¾ð·Ðº¸µµ

°í°´Áö¿ø

Æ®¸®Æ¼´Ï¼ÒÇÁÆ® ±èÁø¼ö »çÀå ¡°Äڵ巹ÀÌ »ç¾÷¿¡ Àü·ÂÅõ±¸¡±
ÀÛ¼ºÀÚ   °ü¸®ÀÚ
ÀÛ¼ºÀÏ   2011-04-21

¡°Æ®¸®´ÏƼ¼ÒÇÁÆ®´Â Áö³­ÇØ À¥ ¼Ò½ºÅëÇÕº¸¾È ¼Ö·ç¼ÇÀÎ ¡®Äڵ巹ÀÌ¡¯ÀÇ ±â´ÉÀ» ¿Ï¼ºÇϴµ¥ ÁÖ·ÂÇß½À´Ï´Ù. ¿ÃÇØ´Â °ø°ø½ÃÀåÀ» Áß½ÉÀ¸·Î Á¦Ç°ÀÇ ¿ì¼öÇÑ ±â´É°ú ¼º´ÉÀ» ¾Ë·Á º»°ÝÀûÀ¸·Î ¸ÅÃâÀ» ¹ß»ý½Ãų °ÍÀÔ´Ï´Ù.¡±

 

â¾÷ ÈÄ Áö³­ 7³â °£ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È »ç¾÷¿¡ ÁýÁßÇØ¿Â Æ®¸®´ÏƼ¼ÒÇÁÆ®ÀÇ ±èÁø¼ö »çÀå(»çÁø)Àº Á¤Àû¼ÒÇÁÆ®¿þ¾îºÐ¼®(SAT) ¼Ö·ç¼ÇÀÎ ¡®Äڵ巹ÀÌ(Code-Ray)¡¯ »ç¾÷¿¡ ¿ÃÇØ Àü·ÂÅõ±¸ÇÒ °ÍÀ̶ó°í ¹àÇû´Ù.

Äڵ巹ÀÌ´Â À¥ ¼Ò½ºÄÚµåÀÇ ºÐ¼® ¹× ¼³°è, °³¹ß ±¸Çö, Å×½ºÆ®, ¿î¿µ´Ü°è¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È Ãë¾àÁ¡À» °ü¸®Çϱâ À§ÇØ Çü»ó°ü¸®, Ãë¾àÁ¡ ºÐ¼®, °³¹ßÀÚ ÇÁ·ÎÁ§Æ® °ü¸® µîÀÇ ¼Ò½ºÄÚµå ÅëÇÕº¸¾È°ü¸® ¼Ö·ç¼ÇÀÌ´Ù.

°í¼º´É ó¸® À§ÇØ ¾îÇöóÀ̾𽺠¹æ½Ä äÅÃ

Äڵ巹ÀÌÀÇ °¡Àå Å« Ư¡Àº °í¼º´É 󸮸¦ À§ÇØ ¾îÇöóÀ̾𽺸¦ ¹æ½ÄÀ» äÅÃÇß´Ù´Â Á¡ÀÌ´Ù.

¡°ÃÖÀûÀÇ Çϵå¿þ¾î¿Í ¿î¿µÃ¼Á¦(OS)°¡ ÀÏüȭµÈ ¾îÇöóÀ̾𽺠Àåºñ¸¦ »ç¿ëÇØ º¸´Ù ³ôÀº Á¦Ç°ÀÇ ½Å·Ú¼º°ú º¸¾È¼ºÀ» ¹ÙÅÁÀ¸·Î °³¹ßÀÚ°¡ ¿äûÇÏ´Â ´ë¿ë·® µ¥ÀÌÅ͸¦ ¿øÈ°È÷ ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±

ÀÌ·¸°Ô ¹àÈù ±è »çÀåÀº, Äڵ巹À̰¡ ÀÏüÇüÀ̾ Çϵå¿þ¾î, OS µîÀ» º°µµ·Î ±¸¸ÅÇÒ Çʿ䰡 ¾ø°í, À¯Áöº¸¼ö ºñ¿ëµµ ¸Å¿ì Àú·ÅÇÏ´Ù°í ¼³¸íÇß´Ù.

¡°Áö´ÉÀûÀÎ À¥¼Ò½ºÄÚµå º¸¾È °ü¸®¡±

À¥ ¹æÈ­º®°ú Á¤º¸¸¦ ¿¬°áÇØ Ãë¾àÁ¡À» °ü¸®ÇÒ ¼ö ÀÖ´Â Á¡ ¶ÇÇÑ Äڵ巹À̸¸ÀÇ Å« ¸Å·ÂÀ̶ó°í ±è »çÀåÀº ¹àÇû´Ù.

¡°Äڵ巹ÀÌ´Â À¥¹æÈ­º®¿¡¼­ ŽÁö ¹× Â÷´ÜµÈ Åë°èÁ¤º¸¸¦ ¿¬µ¿ÇØ, ¼Ò½ºÄÚµå Ãë¾àÁ¡°úÀÇ °ü·Ã¼ºÀ» ÆÄ¾ÇÇϰí ÀÌ¿¡ ´ëÀÀÇÏ´Â Áö´ÉÈ­µÈ º¸¾È°ü¸®°¡ °¡´ÉÇÕ´Ï´Ù.¡±

¡°°Å±â´Ù°¡ ÆäÀÌÁö°¡ Á¸ÀçÇÏÁö ¾Ê´Â ÆÄÀÏ¿¡ ´ëÇÑ ¸µÅ© Á¤º¸µµ È®ÀÎÇÒ ¼ö ÀÖ¾î À¥ »çÀÌÆ®¿¡ ´ëÇÑ ½Å·Ú¼ºÀ» ³ôÀÏ ¼ö ÀÖ½À´Ï´Ù.¡±

¡°¿Ïº®ÇÑ SDLC ü°è ±¸Ãà Áö¿ø¡±

Äڵ巹À̸¦ ÀÌ¿ëÇÏ´Â °³¹ßÀÚ¶ó¸é, °³¹ßÄڵ忡 ´ëÇÑ Ãë¾àÁ¡À» ¸ÕÀú Á¡°ËÇÑ ÈÄ, ¹ß°ßµÈ Ãë¾àÁ¡À» °ËÅä ¹× ¼öÁ¤Çؼ­ ¾ÈÀüÇÔÀ» È®ÀÎÇÑ Äڵ常À» Äڵ巹ÀÌ ¼­¹ö·Î Àü´ÞÇÏ¸é µÈ´Ù.

°ü¸®ÀÚ´Â ³Ñ°Ü ¹ÞÀº Äڵ带 ¿î¿µ¼­¹ö·Î À̰üÇÏ´Â ¿ªÇÒÀ» ´ã´çÇÑ´Ù. ÀÌ·¸°Ô ÀÌÁß»ïÁß Á¡°Ë °úÁ¤À» °ÅÄ¡±â ¶§¹®¿¡ °ü¸®ÀÚ´Â ÇØÅ·À¸·ÎºÎÅÍ ¾ÈÀüÇÑ Äڵ常 ¿î¿µÇÒ ¼ö ÀÖ½À´Ï´Ù.¡±

 

 

Ãë¾àÁ¡ Á¡°ËÀº OWASP Top 10, CWE/SANS Top25, JAVA ÇÁ·Î±×·¥ ·©±ÍÁö °¡ÀÌµå µîÀ» Æ÷ÇÔÇØ 400¿©°³ º¸¾È ¹× ǰÁúÀ» Á¡°Ë±âÁØÀ¸·Î »ï°í ÀÖ´Ù. ¶ÇÇÑ ASP, PHP, JSP/JAVA, .Net µîÀ¸·Î Á¦ÀÛÇÑ ´Ù¾çÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ¼ÒÇÁÆ®¿þ¾î¸¦ Äڵ巹ÀÌ´Â Áö¿øÇÑ´Ù.

¡°À¥ Ãë¾àÁ¡À» ¿Ïº®È÷ ŽÁöÇÕ´Ï´Ù¡±

Äڵ巹ÀÌ´Â À¥ ¼­¹ö ¹× Äڵ忡¼­ ¹ß»ýµÇ´Â ¼³Á¤ ¹× ÇÁ·Î±×·¥ ¿À·ù¸¦ µ¿½Ã¿¡ Á¡°ËÇϱ⠶§¹®¿¡ °ü¸®ÀÚ´Â Àüü À¥ Ãë¾àÁ¡À» Á¤È®ÇÏ°Ô ÆÇ´Ü³»¸± ¼ö ÀÖ´Ù. ¶ÇÇÑ ¼Ò½ºÄÚµå ºÐ¼® ÅøÀÇ °¡Àå Å« ´ÜÁ¡ÀÎ ¿ÀŽÀ» °ËÁõÇÏ°í ÆÇ´ÜÇÒ ¼ö ÀÖ´Â ¾Ë°í¸®ÁòÀ» Àû¿ëÇØ Ãë¾àÁ¡À» º¸°í¹ÞÀ» ¼ö ÀÖ´Ù.

±è »çÀåÀº ÀÌ·¸°Ô ´Ù¾çÇÑ ±â´ÉÀ» °®°í ÀÖ´Â Äڵ巹ÀÌ Ãâ½Ã¿¡ °ü·Ã ¾÷°èÀÇ °ü½ÉÀÌ ¸Å¿ì ³ô´Ù°í ¸»Çß´Ù.

Áö³­´Þ 23ÀÏ JW¸Þ¸®¾îƮȣÅÚ¿¡¼­ °³ÃÖÇÑ ÀÌ È¸»çÀÇ ÆÄÆ®³Êµ¥ÀÌ¿£ 50¿© Çù·Â ÆÄÆ®³Ê»çµéÀÌ Âü¼®ÇØ Çà»ç ¿­±â¸¦ ³ô¿´´Ù.

ÆÄÆ®³Êµ¥ÀÌ 50°÷ Çù·Â»ç Âü¼®, Á¦Ç° ÆÇ¸Å ÁýÁß

Çà»ç¿¡¼­ Æ®¸®´ÏƼ¼ÒÇÁÆ®´Â À¥ ¼Ò½ºÄÚµå ÅëÇÕº¸¾È°ü¸® ¼Ö·ç¼ÇÀÎ Äڵ巹ÀÌ ½Ã¸®Áî ¶óÀξ÷°ú À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈ­º®ÀÎ À¥½º·¹ÀÌÀÇ ±â¼ú ·Îµå¸ÊÀ» °ø°³Çß°í, ÆÄÆ®³ÊµéÀÌ Å« °ü½ÉÀ» °¡Á³´Ù

±è »çÀåÀº ¾ÕÀ¸·Î ¿­Á¤À» °¡Áø ÆÄÆ®³Êµé°ú »ó»ýÇù·ÂÀ» ÅëÇØ Äڵ巹ÀÌÀÇ È«º¸¿Í ÆÇ¸Å¿¡ ÁýÁßÇÒ °ÍÀ̶ó°í ¸»Çß´Ù.

Æ®¸®´ÏƼ¼ÒÇÁÆ®´Â »õ·Ó°Ô Ãâ½ÃÇÑ Äڵ巹ÀÌ ½Ã¸®Á ¾Õ¼¼¿ö ÇâÈÄ ÁöÀÚü µî °ø°ø½ÃÀåÀ» ¿ì¼± Àû±Ø °ø·«ÇÒ °èȹÀÌ´Ù. À̸¦ À§ÇØ Áö³­ 14ÀÏ Çѱ¹Á¤º¸Åë½ÅÁøÈï¿ø(TTA)°ú CCÀÎÁõ Æò°¡°è¾àÀ» ü°áÇß´Ù.

±è »çÀåÀº Á¦Ç°ÀÇ ÆÇ¸Å¸¦ À§ÇØ Çù·Â»çµé°ú ÇÔ²² Àü·ÂÅõ±¸ÇÒ °ÍÀÌÁö¸¸, Á¶±ÞÁõÀº ¾ø´Ù¸ç °³È­±â¿¡ µé¾î¼± SAT ½ÃÀå¿¡ ´ëÇØ ¿©À¯¸¦ º¸¿´´Ù.

¡°Äڵ巹ÀÌ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÇ º¸¾È Ãë¾àÁ¡À» ã°í ¸·±â À§ÇØ ±â¾÷µéÀÌ ²À ½á¾ß ÇÏ´Â ÀÎÇÁ¶ó Á¦Ç°ÀÔ´Ï´Ù. °ú°Å À¥ ¹æÈ­º® ½ÃÀåÀÌ ±×·¨´ø °Íó·³, Äڵ巹À̵µ ÇâÈÄ ¾î´À ½ÃÁ¡¿¡¼­ °í°´µéÀÇ ¿ä±¸°¡ ºÐ¸íÈ÷ ³ô¾ÆÁú °ÍÀÌ¸ç ±× ¶§¸¦ ±â´Ù¸± °ÍÀÔ´Ï´Ù.¡±

 


 

     43. Æ®¸®´ÏƼ¼ÒÇÁÆ® 'Äڵ巹ÀÌ(Code-Ray)'
     41. À¥¹æÈ­º®¿¡¼­ÀÇ È­ÀÌÆ® URL ¼öÁý¹æ¹ý¿¡ °üÇÑ Æ¯Çã