¾ð·Ðº¸µµ

°í°´Áö¿ø

Æ®¸®´ÏƼ¼ÒÇÁÆ®, â¿ø½Ãû¿¡ 'Äڵ巹ÀÌ' °ø±Þ
ÀÛ¼ºÀÚ   °ü¸®ÀÚ
ÀÛ¼ºÀÏ   2011-10-07

Æ®¸®´ÏƼ¼ÒÇÁÆ®, â¿ø½Ãû¿¡ 'Äڵ巹ÀÌ' °ø±Þ

 

À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Àü¹®±â¾÷ÀÎ ¢ßÆ®¸®´ÏƼ¼ÒÇÁÆ®(´ëÇ¥ ±èÁø¼ö, www.trinitysoft.co.kr)´Â ±âÁ¸¿¡ °ø±ÞÇϰí ÀÖ´Â À¥¹æÈ­º® Á¦Ç° ¡®Webs-RayTM (À¥½º·¹ÀÌ)¡¯¿Í ¿¬µ¿ÇÏ¿© ´Ù¾çÇÑ ½Ã³ÊÁö È¿°ú¸¦ °ÅµÑ ¼ö ÀÖ´Â À¥ ¼Ò½ºÄÚµå ÅëÇÕ°ü¸® ¼Ö·ç¼Ç Code-RayTM (Äڵ巹ÀÌ)¸¦ Ãâ½ÃÇß´Ù.

 

Äڵ巹ÀÌ´Â °³¹ß´Ü°è(SDLC) Àü¹Ý¿¡ °ÉÃÄ ¼Ò½ºÄÚµåÀÇ ÇãÁ¡, ¿À·ù, ¿¡·¯°¡ ¾ø´Â °Ç°­ÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ ±¸ÇöÇϴµ¥ µµ¿òÀ» ÁÖ´Â ½ÃÅ¥¾îÄÚµù ¼Ö·ç¼ÇÀ¸·Î ¼Ò½ºÄÚµå ºÐ¼® ¹× ¼³°è, °³¹ß±¸Çö, Å×½ºÆ®, ¿î¿µ´Ü°è¿¡¼­ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È Ãë¾àÁ¡À» OWASP TOP 10, CWE/SANS TOP 25 µî¿¡¼­ Á¤ÀÇÇÑ °¡À̵å¶óÀÎÀ» ±âÃÊ·Î ºÐ¼®/°ü¸®ÇÑ´Ù.

 

Äڵ巹ÀÌÀÇ °­Á¡À¸·Î´Â °ü¸®ÀÚÀÇ ½ÂÀÎ ÇÏ¿¡¼­¸¸ °³¹ßÄڵ带 À¥ ¼­¹ö·Î ¹èÆ÷Çϱ⠶§¹®¿¡ º¸¾È¹«°á¼ºÀÌ º¸ÀåµÈ ¼Ò½ºÄڵ常À» À¥ ¼­¹ö¿¡¼­ ¿î¿µÇÒ ¼ö ÀÖ°í, Çü»ó°ü¸® ±â´ÉÀ» ÅëÇØ ¼Ò½ºÄÚµå ºÐ½Ç¹æÁö ¹× ȨÆäÀÌÁö À§º¯Á¶ °¨½Ã/º¹±¸ ±â´É°ú À¥ ¼­¹ö OS »ó¿¡¼­ ¹ß»ý °¡´ÉÇÑ Ãë¾àÁ¡µµ ÇÔ²² ºÐ¼®ÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÏ¿© À¥ Ãë¾àÁ¡¿¡ ´ëÇÑ Ã¼°èÀû °ü¸®°¡ °¡´ÉÇÏ´Ù´Â °ÍÀÌ´Ù.

 

Æ®¸®´ÏƼ¼ÒÇÁÆ® °ü°èÀÚ´Â ¡°°ú°Å, Á¤º¸º¸¾È ´ã´çÀÚ°¡ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ Á¡°ËÀÇ ÁÖüÀ̰í ÀÌ¿¡ ´ëÇÑ ¼öÁ¤ º¸¿ÏÀ» °³¹ßÀÚ°¡ ¼öÇàÇÏ´Â ¹æ½Ä¿¡¼­, °³¹ßÀÚ ÇϳªÇϳª°¡ º¸¾È Å×½ºÆÃ¤ý¼öÁ¤ÀÇ ÁÖü·Î¼­ ÀÛ¾÷ȯ°æÀÌ º¯È­Çϰí ÀÖ´Ù¡±¸ç ¡°½ÃÅ¥¾îÄÚµù ¼Ö·ç¼ÇÀ» µµÀÔÇÒ °æ¿ì ºñ¿ë ¹× °øÁ¤À» ´ÜÃàÇϰí, º¸¾È ¼öÁØÀÇ Çâ»ó°ú ´õºÒ¾î ÇÁ·ÎÁ§Æ® °ü¸®¿¡µµ ÆíÀǼºÀ» Á¦°øÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.

 

½ÃÅ¥¾îÄÚµù ¼Ö·ç¼ÇÀº 2012³â ±¹³» ¹ýÁ¦È­¸¦ ¾ÕµÎ°í ÀÖ¾î ÃÖ±Ù º¸¾È½ÃÀå¿¡¼­ Å« °ü½ÉÀ» ¹Þ°í ÀÖÀ¸¸ç, Æ®¸®´ÏƼ¼ÒÇÁÆ®´Â 9¿ù ¡®Äڵ巹ÀÌ¡¯°¡ ±¹°¡Á¤º¸¿øÀ¸·ÎºÎÅÍ CC ÀÎÁõÀ» ȹµæÇÔ¿¡ µû¶ó °ø°ø½ÃÀå¿¡ ´ëÇÑ º»°ÝÀûÀÎ ¸¶ÄÉÆÃ È°µ¿¿¡ Âø¼öÇÏ¿´´Ù.

 

Æ®¸®´ÏƼ¼ÒÇÁÆ® ÃøÀº ¡°8¿ù â¿ø½Ãû¿¡ Äڵ巹À̸¦ °ø±ÞÇÏ¿© ÇöÀç ½Ã½ºÅÛÀÌ ¾ÈÁ¤ÀûÀ¸·Î °¡µ¿µÇ°í ÀÖ´Ù.¡±°í ÀüÇß´Ù.

 

     49. Æ®¸®´ÏƼ¼ÒÇÁÆ®, »óÁÖ½Ãû¿¡ À¥¹æÈ­º® °ø±Þ
     47. Æ®¸®´ÏƼ¼ÒÇÁÆ®, ½ÃÅ¥¾îÄÚµù ¼Ö·ç¼Ç 'Äڵ巹ÀÌ' CCÀÎÁõ ȹµæ