±Û·Î¹ú ±â¾÷µé°ú ³ª¶õÈ÷ À̸§ ¿Ã·Á... ±Û·Î¹ú ¼öÁØÀÇ CDR ±â¼ú ¿ª·® ÀÎÁ¤¹Þ¾Æ
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] º¸¾ÈSW Àü¹® ±â¾÷ Áö¶õÁö±³½ÃÅ¥¸®Æ¼(´ëÇ¥ À±µÎ½Ä)´Â ÃÖ±Ù ±Û·Î¹ú IT ½ÃÀåÁ¶»ç±â°ü °¡Æ®³Ê°¡ ¹ßÇ¥ÇÑ º¸°í¼ ¡®¾Ç¼º ÆÄÀÏ ¾÷·Îµå ½Ã À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£ÇÏ´Â ºü¸¥ Çعý(Quick Answer: Protect Web Applications Against Malicious File Uploads)¡¯¿¡¼ CDR ±â¼ú ºÎ¹® º¥´õ·Î µîÀçµÆ´Ù°í 2ÀÏ ¹àÇû´Ù.
[À̹ÌÁö=Áö¶õÁö±³½ÃÅ¥¸®Æ¼]
°¡Æ®³Ê´Â À̹ø º¸°í¼¿¡¼ À̷¼, º¸Çè±Ý û±¸¼, ½Å¿ø Áõ¸í¼ µî ´Ù¾çÇÑ ÆÄÀÏ ¾÷·Îµå °úÁ¤¿¡¼ ¹ß»ýÇÏ´Â ¾Ç¼º ÆÄÀÏ À§ÇùÀ¸·ÎºÎÅÍ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£Çϱâ À§ÇÑ ¹æ¾ÈÀ¸·Î ÄÜÅÙÃ÷ ¾Ç¼ºÄÚµå ¹«ÇØÈ(CDR, Contents Disarm and Reconstruction) ±â¼úÀ» ¼Ò°³ÇÏ°í Áö¶õÁö±³½ÃÅ¥¸®Æ¼¸¦ ºñ·ÔÇÑ CDR ÁÖ¿ä º¥´õµéÀ» ¾ð±ÞÇß´Ù.
°¡Æ®³Ê´Â ¡°CDRÀº ¾÷·ÎµåµÈ ¸ðµç ÆÄÀÏÀÇ À§Çù ¿ä¼Ò¸¦ Á¦°ÅÇÏ´Â ±â¼ú·Î ¾Ç¼º ÆÄÀÏ À§ÇùÀ» Â÷´ÜÇϱâ À§ÇÑ °¡Àå °·ÂÇÑ ¹æ¹ý¡±À̶ó¸ç, ¡°¾Ë·ÁÁø À§Çù ŽÁö»Ó¸¸ ¾Æ´Ï¶ó ¾Ë·ÁÁöÁö ¾ÊÀº »õ·Î¿î °ø°Ý À¯Çü¿¡µµ È¿°úÀûÀÎ ±â¼ú¡±À̶ó°í ¼³¸íÇß´Ù.
Áö¶õÁö±³½ÃÅ¥¸®Æ¼°¡ ÀÚü °³¹ßÇÑ CDR ¿£ÁøÀ» žÀçÇÑ »õ´ÏÅ彺(SaniTOX)´Â ´Ù¼öÀÇ Ã¤³Î·Î À¯ÀԵǴ ¸ðµç ¹®¼ÀÇ ÀáÀç À§Çù ¿ä¼Ò(¸ÅÅ©·Î, ¾×Ƽºê ÄÜÅÙÃ÷, OLE °´Ã¼ µî)¸¦ »çÀü¿¡ Á¦°ÅÇÏ´Â ¹«ÇØȸ¦ °ÅÃÄ ¾ÈÀüÇÑ ¹®¼·Î ¸¸µå´Â CDR ±â¼ú ±â¹ÝÀÇ Ã·ºÎÆÄÀÏ ¾Ç¼ºÄÚµå ´ëÀÀ ¼Ö·ç¼ÇÀÌ´Ù. ºü¸¥ ¹«ÇØÈ ¼Óµµ¸¦ ÀÚ¶ûÇÏ¸ç °íµµÀÇ ¹®¼ ±¸Á¶ ºÐ¼®À» ¹ÙÅÁÀ¸·Î ¹«ÇØÈµÈ ÆÄÀÏÀÇ ¿øº»¼ºÀ» º¸ÀåÇÑ´Ù. ¹«ÇØÈ °á°ú »ó¼¼ ¸®Æ÷Æ®¸¦ Á¦°øÇØ ¾Ç¼º ¹®¼ÀÇ ¹«ÇØÈ °á°ú ¹× »ó¼¼¡¤¿¬°ü ºÐ¼® ³»¿ëÀ» Á÷°üÀûÀ¸·Î ÆľÇÇÒ ¼ö ÀÖ´Â Á¡ÀÌ Å¸»ç ´ëºñ Â÷º°ÈµÈ °Á¡ÀÌ´Ù.
Áö¶õÁö±³½ÃÅ¥¸®Æ¼´Â Áö³ 2019³â 11¿ù °¡Æ®³Ê°¡ ¹ßÇ¥ÇÑ ¡®°íµµÀÇ È¸ÇǼº °ø°Ý¿¡ ´ëÀÀÇÏ´Â 5°¡Áö ÁÖ¿ä º¸¾È ÆÐÅÏ º¸°í¼(5 Core Security Patterns to Protect Against Highly Evasive Attacks)¡¯¿¡µµ CDR ÁÖ¿ä º¥´õ·Î À̸§À» ¿Ã¸° ¹Ù ÀÖ´Ù.
À±µÎ½Ä Áö¶õÁö±³½ÃÅ¥¸®Æ¼ ´ëÇ¥ÀÌ»ç´Â ¡°°ø½Å·Â ÀÖ´Â °¡Æ®³Ê º¸°í¼¿¡ ±Û·Î¹ú ±â¾÷µé°ú ³ª¶õÈ÷ À̸§À» ¿Ã¸° °ÍÀº Áö¶õÁö±³½ÃÅ¥¸®Æ¼°¡ ÀÚü °³¹ßÇÑ CDR ±â¼ú ¿ª·®ÀÌ ±Û·Î¹ú ¼öÁØÀÓÀ» °ËÁõÇÑ °Í¡±À̶ó¸ç, ¡°°¥¼ö·Ï ³ô¾ÆÁö´Â CDR ¼ö¿ä¿¡ Àû±Ø ´ëÀÀÇϸç Á¦Ç° °íµµÈ¸¦ ÃßÁøÇØ ±¹³» ½ÃÀå»Ó¸¸ ¾Æ´Ï¶ó ±Û·Î¹ú ¹«´ë¿¡¼µµ CDR ¼±µµ ±â¾÷À¸·Î ÀÚ¸®¸Å±èÇÒ ¼ö ÀÖµµ·Ï ÁýÁßÇÏ°Ú´Ù¡±°í ¸»Çß´Ù.
ÇÑÆí, »õ´ÏÅ彺´Â ±¸ÃàÇü°ú Ŭ¶ó¿ìµåÇü µÎ °¡Áö ¶óÀξ÷À» °®Ãß°í ±¤ÁÖÀºÇà, 4´ë»çȸº¸Çè Á¤º¸¿¬°è¼¾ÅÍ, °æÂûû µî ±ÝÀ¶, °ø°ø, ±â¾÷ »ê¾÷ ±ºÀÇ ·¹ÆÛ·±½º¸¦ ´Ù¼ö È®º¸ÇÏ¸é¼ ±¹³» CDR ½ÃÀå¿¡¼ÀÇ ¼±µµÀûÀÎ ÀÔÁö¸¦ ºü¸£°Ô ±¸ÃàÇØ ³ª°¡°í ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>