¾ð·Ðº¸µµ

°í°´Áö¿ø

Æ®¸®´ÏƼ¼ÒÇÁÆ®, Çѱ¹Æ¯ÇãÁ¤º¸¿ø¿¡ À¥¹æÈ­º® ±¸Ãà
ÀÛ¼ºÀÚ   °ü¸®ÀÚ
ÀÛ¼ºÀÏ   2011-07-29

Çѱ¹Æ¯ÇãÁ¤º¸¿ø, ¡®À¥½º·¹ÀÌ¡¯·Î ÁöÀç±Ç º¸¾È °­È­¿¡ Èû½á



Æ®¸®´ÏƼ¼ÒÇÁÆ®(´ëÇ¥ ±èÁø¼ö)´Â ÀÚ»çÀÇ À¥¹æÈ­º® ¡®À¥½º·¹ÀÌ(Webs-Ray)¡¯¸¦ Áö³­ 3¿ù Çѱ¹Æ¯ÇãÁ¤º¸¿ø¿¡ ¼º°øÀûÀ¸·Î ¼³Ä¡ ¿Ï·áÇϰí, À¥ °ø°ÝÀ» ½Ç½Ã°£ ŽÁö ¹× Â÷´ÜÇÔÀ¸·Î½á ¾ÈÁ¤ÀûÀÎ À¥ ¼­ºñ½º¸¦ ¿î¿µ Áß¿¡ ÀÖ´Ù°í 28ÀÏ ¹àÇû´Ù.

Çѱ¹Æ¯ÇãÁ¤º¸¿øÀº ƯÇãû ¼Ò¼ÓÀÇ °ø°ø±â°üÀ¸·Î¼­ Çѱ¹ÀÇ Æ¯ÇãÁ¤º¸¸¦ »ý¼º¡¤º¸±ÞÇϰí, ¼±Çà ±â¼úÁ¶»ç µî ƯÇãûÀÇ ¾÷¹«Áö¿ø°ú ¡®FORX¡¯¶ó´Â ¹Î°£ºÎ¹®ÀÇ Æ¯ÇãÁ¤º¸Á¶»ç¡¤ºÐ¼® ¼­ºñ½º ¹× ƯÇã°¡Ä¡Æò°¡(K-PEG) ¼­ºñ½º¸¦ Á¦°øÇÑ´Ù. À̸¦ ÅëÇØ Áߺ¹¿¬±¸¸¦ »çÀü¿¡ ¹æÁöÇϰí, ¿¬±¸ ¹æÇâÀ» ¼³Á¤Çϸç, °í°´Áß½ÉÀÇ °íǰÁú ƯÇãÁ¤º¸¸¦ Á¦°øÇϰí ÀÖ´Â ±â°üÀÌ´Ù.

Çѱ¹Æ¯ÇãÁ¤º¸¿øÀº °í°´ÀÇ ¼ÒÁßÇÑ ÁöÀû Àç»êÀ» ´Ù·ç´Â ¸¸Å­ º¸¾È¿¡ °¢º°ÇÑ ½Å°æÀ» ¾²°í ÀÖ´Ù. ±× Áß ¹Ì°ø°³Ãâ¿ø¼­ÀÇ À¯Ãâ°ú ¡®Æ¯ÇãÁ¤º¸¼­ºñ½º¡¯¿¡¼­ ¹ß»ý µÉ ¼ö ÀÖ´Â µ¥ÀÌÅÍ À§¡¤º¯Á¶ °¡´É¼ºÀ» ¸·´Â °Í¿¡ ÁßÁ¡À» µÎ°í Àִµ¥, »çÀ̹ö¹üÁ˸¦ ¸·´Â ¹æ¾î¸·À» ¼³Ä¡Çصµ ¼ö¹ýÀÌ ³¯·Î ±³¹¦ÇØÁö´Â »óȲ¿¡¼­ ÀÏȸ¼ºÀÌ ¾Æ´Ñ Áö¼ÓÀûÀÎ °ü¸®¿Í Á¤Ã¥¼ö¸³ÀÌ ÇÊ¿äÇß´Ù.

ÀÌ¿Í °ü·Ã Çѱ¹Æ¯ÇãÁ¤º¸¿ø °ü°èÀÚ´Â ¡°À¥½º·¹ÀÌ´Â À¥¹æÈ­º® ±â´É ¿Ü¿¡ À¥ °¡¼Ó±â´ÉÀÌ Áö¿øµÇ¾î ¡®¿äû¡¯¿¡ ´ëÇÑ Ã³¸® ¼Óµµ¸¦ Çâ»ó½ÃÄÑ À¥ ¼­ºñ½ºÀÇ Ç°Áúµµ Çâ»ó½ÃÄ×´Ù¡±°í ¸»Çß´Ù.

¶ÇÇÑ Æ®¸®´ÏƼ¼ÒÇÁÆ® °ü°èÀÚ´Â ¡°À¥½º·¹ÀÌ´Â ¡®OWASP TOP 10¡¯À» ±âÁØÀ¸·Î ÃÖ½Å ÇØÅ· µ¿ÇâÀ» ½Å¼ÓÈ÷ ¾÷µ¥ÀÌÆ®ÇØ Çö½ÇÀûÀÎ °ø°Ý ÆÐÅÏ¿¡ ¸Â´Â È¿°úÀûÀÎ Á¤Ã¥¼³Á¤ °ü¸®·Î ´Ù¾çÇÑ ¾Ç¼ºÄڵ带 ¹æ¾îÇÏ°í µ¶ÀÚÀûÀ¸·Î °³¹ßÇÑ White-URL ±â¼úÀ» »ç¿ëÇØ º°µµÀÇ ÇнÀ±â°£ ¾øÀÌ ¹Ù·Î ŽÁö¡¤¹æ¾î°¡ °¡´ÉÇØ ÇØÅ·À̳ª Á»ºñPC¿¡ ´ëÇÑ ´ëÀÀÀ» °­È­ÇÒ ¼ö ÀÖÀ» °Í¡±À̶ó°í ¸»Çß´Ù.

ÇÑÆí À¥½º·¹ÀÌ´Â µî·ÏµÇÁö ¾ÊÀº »ç¿ëÀÚ À̿ܿ¡ µ¥ÀÌÅÍ Á¢±ÙÀ» ÀÚµ¿À¸·Î Â÷´ÜÇØ, ´ã´çÀÚÀÇ ºÎÁÖÀdzª ¿ÜºÎ °ø°Ý¿¡µµ ÁÖ¿ä Á¤º¸ À¯ÃâÀ» ¿øÃµÀûÀ¸·Î ¹æÁöÇÏ´Â ¡®°³ÀÎÁ¤º¸ À¯Ãâ ÀºÆó¡¯ ±â´É°ú ½Ç½Ã°£ ÆÄÀÏ º¯°æ ¸ð´ÏÅ͸µÀ» ÅëÇÏ¿© À§¡¤º¯Á¶ ¹ß»ý½Ã °ü¸®ÀÚ¿¡°Ô ¹Ù·Î ¾Ë·Á ±â°üÀÇ ´ë¿Ü ½Å·Úµµ ½ÇÃß ¹æÁö¸¦ À§ÇÑ ¸Å¿ì È¿°úÀûÀÎ ±â´Éµµ žÀçµÇ¾î ÀÖ´Ù.

 

     47. Æ®¸®´ÏƼ¼ÒÇÁÆ®, ½ÃÅ¥¾îÄÚµù ¼Ö·ç¼Ç 'Äڵ巹ÀÌ' CCÀÎÁõ ȹµæ
     45. Æ®¸®´ÏƼ¼ÒÇÁÆ®, KISTEP¿¡ `Äڵ巹ÀÌ`°ø±Þ