·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

¡°º¸¾ÈÀº ±â¼ú ¹®Á¦ ³Ñ¾î¼± °æ¿µ ¸®½ºÅ©, ¼ÒÅë Áß¿äÇØ...¡± OWASP 10¿ù ¼¼¹Ì³ª

ÀÔ·Â : 2025-10-31 13:58
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
AI ±â¹Ý »ç°í ´ëÀÀ°ú ÀÚµ¿È­µÈ À§Çù ŽÁö Àü·« ¹ßÇ¥
»ç°í ´ëÀÀ ÇÁ·Î¼¼½º¿Í Ä¿¹Â´ÏÄÉÀÌ¼Ç Àü·«, À§ÇùŽÁö ´ëÀÀ ÀÚµ¿È­ ÀλçÀÌÆ® °øÀ¯


[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ¡°º¸¾È »ç°í ´ëÀÀ¿¡¼­ ±â¼ú¡¤¼¾½º¡¤°æÇè ¾î´À Çϳªµµ ¼ÒȦÇÒ ¼ö ¾ø½À´Ï´Ù. ÇÏÁö¸¸ Á¦°¡ °¡Àå Áß¿äÇÏ°Ô »ý°¢ÇÏ´Â °ÍÀº ¡®¼ÒÅ롯ÀÔ´Ï´Ù. ¼ÒÅëÀ» ÅëÇØ ³õÄ¡°Å³ª ´©¶ôµÈ ºÎºÐÀ» ¹ß°ßÇÒ ¼ö ÀÖ°í, ÀÚ¿¬½º·´°Ô ÇùÁ¶¸¦ ¾ò¾î ¹®Á¦ ÇØ°á¿¡ ÇÑ °ÉÀ½ ´õ ´Ù°¡°¥ ¼ö ÀÖ½À´Ï´Ù.¡±

ÀÌÁø¿í ÄÄÅõ½ºÇ÷§Æû Á¤º¸º¸È£ÆÀÀåÀÌ ÀüÇÏ´Â »ç°í ´ëÀÀ ³ëÇÏ¿ì´Ù. ±×´Â ¼­¿ï °­³²±¸ µðÄ·ÇÁ¿¡¼­ ÃÖ±Ù ¿­¸° ¡®OWASP ¼­¿ï éÅÍ 10¿ù ¼¼¹Ì³ª¡¯¿¡¼­ ¡°»ç°í´Â È¥ÀÚ ÇØ°áÇÒ ¼ö ÀÖ´Â ÀÏÀÌ ¾Æ´Ï±â¿¡ ´Ù¾çÇÑ »ç¶÷µé°úÀÇ ¼ÒÅëÀº Çʼö¡±¶ó¸ç ¡°ÀÌ °úÁ¤¿¡¼­ ¹«¾ùº¸´Ù Áß¿äÇÑ °ÍÀº »ó´ë¹æÀ» Á¸ÁßÇÏ´Â ¸¶À½°¡Áü¡±À̶ó°í ¸»Çß´Ù.

OWASP(Open Web Application Security Project)´Â À¥, ¾ÖÇø®ÄÉÀ̼Ç, ¼ÒÇÁÆ®¿þ¾î °ü·Ã º¸¾È Áö½ÄÀ» °øÀ¯ÇÏ´Â ºñ¿µ¸® °ø°³ Ä¿¹Â´ÏƼÀÌÀÚ ±¹Á¦ Ç¥ÁØ ±â±¸´Ù.

¡ãÀÌÁø¿í ÄÄÅõ½ºÇ÷§Æû Á¤º¸º¸È£ÆÀÀå [ÀÚ·á: º¸¾È´º½º]


»çÀ̹ö À§ÇùÀÌ Àü·Ê ¾ø´Â ¼Óµµ·Î ÁøÈ­Çϰí, ¼ö¹é¾ï°ÇÀÇ °³ÀÎÁ¤º¸°¡ ´ÙÅ©À¥¿¡¼­ °ø°ø¿¬È÷ °Å·¡µÇ´Â °¡¿îµ¥, ±â¾÷µéÀÇ º¸¾È Àü·« º¯È­°¡ ÇÊ¿äÇÑ ½ÃÁ¡ÀÌ´Ù. ÀÌ ÆÀÀåÀº ¡¯»çÀ̹ö À§Çù ´ëÀÀÀ» À§ÇÑ Incident Response¿Í ´ÙÅ©À¥ Ȱ¿ë Àü·«¡® ¹ßÇ¥¸¦ ÅëÇØ 2025³â ½É°¢ÇÑ À§Çù µ¿Çâ°ú ½Ç¹«ÀûÀÎ ´ëÀÀ ¹æ¾ÈÀ» Á¦½ÃÇß´Ù.

ÀÌ ÆÀÀåÀº 6¿ù ±¸±Û°ú ¾ÖÇà µî 160¾ï°ÇÀÇ °èÁ¤ Á¤º¸°¡ À¯ÃâµÈ »ç·Ê¿Í ¼¼°èÀûÀ¸·Î 940¾ï°³ÀÇ À¥ Äí۰¡ ´ÙÅ©À¥¿¡ ³ëÃâµÈ »ç·Ê¸¦ µé¸ç ¡°°ø°ÝÀÚ´Â ÀÌÁ¦ ³ëÃâµÈ Á¤º¸¸¦ Åä´ë·Î Á¤¹®À¸·Î ´ç´çÈ÷ µé¾î¿Â´Ù¡±°í ÁöÀûÇß´Ù.

ÀÌ¿¡ µû¶ó ´ÙÅ©À¥ ÀÎÅÚ¸®Àü½º¸¦ Ȱ¿ëÇØ À¯ÃâµÈ Á¤º¸¿Í Ãë¾àÁ¡ °Å·¡, °ø°Ý ±â¾÷ ³íÀÇ µîÀ» »çÀü¿¡ ÆÄ¾ÇÇØ °ø°ÝÀÚÀÇ Àü¼ú¡¤±â¹ý¡¤ÀýÂ÷(TTP)¸¦ ¿¹ÃøÇÏ´Â °ÍÀÌ ¡®¼±Á¦Àû ¹æ¾î¡¯ÀÇ ÇÙ½ÉÀ̶ó°í ¼³¸íÇß´Ù. ¶Ç ¹æ´ëÇÑ À§Çù Á¤º¸¸¦ È¿À²ÀûÀ¸·Î ó¸®Çϱâ À§ÇØ ¡®IR ÀÚµ¿È­¡¯¸¦ ÇØ¹ýÀ¸·Î Á¦½ÃÇß´Ù.

½Ç¹« Á¶Ä¡¿¡ À־ Àü»ç Â÷¿øÀÇ Àû±ØÀû Âü¿©°¡ ÇÙ½ÉÀ̶ó°í ¸»Çß´Ù. ÀÌ ÆÀÀåÀº ¡°»çÀ̹ö À§Çù ´ëÀÀÀº ±â¼úÀû ¹®Á¦¸¦ ³Ñ¾î ¡®°æ¿µ ¸®½ºÅ©¡¯ °üÁ¡¿¡¼­ ÇÔ²² Á¢±ÙÇØ¾ß ¹®Á¦ÀÇ ±Ùº»ÀûÀÎ ÇØ°á¿¡ °¡±î¿öÁú ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.

¶Ç »ç°í ´ëÀÀÀ» ºñ·ÔÇÑ º¸¾È ¾÷¹«¿¡¼­ Ä¿¹Â´ÏÄÉÀÌ¼Ç ´É·ÂÀÌ Áß¿äÇÏ´Ù°í Á¶¾ðÇß´Ù. Çù¾÷À¸·Î ¿øÈ°ÇÑ ¼ÒÅëÀÌ ´ãº¸µÇÁö ¾ÊÀ¸¸é ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ¾ø±â ¶§¹®ÀÌ´Ù. Ä¿¹Â´ÏÄÉÀ̼ÇÀ» óÀ½ºÎÅÍ ÀßÇÏ´Â »ç¶÷ÀÌ µå¹® ¸¸Å­ °¢ÀÚ°¡ ÀڽŸ¸ÀÇ ¹æ¹ýÀ» ã¾Æ°¡´Â °úÁ¤ÀÌ Áß¿äÇÏ´Ù°í ¸»Çß´Ù.

¡ãÁ¤¹Î¼º KT AX ¾ÆÅ°ÅØÃ³ÆÀ Ã¥ÀÓ [ÀÚ·á: º¸¾È´º½º]


Á¤¹Î¼º KT AX ¾ÆÅ°ÅØÃ³ÆÀ Ã¥ÀÓÀº ¡®Agentic AI ±â¹Ý Ŭ¶ó¿ìµå ¿öÅ©·Îµå À§ÇùŽÁö ´ëÀÀ ÀÚµ¿È­ ±¸Çö»ç·Ê¡¯¸¦ ÁÖÁ¦·Î °³³äÁõ¸í(PoC) ±¸Çö »ç·Ê¸¦ ¹ßÇ¥Çß´Ù. Á¤ Ã¥ÀÓÀº PoC ½Ã¿¬ ¿µ»óÀ» ÅëÇØ ¹æ¾î ü°èÀÇ ÁøÈ­ °úÁ¤À» ¾ÐÃàÀûÀ¸·Î ¼±º¸¿´´Ù. ¡â1´Ü°è´Â Ç÷¹ÀÌºÏ ±â¹Ý ¡®ÀÚµ¿È­¡¯ ¡â2´Ü°è´Â AI Áõ°­À» ÅëÇÑ ¡®ÀÇ»ç°áÁ¤ Áö¿ø¡¯ ¡â3´Ü°è´Â AI ¿¡ÀÌÀüÆ®¸¦ ÅëÇÑ ´ëÀÀ ÀÚÀ² ¼öÇàÀÌ´Ù.

Á¤ Ã¥ÀÓÀº ¡°Agentic AI°¡ °­·ÂÇÑ ¼º´ÉÀ» Áö³æÁö¸¸, Ã¥ÀÓ ¼ÒÀç°¡ ¸ðÈ£Çϰí AI °íÀ¯ÀÇ Ãë¾àÁ¡ µî ¸®½ºÅ©µµ º¸Àδ١±¸ç ¡°ÆíÀǼº°ú º¸¾ÈÀÇ ¡®ÃÖÀû ¹ë·±½º¡¯¸¦ ã´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í Á¶¾ðÇß´Ù.

À̳¯ ¼¼¹Ì³ª´Â OWASP ¼­¿ï ÁöºÎÀÇ ¿ù·Ê Çà»ç´Ù. 10¿ù ¼¼¹Ì³ª´Â 'º¸¾È ¼Ò¹æ¼ö ƯÁý'À¸·Î ´ÙÅ©À¥ Ȱ¿ë Àü·«°ú ¿¡ÀÌÀüƽ ÀΰøÁö´É(Agentic AI) ±â¹Ý À§ÇùŽÁö ÀÚµ¿È­ ±¸Çö »ç·Ê¸¦ °øÀ¯Çß´Ù.

OWASP´Â 2004³â ¼³¸³µÆ´Ù. ¼¼°è Àü¹®°¡µéÀÌ ÀÚ¹ßÀûÀ¸·Î Âü¿©ÇØ ¿ÀǼҽº µµ±¸°³¹ß°ú Ç¥Áع®¼­ °³¹ß µî 200¿©°³ ÇÁ·ÎÁ§Æ®¸¦ ÁøÇàÇϰí ÀÖÀ¸¸ç, ¸ð¹ÙÀÏ º¸¾È¡¤»ç¹°ÀÎÅͳÝ(IoT) º¸¾È, °³ÀÎÁ¤º¸º¸È£ µî ÃֽŠº¸¾È À̽´¿¡ ´ëÀÀÇϰí ÀÖ´Ù. À̹ø ¼¼¹Ì³ª´Â ÀºÇà±Çû³ââ¾÷Àç´Ü µðÄ·ÇÁ¿Í ´Ù¿Â ±â¼úÀÇ ÈÄ¿øÀ¸·Î ÁøÇàµÆ´Ù.

[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)