®¿þ¾î½ÃÅ¥¸®Æ¼¼¾ÅÍ(Æ÷ƼÆÄÀÌSSC)` Á¦Ç°À» ÅëÇØ ¼¼°è ÃÖ°í ¼öÁØÀÇ º¸¾È °³¹ß ¼Ö·ç¼ÇÀ» °ø±ÞÇÏ°í ÀÖ´Ù.

`Æ÷ƼÆÄÀÌSSC'´Â °³¹ß½Ã¿¡ Á¤Àû ¼Ò½ºÄÚµå ºÐ¼®±â¸¦ ÅëÇÑ Ãë¾àÁ¡ °ËÃâÀ» ¼öÇàÇÏ´Â SCA(Static Code Analyzer)¿Í Å×½ºÆ® ½Ã¿¡ µ¿ÀûÀ¸·Î º¸¾È Ãë¾àÁ¡À» °ËÃâÇÏ´Â SecurityScope¿Í HP WebInspect ¹× ¿î¿µ½Ã ¹æ¾î±â´ÉÀ» Á¦°øÇÏ´Â RTA(Real-Time Analyzer)ÀÇ ³× °¡Áö ¸ðµâ·Î ±¸¼ºµÅ SSC ¼­¹ö¸¦ ÅëÇØ Çù¾÷ ´É·ÂÀ» Æ÷ÇÔÇÏ´Â ÅëÇÕµÈ ÇüÅÂÀÇ °ü¸®¿Í Á¤º¸¸¦ Á¦°øÇÑ´Ù.

Æ÷ƼÆÄÀÌ SCA(Static Code Analyzer)´Â ¼Ò½ºÄÚµå Á¤Àû ºÐ¼®À» ÅëÇÏ¿© Ãë¾àÁ¡À» ºÐ¼®ÇÏ´Â µµ±¸·Î ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀÇ ±Ùº» ¹®Á¦ÀÎ ¼Ò½ºÄÚµå ¼öÁØÀÇ Ãë¾àÁ¡À» ºÐ¼®ÇÏ°í Á¦°ÅÇϵµ·Ï °³¼±Ã¥À» Á¦½ÃÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. ÇàÁ¤¾ÈÀüºÎ º¸¾È°³¹ß±âÁØ µî 490¿© º¸¾È ¹× Ç°Áú °üÁ¡ÀÇ Á¡°Ë ¹üÁÖ¸¦ Áö¿øÇϸç, JavaScritp/AJAX, PL/SQL µî ÃÖ´Ù 20Á¾ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¼Ò½º ¹× °ü·Ã ¶óÀ̺귯¸®µéÀÇ Ãë¾àÁ¡ Á¡°ËÀ» Áö¿øÇÑ´Ù.

ƯÈ÷ ÃÖ±Ù »ç¿ëÀÌ ´Ã°í ÀÖ´Â ¸ð¹ÙÀÏ °³¹ß ȯ°æÀÎ ¾Èµå·ÎÀ̵å¿Í iOS¿¡ ´ëÇÑ ºÐ¼®À» ¸ðµÎ Áö¿øÇÑ´Ù. ¶Ç °³¹ß Ãʱ⠴ܰèºÎÅÍ °³¹ß ÇÁ·Î¼¼½º¿Í ¿¬µ¿µÅ °³¹ßÀÚ¿¡ ÀÇÇØ º¸¾È Ãë¾àÁ¡¿¡ ´ëÇÑ Á¶±â ¹ß°ß ¹× Á¶Ä¡°¡ °¡´ÉÇϵµ·Ï ÇÔÀ¸·Î½á ±Ã±ØÀûÀ¸·Î º¸¾ÈÀÌ È®º¸µÈ ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀ» °¡´ÉÇϵµ·Ï ÇÏ°í ÀÖ´Ù. ´ëÇü °³¹ßȯ°æÀÇ °æ¿ì ºÐ¼® ½Ã½ºÅÛÀ» Ŭ¶ó¿ìµå ȯ°æÀ¸·Î ±¸¼ºÇØ ºÐ¼® ¿ä±¸ÀÇ Áõ´ë¿¡ µû¸¥ À¯¿¬ÇÑ È®À强±îÁö È®º¸Çß´Ù.

¶Ç Æ÷ƼÆÄÀÌRTA(Real-Time Analyzer)´Â ¾ÖÇø®ÄÉÀÌ¼Ç Çϵå´×(Hardening) ¹æ½ÄÀ» »ç¿ëÇÏ¸ç ºôµå ´Ü°è¿¡¼­ ¿î¿µÈ¯°æÀ¸·Î ¾ÖÇø®ÄÉÀÌ¼Ç ¹ÙÀ̳ʸ®¸¦ ¹èÆ÷Çϱâ Àü¿¡ Ãë¾àÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ¹ÙÀ̳ʸ®¸¦ º¸¾ÈÀÌ °í·ÁµÈ ¹ÙÀ̳ʸ®·Î ÀÚµ¿ º¯È¯ ÇÏ¿© ¿î¿µ ȯ°æÀ¸·Î ÀÌ°üÇϵµ·Ï ÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù.

À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ³»ºÎ¿¡¼­ºÎÅÍ ¿ÜºÎ±îÁöÀÇ ÇÁ·Î±×·¥ ·ÎÁ÷À» °¨½ÃÇÏ¿© ¼º´ÉÀúÇÏ ¿ä¼Ò°¡ °ÅÀÇ ¾ø´Â °ÍÀÌ Æ¯Â¡À̸ç ÇØ¿Ü¿¡¼­´Â ³×Æ®¿÷ Æ®·¡ÇÈÀÌ ¸¹Àº ±ÝÀ¶±Ç, e-Ä¿¸Ó½º, °ø°ø ºÐ¾ß¿¡ Àû¿ëµÅ ¿î¿µµÇ°í ÀÖ´Ù.

½Åµ¿±Ô±âÀÚ dkshin@

[ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º ¹«´Ü ÀüÀç-Àç¹èÆ÷ ±ÝÁö]