½ºÆ¿¸®¾ð, ÈÀÌÆ®ÇØÄ¿ÀÇ ±â¼ú·Î ¸¸µç ¾Û º¸¾È ¼Ö·ç¼Ç ¾Û¼öÆ®
»çÀ̹ö º¸¾È Àü¹®±â¾÷ ½ºÆ¿¸®¾ðÀÇ ¡®¾Û¼öÆ®(AppSuit) ÇÁ¸®¹Ì¾ö¡¯Àº ¸ð¹ÙÀÏ ¾ÛÀ» °¢Á¾ »çÀ̹ö °ø°ÝÀ¸·ÎºÎÅÍ ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ´Â º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. ½ºÆ¿¸®¾ðÀÇ ÀÚü À§º¯Á¶ ŽÁö ¾Ë°í¸®ÁòÀ» °³¹ßÇÏ¿© ¾Û ³» ¼Ò½ºÄڵ尡 1Byte¶óµµ º¯Á¶µÉ ½Ã ¾Û ½ÇÇà ÀÚü°¡ Â÷´ÜµÇµµ·Ï ÇÑ´Ù. ÀÌ ±â¼úÀ» ±â¹ÝÀ¸·Î ±ÝÀ¶°¨µ¶¿ø, ÇàÁ¤¾ÈÀüºÎ ±Ç°í »çÇ×ÀÎ ¼Ò½ºÄÚµå ³µ¶È, ¿ªºÐ¼® ¹× À§º¯Á¶ ¹æÁö ±â¼ú µîÀ» ¸ðµÎ Á¦°øÇÑ´Ù.
¡ã¡®¾Û¼öÆ®(AppSuit) ÇÁ¸®¹Ì¾ö¡¯[À̹ÌÁö=½ºÆ¿¸®¾ð]
ÀÚ»ç ÈÀÌÆ®ÇØÄ¿µéÀÌ ´Ù¼öÀÇ ¾Û ºÐ¼® ¹× ÇØÅ· ÇÁ·ÎÁ§Æ® °æÇèÀ» ÅëÇØ ¿¬±¸ÇÑ º¸¾È±â¼úÀ» Á¦Ç° °³¹ß ¹× À¯Áö º¸¼ö¿¡ ¹Ý¿µÇÏ°í ÀÖ´Ù´Â °ÍÀÌ ½ºÆ¿¸®¾ð¸¸ÀÇ Å« Ư¡ÀÌ´Ù. À̵éÀº ±¸±Û Å©·Ò, À©µµ¿ì Ä¿³Î µî À¯¸í ±Û·Î¹ú º¥´õ»çÀÇ Ãë¾àÁ¡ Á¦º¸ ÀÌ·ÂÀ» º¸À¯ÇÏ°í, Codegate, DEFCON µî ±¹³»¿Ü ÁÖ¿ä ÇØÅ·´ëȸ¿¡¼ ¿ì½Â ¹× ÀÔ»óÇÑ °æÇèÀ» º¸À¯ÇÑ º¸¾È Àü¹®°¡µéÀÌ´Ù.
¾Û¼öÆ® ÇÁ¸®¹Ì¾öÀº 100% ÀÚü °³¹ßµÈ ¼Ö·ç¼ÇÀÎ ¸¸Å ½Å¼ÓÇÑ ±â¼úÁö¿ø°ú À¯Áöº¸¼ö¸¦ Á¦°øÇÑ´Ù. ¾Û °³¹ß ȯ°æ¿¡ ¾Û¼öÆ® ÇÁ¸®¹Ì¾öÀÇ ¶óÀ̺귯¸®¸¦ Ãß°¡ÇÏ°í Àû¿ëÀ» À§ÇÑ ¼³Á¤¸¸ ¿Ï·áÇϸé ÀÚµ¿À¸·Î º¸¾È±â´ÉÀÌ Àû¿ëµÈ ¾ÛÀÌ »ý¼ºµÇ´Â ±¸Á¶ÀÎ °Íµµ Ư¡ÀÌ´Ù.
Áö³ 2017³â GS(Good Software) ÀÎÁõ 1µî±ÞÀ» ȹµæÇÑ ¾Û¼öÆ® ÇÁ¸®¹Ì¾öÀº ±¹¹ÎÀºÇà, ½ÅÇÑÀºÇà µî ±ÝÀ¶±ÇÀ» ½ÃÀÛÀ¸·Î ÇàÁ¤¾ÈÀüºÎ, ¼¿ïƯº°½Ã µî °ø°ø±â°üÀ» ºñ·ÔÇÑ 100¿© °³ ÀÌ»óÀÇ °í°´»ç¸¦ È®º¸ÇÏ°í ÀÖ´Ù. ±× ¿Ü º¸¾È±â¼ú °ü·Ã ƯÇ㸦 5°ÇÀ» ÃëµæÇßÀ¸¸ç SWÇ°Áú´ë»ó, ¸ð¹ÙÀÏ ±â¼ú´ë»ó, SKÅÚ·¹ÄÞ »ó µî ´Ù¾çÇÑ »óÀ» ¼ö»óÇÑ ¹Ù ÀÖ´Ù. ¾Æ¿ï·¯ 2021³â °ú±âÁ¤ÅëºÎ ¡®¿ì¼ö Á¤º¸º¸È£ Á¦Ç°¡¯¿¡ ¼±Á¤µÇ´Â µî ±â¼úÀÇ ¿ì¼ö¼ºÀ» ²ÙÁØÈ÷ ÀÎÁ¤¹Þ°í ÀÖ´Ù.
ÇÁ¶óÀ̺øÅ×Å©³î·ÎÁö, ¡®µ¥ÀÌÅÍÇÃ·Î¿ì °èÃþ ½Äº°±â¼ú¡¯·Î Á¦·Î Æ®·¯½ºÆ® º¸¾È ½ÃÀå ¼±µµ
ÇÁ¶óÀ̺øÅ×Å©³î·ÎÁö´Â ¡®µ¥ÀÌÅÍ ÇÃ·Î¿ì °èÃþ ½Äº°±â¼ú¡¯À» º¸À¯ÇÑ ±â¾÷À¸·Î »ç¿ëÀÚ¿Í ¼ºñ½º Á¦°øÀÚ »çÀÌ¿¡ ³í¸®ÀûÀ¸·Î ºÐ¸®µÈ °¡»ó ³×Æ®¿öÅ©¸¦ ¸¸µé°í ¼ºñ½º Á¦°øÀÚ¿Í Á÷Á¢ ¿¬°áµÇ±â Àü À§ÇèÀÎÀÚ ¿©ºÎ¸¦ ¸ÕÀú ÆǺ°ÇØ ¾ÈÀüÇÑ »ç¿ëÀÚ¸¸ ¿¬°á½ÃÅ°´Â Çõ½ÅÀûÀÎ Á¦·Î Æ®·¯½ºÆ® Åë½Å±â¼úÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ, ´Ü¸» ¹× ¾ÖÇø®ÄÉÀ̼Ǻ¸´Ù ´õ ÀÛÀº µ¥ÀÌÅÍ ´ÜÀ§¸¦ ½Äº°ÇÒ ¼ö ÀÖ´Â ±â¼ú·Î ÇØÅ· À§ÇèÀ» ¿øõ Â÷´ÜÇÑ´Ù.
¡ãÁ¦Ç° ¡®PRIBIT Connect¡¯¿Í ¼ºñ½º ¡®PacketGo¡¯[À̹ÌÁö=ÇÁ¶óÀ̺øÅ×Å©³î·ÎÁö]
ÇØ´ç ±â¼úÀº Á¤º¸º¸¾È ¼±µµ±¹°¡ÀÎ ¹Ì±¹¿¡¼ ÃÖÃʷΠƯÇã µî·ÏÀ» ¿Ï·áÇßÀ¸¸ç ±¹³»´Â ¹°·Ð À¯·´, ÀϺ» µî¿¡ Çٽɱâ¼ú¿¡ ´ëÇÑ 90¿©°³ÀÇ ±Û·Î¹ú ƯÇãµµ È®º¸ÇÔ°ú µ¿½Ã¿¡ ÇØ´ç ƯÇã ¹× ±â¼ú¿¡ ´ëÇØ °ø½Å·Â ÀÖ´Â Æò°¡±â°üÀÎ ±â¼úº¸Áõ±â±ÝÀ¸·ÎºÎÅÍ ½ºÅ¸Æ®¾÷ÀÌ µµÀüÇÏÁö ¾Ê´Â Åë½Å ºÐ¾ß¿¡¼ ÀÌ·ÊÀûÀ¸·Î ¿ì¼öÇÑ °¡Ä¡¸¦ ÀÎÁ¤¹Þ¾Ò´Ù.
¼Ö·ç¼ÇÀº Á¦Ç° ¡®PRIBIT Connect¡¯¿Í ¼ºñ½º ¡®PacketGo¡¯·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç, Á¦·Î Æ®·¯½ºÆ® ±â¼úÀ» Àû¿ëÇØ ¾ÈÀüÇÑ ¾ÖÇø®ÄÉÀ̼Ǹ¸ ³×Æ®¿öÅ© Á¢¼ÓÀ» Çã¿ëÇØ »çÀ̹ö ÇØÅ· ¿¹¹æÀÌ ÇÊ¿äÇÑ Àü »ê¾÷ ºÐ¾ß¿¡ Àû¿ë ¹× È°¿ëÀÌ °¡´ÉÇÏ´Ù.
Â÷¼¼´ë À¥¹æȺ®(WAAP) ¡®ÆÄÀÌ¿À¸µÅ© À¥ÇÁ·ÐÆ®-K¡¯, API º¸¾È±îÁö ´ëÀÀ
ÆÄÀÌ¿À¸µÅ© À¥ÇÁ·ÐÆ®-K´Â ±¹»ê ÃÖÃÊ·Î API º¸È£ ±â´É°ú º¿ °ü¸® µîÀ» Ãß°¡ÇÑ Â÷¼¼´ë À¥¹æȺ®À¸·Î¼ WAAP(Web Application and API Protection; ÀÌÇÏ WAAP)·Î ÁøÈÇß´Ù.
¡ãÂ÷¼¼´ë À¥¹æȺ®(WAAP) ¡®ÆÄÀÌ¿À¸µÅ© À¥ÇÁ·ÐÆ®-K¡¯[À̹ÌÁö=ÆÄÀÌ¿À¸µÅ©]
¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß¿¡ API »ç¿ëÀÌ º¸Æíȵǰí, ¿ÃÇغÎÅÍ ¸¶À̵¥ÀÌÅÍ¿¡ API¸¦ Àǹ« Àû¿ëÇÏ°Ô µÇ¸é¼ ±ÝÀ¶¡¤°ø°ø¡¤Åë½Å¡¤ÀǷᡤ¼îÇÎ µî Àü »ê¾÷¿¡¼ API ¹æ½ÄÀ¸·Î¸¸ ¼ºñ½º¸¦ Á¦°øÇÏ°Ô µÇ¾ú´Ù. ÀÌ·¸µí API »ç¿ëÀÌ ´Ã¾î³ ¸¸Å ÇØ´ç Ãë¾àÁ¡À» ³ë¸° °ø°Ý ¿ª½Ã Áõ°¡ÇÏ°í Àִµ¥, ƯÈ÷ API´Â °³ÀÎÁ¤º¸ °°Àº ¹Î°¨ÇÑ µ¥ÀÌÅÍ°¡ ¿À°¡±â ¶§¹®¿¡ º¸¾ÈÀÌ ¸Å¿ì Áß¿äÇÏ´Ù. ±×·¯³ª ÃֽŠÀ¥ ȯ°æ¿¡¼ ÀüÅëÀûÀÎ ·¹°Å½Ã À¥¹æȺ®À¸·Î´Â È¿°úÀûÀ¸·Î API¸¦ º¸È£ÇÒ ¼ö ¾ø±â¿¡ WAAP µµÀÔÀÌ ÇʼöÀûÀÌ´Ù.
ÆÄÀÌ¿À¸µÅ© À¥¹æȺ®ÀÌÀÚ WAAPÀÎ ¡®À¥ÇÁ·ÐÆ®-K¡¯´Â ¡â±âÁ¸ À¥¹æȺ® º»¿¬ÀÇ À¥ º¸¾È ¡âAPI º¸È£ ¡â¾Ç¼º º¿ Â÷´Ü ¡âDDoS ¹æ¾î¿Í °°Àº ±â´ÉÀ» Á¦°øÇÑ´Ù. OWASP¿¡¼ Á¤ÀÇÇÑ À¥ ¹× API 10´ë Ãë¾àÁ¡¿¡ ¿Ïº® ´ëÀÀÇÒ ¼ö ÀÖÀ¸¸ç, ½ÃÀåÁ¶»ç±â°ü °¡Æ®³Ê°¡ Á¤ÀÇÇÏ´Â WAAP ¿ªÇÒ Á¶°Çµµ ÃæÁ·ÇÑ´Ù.
API º¸È£¸¦ À§ÇÑ ¾ç¹æÇâ ÀÎÁõ¼ °ËÁõ ±â¼úÀÎ mTLS¸¦ Æ÷ÇÔÇÑ ÇÙ½É º¸¾È ±â¼úÀÌ ¸ðµÎ Àû¿ëµÇ¾î ÀÖÀ¸¸ç, ÇàÀ§ ±â¹Ý À§Çù ŽÁö ±â¼ú·Î ÁøÈÇÑ º¿°ú ÀÚµ¿ÈµÈ À§Çù¿¡ ´ëÀÀÇϸç Áö¼ÓÀûÀ¸·Î º¸¾È¼ºÀ» ³ôÀÌ°í ÀÖ´Ù.
ÇÑÆí, ´ëÇѹα¹À» ³Ñ¾î ¾Æ½Ã¾Æ ÃÖ´ë º¸¾È ÄÜÆÛ·±½º·Î ÀÚ¸® ÀâÀº ¡®Á¦16ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º(ISEC 2022)¡¯°¡ ¿À´Â 10¿ù 18ÀÏ°ú 19ÀÏ ¾çÀÏ°£ ¼¿ï ÄÚ¿¢½º¿¡¼ °³ÃֵȴÙ. ƯÈ÷, ¿ÃÇØ·Î 16ȸ °¸¦ ¸ÂÀÌÇÑ ISEC 2022´Â ±×·£µåº¼·ë°ú ÄÜÆÛ·±½º·ë(ºÏ)¿¡¼ ¿¸®´ø ¿¹³â°ú ´Þ¸® ÄÚ¿¢½º Àü½ÃÀå(Hall C)°ú ÄÜÆÛ·±½º·ë(³², 3F)À¸·Î È®Àå °³ÃÖµÇ¸é¼ ´õ¿í ¸¹Àº ±â¾÷ÀÌ Âü¿©ÇÏ°í, °æ¿¬ ¿ª½Ã ´õ dz¼ºÇØÁú Àü¸ÁÀÌ´Ù.
ÈÞ´ëÆù ÀÎÁõÀ» ÅëÇØ ½Ç¸íÀ» È®ÀÎÇÏ°í, ½ÇÁ¦ º¸¾È¾÷¹«¸¦ ´ã´çÇÏ°í ÀÖ´Â À¯°ü¾÷¹« Á¾»çÀÚ¸¸ »çÀüµî·ÏÀ» ½ÂÀÎÇÏ´Â ¡®Âü¼®ÀÚ ½Ç¸íÀÎÁõÁ¦¡¯¸¦ ¿î¿µÇÑ´Ù. ƯÈ÷, Çà»ç ±â°£ Áß º¸¾ÈÃ¥ÀÓÀÚ ¹× º¸¾È´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¼±¹ßÇÑ °¿¬Æò°¡´ÜµéÀÇ ÇöÀå ÅõÇ¥¿Í ¼³¹®Á¶»ç, ¿µ»óÆò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2022 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁµµ °³ÃÖ ¿¹Á¤¿¡ ÀÖ´Â µî ÄÜÅÙÃ÷ ÁúÀû Çâ»ó ¹× °¿¬¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼°í ÀÖ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ»çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øȸ¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>