µðÁöÅПÀÓ½º

 


³ªÀϼÒÇÁÆ®, Ãë¾àÁ¡ Áø´Ü¡¤ºÐ¼®¡¤´ëÀÀ µî »ó½ÃÀû Àû¿ë ¿î¿ë

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
½ÃÅ¥°¡µåWSE
³ªÀϼÒÇÁÆ®, Ãë¾àÁ¡ Áø´Ü¡¤ºÐ¼®¡¤´ëÀÀ µî »ó½ÃÀû Àû¿ë ¿î¿ë

¡á2016 È÷Æ®»óÇ°
°í°´¸¸Á·


ÀÎÅͳÝÀÇ »ç¿ë ±ÞÁõ°ú ³×Æ®¿öÅ©ÀÇ È®Àå ¹ßÀüÀ¸·Î ÀÎÇØ ÇØÅ· »ç°í°¡ ³¯·Î Áõ°¡ÇÏ°í ÀÖÀ¸¸ç, ÀÌ·± ¿ÜºÎÀû À§Çè¿ä¼Ò·ÎºÎÅÍ ½Ã½ºÅÛÀ» º¸È£Çϱâ À§ÇØ °ü¸®ÀÚ´Â ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» ÁÖ±âÀûÀ¸·Î Á¡°ËÇÏ°í, Á¶Ã³ÇØ¾ß ÇÑ´Ù.

±×·¯³ª ½Ã½ºÅÛ °ü¸®ÀÚ°¡ ÀÌ·± ÀÏÀ» Çϱâ À§Çؼ­´Â º¸¾È¿¡ ´ëÇÑ Àü¹®ÀûÀÎ Áö½Ä°ú »õ·Î¿î ÇØÅ· ±â¹ýÀÇ ¿¬±¸ µîÀ» À§ÇØ ¸¹Àº ½Ã°£°ú ³ë·ÂÀ» ÇÊ¿ä·Î ÇÑ´Ù.

³ªÀϼÒÇÁÆ®(´ëÇ¥ ¼Û¿µÈ£)ÀÇ À¥¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ Á¡°Ëµµ±¸ '½ÃÅ¥°¡µåWSE (Web Application Security Explorer)'´Â ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ½Ã½ºÅÛµéÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡À» Áø´ÜÇÏ°í ¹ß°ßµÈ ¹®Á¦µé¿¡ ´ëÇÑ ÇØ°á ¹æ¹ýÀ» Á¦°øÇØ ÇØÅ·°ú ÄÄÇ»ÅÍ ¹üÁ˵é·ÎºÎÅÍ ½Ã½ºÅÛÀ» º¸È£ÇÏ°í ¿¹¹æÇÒ ¼ö ÀÖ´Â º¸¾È ¼Ö·ç¼ÇÀÌ´Ù.


ÀÌ ¼Ö·ç¼ÇÀº Ãë¾àÁ¡ÀÇ ºÐ¼®, ¹ß°ßµÈ Ãë¾àÁ¡ ´ëÇÑ ÀÌÇà Á¡°Ë, ÀÌÇà ½ÇÀû °ü¸® ¹× Åë°èó¸® µî¿¡ ´ëÇÑ Á¾ÇÕÀûÀÎ ÇÁ·Î¼¼½º¸¦ Á¦°øÇÑ´Ù. ¶Ç ¼­¹ö½Ã½ºÅÛÀÇ °èÁ¤°ü¸® ÇöȲ °¨»ç, Áß¿ä ÆÄÀÏ¿¡ ´ëÇÑ °¨»ç, ¼­¹ö Àü¹Ý¿¡ ´ëÇÑ º¸¾È ¹× ¿î¿µ °¨»ç¿¡ ´ëÇÑ ´ëÀÀ ±â´ÉÀ» Á¦°øÇÑ´Ù.
ÀÌ¿¡ µû¶ó ¼­¹öº° Ãë¾àÁ¡ ÇöȲ ÀÏ°ý ÆľÇ, º¸¾È ¼öÁØ »ó½Ã ¸ð´ÏÅ͸µ, Ãë¾àÁ¡ ºÐ¼® ¹× Á¶Ä¡¿¡ ´ëÇÑ ÇöȲ °ü¸®¸¦ ÇÒ ¼ö ÀÖÀ¸¸ç °íÀ¯ÀÇ ºÐ¼® ´ëÀÀ±â¼úÀ» ÃàÀûÇÏ°í °ü·Ã ÀڷḦ È®º¸ÇØ º¸¾ÈÃë¾àÁ¡ ºÐ¼® ¹× ´ëÀÀ ±â¼úÀÇ »ó½Ã Àû¿ë ¹× ¿î¿µÀÌ °¡´ÉÇÏ´Ù.

ÀÌ È¸»ç °ü°èÀÚ´Â "Ãë¾àÁ¡ ºÐ¼® ¾÷¹«¸¦ °³º° Ãë¾àÁ¡ ºÐ¼®µµ±¸¸¦ ÀÌ¿ëÇؼ­ ó¸®Çϱ⿡´Â ¸¹Àº Àη°ú ½Ã°£ÀÌ ÇÊ¿äÇÏ´Ù"¸ç "Ãë¾àÁ¡ ºÐ¼®, Á¶Ä¡, ÀÌÇà, Æò°¡, °ü¸® µî¿¡ ¼öµ¿ÀûÀÎ ÇØ´ç ¾÷¹« ÇÁ·Î¼¼½º¸¦ ó¸® Çϱ⿡´Â ÇÑ°è°¡ Àְųª ±¹³»¿Ü Ãë¾àÁ¡ ºÐ¼®Æò°¡ ±âÁØ¿¡ ÀÇ°Å ÇöÀç »óȲÀ» ÆľÇÇÏ°í ³»¿ÜºÎÀÇ °¨»ç, °¨µ¶¿¡ ´ëÀÀ ÀÌ ÇÊ¿äÇÑ ±â°üµéÀº ÇʼöÀûÀ¸·Î µµÀÔÀÌ ÇÊ¿äÇÑ Á¦Ç°À̶ó ÇÒ ¼ö ÀÖ´Ù"°í ¸»Çß´Ù.

¼ÛÇý¸®±âÀÚ shl@


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]