º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¾ÈÀüÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß

ÀÔ·Â : 2008-07-24 18:02
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

Web Security Solution All Guide

Chapter 3. À¥ º¸¾È Àü¹®°¡ ³ëÇÏ¿ì ÈÉÃ帱â

 

¾ÈÀüÇÑ ÀÎÅÍ³Ý °¡¿ë¼º È®º¸

 

¸¹Àº ±â¾÷ÀÇ ºñÁî´Ï½º°¡ À¥ ¾ÖÇø®ÄÉÀ̼ǰú ¼­ºñ½º ȯ°æ¿¡¼­ ÀÌ·ç¾îÁö°í ÀÖ°í ±×¿Í ´õºÒ¾î ¸¹Àº »ç¿ëÀÚµéÀÌ ±â¾÷ÀÇ À¥ ȯ°æÀ» ÅëÇؼ­ »ó°Å·¡¸¦ ÇÏ°í ÀÖ´Ù. ¶Ç ÀÎÅÍ³Ý »ó¿¡¼­´Â ¼ö½Ê¾ïÀÇ ³×ƼÁðµéÀÌ ´Ù¾çÇÑ ¼Ò¼È ³×Æ®¿öÅ©¿Í ºí·Î±ëÀ» ÅëÇؼ­ ÀÚ½ÅÀÌ °¡Áö°í ÀÖ´Â Á¤º¸¿Í ÀÚ½ÅÀÇ ÄÜÅÙÆ®¸¦ ÀÎÅÍ³Ý »óÀÇ ¸ðµç ³×ƼÁð°ú °øÀ¯ÇÏ°í ÀÖ´Ù.

±â¾÷°ú °³ÀεéÀº À̸¦ ÅëÇØ ¼ÒÁßÇÑ Á¤º¸¸¦ ÁÖ°í ¹Þ°í ÀÖÀ¸¸ç À̸¦ ÅëÇØ ¾òÀ» ¼ö ÀÖ´Â °ÍÀÌ ¸¹´Ù´Â °ÍÀ» ¾Ë°í ÀÖ´Â Å©·¡Ä¿¿Í ¹üÁË Áý´ÜµéÀº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ °¡Áö°í ÀÖ´Â ±¸Á¶»óÀÇ ¼³°è»óÀÇ ¹®Á¦¸¦ ÅëÇØ ÇØÅ·À» ½ÃµµÇÏ°í ´Ù¾çÇÑ »çȸÀûÀÎ ¹®Á¦¸¦ ¹ß»ý½ÃÅ°°í ÀÖ´Ù. ÀÌ´Â ¿µÈ­¿¡¼­ ÀÖÀ» ¹ýÇÑ ÀÏÀÌ ¾Æ´Ï¶ó, ¿ì¸®°¡ óÇÑ ÇöÀçÀÇ »ç½ÇÀÌ¸ç ¼ö³â ÀüºÎÅÍ Á÷¸éÇÏ°í ÀÖ´Â ¹®Á¦´Ù.  

ÀÌ·¯ÇÑ Çö½Ç¿¡¼­ À¥ ¾ÖÇø®ÄÉÀ̼ǰú ¼­ºñ½º ȯ°æÀ» ¾ÈÀüÇÏ°Ô Çϵµ·Ï ¾ÈÀü¼ºÀÌ °­È­µÈ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °³¹ßÇÏ´Â ¹æ¹ý·ÐÀ» °³¹ß Àû¿ëÇÏ°í À̸¦ ÅëÇØ ¸¸µé¾îÁø °á°ú¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ °ü¸®¿Í °¨»ç¸¦ ÅëÇØ ºñÁî´Ï½º ¾ÈÀü¼º°ú ±â¾÷ÀÇ °¡Ä¡¸¦ ³ôÀÌ¸ç »ç¿ëÀÚÀÇ ÀÎÅÍ³Ý ÀÌ¿ë¿¡ ´ëÇÑ ºÒ¾ÈÀ» Á¦°ÅÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» °í·ÁÇؾ߸¸ ÇÑ´Ù. 

Ä¿Á®¸¸ °¡´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¹®Á¦

ÃÊ°í¼Ó ÀÎÅͳÝÀÌ ³ª¿À±â ÀÌÀüÀÇ ÀÎÅͳÝÀº À¥ »çÀÌÆ®·Î¼­¸¸ ±¸¼ºµÇ¾î ÀÖ´Â Á¤º¸ÀÇ ÀúÀå¼Ò·Î¼­ Á¤ÀûÀÎ ¹®¼­¸¸À» Æ÷ÇÔÇÏ°í ÀÖ¾ú°í »ç¿ëÀÚÀÇ À¥ ºê¶ó¿ìÀú´Â °Ë»ö°ú Ç¥½ÃÀÇ ¿ªÇÒ¸¸À» ¼öÇàÇÏ°í ÀÖ¾ú´Ù. ÀÌ·¯ÇÑ È¯°æ¿¡¼­ ÀÎÅͳݿ¡¼­ ÇàÇØÁö´Â ´ëºÎºÐÀÇ ¾ÇÀÇÀûÀÎ ÇàÀ§µéÀº À¥ ¼­¹ö ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ º¸¾È À§ÇùÀ̾úÀ¸¸ç ÇØÄ¿´Â À¥ ¼­¹ö¸¦ ¼Õ»ó½ÃÅ°Áö ¾Ê°í º¯Á¶Çϰųª ¿Í·¹Áî·Î »ï¾Æ ÀÌ¿ëÇß´Ù.

ÇÏÁö¸¸ ÃÊ°í¼Ó ÀÎÅͳÝÀÇ µîÀå°ú À̸¦ ÅëÇÑ ºñ±³Àû º¹ÀâÇÏ°í ´Ù¾çÇϸç dzºÎÇÏ°í °­·ÂÇÑ Rich ÄÜÅÙÆ®¸¦ »ç¿ëÀÚ¿¡°Ô Àü´ÞÇÒ ¼ö ÀÖ´Â ÀÎÇÁ¶ó½ºÆ®·°Ã³°¡ °ø±ÞµÇ¸é¼­, ±â´ÉÀûÀÌ°í ´ëÈ­ÇüÀÎ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ÀÎÅͳÝÀ» ÅëÇØ Àü´ÞµÇ¾úÀ¸¸ç ÀÌ´Â ¼­¹ö¿Í ºê¶ó¿ìÀú°£ÀÇ ¾ç¹æÇâ Á¤º¸ È帧¿¡ ÀÇÁ¸ÇÏ¿© °æÀÌ·Î¿î ¼¼°è¸¦ »ç¿ëÀÚ¿¡°Ô ÀüÇØÁÖ°í ÀÖ´Ù. 

À¥ ¾ÖÇø®ÄÉÀ̼ÇÀº ÃÊ°í¼Ó ÀÎÅͳÝÀÇ ÁøÈ­¸¦ ÅëÇÑ Àü¼Û¼ÓµµÀÇ °³¼±°ú °æÀÌ·Î¿î º¸±ÞÀ²°ú ÇÔ²² ´õ¿í º¹ÀâÇØÁö°í ÀÖ°í ´Ü¼øÈ÷ À¥ »çÀÌÆ®¸¦ ±¸¼ºÇϱâ À§ÇÑ ¿ä¼Ò°¡ ¾Æ´Ñ ±â¾÷°ú Á¶Á÷ÀÇ Áß¿äÇÑ ½Ã½ºÅÛÀ¸·Î¼­ ÇÙ½É ¿ä¼Ò·Î ÀÚ¸®¸¦ Àâ°Ô µÇ¾úÀ¸¸ç ¸¶Ä¡ ¼­¹ö-Ŭ¶óÀ̾ðÆ® ÄÄÇ»Æðú °°Àº ¾ç¹æÇâ Á¤º¸À̵¿À̶ó´Â Áß¿äÇÑ ±â´É°ú TCP/IP ÇÁ·ÎÅäÄÝÀÌ °¡Áö°í ÀÖ´Â ¿ÀÇ ½Ã½ºÅÛ ±¸Á¶¸¦ ¾Ç¿ëÇÏ¿© °³ÀÎ Á¤º¸¸¦ »©¾Ñ°í ±ÝÀ¶»ç±â¸¦ ¼öÇàÇÏ°í »ç¿ëÀÚ¿¡ ´ëÇÑ ¾ÇÀÇÀûÀÎ ÇàÀ§¸¦ ½ÇÇàÇÏ°íÀÚ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼Õ»ó½ÃÅ°°Å³ª »ç¿ëÀÚ ºê¶ó¿ìÀú¸¦ °ø°ÝÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù. ÀÌ·Î ÀÎÇØ Ãʱâ ÀÎÅͳݿ¡¼­´Â ±×´ÙÁö ¿ä±¸ÇÏÁö ¾Ê´ø »ç¿ëÀÚ ÀÎÁõ¿¡ ´ëÇÑ ºÎºÐÀÌ °­È­µÉ Çʿ伺ÀÌ ´Ã¾î³ª°Ô µÇ¾ú°í À̸¦ À§ÇØ ´Ù¾çÇÑ ÀÎÁõ ±â¹ý°ú, ¾Ïȣȭ À̸¦ º¸¿ÏÇϱâ À§ÇÑ Active-X¸¦ ÀÌ¿ëÇÑ ºÎ°¡ÀûÀÎ Add-onÀ» Áö¿øÇÏ°Ô µÇ¾ú´Ù.  

¿À´Ã³¯ ÀÎÅͳݿ¡¼­ ÀÌ¿ëµÇ´Â ÀϹÝÀûÀÎ À¥ ¾ÖÇø®ÄÉÀ̼ǵéÀº ¿Â¶óÀÎ ¼îÇθô, Social ³×Æ®¿öÅ·, ¿Â¶óÀÎ Banking, ¿Â¶óÀÎ °Ë»ö, ¿Á¼Ç, ¿Â¶óÀÎ °ÔÀÓ, À¥ ºí·Î±×, À¥ ¸ÞÀÏ, À§Å°-Çǵð¾Æ¿Í °°Àº ±â´ÉµéÀ» ÀÏ¹Ý »ç¿ëÀڵ鿡°Ô Á¦°øÇÏ°í ÀÖÀ¸¸ç À̸¦ ÅëÇØ »ó»óÇÒ ¼ö ¾øÀ» ¸¸Å­ ´Ù¾çÇÏ°í ¸¹Àº Á¤º¸¸¦ ³ÝÀ» ÅëÇØ Àü´ÞÇÏ°í ÀÖ´Ù. 

ÀÌ·¯ÇÑ ¼­ºñ½º ȯ°æÀÇ ±¸Ãà°ú Á¦°øÀÌ °¡´ÉÇß´ø ÀÌÀ¯´Â °¡º±°í ¿¬°áÀÌ ¿ëÀÌÇÏ¸ç ´Ù¸¥ ÇÁ·ÎÅäÄÝ·Î ¿î¿ëµÇ°Å³ª Àü´ÞµÉ ¼ö ÀÖ´Â HTTP ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ°í ÀÖ°í Ãʱâ ÀÎÅͳÝÀ» ÀÌ¿ëÇÏ´ø ½ÃÁ¡¿¡¼­´Â °£´ÜÇÑ Á¤º¸¸¦ È®ÀÎÇϱâ À§Çؼ­ WinSockÀ» ¼³Ä¡ÇÏ°í ³Ý½ºÄÉÀ̺긦 ¼³Ä¡ÇÏ´Â µîÀÇ °úÁ¤À» °ÅÃÄ¾ß ÇßÁö¸¸ ÀÌÁ¦´Â ´ëºÎºÐÀÇ Å¬¶óÀ̾ðÆ® ¿î¿µÃ¼Á¦¿¡¼­ ºê¶ó¿ìÀú¸¦ Á¦°øÇÏ°í Àֱ⠶§¹®ÀÌ´Ù. °Ô´Ù°¡ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀº ºê¶ó¿ìÀú·Î »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¸¦ µ¿ÀûÀ¸·Î ¹èÆ÷µÇ¸ç »ç¿ëÀÚ ÀÎÅÍÆäÀ̽ºÀÇ º¯°æÀº ´Ü ÇÑ Â÷·Ê ¼­¹ö¿¡¼­ÀÇ ÀÛ¾÷¸¸À¸·Î °¡´ÉÇϸç Áï½Ã ÀÌ·ç¾îÁö±â ¶§¹®¿¡ ±²ÀåÇÑ ÆíÀǼºÀ» Áö´Ï°í ÀÖ´Ù.

ÀÌ·¯ÇÑ º¯°æÀ» ¼ö¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ¿À´Ã³¯ÀÇ ºê¶ó¿ìÀú´Â ¸Å¿ì ±â´ÉÀûÀÌ°í º¹ÀâÇÑ ±â´ÉÀ» Áö¿øÇÏ¸ç ¼­ºñ½º ȤÀº ÆǸŸ¦ À§ÇØ CustomizeÇÑ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º¸¦ ÀûÀýÈ÷ Á¦°øÇÒ ¼ö ÀÖ°í ÀÌ¿ëµÇ´Â Ç¥ÁØ ³×ºñ°ÔÀ̼ǰú »ç¿ëÀÚ ÀÔ·Â Á¶ÀÛÀ» Áö¿øÇÏ´Â À¥ ÀÎÅÍÆäÀ̽º´Â ¸Å¿ì Á÷°üÀûÀÌ¸ç »ç¿ëÀڵ鿡°Ô ¸Å¿ì Ä£¼÷ÇÏ´Ù. ´Ù¾çÇÑ ±â´ÉÀ» Á¦°øÇÏ´Â À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Áõ°¡¿Í »õ·Î¿î ±â¼úÀÇ ¹ßÀüÀ¸·Î ÀÎÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ¼­ºñ½º¸¦ Á¦°øÇÏ´Â ¼­¹öÃøÀÇ ºÎÇÏ°¡ ´Ã°Ô µÇÀÚ, Ŭ¶óÀ̾ðÆ® »çÀÌµå ½ºÅ©¸³ÆÃÀ» ÀÌ¿ëÇØ Å¬¶óÀ̾ðÆ® ´Ü¿¡¼­ ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·Î¼¼½ºÀÇ ÀϺθ¦ ó¸®ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ±â¼úµµ ÀÌ¿ëµÇ°í ÀÖ´Ù.

ÀÌ¿Í ´õºÒ¾î À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß¿¡ ÀÌ¿ëµÇ´Â ºñ±³Àû °£´ÜÇÑ Çٽɱâ¼ú°ú ¾ð¾î´Â ±¤¹üÀ§ÇÑ Ç÷§Æû°ú °³¹ßµµ±¸¸¦ ÀÌ¿ëÇÑ Ãʺ¸ÀÚµµ °­·ÂÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀÇ °³¹ßÀ» ¿ëÀÌÇÏ°Ô ÇÏ°í ¹æ´ëÇÑ ¾çÀÇ ¿ÀǼҽº ÄÚµå¿Í ´Ù¸¥ ÀÚ¿øµéÀº »ç¿ëÀÚ°¡ °³¹ßÇÑ ¾ÖÇø®ÄÉÀ̼ǰúÀÇ °áÇÕÀÌ °¡´ÉÇÏ°Ô ÇÏ¿´°í À̸¦ ÅëÇØ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇÑ ³×Æ®¿öÅ©°¡ Áö¿øµÉ ¼ö ÀÖ¾ú´Ù.   

ÇÏÁö¸¸ ´Ù¸¥ ´ëºÎºÐÀÇ »õ·Î¿î ±â¼ú°ú ¸¶Âù°¡Áö·Î À¥ ¾ÖÇø®ÄÉÀ̼ÇÀº »õ·Î¿î º¸¾È Ãë¾àÁ¡ÀÇ °æÇâÀ» ÃÊ·¡ÇÏ°Ô µÇ¾ú°í °¡Àå ÀϹÝÀûÀ¸·Î °Þ°Ô µÇ´Â °áÇÔÀÇ °æÇâÀ» ´ëºÎºÐ ¾î´À Á¤µµÀÇ ½Ã°£ÀÌ Áö³ª ³ªÅ¸³ª°Ô µÇ¾ú´Ù. ÀÌ·¯ÇÑ »õ·Î¿î °ø°ÝÀº ±âÁ¸¿¡ °³¹ßµÈ ¾ÖÇø®ÄÉÀ̼ÇÀÌ °í·ÁÇÏÁö ¾ÊÀº ºÎºÐ¿¡¼­ ³ªÅ¸³µ°í °ø°Ý¿¡ ´ëÇÑ »õ·Î¿î °¡´É¼ºÀ» ¼Ò°³ÇÒ ¼ö ÀÖ´Â »õ·Î¿î ±â¼úµéÀÌ °³¹ßµÇ¾úÁö¸¸, ¾î¶² ¹®Á¦µéÀº ÇØ´ç ¹®Á¦¿¡ ´ëÇÑ ÀÌÇØÀÇ Áõ°¡ ȤÀº À¥ ºê¶ó¿ìÀúÀÇ º¯È­·Î ÀÎÇؼ­ ´ú À¯ÇàÇϰųª »ç¶óÁö°Ô µÇ¾ú´Ù.

ÀÌ·¯ÇÑ ÁøÈ­·Î ÀÎÇØ ÁÖ¿ä À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¼Õ»óÀº ¾Æ¹«¸® »õ·Î¿î °ÍÀÌ¶óµµ Á¸ÀçÇÏ¸ç ±â¼¼°¡ ÇÑÇ® ²ª¿´´Ù°Å³ª ¹®Á¦°¡ °¨¼ÒÇÑ´Ù¶ó´Â ÆÇ´ÜÀº Á¸ÀçÇÒ ¼ö °¡ ¾ø°í °ÅÀÇ È®½ÇÇÏ°Ôµµ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀº ¿À´Ã³¯ °ø°ÝÀÚµé°ú º¸È£°¡ ¿ä±¸µÇ´Â ÄÄÇ»ÅÍ ÀÚ¿ø ¹× ÀÚ·á¿¡ À־ °¡Àå Áß¿äÇÑ ÀüÀåÀÌ¸ç °¡±î¿î Àå·¡¿¡µµ ¿ª½Ã ±×·¸°Ô µÉ °ÍÀÌ È®½ÇÇÏ´Ù.  


Myth : º¸¾È ¿ä¼Ò°¡ Á¸ÀçÇÏ´Â »çÀÌÆ®´Â ¾ÈÀüÇÏ´Ù?

À̽´°¡ ¸¹ÀÌ µÇ¾ú±â ¶§¹®ÀÎÁö À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ÀÖ¾î º¸¾ÈÀÌ Å« ¹®Á¦¶ó´Â ±¤¹üÀ§ÇÑ ÀÌÇØ°¡ Á¸ÀçÇÏÁö¸¸, ±× Á¤È®ÇÑ ÀÌÇØÀÇ Á¤µµ¸¦ À§Çؼ­¶ó¸é À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ÄÁ¼³ÆÃÀ» ÅëÇØ ½ÇÁ¦·Î ¾ÈÀüÇÏ´Ù´Â °Í¿¡ ´ëÇÑ Àç°ËÁõÀÌ ¿ä±¸µÈ´Ù. 

¿¹¸¦ µé¾î, ¾î¶² ½Å·ÚÇÒ ¸¸ÇÑ »çÀÌÆ®¿¡¼­ ºñÀΰ¡ »ç¿ëÀÚ°¡ Á¤º¸¸¦ È®ÀÎÇÏ´Â °ÍÀ» ¿¹¹æÇϱâ À§ÇØ 128bit SSL·Î ¼³°èµÇ¾ú°í ÇØ´ç »çÀÌÆ®¿¡¼­ SSL°ú ÇÔ²²¶ó¸é µ¥ÀÌÅÍ°¡ ¾ÈÀüÇÏ´Ù´Â È®½ÅÀ» °¡Á®µµ µÈ´Ù°í ÇÑ´Ù¸é °ÅÀÇ ¸ðµç °æ¿ì¿¡¼­ SSLÀ» ÀÌ¿ëÇϱ⠶§¹®¿¡ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ »óÅ°¡ ¾ÈÀüÇÏ´Ù°í ¹Ï´Â´Ù. »ç¿ëÀÚµéÀº Á¾Á¾ ÇØ´ç »çÀÌÆ®ÀÇ ÀÎÁõ¼­¸¦ °ËÁõÇÏ´Â °ÍÀ» ÁÖ¸ñÇϸç Áøº¸µÈ ¾Ïȣȭ ÇÁ·ÎÅäÄÝÀÌ ÀÌ¿ëµÇ´Â °Í¿¡ °¨ÅºÇÏ°í ÀÌ·¯ÇÑ ±â¹Ý¿¡¼­ ±×µéÀÇ °³ÀÎÁ¤º¸°¡ ¾ÈÀüÇÏ´Ù°í È®½ÅÇÑ´Ù. ÇÏÁö¸¸ ½ÇÁ¦·Î ´ëºÎºÐÀÇ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀº ¾ÈÀüÇÏÁö ¸øÇϸç SSLÀ» ÅëÇØ ÀÌ·¯ÇÑ ¾ÈÀü¼ºÀ» º¸ÀåÇÒ ¼ö ¾ø´Ù.

2006³â°ú 2007³â¿¡ °ÉÃÄ °Ë»çµÈ ¾ÖÇø®ÄÉÀ̼ÇÀÇ °æÇâÀ¸·Î ¸î¸î ÀϹÝÀûÀÎ Ãë¾àÁ¡¿¡ ÀÇÇÑ »ç°í ³»¿ëÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.

¡Ü Information Leakage (81%)

¡Ü Cross-site Scripting (91%)

¡Ü SQL Injection (36%)

¡Ü Broken Access Control (78%)

¡Ü Broken Authentication (67%)


±×·¸´Ù°í Çؼ­ SSLÀÌ ºÒÇÊ¿äÇÑ ±â¼úÀ̶ó´Â °ÍÀº ¾Æ´Ï´Ù. SSLÀº »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú¿Í À¥ ¼­¹ö°£¿¡ µ¥ÀÌÅÍ Àü¼Û Áß ±â¹Ð¼º°ú ¹«°á¼ºÀ» º¸È£ÇÏ´Â ±²ÀåÇÑ ±â¼úÀÌ´Ù. ÀÌ´Â µµÃ»ÀÚ¿¡ ´ëÇÑ ¹æ¾î¿¡ µµ¿òÀ» ÁÖ°í »ç¿ëÀÚ°¡ ÀÌ¿ëÇÏ°í ÀÖ´Â À¥ ¼­¹ö¿¡ ´ëÇÑ È®½ÇÇÑ ±¸º°°ú »ç¿ëÀÚ È®Àο¡ µµ¿òÀ» Á¦°øÇÑ´Ù. ÇÏÁö¸¸ ÀÌ´Â ´ëºÎºÐÀÇ ¼º°øÀûÀÎ °ø°ÝÀÌ ±×·¯ÇϵíÀÌ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¼­¹ö ¶Ç´Â Ŭ¶óÀ̾ðÆ® ¿ä¼Ò¿¡ ´ëÇÑ Á÷Á¢ÀûÀÎ °ø°ÝÀ» ¸·À» ¼ö ¾ø´Ù. Ưº°È÷ À§¿¡¼­ ¾ð±ÞµÈ Ãë¾àÁ¡¿¡ ´ëÇÑ ¿¹¹æÀ» Á¦°øÇÏÁö ¸øÇÏ¸ç ¸¹Àº ´Ù¸¥ °æ¿ì¿¡¼­ ¾Ë ¼ö ÀÖµíÀÌ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Ä¡¸íÀûÀÎ °ø°Ý¿¡ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù. SSLÀ» »ç¿ëÇÏ°í ÀÖ´ÂÁö ±×·¸Áö ¾ÊÀº Áö¿Í °ü°è¾øÀÌ ´ëºÎºÐÀÇ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀº º¸¾È ¹®Á¦Á¡À» Æ÷ÇÔÇÏ°í ÀÖ´Ù.    


À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀÌ ¿ä±¸µÇ´Â°¡?

100°³°¡ ³Ñ´Â ´ë±â¾÷°ú Á¤ºÎ±â°üÀÇ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ SanctumÀÇ ¿¬±¸¿¡ µû¸£¸é ÆÇÁ¤ÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀÇ 92%°¡ ÅëÇÑ È¤Àº Á¦Ç°°ú ´Ü°è¿¡¼­ ÁøÇàµÈ º¸¾ÈÅ×½ºÆ®¿¡¼­ ºÎÀûÇÕ ÆÇÁ¤À» ¹Þ¾Ò°í ¹®Á¦¼öÁ¤À» À§ÇØ Æò±Õ 2.5°³¿ù°ú 2õ 5¹é¸¸ ´Þ·¯°¡ ¼Ò¿äµÇ¾úÁö¸¸, ºÎÀûÇÕ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Àç°Ë»ç½Ã 20%°¡ º¸¾ÈÅ×½ºÆ®¸¦ Åë°úÇÏÁö ¸øÇß°í À̵é Áß Àý¹ÝÀº °è¼ÓÀûÀ¸·Î º¸¾È Å×½ºÆ®¸¦ Åë°úÇÏÁö ¸øÇß´Ù.

ÀÌ·± ¿¬±¸ °á°ú·Î ¹Ì·ç¾î º¸¾Æ, ¹ß»ýÇÑ ¹®Á¦Á¡À» ¼öÁ¤ÇÏ°í ¾ÈÀüÇÑ »óŸ¦ À¯ÁöÇÏ´Â °ÍÀÌ ½±Áö°¡ ¾Ê´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ°í ±¹³»¿Ü ´Ù¾çÇÑ ¸Åü¸¦ ÅëÇؼ­ ¼Ò°³µÈ ħÇØ»ç°í¸¦ ÅëÇØ ÀÌ·¯ÇÑ À§ÇèÀ» ±× ´©±¸µµ ÇÇÇØ°¥ ¼ö ¾ø´Ù´Â »ç½ÇÀÌ´Ù.

¶ÇÇÑ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Â À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÅëÇÑ °ø°Ý°ú ÇÇÇØ´Â À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ Å©·¡Ä¿µéÀÇ Á¦ÀÏ °ø°Ý ¸ñÇ¥À̸ç - À¥ ¾ÖÇø®ÄÉÀ̼ÇÀº °í°´Á¤º¸, ½Å¿ëÄ«µå, IDÅ»Ãë, µµ¿ë, »çÀÌÆ® º¯Á¶¸¦ ÇÒ ¼ö ÀÖ´Â ¸Å¿ì °¡Ä¡ Àִ ǥÀûÀ̱⿡- ÀÌ·¯ÇÑ »ç½ÇÀº ¾ÇÀÇÀûÀÎ °ø°ÝÀÇ 75% ÀÌ»óÀÌ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ¿¡¼­ ¹ß»ý(Ãâó : Gartner)Çϸç, XSS°ú SQL InjectionÀÌ ±× 1, 2À§°¡ µÇ´Â °ø°Ý¿¡ ÀÌ¿ëµÇ´Â Ãë¾àÁ¡(Ãâó : Mitre)À̶ó´Â »ç½ÇÀ» ÅëÇØ µÞ¹ÞħÀÌ µÇ°í ÀÖ´Ù.

´Ù¸¥ ¸î¸î ¿¬±¸¿¡ ÀÇÇÏ¸é ´ëºÎºÐÀÇ »çÀÌÆ®°¡ Ãë¾à¼ºÀ» °¡Áö°í ÀÖ°í »çÀÌÆ®ÀÇ 90%°¡ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý¿¡ Ãë¾àÇÏ°í(Ãâó : Watchfire), ½±°Ô °ø°ÝÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ÀÇ 78%°¡ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ¿µÇâÀ» ÁÖ¸ç(Ãâó : Symantec), 2010³â¿¡ À̸£·¯ ±â¾÷ ¹Ì Á¶Á÷ÀÇ 80% ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È»ç°í¸¦ °Þ°Ô µÉ °Í(Ãâó : Gartner)À̱⿡ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ º¸¾ÈÀÌ ½Ã±ÞÇÏ°Ô ÇÊ¿äÇÔÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù. 


À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀÇ ¹®Á¦Á¡

À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀ» ÀÌ·ç´Âµ¥ ÀÖ¾î °¡Àå Å« ¹®Á¦Á¡Àº À¥ ¼¼¼ÇÀº ±âº»ÀûÀ¸·Î º¸È£ ±âÀç°¡ ¾ø´Ù´Â °ÍÀÌ´Ù. ÀüÅëÀûÀÎ º¸¾È¼Ö·ç¼ÇÀÇ ÇϳªÀÎ ¹æÈ­º®Àº À¥ °ø°Ý¿¡ ´ëÇÑ ÀûÀýÇÑ ¹æ¾î¸¦ Á¦°øÇÏÁö ¸øÇÑ´Ù. À¥ ÇÊÅÍ, ÀÎÁõ ¹× ¾Ïȣȭ´Â ´Ù¸¥ ¿ªÇÒÀ» ´ã´çÇÏ°í ÀÖ´Ù. ¸ðÀÇ ÇØÅ·°ú °°Àº ÀÛ¾÷Àº ÀûÀýÇÑ °á°ú¸¦ ¾ò±â À§ÇØ ¸¹Àº ½Ã°£°ú ºñ¿ëÀ» ÁöºÒÇØ¾ß Çϸç IT º¸¾È ÀηÂÀº ÀϹÝÀûÀ¸·Î ¹®Á¦¿øÀÎÀÌ µÇ´Â ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß¿¡ ´ëÇÑ °æÇèÀÌ ¾ø°í °³¹ßÀÚ¿Í ÇÁ·Î±×·¡¸ÓµéÀº ÀϹÝÀûÀ¸·Î º¸¾È°ú °ü·ÃµÈ °æÇèÀÌ ¾ø¾î ÀÌ·¯ÇÑ À§Çù¿¡ ´ëÇÑ ÀûÀýÇÑ ´ëÀÀÀÌ ¾î·Æ´Ù. °Ô´Ù°¡ ¾ÆÁ÷±îÁöµµ ¸¹Àº »ç¶÷µéÀÌ ÀÌ·¯ÇÑ ¹®Á¦Á¡ÀÌ Á¸ÀçÇÑ´Ù´Â °ÍÁ¶Â÷ ¸ð¸£°í ÀÖ´Ù´Â °ÍÀÌ´Ù.


À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀÇ ÁÖ¿ä ¿øÀÎ

À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÀÌ¿ëÇÏ´Â »ç¿ëÀڴ Ŭ¶óÀ̾ðÆ®¿Í ¼­¹ö°£¿¡ Àü¼ÛµÇ´Â µ¥ÀÌÅÍÀÇ ¸ðµç ºÎºÐ¿¡ °£¼·ÇÒ ¼ö ÀÖ°í °£¼·µÈ ÀÓÀÇÀÇ ÀԷ°ªÀº »ç¿ëÀÚ°¡ ¾î¶² ÀýÂ÷¿¡¼­¶óµµ ¿äûÀ» º¸³¾ ¼ö ÀÖ°í ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¿¹»óÇÏ´Â ´Ü°è¿Í ´Ù¸¥ ´Ü°è¿¡¼­ ÆĶó¸ÞÅ͸¦ Á¦°øÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ »ç¿ëÀÚ°¡ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¢±ÙÇϴµ¥ ÀÌ¿ëÇÏ´Â ºê¶ó¿ìÀú¿¡ Á¦ÇÑÀ» ¹ÞÁö ¾Ê´Â´Ù. ÀÌ·¯ÇÑ ¹®Á¦´Â À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ °æ¿ì ¹®Á¦¸¦ ´õ¿í ¾ÇÈ­½ÃÅ°±â À§ÇØ Á¶ÇյǴ ¸î¸î ¿äÀÎÀÌ Á¸ÀçÇÑ´Ù.

¡Ü ¹ÌºñÇÑ º¸¾ÈÀǽÄ(Immature Security Awareness)

¡Ü ÀÚü °³¹ß(In-house Development)

¡Ü ½Å·ÚÇÒ ¼ö ¾ø´Â ´Ü¼øÇÔ(Deceptive Simplicity)

¡Ü ±Þ¼ÓÇÑ À§Çù ÇÁ·ÎÆÄÀÏÀÇ º¯È­(Rapidly Evolving Threat profile)

¡Ü ÀÚ¿ø°ú ½Ã°£ÀÇ Á¦¾à(Resource and Time Constraints)

¡Ü Áö³ªÄ¡°Ô È®ÀåµÈ ±â¼ú(Overextended Technologies)


À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ·ÀÌ Áõ°¡ÇÏ´Â ¿øÀÎ

À§¿¡¼­ ÀÌ¹Ì ¾ð±ÞÇÑ À¥ º¸¾ÈÀÇ ¹®Á¦Á¡°ú ÁÖ¿ä ¿øÀÎÀ¸·Î ÀÎÇØ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀº ÀÌÁ¦ ´õ ÀÌ»ó »ç¿ëÀÚ¿¡°Ô ¾ÈÀüÇÏÁö ¾ÊÀº Àå¼Ò·Î Àü¶ôÇÏ°í ¸»¾Ò´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È¿¡ ´ëÇÑ ÀÌÇØÀÇ ºÎÀç´Â SDLC³»¿¡¼­ ÇÊ¿äÇÑ º¸¾È ¿ä¼ÒÀÇ Àû¿ëÀÌ ºÎÀçÇϵµ·Ï ¸¸µé¾ú°í ÀÌ ¿µÇâÀ¸·Î ÀÎÇØ Ãë¾àÁ¡À» ³»ÀçÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼³°è/°³¹ß/ÅëÇÕ/¹èÆ÷ ÇÏ°Ô µÇ¾ú´Ù. ¶ÇÇÑ º°µµÀÇ °ËÁõÀ» ÇÏÁö ¾ÊÀº ÀÚüÁ¦ÀÛ/¼­µåÆÄƼ ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª ¾ÖÇø®ÄÉÀÌ¼Ç ÀÚüÀÇ ´ëÇüÈ­ ¹× ´Ù¾çÇÑ ±â¼úÀÇ È¥Àç, ´Ù¼öÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¿î¿ë ¹× °ü¸®·Î ÀÎÇÑ ¾÷¹«ºÎÇÏ´Â ´Ù¾çÇÑ Ãë¾àÁ¡À» ³»ÀçÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀÌ Áõ°¡Çϵµ·Ï ¹æÄ¡µÇ°Ô ¸¸µé¾ú°í ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ °ü¸®Ã¼°ÔÀÇ ¹Ìºñ·Î ¸»¹Ì¾Ï¾Æ ÁÖ±âÀûÀÎ Á¡°ËÀÌ ºÒ°¡´ÉÇÏ¿© Áö¼ÓÀûÀ¸·Î Á¡°ËÀÇ ½Ã±â¸¦ ³õÄ¡¸ç ´Ù¼öÀÇ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ ÀüüÀûÀÎ °ü¸® ¹× ½ÃÁ¤ÀÌ °á¿©µÇ°Ô µÇ¾ú´Ù. 

ÀÌ·± ¹®Á¦Á¡À¸·Î ÁöÀûµÈ ¿øÀεé°ú ´õºÒ¾î À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ±â¾÷ ¹× Á¶Á÷ÀÇ µ¥ÀÌÅͺ£À̽º¿¡ Á¢±ÙÇÏ´Â °ÔÀÌÆ®¿þÀÌ°¡µÇ°í ¸¹Àº »ç¿ëÀÚÀÇ Á¤º¸¿Í ¿Â¶óÀÎ °Å·¡°¡ ÀÌ·ç¾îÁö¸ç ¼Õ½±°Ô À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡À» È®ÀÎÇÒ ¼ö ÀÖ´Ù´Â °ø°ÝÀÚ¿¡°Ô ÁÖ´Â ¸Å·ÂÀûÀÎ ¿ä¼Òµé·Î ÀÎÇØ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ·Àº °è¼ÓÀûÀ¸·Î Áõ°¡µÇ°í ÀÖ´Ù. 

±â¾÷ÀÌ ¹Þ´Â ÇÇÇش ħÇØ»ç°í¿¡ ±×Ä¡´Â °ÍÀÌ ¾Æ´Ï¶ó, ¾ð·ÐÀÇ ÁÖ¸ñÀ» ¹Þ¾Æ ºê·£µå¿¡ ¾Ç¿µÇâÀ» ¹ÌÄ¡°í ÀÌ´Â ÁÖ½Ä ½Ã°¡ÀÇ ±Þµî¶ôÀÇ ¿øÀÎÀÌ µÇ¸ç, ¾ð·Ð/Åë½Å/°¨½Ã¿¡ ´ëÇÑ ¼­ºñ½º ºñ¿ëÀ» Áõ°¡ ½ÃÅ°¸ç ¹ýÀûÀÎ ¼ö¼ö·á(¹Ì±¹ÀÇ °æ¿ì º¸°í¼­ ÀÛ¼º¿¡¸¸ 3~4¹é¸¸ ´Þ·¯), ´Ù¾çÇÑ Æä³ÎƼ(¿¬¹æ°Å·¡À§¿øȸÀÇ Æä³ÎƼ´Â ÃÖ°í 1,500¸¸ ´Þ·¯), °¨»çÀÇ ¿ä±¸, °í°´ÀÇ ¼Ò¼Û µî¿¡ ÀÇÇÑ Ãß°¡ÀûÀÎ ÇÇÇظ¦ ¹Þ°Ô µÈ´Ù. 


À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Ãë¾àÁ¡ °ü¸®, ÇÊ¿ä

À§¿¡¼­ ¾ð±ÞÇÑ ´Ù¾çÇÑ ³»¿ëÀÇ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ À§Çù, ¹®Á¦, ¿øÀΰú ¿µÇâÀ¸·Î ÀÎÇØ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È¿¡ ´ëÇÑ À§Çù°ú Ãë¾àÁ¡À» ÆľÇÇÒ ¼ö ÀÖ´Ù´Â °ÍÀº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¾ÈÀüÇÏ°Ô ÇÏ°í ¿øÈ°ÇÑ ¼­ºñ½º¸¦ Çϴµ¥ µµ¿òÀ» ÁÙ ¼ö ÀÖ´Ù.

ÀÌ´Â ¾î¶² º¸È£ ±â¼úÀÌ µå·¯³­ Ãë¾àÁ¡¿¡ ´ëÇØ °¡Àå È¿°úÀûÀ¸·Î ¾ÖÇø®ÄÉÀ̼ÇÀ» ¹æ¾îÇϴµ¥ ÀÌ¿ëµÉ ¼ö ÀÖ´ÂÁö¸¦ °áÁ¤ÇÒ ¼ö ÀÖµµ·Ï µµ¿òÀ» ÁÖ¸ç ¹®Á¦Á¡À» ÇØ°áÇϴµ¥ ÀÖ¾î ƯÁ¤ÇÑ ±â¼úÀ» ¼±ÅÃÇϱ⿡ ¾Õ¼­ ÀϹÝÀûÀÎ ´ëÃ¥À» ±¸»óÇÏ¿© ó¸®ÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷Çϱ⠶§¹®ÀÌ´Ù. À̸¦ ÅëÇØ ÇØ°áµÈ ¹®Á¦Á¡°ú ÇØ°áµÇÁö ¾ÊÀº ¹®Á¦Á¡À» ÆľÇÇÔÀ¸·Î½á Ç×»ó ¾ÖÇø®ÄÉÀ̼ÇÀÌ °¡Áö°í ÀÖ´Â ¹®Á¦Á¡À» ÀÌÇØÇÏ¿© ¹ß»ýÇÒ ¼ö ÀÖ´Â »ç°í¸¦ ÃÖ´ëÇÑ ¾ïÁ¦Çϰųª ¿¹»óÇÒ ¼ö ÀÖ´Ù. 

ÀÌ·¯ÇÑ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Ãë¾àÁ¡ °ü¸®´Â ´Ü°èÀûÀ¸·Î ÁøÇàµÈ´Ù¸é ƯÁ¤ ºÎ¼­¿¡ ÁýÁߵǴ °úÁßÇÑ ¾÷¹«¸¦ °æ°¨ÇÒ ¼ö ÀÖ°í Áö¼ÓÀûÀÎ °ü¸®¸¦ ÅëÇØ À§Çù¿¡ ´ëÇÑ Á¶Á¤°ú ½ÃÁ¤ ¹× Åë°è¸¦ ³¾ ¼ö ÀÖÀ¸¸ç, SDLC ´Ü°è Áß ºü¸¥ ½ÃÁ¡¿¡ ¹®Á¦Á¡À» ¹ß°ßÇÒ ¼ö ÀÖµµ·Ï µµ¿òÀ» ÁÖ¸ç °¡Àå ºñ¿ëÈ¿À²ÀûÀÎ ¼Ö·ç¼ÇÀ» ¼±ÅÃÇÏ¿© º¸´Ù ³ªÀº Àڻ꿡 ´ëÇÑ º¸È£¸¦ Á¦°øÇÒ ¼ö Àֱ⿡ ¹Ýµå½Ã ÇÊ¿äÇÏ´Ù. SDLC Áß ºü¸¥ ½ÃÁ¡¿¡ ¹®Á¦Á¡À» ¹ß°ßÇÏ¿© ¼öÁ¤ÇÏ´Â °ÍÀÌ ÇÊ¿äÇÑ ÀÌÀ¯´Â US NIST¿¬±¸ °á°ú¸¦ º¸¸é Àß ¾Ë ¼ö ÀÖ´Ù. Áï, ºü¸¥ ´Ü°è¿¡¼­ ¹ß°ßÇÏ´Â °ÍÀÌ ¹®Á¦Á¡À» ¼öÁ¤Çϴµ¥ ÃÖ¼ÒÀÇ ºñ¿ëÀ» ¹ß»ý½Ãų ¼ö ÀÖÀ½À» ¾Ë ¼ö ÀÖ´Ù.

ÀÌ´Â °¢ °øÁ¤º° º¸¾È°ËÅä¿Í À̸¦ º¸¿ÏÇϱâ À§ÇÑ ³ë·ÂÀÌ °¢ °úÁ¤À» ¸¶Ä£ ÈÄ ¹®Á¦¸¦ È®ÀÎÇÏ¿© º¸¿ÏÇÏ´Â °Í º¸´Ù È¿°úÀûÀÓÀ» Áõ¸íÇϸç À̸¦ ÅëÇØ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡À» °ü¸®ÇÏ´Â °ÍÀÌ ¾ó¸¶³ª Áß¿äÇÑÁö¸¦ ¾Ë ¼ö ÀÖ´Ù.


À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀ» ÀÌ·ç±â À§ÇÑ ÁÖü

À§Çù°ú ¹®Á¦Á¡, ¿øÀΰú Çʿ伺 ±×¸®°í Ãë¾àÁ¡ °ü¸®°¡ Áß¿äÇÏ´Ù´Â »ç½ÇÀ» ¾Ë°Ô µÇ¾úÁö¸¸ ´©°¡, ¾î¶»°Ô ÀÌ·ê ¼ö ÀÖ´ÂÁö¿¡ ´ëÇؼ­´Â ¾ÆÁ÷ ³íÀǵÇÁö ¾Ê¾Ò´Ù. ´ëºÎºÐÀÇ À§Çù°ü¸®°¡ ±×·¸µí À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾Èµµ ´Ù¼öÀÇ ÁÖ¿äÇÑ ÁÖü°¡ »ç¶÷, ÇÁ·Î¼¼½º, ±â¼ú ¹× Á¤Ã¥/±ÔÁ¤¿¡ ÀÇÇؼ­ ¹Ýµå½Ã ¼º¸³µÇ°í À¯ÁöµÇ¾î¾ß¸¸ ÇÑ´Ù.


¡Ü »ç¶÷ : SDLCÀÇ ÁÖü. °³¹ß°ú ¹èÆ÷¿¡ Ã¥ÀÓ. ¾ÈÀüÇÑ ¼³°è¿ø¸®¿Í º¸¾È À§ÇèÀÇ ±âº»À» ÀÌÇØÇØ¾ß ÇÔ.

¡Ü ±â¼ú : ÀÚµ¿È­µÈ º¸¾È °Ë»çµµ±¸ÀÇ ÀÌ¿ëÀ¸·Î Scale°ú ºñ¿ë¸é¿¡ À¯¸®Çϵµ·Ï ÇÔ. ±â¾÷ ³» Á¤Ã¥ ¹× ±ÔÁ¤¿¡ ¹ÐÁ¢ÇÏ°í ÀÏ°ü¼º ÀÖ´Â ±Ç°í¸¦ Á¦°øÇØ¾ß ÇÔ.

¡Ü ÇÁ·Î¼¼½º : SDLC¿¡ º¸¾È°Ë»ç¸¦ ÅëÇÕÇÏ´Â °ÍÀº ÁÁÀº À§Çè°ü¸®ÀÇ Áß¿äÇÑ ½ÃÀÛÀÓ. ÃÖÁ¾ °ËÅäÀÇ ÀϺηΠÀÌ·¯ÇÑ À§Çè¿¡ Á¤ÅëÇÑ Ã¥ÀÓ ÀÖ´Â º¸¾È ¹× Ç°Áú Æò°¡ÆÀ¿¡ ÀÇÇØ °Ë»ç°¡ ¿ä±¸µÊ. ÀÌ·¯ÇÑ ÇÁ·Î¼¼½º´Â ¹ß°ßµÈ º¸¾È¹®Á¦¿¡ ´ëÇÑ ½Ã°£°ú ºñ¿ëÀ» ÃÖ¼ÒÈ­Çϱâ À§ÇØ °¢ °øÁ¤º°·Î ÅëÇÕÀÌ ¿ä±¸µÊ.

¡Ü ±ÔÁ¤ : »ç¶÷°ú ±â¼ú ¹× ÇÁ·Î¼¼½º¸¦ °­Á¦ÇÒ ¼ö ÀÖ´Â Á¶Á÷ ¹× »ê¾÷°èÀÇ Ç¥ÁØ. °¢ ÁÖüº° ÀûÀýÇÑ ÀÌÇØ¿Í ±â´É ¹× ÀýÂ÷¸¦ Áؼö ÇÒ ¼ö ÀÖµµ·Ï ÇÔ.


ÀÌ·¯ÇÑ ÁÖü°¡ SDLCÀÇ °¢ ´Ü°è¿¡ µû¶ó¼­ ÇÊ¿äÇÑ ÀÛ¾÷À» ¼öÇàÇÏ°í À̸¦ À¯ÁöÇÒ ¼ö ÀÖµµ·Ï ÇÔÀ¸·Î½á ¾ÈÀüÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß°ú ¿î¿ë ¹× À¯Áö¸¦ ÅëÇØ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ̶ó´Â ÀüÀå¿¡¼­ ¾ÈÀüÇÏ°Ô »ç¾÷À» ¿µÀ§ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.


¡Ü À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¾ÈÀüÇÏ°Ô ÇÏ´Â °ÍÀº ¾ÖÇø®ÄÉÀ̼ÇÀÇ °³¹ß Áֱ⿡ µû¶ó Ãë¾àÁ¡À» ÃÖ¼ÒÈ­ ÇÒ ¼ö ÀÖµµ·Ï °¢ ´Ü°èº°·Î º¸¾È¿ä¼Ò¸¦ °í·ÁÇÑ ÀÛ¾÷ÀÌ ¿ä±¸µÇ¸ç À̸¦ À§ÇØ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ±³À°ÀÌ ¿ä±¸µÈ´Ù. 

¡Ü ±³À°À» ÅëÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀÇ ÀÌÇØÀÇ ÁõÁøÀº °¢ ´Ü°èº° ÀÛ¾÷ÀÚÀÇ ÀÌÇصµ¿¡ µû¸¥ º¸¾È¼ºÀ» Á¦°íÇÑ ´Ü°èº° ÀÛ¾÷ÀÌ ÀÌ·ç¾îÁö¸ç ÀÌ¿¡ ´ëÇÑ Ã¼Å©¸®½ºÆ® ȤÀº µµ±¸¸¦ ÅëÇØ È°¿ëµµ¸¦ ³ôÀÏ ¼ö ÀÖ´Ù. 

¡Ü ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡À» °ËÃâÇÏ°í °ü¸®ÇÏ°í ¼öÁ¤ÇÏ¸ç °¨½ÃÇϱâ À§ÇÑ Áö¼ÓÀûÀÎ ÀÛ¾÷ÀÌ ¿ä±¸µÈ´Ù.

¡Ü ÀÌ´Â ¼³°è, ÄÚµù ´Ü°è¿¡¼­ ¹ß»ýÇÑ Ãë¾àÁ¡À» °ËÃâÇÏ¿© °ü¸®ÇÏÁö ¾ÊÀ¸¸é °á±¹ º£Å¸ ȤÀº ÇÁ·Î´ö¼ÇµÈ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ü¸®Çϸ鼭 ¹®Á¦¸¦ ¼öÁ¤ÇØ¾ß Çϱ⠶§¹®À̸ç ÀÌ·¯ÇÑ °ü¸®°¡ ü°èÀûÀ¸·Î ÀÌ·ç¾îÁöÁö ¾Ê´Â´Ù¸é ¹®Á¦ ¹ß»ý½Ã À̸¦ ÀûÀýÇÏ°Ô ´ëóÇϰųª ±âÁ¸¿¡ ¼öÁ¤µÈ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ³»¿ëÀ» È®ÀÎÇÏÁö ¸øÇÏ°í ¹®Á¦Á¡À» °¡Áö°í ÀÖ´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» Àç¹èÆ÷ÇÏ´Â µîÀÇ ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.

<±Û¡¤À̵¿ÀÏ ½Ãµå½Ã½ºÅÛ ´ëÇ¥ÀÌ»ç(jason@seedsystem.net)>

[Á¤º¸º¸È£21c (info@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)