Home > Àüü±â»ç

[º¸¾ÈÄ®·³] º¸¾È, ½ÃÀÛºÎÅÍ °í·ÁÇÏ°í ÅõÀÚÇ϶ó!

ÀÔ·Â : 2011-03-30 09:29
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ºñ¿ë¡¤º¸¾È Ãë¾àÁ¡ °¨¼Ò½ÃÄÑ ÃÖÀûÈ­µÈ º¸¾È ±¸Ãà

IT ÀÎÇÁ¶ó, µ¥ÀÌÅͺ£À̽º, ¾ÖÇø®ÄÉÀ̼Ç, ¼­ºñ½º µî, óÀ½ ±¸ÃàÇϰųª °³¼±ÇÏ·Á°í ÇÒ ¶§ º¸¾ÈÀ» ¾ðÁ¦ °í¹ÎÇÏ°í µµÀÔÇØ¾ß ÇÒ±î? ¸¹Àº °í¹ÎÀÌ ÇÊ¿äÇÑ Áú¹®Àε¥ ´ëºÎºÐÀÇ °æ¿ì ¾î¶² ÇÁ·ÎÁ§Æ®ÀÇ ±âȹÀ̳ª ¿ä±¸»çÇ× ¼öÁý, ¼³°è ´Ü°è¿¡ °ÉÃÄ Ã³À½ºÎÅÍ º¸¾ÈÀ» ÁøÁöÇÏ°Ô °í¹ÎÇÏ°í ÀÚ¿øÀ» ÇÒ¾ÖÇÏ´Â °æ¿ì´Â ¸¹ÀÌ Á¢ÇÏÁö ¸øÇÑ °Í °°´Ù.

°ÅâÇÏ°Ô ¸»ÇÏÀÚ¸é º¸¾È ¼³°è ¹æ¹ý·ÐÀ̶ó°í ÇÒ±î. º¸¾È ¾ÆÅ°ÅØó¸¦ ¸»ÇÒ ¶§ Å©°Ô µÎ °¡Áö Á¢±Ù ¹æ¹ýÀ» ¸»ÇÑ´Ù. Çϳª´Â Áö±Ý ´ëºÎºÐÀÇ °æ¿ìó·³ ¸ðµç ºñÁî´Ï½º ÇÙ½É ±â´ÉÀ̳ª ¼­ºñ½º¸¦ ±¸ÇöÇØ ³õ°í º¸¾ÈÀ» ³ªÁß¿¡ Ãß°¡ÀûÀ¸·Î °í·ÁÇÏ¿© ºÎ°¡ÇÏ´Â ¹æ¹ýÀÌ ÀÖ°í ÀÌ·± Á¢±Ù ¹æ¹ýÀ» º¼Æ®¿Â(Bolt-On) ȤÀº ¾Öµå¿Â(Add-On)½Ä ¼³°è¶ó°í ÇÑ´Ù.

´Ù¸¥ Çϳª´Â ¸ðµç ºñÁî´Ï½º ÇÙ½É ±â´ÉÀ̳ª ¼­ºñ½º¸¦ ±¸ÇöÇÏ´Â Ãʱ⠴ܰèºÎÅÍ º¸¾ÈÀ» °í·ÁÇÏ¿© ¼³°è³ª ±â´É»ó¿¡ º¸¾ÈÀ» ±âº»ÀûÀ¸·Î ³»ÀåµÇµµ·Ï ÇÏ´Â ¹æ¹ýÀ¸·Î À̸¦ ºôÆ®¿Â(Built-On)½Ä ¼³°è¶ó°í ÇÑ´Ù. º¼Æ®¿Â°ú ºôÆ®¿Â. ÀÌ µÎ °¡Áö ¹æ¹ý Áß ¾î´À °ÍÀÌ Á» ´õ È¿°úÀûÀϱî?


¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ °æÇè¿¡ µû¸£¸é À©µµ¿ì ±â¹Ý Á¦Ç°µé¿¡ ´ëÇØ º¼Æ®¿Â ¹æ½ÄÀÇ Patch-and-penetrate ¸ðµ¨¿¡ µû¶ó ³»¿ÜºÎ º¸¾È ¿¬±¸Àڵ鿡 ÀÇÇØ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¸é ÇØ´ç ºÎºÐ¸¸À» ¼öÁ¤ÇÏ°í ±Ùº»ÀûÀÎ ¿øÀÎÀ̳ª ¼³°è¸¦ °ËÅäÇÏÁö ¾Ê¾ÒÀ» ¶§¿¡ ºñÇØ ºôÆ®¿Â ¹æ½ÄÀ¸·Î ÀüüÀûÀÎ ¼ÒÇÁÆ®¿þ¾î °³¹ß ¶óÀÌÇÁ»çÀÌŬ¿¡ °ÉÃÄ º¸¾ÈÀ» °í·ÁÇÏ°í Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ÈÄ¿¡µµ Àüü ¼³°è»ó¿¡¼­ ±Ùº»ÀûÀÎ ¿øÀÎÀ» ã´Â º¸¾È °³¹ß ¶óÀÌÇÁ»çÀÌŬ(SDLC)¸¦ Àû¿ëÇÑ °á°ú ÀÌÀü Á¦Ç°¿¡ ºñÇØ º¸¾È Ãë¾àÁ¡ÀÌ 66% ÀÌ»ó ÁÙ¾îµé¾ú´Ù.

¶ÇÇÑ OWASP Å×½ºÆà °¡À̵å v3.0¿¡¼­µµ º¸´Ù ¾Õ¼± ¼ÒÇÁÆ®¿þ¾î °³¹ß ´Ü°è¿¡¼­ º¸¾ÈÀ» °í·ÁÇÏ¿© Å×½ºÆ®ÇÒ ¶§ ÀüüÀûÀ¸·Î ¼öÁ¤À» À§ÇÑ ºñ¿ëÀÌ Àý°¨µÈ´Ù´Â À¯»çÇÑ °á·ÐÀ» Á¦½ÃÇÏ¿´´Ù.

ÀÌ¿Í À¯»çÇÑ »ç·Ê´Â Àü ¼¼°èÀûÀ¸·Î ¸Å¿ì ¸¹ÀÌ Ã£¾Æ º¼ ¼ö ÀÖ´Ù. ÇÑ ¿¹·Î ¹Ì±¹ Àü·Âȸ»çÀÎ Oncor»ç´Â º¸´Ù Çâ»óµÈ ¹ÌÅ͸µ ½Ã½ºÅÛÀ» ±¸ÃàÇϸ鼭 ¼³°è¿¡¼­ºÎÅÍ º¸¾ÈÀ» °í·ÁÇÏ¿© ½Ã½ºÅÛÀ» ±¸ÇöÇÑ °á°ú ÀÌÀü°ú ´Þ¸® º¸¾ÈÀ» ºÎ°¡ÇÒ ¶§ ¼Ò¿äµÇ´Â ºñ¿ë ´ëºñ Àý°¨ÇÑ ºñ¿ëÀº 1¾ï 7,600¸¸ ´Þ·¯¸¦ ÈξÀ ¶Ù¾î ³Ñ´Â ±Ý¾×À̾ú´Ù.

ÀÌ·¸µí °³¹ßÀÇ Ãʱ⠴ܰ迡¼­ºÎÅÍ º¸¾ÈÀ» °í·ÁÇÏ¿© ºôÆ®¿Â ¹æ½ÄÀ¸·Î º¸¾ÈÀ» ¼³°èÇÏ°Ô µÇ¸é ºñ¿ëÀ» Å©°Ô Àý°¨ÇÒ ¼ö ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó »õ·Î¿î ¼­ºñ½º¿¡ ÃÖÀûÈ­µÈ º¸¾ÈÀ» Á¦°øÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ·¯ÇÑ ºôÆ®¿Â ¹æ½ÄÀÇ º¸¾È ¼³°è¸¦ ¼ÒÇÁÆ®¿þ¾î °øÇп¡¼­´Â ¡®Secure By Design¡¯À̶ó°í ¾ê±âÇÑ´Ù. Áï ¡®¼³°è¿¡¼­ºÎÅÍ º¸¾ÈÀ» °í·ÁÇ϶󡯴 °ÍÀÌ´Ù.

±×·¯¸é ¼³°è¿¡¼­ºÎÅÍ º¸¾ÈÀ» °í·ÁÇϱâ À§Çؼ­´Â ¾î¶² °ÍµéÀÌ ÇÊ¿äÇÒ±î? ù°´Â º¸¾È ¹× ¹ýÀû ¿ä±¸»çÇ×°ú °°Àº ȯ°æ°ú ±× ȯ°æ »ó¿¡¼­ÀÇ À§Çè°ú °¡´ÉÇÑ À§Çù¿¡ ´ëÇØ ¾Æ´Â °ÍÀÌ´Ù. ÀÌ ´Ü°è¿¡ À־ º¸¾È µ¿Çâ º¸°í¼­³ª º¸¾È °üÁ¡¿¡¼­ÀÇ ±â¼ú ºÐ¼® º¸°í¼­ µîÀ» Âü°íÇÒ ¼ö ÀÖ´Ù.

µÎ ¹ø°´Â ÃÖÀûÀÇ º¸¾È ±â´É°ú ¼­ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖµµ·Ï ±¸Á¶È­µÈ º¸¾È ¿ä¼Ò¸¦ ¼±ÅÃÇÏ°í ±â¼úÀ» ±¸ÇöÇÏ´Â °ÍÀÌ´Ù. ÀÌ °úÁ¤¿¡ À־ È¿°úÀûÀÌ°í È¿À²ÀûÀÎ ±¸Á¶È­µÈ º¸¾È ¿ä¼Ò¸¦ ¼±ÅÃÇϱâ À§Çؼ­´Â º¸¾È ÂüÁ¶ ¸ðµ¨À̳ª º¸¾È ÇÁ·¹ÀÓ¿öÅ©¿Í °°Àº ¹Ì¸® Âü°íÇÒ ¼ö ÀÖ´Â º¸¾È Ç¥ÁØÀÇ ¼ö¸³ÀÌ ÇÊ¿äÇÏ´Ù.

¸¶Áö¸·À¸·Î ¼³°è¿¡¼­ºÎÅÍ º¸¾ÈÀ» °í·ÁÇß´ø »çÇ׵鿡 ´ëÇØ Áö¼ÓÀûÀ¸·Î È®ÀÎÇÏ°í Á¶Á¤ÇÏ´Â ÇÁ·Î¼¼½ºÀÌ´Ù. º¸¾È ÀÎÇÁ¶óÀÇ ¼¼ °¡Áö ÁÖ¿ä ±¸¼º ¿ä¼Ò¸¦ Àû±Ø È®º¸ÇÏ°í ¼ö¸³ÇÔÀ¸·Î½á ¼³°è¿¡¼­ºÎÅÍ º¸¾ÈÀ» °í·ÁÇÏ°íÀÚ ÇÏ´Â ¡®Secure By Design¡¯ÀÇ º¸¾È öÇÐÀ» Çö½ÇÈ­ÇÏ°í ºôÆ®¿ÂµÈ º¸¾ÈÀ¸·Î½á Ŭ¶ó¿ìµå ÄÄÇ»Æðú ¸ð¹ÙÀÏ È¯°æ µî ±Þº¯ÇÏ´Â IT ȯ°æ¿¡¼­ º¸´Ù ¼±Á¦ÀûÀ¸·Î À§ÇùÀ¸·ÎºÎÅÍ ºñÁî´Ï½º¸¦ º¸È£ÇÏ°í º¸´Ù ¿Ïº®ÇÏ°Ô ¹ýÀû ¿ä±¸»çÇ×À» ÁؼöÇÒ ¼ö ÀÖÀ¸¸ç º¸´Ù Çõ½ÅÀûÀÎ º¸¾È ¼­ºñ½º¸¦ âÁ¶ÇÒ ¼ö ÀÖ´Ù.


´ÙÀ½¿¡´Â ¡®º¸¾ÈÀεéÀÌ¿©! ³ÊÆ® ¾ÆÀÏ·£µå È¿°ú¿¡ ºüÁöÁö ¸»¶ó!¡¯ ¶ó´Â Á¦¸ñÀ¸·Î ³íÀÇÇØ º¸°íÀÚ ÇÑ´Ù.

[±Û _ ¹ÚÇü±Ù ½ÃÅ¥¸®Æ¼Ç÷¯½º ¿î¿µÀÚ(phk@kr.ibm.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)