º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¡°³×Æ®¿öÅ© À§Çù, ´Ù°èÃþ ¹æ¾î°¡ Çش䡱

ÀÔ·Â : 2008-10-06 10:36
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

³×Æ®¿öÅ© º¸¾È À§ÇùÀÇ ½Çü¿Í ±×¿¡ µû¸¥ ¹æ¾È Á¦½Ã


¿öÄ¡°¡µåÄÚ¸®¾Æ(Áö»çÀå Á¤Á¾¿ì http://www.watchguardutm.co.kr/)´Â Áö³­ 2ÀÏ »ï¼ºµ¿ ¿ÀÅ©¿ìµå È£ÅÚ¿¡¼­ ¡®³×Æ®¿öÅ© À§Çù? µµ´ëü ¾î¶² À§ÇùÀΰ¡?(Threat? What Threat?)¡¯À̶ó´Â ÁÖÁ¦·Î ¶óÀÌºê µ¥¸ð¸¦ ÁøÇàÇß´Ù.


À̳¯ÀÇ ¶óÀÌºê µ¥¸ð´Â ¸®¾óŸÀÓ º¸¾È ¼­ºñ½º ÇÁ·Î±×·¥ÀÎ ¶óÀÌºê ½ÃÅ¥¸®Æ¼(Live Security) ÆÀÀÇ ¼ö¼® ³×Æ®¿öÅ© º¸¾È ¾Ö³Î¸®½ºÆ®·Î È°µ¿ÇÏ°í ÀÖ´Â ÄÚ¸® ³ªÅ©¶óÀÌ´õ(Corey Nachreider)¸¦ ÃÊ´ëÇØ, ³×Æ®¿öÅ© º¸¾ÈÀ» À§ÇùÇÏ´Â ¿ä¼Ò¿Í »õ·Î¿î Æ®·»µå¸¦ Á¡°ËÇÏ°í ÀÌ¿¡ ´ëÇÑ È¿°úÀûÀÎ ´ëÀÀ ¹æ¹ýÀ» ¸ð»öÇÑ ½Ã°£À̾ú´Ù.


¶ÇÇÑ ¸·¿¬ÇÏ°Ô ÀÌ·ÐÀûÀ¸·Î¸¸ ¾Ë°í ÀÖ´ø º¸¾È À§ÇùÀ» ¶óÀÌºê µ¥¸ð¸¦ ÅëÇØ ½ÇÁ¦ ´«À¸·Î È®ÀÎÇϸ鼭 ³×Æ®¿öÅ© º¸¾È À§ÇùÀÇ ½Çü¿Í º¸¾ÈÀÇ Çʿ伺À» ´À³¢´Â °è±â¸¦ ¸¶·ÃÇß´Ù. ÀÌ¿¡ ³×Æ®¿öÅ© º¸¾È ¾Ö³Î¸®½ºÆ® ÄÚ¸® ³ªÅ©¶óÀÌ´õ¿¡°Ô¼­ ³×Æ®¿öÅ© À§Çù¿¡ µû¸¥ ¹æ¾È¿¡ ´ëÇØ µé¾î º¸¾Ò´Ù.


¡á »õ·Î¿î Çö½Ç - °è¼Ó ¹Ù²î´Â À§ÇùÀÇ ½Çü

1998³â, ¿ì¸®°¡ °ÆÁ¤ÇØ¾ß ÇÏ´Â º¸¾È À§ÇùÀº ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º¿Í ¿ú »ÓÀ̾ú´Ù. °Å±â¿¡ ½ºÆÔ, ¼­¹ö °ø°Ý¿¡¸¸ ´ëºñÇÏ¸é ³×Æ®¿öÅ© º¸¾È Ãø¸é¿¡¼­´Â ´õ ÀÌ»ó º° °ÆÁ¤ÀÌ ¾ø¾ú´Ù. ±×·¯³ª 2003³âÀ» ±âÁ¡À¸·Î º¸¾È Àü¹®°¡µéÀº À¯ÇØÇÑ ¼ÒÇÁÆ®¿þ¾î, Áï ¸Ö¿þ¾îÀÇ À¯Æ÷ ¸ñÀû°ú ±× ÁúÀûÀÎ ¸é¿¡¼­ ¾öû³­ º¯È­°¡ »ý°å´Ù´Â Á¡À» ¶Ñ·ÇÇÏ°Ô ÀνÄÇϱ⠽ÃÀÛÇß´Ù.


ÀÌÁ¦ Àü¹æÀ§¿¡¼­ À¯ÇØ Äڵ尡 °³°³ÀÎÀÇ »ç¿ëÀÚ¸¦ Æ÷°ýÀûÀ¸·Î °ø°ÝÇÏ°í ÀÖ´Ù. ¼ø°£ÀûÀÎ ´Ù¿î·Îµå·Î ¹ß»ýÇÏ´Â ÇÇÇØ(Drive by download: DbD), ÇǽÌ(Phishing), ÆĹÖ(Farming), SQR ÀÎÁ§¼Ç, Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS), SPIM, ½ºÆÄÀÌ¿þ¾î, DDoS µî ´Ù¾çÇÑ ¹æ½ÄÀÇ È¥ÇÕ °ø°ÝÀÌ ½ÃÇàµÇ°í ÀÖ´Â °ÍÀÌ´Ù.


º¸¾È À§ÇùÀÇ ¶Ç ´Ù¸¥ Æ®·»µå·Î´Â °ø°ÝÀÌ °³°³ÀÎÀ» ÀÏ´ë ÀϷΠŸ±ê ÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó Ãë¾àÁ¡À» ã¾Æ ´ë±Ô¸ð·Î ÁøÇàµÈ´Ù´Â Á¡À» µé ¼ö ÀÖ´Ù. °ø°ÝÀº ¼öµ¿À¸·Î ÀÏÀÏÀÌ ÁøÇàµÇ´Â °Ô ¾Æ´Ï¶ó ÀÚµ¿È­µÇ°í ÀÖÀ¸¸ç, Á¶Á÷ÀûÀÎ ¹üÁË Áý´ÜÀÌ ±í¼÷ÀÌ °ü¿©µÇ¾î ÀÖ´Ù. ¹üÁË Áý´ÜÀº Àڱݷ°ú ±â¼ú·ÂÀ» ¹ÙÅÁÀ¸·Î ±ÝÀüÀûÀÎ ¸ñÀûÀ» À§ÇØ ³×Æ®¿öÅ© °ø°ÝÀ» ¼öÇàÇÑ´Ù.


µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·ÎµåÀÇ °æ¿ì ƯÁ¤ À¥»çÀÌÆ®¸¦ »ç¿ëÀÚ°¡ ¹æ¹®ÇÏ´Â ¼ø°£ °ø°ÝÀÚÀÇ Äڵ尡 »ç¿ëÀÚ ÄÄÇ»ÅÍ¿¡ ´Ù¿îµÇ¾î ´ÙÀ½ °ø°ÝÀÇ ±âÁö·Î È°¿ëÇÑ´Ù. Çǽ̰ú ÆĹÖÀÇ °æ¿ì »ç¿ëÀÚ¸¦ ¼ÓÀÌ´Â ±â¹ýÀ» »ç¿ë, ÇÕ¹ýÀûÀ¸·Î º¸ÀÌ´Â À¥»çÀÌÆ®¸¦ °¡ÀåÇÔÀ¸·Î½á ÀºÇà °èÁ¤ µî ¹Î°¨ÇÑ Á¤º¸¸¦ Å»ÃëÇÑ´Ù. SQL ÀÎÁ§¼Ç µîÀº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇÏ°í, µÞ´Ü¿¡ ÀÖ´Â µ¥ÀÌÅͺ£À̽º µî ¹Î°¨ÇÑ Á¤º¸¸¦ »©³½´Ù.


¡á ¿Ö ³ª¸¦ °ø°ÝÇÒ±î?

¿ì¸®´Â Æò¹üÇÑ Áß¼Ò±â¾÷¿¡ ´Ù´Ï°í ÀÖ´Ù. ÀºÇàÀÜ°í´Â º°·Î ¸¹Áö ¾Ê°í, »ê¾÷±â¹ÐÀ» ÄÄÇ»ÅÍ¿¡ ÀúÀåÇÏ°í ÀÖ±â´ÂÄ¿³ç ±¸°æÁ¶Â÷ Çغ» °æÇèµµ ¾ø´Ù. ±×·¸´Ù¸é ÀÌ ÄÄÇ»ÅÍ´Â ³×Æ®¿öÅ© °ø°Ý¿¡¼­ ¾ÈÀüÇÒ±î? Àý´ë ±×·¸Áö ¾Ê´Ù. °ø°ÝÀÚµéÀº ÁÁÀº ¸ÔÀÕ°¨À¸·Î ´ç½ÅÀÇ ÄÄÇ»Å͸¦ °ø°ÝÇÑ´Ù. ÀÎÅͳݿ¡ ¿¬°áµÇ¾î Àֱ⸸ Çϸé Á·ÇÏ´Ù.


ÇÇÇØ ÄÄÇ»Å͸¦ È°¿ëÇØ °ø°ÝÀÚ´Â ¿ø°Ý °ø°ÝÀ̳ª ½ºÆÔÀ» ¸±·¹ÀÌÇÑ´Ù. À̸¦ ÅëÇØ ÀϽÿ¡ ´ë±Ô¸ð °ø°ÝÀ» ½ÇÇàÇÒ ¼ö ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó ÀÚ½ÅÀÌ ³ëÃâµÇÁö ¾Êµµ·Ï Àº´ÐÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ °ø°ÝÀÚ´Â ÇÏµå µå¶óÀÌºê °ø°£À» ÇÊ¿ä·Î ÇÑ´Ù. ¸¹À»¼ö·Ï ÁÁ´Ù. ¿©±â¿¡ ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î¸¦ °¨Ãç µÎ°Å³ª, ºÒ¹ý ´Ù¿î·Îµå ¿µÈ­ µîÀ» ÀúÀåÇØ ³õ°í ÆǸÅÇÑ´Ù.


10³â Àü¸¸ Çصµ ÇØÄ¿µéÀº Àå³­À̳ª À¯¸í¼¼¸¦ Ÿ±â À§ÇØ, Ä£±¸µé¿¡°Ô ÀÚ¶ûÇϱâ À§ÇØ ÇØÅ·À» ½ÃµµÇß´Ù. ±×·¯³ª ¿äÁò¿£ ±× ¸ñÀûÀÌ ¹Ù²î¾ú´Ù. ¹Ù·Î µ·À» ¹ö´Â °Í. ±×·¸´Ù¸é ¹üÁËÀÚµéÀÌ ÇØÅ· °ø°ÝÀ» ÅëÇØ ¾ó¸¶³ª ¹ú±î? Á¤È®ÇÑ ¼öÄ¡¸¦ ÆľÇÇÒ ¼ö´Â ¾øÁö¸¸ 2004³â FBI´Â ¿¬°£ ÇØÄ¿µéÀÌ ¹ú¾îµéÀÌ´Â ¼öÀÔÀÌ 4õ¾ï ´Þ·¯ Á¤µµ¶ó°í ÃßÁ¤Çß´Ù. °¡Æ®³Ê°¡ 4õ 5¹é ¸íÀ» ´ë»óÀ¸·Î Á¶»çÇÏ°í ÃßÁ¤ÇÑ °á°ú¿¡ µû¸£¸é, ÇÇ½Ì ÇÑ °¡Áö ¹æ¹ý¸¸À¸·Îµµ ¿¬°£ ÇÇÇØ¾× 32¾ï ´Þ·¯¿¡ ´ÞÇÒ °ÍÀ¸·Î º¸°í ÀÖ´Ù.


¡á »õ·Î¿î °ø°Ý Æ®·»µå : À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ÁýÁßµÈ °ø°Ý

°ú°Å¿¡´Â ƯÁ¤ ¼­¹ö³ª OS¸¦ ÁÖ·Î °ø°Ý ´ë»óÀ¸·Î Çß´Ù. ±×·¯³ª ±â¾÷ü¿¡¼­ ÀÌ¿¡ ´ëÇÑ ¹æ¾î ü°è°¡ Àß ±¸¼ºµÇ¸é¼­ ÇØÄ¿´Â ÁÖ·Î ¼­¹ö¸¦ °ø°ÝÇØ Å¬¶óÀ̾ðÆ® ¾ÖÇø®ÄÉÀÌ¼Ç À¥ºê¶ó¿ìÀú, ¹Ìµð¾î Ç÷¹À̾î, ¸µÅ© µîÀ» ÅëÇØ »ç¿ëÀÚ¸¦ °ø°ÝÇÑ´Ù.


À¥ ±â¹Ý °ø°ÝÀÌ À̸ÞÀÏ °ø°Ýº¸´Ù ÈξÀ ÀϹÝÈ­µÇ°í ÀÖ´Ù. Äĸ͵鵵 ½ºÆÔÀ» ±¸º°Çϱ⠽ÃÀÛÇÏÀÚ À¥ ±â¹Ý °ø°ÝÀ¸·Î À̵¿ÇÑ °ÍÀÌ´Ù. ÀÏ´ë ÀÏ °ø°ÝÀº ºñÈ¿À²ÀûÀ̱⠴빮¿¡ ÀÚµ¿È­µÈ ¹æ½ÄÀ¸·Î ´ë±Ô¸ð °ø°ÝÀ» °¨ÇàÇÑ´Ù.


¿¹»óÇÏÁö ¸øÇß´ø °æ·Î¸¦ ÅëÇÑ °ø°Ýµµ °è¼Ó ÁøÈ­ÇÏ°í Àִµ¥ ÇØÄ¿´Â ¾ðÁ¦³ª »õ·Î¿î ¹æ½ÄÀ» ã°í ÀÖ´Ù. VoIP, P2P, À¥ 2.0Àº ¹°·Ð ¸ð¹ÙÀÏ Æù, º¹»ç±â µî ÀϹÝÀÎÀÌ »ó»óÄ¡µµ ¸øÇß´ø °ø°Ý °æ·Î°¡ ºü¸£°Ô °³¹ßµÇ°í ÀÖ´Ù.


¡ã µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå(Drive-by Downloads)

DbD¿Í °°Àº À¥ ±â¹ÝÀÇ °ø°ÝÀº ¿¹ÀüÀÇ À̸ÞÀÏ ¹ÙÀÌ·¯½º¸¦ ´ëüÇÏ¸ç ³×Æ®¿öÅ© À§ÇùÀÇ ÁÖ·ù ¼¼·ÂÀ¸·Î ¶°¿À¸£°í ÀÖ´Ù. ¾Ç¼º Äڵ带 °¨Ãß°í ÀÖ´Â À¥»çÀÌÆ®¸¦ ¹æ¹®ÇÏ¸é »ç¿ëÀÚ°¡ ¸ð¸£´Â »çÀÌ¿¡ ¾Ç¼º Äڵ尡 ÄÄÇ»ÅÍ·Î ´Ù¿î·Îµå µÈ´Ù.


ÀÌ·¯ÇÑ ¾Ç¼º À¥»çÀÌÆ®ÀÇ °æ¿ì Áö±Ý±îÁö´Â °ø°ÝÀÚ°¡ Á÷Á¢ È£½ºÆÃÇØ ¿ÔÁö¸¸, ÀÌÁ¦´Â ÇÕ¹ýÀûÀÎ À¥»çÀÌÆ®¸¦ ÇÏÀÌÀçÅ·ÇÏ¿© ºÎºñÆ®·¦À¸·Î È°¿ëÇÑ´Ù. DbD´Â ºñÁî´Ï½º À§Å©, ¸¶À̽ºÆäÀ̽º, ÆäÀ̽ººÏ, ¹Ì½Ä Ã౸ ÆÀÀÇ È¨ÆäÀÌÁö µî ¸Å¿ì Àß ¾Ë·ÁÁø »çÀÌÆ®°¡ ÇÏÀÌÀçÅ·µÇ¸é¼­ ÁÖ¸ñÀ» ¹Þ±â ½ÃÀÛÇß´Ù. ÇöÀç ¸¹Àº ±â¾÷¿ë »çÀÌÆ®, ÀüÀÚ»ó°Å·¡ »çÀÌÆ®´Â ¹°·Ð ´ëÇÐÀÇ À¥»çÀÌÆ®¿Í Á¤ºÎ »çÀÌÆ® µîÀÌ DbDÀÇ À¯Æ÷¿¡ ¾Ç¿ëµÇ°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù. DbD°¡ À§ÇùÀûÀÎ ÀÌÀ¯´Â ÇÕ¹ýÀûÀÎ »çÀÌÆ®¸¦ ¹æ¹®Çصµ ÀڱⰡ ¸ð¸£´Â »çÀÌ¿¡ DbD °ø°ÝÀ» ´çÇÏ°í, ´ë´ÜÀ§ °ø°Ý¿¡ ¾Ç¿ëµÇ±â ¶§¹®ÀÌ´Ù.


¾ÈƼ ¹ÙÀÌ·¯½º ȸ»çÀÎ ¼ÒÆ÷½º(Sophos)¿¡ µû¸£¸é ¸ÅÀÏ 6õ °³ÀÇ ¾Ç¼º À¥»çÀÌÆ®°¡ »ý°Ü³ª°í ÀÖ´Ù°í ÇÑ´Ù. ¶ÇÇÑ 2007³â Åë°è¸¦ »ìÆ캸¸é, ÀÌ Áß 20%¸¸ ÇØÄ¿°¡ ¿î¿µÇÏ´Â »çÀÌÆ®·Î ¾Ë·ÁÁö°í ÀÖ´Ù. ³ª¸ÓÁö´Â ÀϹÝÀÎÀÌ ¿î¿µÇÏ´Â À¥»çÀÌÆ®·Î, ¸Å¿ì Á¤»óÀûÀÎ ¸ð½ÀÀ¸·Î ¿î¿µµÇ¸é¼­ DbD¸¦ À¯µµÇÑ´Ù. ±×¸®°í ¼ºÀå¼¼µµ ¸Å¿ì »¡¶ó ÀÌ·± À¥»çÀÌÆ®ÀÇ Áõ°¡À²Àº ¸Å³â 300%¿¡ ´ÞÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.


DbD°¡ ´õ¿í ½ÉÇØÁö´Â ÀÌÀ¯·Î´Â ¾ÆÁÖ ½Ç·ÂÀÌ ¶Ù¾î³­ ÇØÄ¿°¡ ¾Æ´Ï´õ¶óµµ ¾ð´õ±×¶ó¿îµå ÇØÄ¿ »çÀÌÆ®¿¡¼­´Â ÀÌ·¯ÇÑ °ø°Ý ŶÀ» ÆȰųª ¹«»óÀ¸·Î Á¦°øÇϸ鼭 ¼Õ½±°Ô ±¸ÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ÇØÄ¿µéÀº °ø°Ý ŶÀ» ´Ü¼øÈ÷ ÆǸÅÇÏ°í ³¡³ª´Â °Ô ¾Æ´Ï°í, »ç¿ëÀÌ ¹Ì¼÷ÇÑ °í°´À» ´ë»óÀ¸·Î ¼­ºñ½º±îÁö Á¦°øÇϸ鼭 ¾Ç¼º ÄÚµå´Â ´ë´ÜÀ§ »ç¾÷À¸·Î º¯¸ð½ÃÅ°°í ÀÖ´Ù.


¡ã À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý(Cross-site Scripting)

À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý Áß ÇϳªÀÎ Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS)Àº Á¡Â÷ ºó¹øÇÏ°Ô ¹ß»ýÇÏ°í ÀÖ´Ù. XSS´Â °ø°Ý Å×Å©´Ð Áß Çϳª·Î, ÇÇÇØÀÚ°¡ ½Å·ÚÇÏ´Â À¥»çÀÌÆ®¿¡¼­ °ø°ÝÀÚ°¡ ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ½ºÅ©¸³Æ®¸¦ °¡µ¿ÇÏ´Â ¹æ½ÄÀÌ´Ù.


°ú°ÅÀÇ À¥»çÀÌÆ®´Â Á¤º¸¸¦ Æ÷½ºÆÃÇÏ´Â ¿ªÇÒ¿¡ ±¹ÇѵǾî ÀÖ¾úÁö¸¸, Á¡Â÷ »ç¿ëÀÚÀÇ Âü¿©¸¦ Áß½ÃÇϸ鼭 À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇüÅ·Π¹ßÀüÇÏ°í ÀÖ°í, »ç¿ëÀÚ°¡ À¥»çÀÌÆ®¿Í »óÈ£ÀÛ¿ëÀ» ÇÏ°í ´Éµ¿ÀûÀ¸·Î ÄÁÅÙÃ÷¸¦ ¿Ã¸®¸é¼­ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀÌ ¿ëÀÌÇØÁö°í ÀÖ´Ù. À¥»çÀÌÆ®¿Í À¯ÀúÀÇ ÀÎÅÍ·º¼Ç °úÁ¤¿¡¼­ ¹ß»ýÇÏ´Â Ãë¾àÁ¡À» °ø°ÝÇÏ´Â XSS °ø°Ý ÆÐÅÏÀÌ ±×°ÍÀÌ´Ù.


¿¹¸¦ µé¾î Áß°íÇ° ÆǸŠÀ¥»çÀÌÆ®¿¡ °ø°ÝÀÚ°¡ °Ô½Ã¹°°ú ÇÔ²² HTML ¾Ç¼º ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÑ´Ù. ±×·¯¸é ÀÌ Á¦Ç°¿¡ °ü½É ÀÖ´Â »ç¶÷ÀÌ ¸µÅ©¸¦ Ŭ¸¯Çϸé ÄÄÇ»ÅÍ¿¡ HTML ½ºÅ©¸³Æ®°¡ ÀÚµ¿À¸·Î ¼³Ä¡¤ý½ÇÇàµÈ´Ù. Æ÷·³ »çÀÌÆ®¿¡¼­ ½Å¿ëÄ«µå Á¤º¸¸¦ »ç¿ëÇÑ´Ù¸é À¥ ÄíÅ°¸¦ ÈÉÃÄ°¡ ¸¶Ä¡ ´Ù¸¥ »ç¶÷ÀÎ µí ·Î±×ÀÎ ÇÑ ÈÄ ½Å¿ëÄ«µå Á¤º¸¸¦ ÈÉÃÄ°¥ ¼ö ÀÖ´Ù. µû¶ó¼­ XSS´Â ÇǽÌÀ» ¿øÇÏ´Â °ø°ÝÀÚ°¡ ¸Å¿ì À¯¿ëÇÏ°Ô È°¿ëÇÑ´Ù.


¿¹Àü¿¡´Â À¥ Ãë¾à¼º °ø°Ý Áß ¹öÆÛ ¿À¹öÇ÷ο찡 °¡Àå ÀϹÝÀûÀÎ ÆÐÅÏÀ̾úÁö¸¸, ÀÌÁ¦´Â Å©·Î½º»çÀÌÆ® ½ºÅ©¸³ÆÃÀÌ °¡Àå º¸ÆíÀûÀÎ °ø°ÝÀ¸·Î ÀÚ¸® Àâ°í ÀÖÀ¸¸ç, ÀÌ¿Í °ü·ÃÇØ ¸¹Àº Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ°í ÀÖ´Ù. ÇöÀç Àü ¼¼°è À¥»çÀÌÆ® Áß 70%°¡ XSS °ü·Ã Ãë¾àÁ¡À» °®°í ÀÖ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù.


¡ã SQL ÀÎÁ§¼Ç

SQL ÀÎÁ§¼ÇÀº À¥»çÀÌÆ®ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç Äڵ忡 ÀÖ´Â ¾àÁ¡À» ã¾Æ³» À¥»çÀÌÆ®¿Í ¿¬µ¿µÇ¾î ÀÖ´Â µ¥ÀÌÅͺ£À̽º¸¦ ÇØÄ¿°¡ ÄÁÆ®·ÑÇÒ ¼ö ÀÖµµ·Ï ¸¸µå´Â °ø°Ý ±â¹ýÀÌ´Ù. À¥¼­¹ö¿Í µ¥ÀÌÅͺ£À̽º¿ÍÀÇ »óÈ£ÀÛ¿ë¿¡¼­ Ãë¾àÁ¡ÀÌ ÀÖÀ» °æ¿ì SQL ÀÎÁ§¼Ç °ø°ÝÀÌ ¿ëÀÌÇÏ´Ù. SQL ÀÎÁ§¼ÇÀÇ °æ¿ì DB¿¡ ÀÖ´Â ½Å¿ëÄ«µå Á¤º¸, ÁֹιøÈ£ µî ¹Î°¨ÇÑ Á¤º¸¸¦ Àаųª, SQL Äõ¸®¸¦ È°¿ëÇØ ÀÎÁõ°úÁ¤À» °Ç³Ê¶Ù°í, µ¥ÀÌÅͺ£À̽º¿¡ ÀÖ´Â Á¤º¸¸¦ ´õÇϰųª »èÁ¦ ȤÀº ¼öÁ¤ÇÒ ¼öµµ ÀÖ´Ù.


SQL ÀÎÁ§¼ÇÀ» ÅëÇØ ÀüÀÚ »ó°Å·¡ »çÀÌÆ®·Î µé¾î°¡ ¹°°Ç °¡°ÝÀ» ¸Å¿ì ½Î°Ô ¹Ù²Ù´Â µî ¿©·¯ ¹æ¹ýÀ¸·Î ¾Ç¿ëµÉ ¼ö ÀÖ´Ù. ¶ÇÇÑ °ø°ÝÀÚ´Â SQL °ø°ÝÀ» ¼öÇàÇÑ ÈÄ À¯ÇØÇÑ DbD¸¦ À¯µµÇÒ ¼ö µµ ÀÖ¾î º¹ÇÕÀûÀÎ °ø°Ý ¾ç»óÀ» ¹ßÀüÇÑ´Ù.


¡ã º¿³Ý(BotNet)

º¿³ÝÀº º¿(Bots)À̶ó´Â ¾Ç¼ºÄڵ忡 °¨¿°µÈ ¿©·¯ ÄÄÇ»ÅÍ°¡ ¿¬°áµÇ¾î º¿À» ¿ø°Ý Á¶Á¤ÇÒ ¼ö ÀÖ´Â ÄÄÇ»ÅÍÀÇ ³×Æ®¿öÅ©¸¦ ÀǹÌÇÑ´Ù. È¥ÇÕÀ§ÇùÀÇ ´ëÇ¥ÁÖÀÚ Áß Çϳª·Î »çÀ̹ö ¹üÁ˸¦ ÀÚµ¿È­ÇÏ¿© ´ë±Ô¸ð·Î °¨ÇàÇÒ ¼ö ÀÖµµ·Ï ¸¸µé±â ¶§¹®¿¡ Æı«·ÂÀÌ Å©´Ù.


º¿³ÝÀÌ ÃâÇöÇÑ Áö´Â ¸Å¿ì ¿À·¡µÆÁö¸¸ 2000³â À̺£ÀÌ¿Í ¾ßÈÄ µîÀÇ ÄÄÇ»ÅÍ°¡ ¼ö õ ´ë·Î ±¸¼ºµÈ º¿³Ý ³×Æ®¿öÅ©ÀÇ °ø°ÝÀ» ´çÇØ DoS(Denial of Service)·Î ¼­ºñ½º°¡ ´Ù¿îµÇ¸é¼­ IT °ü·ÃÀÚ¿¡°Ô ´ë´ëÀûÀ¸·Î ¾Ë·ÁÁö°Ô µÇ¾ú´Ù. Áö±Ý±îÁö °¡Àå ´ë±Ô¸ð·Î ¾Ç¸íÀ» ¶³Ä£ º¿³ÝÀº 2007³â ³ªÅ¸³­ ½ºÅè(Storm)À¸·Î ¾Ë·ÁÁø °ÍÀ¸·Î, 50¸¸´ë ÀÌ»óÀÇ ÄÄÇ»Å͸¦ Àå¾ÇÇϸ鼭 ´ëºÎºÐÀÇ ½ºÆÔ °ø°ÝÀ» ÁÖµµÇß´Ù.


º¿³ÝÀº º¿³Ý Äڵ带 °Å·¡ÇÏ´Â ½ÃÀåÀÌ ¹ß»ýÇÒ Á¤µµ·Î Á¡Â÷ Á¤±³ÇØÁö°í ÀÖÀ¸¸ç, ´Ù¾çÇÑ ÇüÅÂÀÇ ¸Ö¿þ¾î·Î º¯À̵DZ⠶§¹®¿¡ Æ÷ÂøÇϱ⠾î·Æ´Ù´Â Ư¡À» °®´Â´Ù. ¡®Á»ºñ¡¯ ÄÄÇ»ÅÍ·Î È°¿ëµÇ´Â °¨¿°µÈ ÄÄÇ»ÅÍ ±º´ÜÀ» ÅëÇØ º¿³ÝÀ» °ü¸®ÇÏ´Â º¿ ¸Å½ºÅÍ´Â ´ÙÀ½°ú °°ÀÌ ¾Ç¿ëµÈ´Ù.


  ¢º Á»ºñ PC¸¦ ÅëÇØ ½ºÆÔ ¸ÞÀÏÀ» Àü¼Û

  ¢º Æ÷¸£³ë »çÀÌÆ® µî ºÒ¹ý À¥ »çÀÌÆ® È£½ºÆ®

  ¢º Á¦ÈÞ ±¤°í »çÀÌÆ® µî Ŭ¸¯ ÈÄ ±ÝÀüÀûÀÎ À̵æ È®º¸

  ¢º À¯ÇØÇÑ µå¶óÀÌºê ¹ÙÀÌ ´Ù¿î·Îµå À¯¹ß À¥»çÀÌÆ® È£½ºÆ®

  ¢º Á»ºñ·Î ¸¸µé Ãß°¡ Èñ»ýÀÚ À̸ÞÀÏ È®º¸

  ¢º ·Î±×ÀÎ Á¤º¸ È®º¸

  ¢º Á»ºñ »çÀÌÆ®¸¦ ÇÇ½Ì ¼­¹ö·Î Àüȯ

  ¢º º¿³Ý ÄÄÇ»ÅÍ¿¡ À¥ Ä«¸Þ¶ó¸¦ ¼³Ä¡ÇÏ°í Á¶¿ëÈ÷ °¨½Ã


ÀÌó·³ º¿³Ý¿¡ °¨¿°µÈ Á»ºñ PCÀÇ ¼ö°¡ Á¡Â÷ ´Ã¾î³²¿¡ µû¶ó ÀϺΠ°ü°èÀÚµé »çÀÌ¿¡¼­´Â ¡°ÁøÁ¤ °ø°ÝÀÚÀÇ À¯ÀÏÇÑ ÇÑ°è´Â ±×µéÀÇ »ó»ó·Â»ÓÀΰ¡¡±¶ó´Â ¸»±îÁö ³ª¿À´Â »óȲÀÌ´Ù.


¡á º¹»ç±â¿¡ ÇÚµåÆù±îÁö, ´õ¿í È®»êµÇ´Â °ø°Ý °æ·Î

°ø°ÝÀÚµéÀº ¿¹»óÇÏÁö ¸øÇß´ø °æ·Î¸¦ ÅëÇÑ °ø°ÝÀ» ±â½ÀÀûÀ¸·Î ¼öÇàÇϸ鼭 ¾ðÁ¦³ª »õ·Î¿î ¹æ½ÄÀ» ã´Â´Ù. VoIP°¡ È®»êµÇ°í, P2P, À¥ 2.0, ¸ð¹ÙÀÏ Æù µî IT °ü·Ã ±â¼ú°ú ÀÌ¿ë ÆÐÅÏÀÌ º¯È­ÇÏ¸é °ø°Ý °æ·Îµµ ´õ¿í ´Ù¾çÇØÁø´Ù.


¿¹¸¦ µé¸é ÃÖ½ÅÇü °í±Þ ³×Æ®¿öÅ© ÇÁ¸°ÅÍÀÇ °æ¿ì ÇÏµå µå¶óÀ̺갡 žÀçµÇ¾î Àִµ¥ ÀÌ ¿ª½Ã °ø°Ý °æ·Î·Î È°¿ëµÈ´Ù. ¾Æ¹«µµ ÇÁ¸°Å͸¦ ÅëÇØ ÇØÅ· °ø°ÝÀ» ÇÒ °ÍÀ̶ó »ý°¢ÇÏÁö ¾Ê´Â Æ´À» Ÿ¼­ º¿À» »ìÆ÷Çϰųª ´Ù¸¥ »ç¶÷À» °ø°ÝÇÑ´Ù. ¶Ç´Â Æ÷¸£³ë µî ºÒ¹ýº¹Á¦ ³»¿ëÀÇ ÀúÀå °ø°£À¸·Î È°¿ëÇϱ⵵ ÇÑ´Ù. °ÔÀÓ Äֿܼ¡ ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î¸¦ ÀåÂøÇÏ¿© ³×Æ®¿öÅ© ÆÑÀ» ¸ô·¡ ¼³Ä¡Çϸé, ³×Æ®¿öÅ© »ó¿¡ ÀϾ´Â ¸ðµç Æ®·¡ÇÈ Á¤º¸¸¦ È®ÀÎÇÏ´Â Ç÷§ÆûÀ¸·Î ¾Ç¿ëµÉ ¼öµµ ÀÖ´Ù. ¶ÇÇÑ ½º¸¶Æ®Æù, USB ¸Þ¸ð¸®, MP3°¡ ÇØÅ· Åë·Î·Î »ç¿ëµÇ±âµµ ÇÑ´Ù.


¡á ´Ù°èÃþ ¹æ¾î°¡ ÇØ´ä

ÇϳªÀÇ º¸¾È ¼Ö·ç¼ÇÀ¸·Î´Â Àý´ë º¹ÇÕÀûÀÎ °ø°Ý¿¡ ´ëÇÑ ÇØ´äÀ» Á¦½ÃÇÒ ¼ö ¾ø´Ù. ¸¶ÇÇ¾Æ¿Í À¯»çÇÑ Á¶Á÷ ÇüÅ·Π¿ªÇÒÀÌ ºÐ´ãµÇ°í, Àڱݷ°ú ±â¼ú·ÂÀ» °í·ç °®Ãá »çÀ̹ö ¹üÁË Áý´ÜÀº ÀÏ´ë ÀÏ °ø°ÝÀÌ ¾Æ´Ï¶ó Ãë¾àÁ¡À» ±â¹ÝÀ¸·Î ¹«Â÷º° °ø°ÝÀ» ¼öÇàÇϸ鼭 °è¼Ó ¹ßÀüÇÏ°í Àֱ⠶§¹®ÀÌ´Ù.


´Ù¾çÇÑ ±â¼úÀ» È°¿ëÇØ °ø°ÝÀÚ°¡ ½º½º·Î¸¦ º¸È£ÇÏ°í, Á»ºñ PC µîÀ» ÅëÇØ ÀÍ¸í¼ºÀ» È®º¸Çϸ鼭 °ø°ÝÀ» ¼öÇàÇϱ⠶§¹®¿¡ ¼ö»ç ´ç±¹ÀÌ ¿ªÃßÀûÇؼ­ ã´õ¶óµµ ½ÇÁ¦ ÇØÄ¿¸¦ ã±â°¡ Á¡Â÷ ¾î·Á¿î »óȲÀÌ´Ù. ¶ÇÇÑ ½ºÆÐ¸Ó ÇÑ ¸íÀ» ã´Âµ¥ µå´Â ¹ýÀûÀÎ ºñ¿ëÀº Å«µ¥ ¹ÝÇØ ±×µéÀÌ ¹Þ´Â ó¹úÀº ±×¸® °­ÇÏÁö ¾Ê´Ù´Â Á¡µµ ¹®Á¦Á¡À¸·Î ÁöÀûµÈ´Ù.


È¥ÇÕÀ§Çù¿¡ Àû±ØÀûÀ¸·Î ´ëóÇÏ·Á¸é °èÃþÈ­µÈ º¸È£°¡ È¿°úÀûÀÌ´Ù. ´Ü°èÀûÀ¸·Î ÇÊ¿äÇÑ º¸¾È ´ëÃ¥À» ½×¾Æ°¡´Â ¹æ½ÄÀÌ´Ù. ÇÑ °¡Áö ¹æ¹ýÀ¸·Î´Â 100%ÀÇ È¿°ú¸¦ Àý´ë ±â´ëÇÒ ¼ö ¾ø±â ¶§¹®ÀÌ´Ù.


¿¹¸¦ µé¸é ÇϳªÀÇ º¸¾È °³³äÀ¸·Î 50% Á¤µµÀÇ º¸¾ÈÀ» ÇÒ ¼ö ÀÖ´Ù°í Çϸé, µÎ ¹ø° º¸¾È ´ëÃ¥À» µµÀÔÇÏ´Â ¼ø°£ ³²¾ÆÀÖ´Â 50% º¸¾È À§Çù¿¡ ´ëÇØ Ãß°¡·Î 50%ÀÇ º¸¾ÈÀ» ±â´ëÇÒ ¼ö ÀÖ´Ù. Áï 75%ÀÇ º¸¾ÈÈ¿°ú¸¦ È®º¸ÇÏ´Â ¼ÀÀÌ´Ù. ¹°·Ð ÇϳªÀÇ º¸¾È ÀåÄ¡°¡ 50%ÀÇ º¸¾È È¿°ú¸¸ Á¦°øÇÑ´Ù¸é ½Ç¸Á½º·¯¿ï ¼ö ÀÖ´Ù. ±×·¯³ª ÀÌó·³ °èÃþÈ­µÈ º¸È£ ÀåÄ¡¸¦ µµÀÔÇßÀ» ¶§, ¾ó¸¶³ª º¸¾ÈÀÌ °­È­µÉ ¼ö ÀÖ´ÂÁö¸¦ »ìÆ캸¸é º¸¾È Àü¹®°¡µéÀÌ ´Ü°èº° º¸¾ÈÀ» Á¦¾ÈÇÏ´Â ÀÌÀ¯¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.


±×·¯³ª ¸·¿¬È÷ º¸¾È Á¦Ç°À» »ê¹ßÀûÀ¸·Î µµÀÔÇؼ­ ½×¾ÆµÎ±â¸¸ ÇÑ´Ù¸é, »õ·Î¿î ¹®Á¦Á¡ÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º°¡ ³Ê¹« »ê¹ßÀûÀ¸·Î Á¸ÀçÇÏ°í, ¹®Á¦°¡ ¹ß»ýÇßÀ» ¶§ °ø±Þ¾÷ü°£ÀÇ Ã¥ÀÓ È¸ÇÇ°¡ ¹ß»ýÇÒ °¡´É¼ºÀÌ ÀÖ´Ù. ¶ÇÇÑ º¸¾ÈÀÇ ÁúÀûÀÎ ¸é¿¡¼­µµ ÀÏ°ü¼ºÀÌ °á¿©µÇ¸ç, ·£´ýÇÏ°Ô ¹ß»ýÇÏ´Â ¿©·¯ Á¾·ùÀÇ ¾÷µ¥ÀÌÆ® ÆÐÄ¡¸¦ ¸¹Àº Á¦Ç°¿¡ Àû¿ëÇØ¾ß Çϱ⠶§¹®¿¡ ½Ã°£°ú ³ë·ÂÀÌ ¿©·¯ ¹è·Î ÇÊ¿äÇÒ ¼ö¹Û¿¡ ¾ø´Ù.


ÅëÇÕÀ§Çù°ü¸®(UTM) Á¦Ç°Àº ÇÑ ´ëÀÇ ÀÎÅÚ¸®ÀüÆ® ¾îÇöóÀ̾𽺿¡ ¿©·¯ º¸¾ÈÀåÄ¡¸¦ ÅëÇÕÀûÀ¸·Î ±¸ÇöÇÑ °ÍÀ¸·Î, ÀÌ·¯ÇÑ »õ·Î¿î ¹®Á¦Á¡¿¡ ÇØ°áÃ¥À» Á¦°øÇÑ´Ù. »ç¿ëÀÚ ÀÔÀå¿¡¼­´Â ±³À° ¹× °ü¸®¿¡ ÇÊ¿äÇÑ ºñ¿ëÀÌ ÈξÀ ÁÙ¾îµé°Ô µÇ¸ç º¸¾È À̽´°¡ ¹ß»ýÇصµ ºü¸¥ ´ëÀÀÀÌ °¡´ÉÇÏ´Ù.


ÀüÅëÀûÀÎ »ç°í¹æ½ÄÀ¸·Î´Â ºü¸£°Ô ÁøÈ­Çϴ ȥÇÕÀ§Çù¿¡ ´ëÀÀÇϱ⠾î·Æ´Ù. ÇØÄ¿µéÀÇ »ó»ó·ÂÀÌ °è¼Ó ¹ßÀüµÇ°í ÀÖ´Â ÇÑ »õ·Î¿î ´ëó¹æ½ÄÀÌ ÇÊ¿äÇÏ´Ù. UTM ¼Ö·ç¼ÇÀÌ °è¼ÓÀûÀÎ º¯½ÅÀ» ½ÃµµÇÏ´Â ÀÌÀ¯µµ ÀÌ ¶§¹®ÀÌ´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)