[º¸¾È´º½º ±èÁ¤¿Ï] SANS Çѱ¹ ÆÄÆ®³ÊÀÎ ¾ÆÀÌƼ¿¤(´ëÇ¥ Áø¼öÈñ)Àº Áö³ 2011³â 6¿ù 29ÀÏ¿¡ ¹Ì±¹ MITRE ¹× SANS ¿¬±¸¼Ò¿¡¼ ¹ßÇ¥ÇÑ ¡®2011 CWE/SANS Top 25 °¡Àå À§ÇèÇÑ ¼ÒÇÁÆ®¿þ¾î ¿¡·¯¡¯¸¦ ¹ø¿ªÇÏ°í ÇѱÛÆÇÀ» Ãâ½ÃÇß´Ù.
2011³âÆÇ »óÀ§ 25´ë Ç׸ñÀº 2010³â ÆÇÀ» ¾÷µ¥ÀÌÆ® ÇÏ¸é¼ Àü ¼¼°è 20°³°¡ ³Ñ´Â ´Ù¾çÇÑ Á¶Á÷¿¡¼ °¢ Ãë¾àÁ¡¿¡ ´ëÇØ Ãë¾àÁ¡ È®»êÁ¤µµ, Áß¿äµµ ¹× ¾Ç¿ë °¡´É¼ºÀ» ±âÁØÀ¸·Î Æò°¡ÇÑ ÀÇ°ßÀ» Åä´ë·Î CWSS(Common Weakness Scoring System)À» ÀÌ¿ëÇØ ¿ì¼±¼øÀ§°¡ Á¤ÇØÁ³´Ù.
°¢ 25°³ Ãë¾àÁ¡¿¡´Â Ãë¾àÁ¡ È®»ê Á¤µµ, ÇØÅ· ½Ã ÀÔ°Ô µÉ ÇÇÇØ °á°ú, Ãë¾àÁ¡ ¼öÁ¤ ºñ¿ë, ŽÁö ¿ëÀ̼º, °ø°Ý ºóµµ ¹× Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Â °ø°ÝÀÚÀÇ Áö½Ä¼öÁرîÁö ¸Á¶óÇÏ°í ÀÖ¾î ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÚµé ¹× È¸»ç¿¡¼ ¼Õ½±°Ô ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºÇÏ°í ÀÖ´Ù. ±×¸®°í °¢ Ãë¾àÁ¡ º°·Î ¼³°è ¹× ±¸Çö´Ü°è¿¡¼ Ãë¾àÁ¡ Á¦°ÅÇÒ ¼ö ÀÖ´Â »ó¼¼ÇÑ ¼³¸í±îÁö Æ÷ÇԵǾú´Ù.
À̹ø 2011³â ÆÇ¿¡¼µµ OWASP ž 10 ¸ñ·Ï°ú À¯»çÇÏ°Ô SQL ÀÎÁ§¼Ç°ú ¿î¿µÃ¼Á¦ ¸í·É¾î ÀÎÁ§¼ÇÀÌ °¢°¢ 93.8 ¹× 83.3À¸·Î Á¦ÀÏ Ãë¾à¼ºÀÌ ³ôÀ¸¸ç, ÀÌ Ãë¾àÁ¡Àº ¹ß°ßµÈ Áö 10³âÀÌ ³Ñ¾úÁö¸¸, ¿©ÀüÈ÷ °¡Àå ¸¹ÀÌ °ø°Ý¿¡ È°¿ëµÇ°í À§Çèµµ°¡ ³ôÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
±×¸®°í 2011³â ÆÇ¿¡¼ ¾Æ·¡ 4°³ÀÇ Ãë¾àÁ¡ÀÌ »õ·Ó°Ô Æ÷ÇԵǾú´Ù.
[11] 73.1 CWE-250 ºÒÇÊ¿äÇÑ ±ÇÇÑÀ¸·Î ½ÇÇàÇÏ´Â °Í
[18] 64.6 CWE-676 ÀáÀçÀûÀ¸·Î À§ÇèÇÑ ÇÔ¼ö¸¦ »ç¿ëÇÏ´Â °Í
[23] 61.0 CWE-134 Çü½Ä ¹®ÀÚ¿(Format String)À» ÅëÁ¦ÇÏÁö ¾Ê´Â °Í
[25] 59.9 CWE-759 ¼ÖÆ®(salt) ¾øÀÌ ÀϹæÇâ Çؽ¬¸¦ »ç¿ëÇÏ´Â °Í
SANS ÄÚ¸®¾Æ´Â º» ¹®¼¸¦ ÇÁ·Î±×·¡¸Ó, ±â¾÷ CIO, ¼ÒÇÁÆ®¿þ¾î ½ÃÇèÀÚ µî ´Ù¾çÇÑ Àü¹®°¡µéÀÌ È°¿ëÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºÀÌ µÇ¾î ÀÖÀ¸¹Ç·Î, ±¹³» ¼ÒÇÁÆ®¿þ¾î °³¹ß ¹× ¹ßÁÖ ½Ã È°¿ëÇÒ ¼ö ÀÖ´Ù°í ¹àÇû´Ù.
¶ÇÇÑ ¿À´Â 11¿ù 7ÀϺÎÅÍ 12ÀϱîÁö 6ÀÏ°£ ¼¿ï ÄÚ¿¢½º¿¡¼ SANSÀÇ ÃֽŠÇØÅ·±â¹ý(SEC504) ¹× À¥ ÀÀ¿ë ħÅõ½ÃÇè(SEC542) °úÁ¤À» ¹Ì±¹ ÃÖ°íÀÇ °»çÁø°ú ÇÔ²² ÁøÇàÇÑ´Ù. ÀÚ¼¼ÇÑ »çÇ×Àº ȨÆäÀÌÁö(http://www.sans.or.kr/)¿¡¼ È®ÀÎ ÇÒ ¼ö ÀÖ´Ù.
ÇÑÆí ¡®2011 CWE/SANS Top 25 °¡Àå À§ÇèÇÑ ¼ÒÇÁÆ®¿þ¾î ¿¡·¯¡¯ ÇѱÛÆÇÀº SANS ÄÚ¸®¾Æ ȨÆäÀÌÁö(www.sans.or.kr) ¹× º¸¾È´º½º ÄÁÅÙÃ÷ ÀÚ·á½Ç(http://www.boannews.com/security_contents/info/view.asp?idx=543&page=1&code=01012&view=&search=&searchstring=)¿¡¼ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>