[º¸¾È´º½º ¿Àº´¹Î] Áö³ 4¿ù Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº ƯÁ¤ º¸¾È¾÷ü¸¦ ÅëÇØ 16°³ ÁöÀÚü ´ëÇ¥ ȨÆäÀÌÁö¿¡ ´ëÇÑ À¥ ¾îÇø®ÄÉÀÌ¼Ç Ãë¾à¼ºÀ» Áø´ÜÇߴµ¥, 5¿ù 6ÀÏ ¹ßÇ¥µÈ ³»ºÎ °á°úº¸°í¼¸¦ º¸¸é ȨÆäÀÌÁö Ãë¾à¼ºÀº ½É°¢ÇÑ ¼öÁØÀÎ °ÍÀ¸·Î µå·¯³µ´Ù.
16°³ ÁöÀÚü ȨÆäÀÌÁö Áß 2°³´Â À̸¦ ÅëÇØ ÇàÁ¤¸Á Àüü¸¦ Àå¾ÇÇÒ Á¤µµ·Î ½É°¢ÇÑ À§Çè¿¡ ³ëÃâµÇ¾î ÀÖÀ¸¸ç, À̵é 2°³ ȨÆäÀÌÁö¸¦ ÅëÇØ ÇàÁ¤¸Á Àüü¿¡ ħÀÔÇÒ ¼ö ÀÖ´Â °Í »Ó ¾Æ´Ï¶ó, ÇàÁ¤¸ÁÀ» Àå¾ÇÇÏ°í ÄÁÆ®·ÑÇÒ ¼ö ÀÖ°Ô µÇ¾î û¿Í´ë´Â ¹°·Ð ¸ðµç ÇàÁ¤±â°üÀÇ Àü»ê¸ÁÀÌ ¹«¹æºñ·Î ³ëÃâµÉ ¼ö ÀÖ´Ù´Â °Í.
°Ô´Ù°¡ 9°³ ÁöÀÚü ȨÆäÀÌÁö´Â ȨÆäÀÌÁöÀÇ µ¥ÀÌÅÍ Á¤º¸°¡ ¸ðµÎ ³ëÃâµÉ ¼ö ÀÖÀ» Á¤µµ·Î Áø´ÜµÇ¾ú´Ù. À̵é 9°³ ÁöÀÚü ȨÆäÀÌÁö´Â ³»ºÎÀÇ µ¥ÀÌÅÍ Á¤º¸¸¦ ¸ðµÎ ÃßÃâÇÒ ¼ö ÀÖ¾î ÇØ´ç ȨÆäÀÌÁöÀÇ °³ÀÎÁ¤º¸³ª ÁöÀÚüÀÇ °è¹ß°èȹ, ÅõÀÚÁ¤º¸ µî±îÁö ³ëÃâµÉ ¼ö ÀÖ´Ù.
¶ÇÇÑ, 6°³ ÁöÀÚü ȨÆäÀÌÁö´Â ·Î±×ÀÎ Á¤º¸°¡ ³ëÃâµÉ ¼ö ÀÖ¾î, ÇØ´ç ȨÆäÀÌÁöÀÇ È¸¿øÀ¸·Î °¡ÀÔÇÑ ÀÌ¿ëÀÚµéÀÇ Á¤º¸°¡ ³ëÃâµÉ ¿ì·Á°¡ ÀÖ´Â °ÍÀ¸·Î Áø´ÜµÆ´Ù.
âÁ¶Çѱ¹´ç ÀÌ¿ë°æ ÀÇ¿øÀº ¡°ÀÌó·³ ÁöÀÚü ȨÆäÀÌÁöÀÇ º¸¾È À§ÇèÀÌ ½É°¢Çѵ¥µµ ºÒ±¸ÇÏ°í, ÀÎÅͳÝÁøÈï¿øÀº ÇØ´ç ÁöÀÚü°¡ ¾îµðÀÎÁö ¹àÈ÷±â¸¦ °ÅºÎÇÏ°í ÀÖ¾î º¸¾È»ç°í ¹ß»ý½Ã ¸·´ëÇÑ °³ÀÎÁ¤º¸ À¯ÃâÀº ¹°·Ð ÇàÁ¤¸Á Àüü Á¤º¸ À¯Ãâ »óȲ ¹ß»ý±îÁöµµ ¿ì·ÁµÇ°í ÀÖ´Ù¡±°í ÁÖÀåÇß´Ù.
µû¶ó¼ Çѱ¹ÀÎÅͳÝÁøÈï¿øÀº ÇÏ·ç ¼ÓÈ÷ °ü·Ã ÁöÀÚüÀÇ ¸í´ÜÀ» °ø°³ÇÏ¿© ÇÇÇظ¦ ¿¹¹æÇÔÀº ¹°·Ð ½Ã±ÞÇÑ ´ëÃ¥ ¸¶·Ã¿¡ ³ª¼¾ß ÇÑ´Ù°í ÁöÀûÇß´Ù.
- ÁöÀÚü ȨÆäÀÌÁö º¸¾ÈÁø´Ü ÇöȲ -
¡Û Ãë¾à¼º Áø´ÜÀº OWASP(Open Web Application Security Project)ÀÇ Top 10 Ç׸ñÀ» ±âÁØÀ¸·Î ½Ç½ÃÇÏ¿´´Âµ¥, Ç׸ñ Áß ½É°¢ÇÑ ¼öÁØÀÇ Ãë¾à¼ºÀÌ ÁöÀÚü ȨÆäÀÌÁö¿¡¼ ¹ß°ßµÇ¾úÀ½.
¡Û ¸ÕÀú, ½É°¢ÇÑ À§ÇèÀ» ±âÁØÀ¸·Î º¸¸é ¡®ÀÎÁ§¼Ç Ãë¾à¡¯ÀÌ ÀÖÀ½. ÀÌ´Â OWASPÀÇ º¸¾ÈÀ§Çè 1¼øÀ§·Î ȨÆäÀÌÁöÀÇ ¸ðµç µ¥ÀÌÅÍ°¡ µµµÏ¸Â°Å³ª Á¶ÀÛ µÇ°Å³ª, ¶Ç´Â »èÁ¦ µÉ ¼ö ÀÖ´Â ¼öÁØÀÇ Ãë¾àÁ¡ÀÓ.
¡Û ÀÎÁ§¼ÇÀÌ Ãë¾àÇÑ ÁöÀÚü´Â 2±ºµ¥»ÓÀÌÁö¸¸, °ø°ÝÀڷκÎÅÍÀÇ °ø°Ý ¿ëÀ̵µ°¡ ½±°í, ÇØÅ· ´çÇÒ °æ¿ì È£½ºÆ®¸¦ ¿ÏÀüÈ÷ Àå¾Ç´çÇØ ÇàÁ¤¸ÁÀ¸·ÎÀÇ ÇÇÇرîÁö È®»êµÉ ¼ö ÀÖÀ½.
<ÁöÀÚü ȨÆäÀÌÁö Ãë¾àÁ¡ Áø´Ü °á°ú, 2010. 5. 6>
Ãë¾à¼º Ç׸ñ |
¿µÇâ |
Ãë¾àÁ¡ ¹ß°ß ½Ã?µµ ȨÆäÀÌÁö |
Cross site Script Ãë¾à |
½ºÅ©¸³Æ® »ðÀÔ°ø°ÝÀ» ÅëÇÑ Á¤º¸À¯Ã⠽õµ (·Î±×ÀÎ »ç¿ëÀÚ Á¤º¸³ëÃâ) |
6°³ |
ÀÎÁ§¼Ç Ãë¾à |
injection Ãë¾àÁ¡À» ÅëÇØ ±ÇÇÑ È¹µæ ¹× DBÁ¢±Ù (½Ã½ºÅÛ Àå¾Ç / DBÁ¤º¸ À¯Ãâ) |
2°³ |
ÆÄÀϾ÷·Îµå Ãë¾à |
¾Ç¼º¹éµµ¾î ÆÄÀÏ ¾÷·Îµå ÈÄ ½Ã½ºÅÛ±ÇÇÑ È¹µæ (½Ã½ºÅÛ Àå¾Ç) |
1°³ |
´Ù¿î·Îµå Ãë¾à |
´Ù¿î·Îµå ÆĶó¸ÞŸ¸¦ ÅëÇÑ ½Ã½ºÅÛÁ¤º¸ ´Ù¿î (ÇàÁ¤¸Á Á¢±Ù / Á¤º¸À¯Ãâ) |
9°³ |
ºÎÀûÀýÇÑ ¿À·ùó¸® |
¿¡·¯Ã³¸® ¹ÌÈíÀ¸·Î ÁÖ¿äÁ¤º¸ ³ëÃâ È®ÀÎ |
6°³ |
¼¹ö¼³Á¤ ¿À·ù |
¼¹ö ¼³Á¤»óÀÇ ¹®Á¦·Î Áß¿äÁ¤º¸ ³ëÃâ |
3°³ |
Ãë¾àÇÑ ¼¹ö ¹öÀü |
Ãë¾àÇÑ ¹öÀüÀÇ À¥¼¹ö »ç¿ëÀ¸·Î Ãë¾àÁ¡ ¹ß»ý |
1°³ |
°ü¸®ÀÚÀÎÅÍÆäÀ̽º °ü¸® |
°ü¸®ÀÚ ÆäÀÌÁö¿¡ Á¢±ÙÇÏ¿© ±ÇÇÑȹµæ ½Ãµµ |
1°³ |
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>