µðÁöÅПÀÓ½º

 


³ªÀϼÒÇÁÆ®, À¥ ¾îÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ½ºÄµ

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
³ªÀϼÒÇÁÆ®, À¥ ¾îÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ½ºÄµ

2017 È÷Æ®»óÇ° °í°´¸¸Á·

³ªÀϼÒÇÁÆ®(´ëÇ¥ ¼Û¿µÈ£)´Â º¸¾ÈÃë¾àÁ¡ ºÐ¼®°ú ·Î±×ºÐ¼® SW ¹× ¼­ºñ½º¸¦ °³¹ßÇØ ÆǸÅÇÏ´Â Á¤º¸º¸È£ ¼Ö·ç¼Ç Àü¹®¾÷ü´Ù. ƯÈ÷ º¸¾ÈÃë¾àÁ¡ ºÐ¼® ¼Ö·ç¼ÇÀº ±¹³»½ÃÀå Á¡À¯À²°ú ±â¼ú·Â ºÎ¹®¿¡¼­´Â ¼±µÎ¸¦ ±â·ÏÇÏ°í ÀÖ´Ù.

ÃÖ±Ù ÇØÅ· »ç°í°¡ ³¯·Î Áõ°¡ÇÏ°í Àִµ¥ ÀÌ·± ¿ÜºÎÀû À§Çè¿ä¼Ò·ÎºÎÅÍ ½Ã½ºÅÛÀ» º¸È£Çϱâ À§ÇØ °ü¸®ÀÚ´Â ½Ã½ºÅÛÀÇ Ãë¾àÁ¡À» ÁÖ±âÀûÀ¸·Î Á¡°ËÇÏ°í Á¶Ä¡ÇØ¾ß ÇÑ´Ù. ±×·¯³ª ½Ã½ºÅÛ °ü¸®ÀÚ°¡ ÀÌ·± ÀÏÀ» Çϱâ À§Çؼ­´Â º¸¾È¿¡ ´ëÇÑ Àü¹®ÀûÀÎ Áö½Ä°ú »õ·Î¿î ÇØÅ· ±â¹ýÀÇ ¿¬±¸ µîÀ» À§ÇØ ¸¹Àº ½Ã°£°ú ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù.

³ªÀϼÒÇÁÆ®ÀÇ À¥¾îÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ Á¡°Ëµµ±¸ '½ÃÅ¥°¡µå WSE(Secuguard WSE¡¤»çÁø)'´Â ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ¸ðµç ½Ã½ºÅÛÀÇ ´Ù¾çÇÑ À¥¾îÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Ãë¾àÁ¡µéÀ» Áø´ÜÇÏ°í ¹ß°ßµÈ ¹®Á¦µé¿¡ ´ëÇÑ ÇØ°á ¹æ¹ýÀ» Á¦°øÇØ ÇØÅ·°ú ÄÄÇ»ÅÍ ¹üÁ˵é·ÎºÎÅÍ º¸È£ÇÏ°í ¿¹¹æÇÒ ¼ö ÀÖ´Â º¸¾È SW ¼Ö·ç¼ÇÀÌ´Ù.

ÀÌ ¼Ö·ç¼ÇÀº ±¹°¡Á¤º¸¿øÀÇ TOP 8, OWASP TOP 10, SANS TOP 20, WASC TOP 24 Ç׸ñÀ¸·Î Á¡°ËÇÒ ¼ö ÀÖ´Ù. ¶Ç XSS, SQL Injection µîÀ» Æ÷ÇÔÇÑ ´Ù¾çÇÑ °ø°Ý ½Ã¹Ä·¹À̼ÇÀ¸·Î ¸ðÀÇÇØÅ·À» Á¦°øÇÑ´Ù. Ãë¾àÁ¡ ¸ñ·Ïº¸°í¼­, À§Çèµµº° Ãë¾àÁ¡ ºÐÆ÷ º¸°í¼­ µî ´Ù¾çÇÑ ±×·¡ÇÁ ¹× Ç¥ ÇüÅÂÀÇ º¸°í¼­ Ãâ·ÂÀ¸·Î »ç¿ëÀÚ ÆíÀǸ¦ µ½´Â´Ù.

³ªÀϼÒÇÁÆ® °ü°èÀÚ´Â "Ãë¾àÁ¡ ºÐ¼® ¾÷¹«¸¦ °³º° Ãë¾àÁ¡ ºÐ¼®µµ±¸¸¦ ÀÌ¿ëÇؼ­ ó¸®Çϱ⿡´Â ¸¹Àº Àη°ú ½Ã°£ÀÌ ÇÊ¿äÇÏ´Ù"¸ç "Ãë¾àÁ¡ ºÐ¼®, Á¶Ä¡, ÀÌÇà, Æò°¡, °ü¸® µî¿¡ ¼öµ¿ÀûÀÎ ÇØ´ç ¾÷¹« ÇÁ·Î¼¼½º¸¦ ó¸® Çϱ⿡´Â ÇÑ°è°¡ Àְųª ±¹³»¿Ü Ãë¾àÁ¡ ºÐ¼®Æò°¡ ±âÁØ¿¡ ÀÇ°Å ÇöÀç »óȲÀ» ÆľÇÇÏ°í ³»¿ÜºÎÀÇ °¨»ç, °¨µ¶¿¡ ´ëÀÀÀÌ ÇÊ¿äÇÑ ±â°üµéÀº ÇʼöÀûÀ¸·Î µµÀÔÀÌ ÇÊ¿äÇÑ Á¦Ç°À̶ó ÇÒ ¼ö ÀÖ´Ù"°í ¸»Çß´Ù.

ÀÌ°æŹ±âÀÚ kt87@


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]