Home > Àüü±â»ç

¿ÃÇØ °¡Àå À§ÇèÇÑ º¸¾ÈÃë¾àÁ¡ 1À§´Â...¡®SQLÀÎÁ§¼Ç¡¯

ÀÔ·Â : 2011-09-15 16:05
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
SANS ÄÚ¸®¾Æ, °¡Àå À§ÇèÇÑ 25°¡Áö SW ¿¡·¯ ¹®¼­ ÇѱÛÆÇ ¹ø¿ª °ø°³


[º¸¾È´º½º ±èÁ¤¿Ï] SANS Çѱ¹ ÆÄÆ®³ÊÀÎ ¾ÆÀÌƼ¿¤(´ëÇ¥ Áø¼öÈñ)Àº Áö³­ 2011³â 6¿ù 29ÀÏ¿¡ ¹Ì±¹ MITRE ¹× SANS ¿¬±¸¼Ò¿¡¼­ ¹ßÇ¥ÇÑ ¡®2011 CWE/SANS Top 25 °¡Àå À§ÇèÇÑ ¼ÒÇÁÆ®¿þ¾î ¿¡·¯¡¯¸¦ ¹ø¿ªÇÏ°í ÇѱÛÆÇÀ» Ãâ½ÃÇß´Ù.


2011³âÆÇ »óÀ§ 25´ë Ç׸ñÀº 2010³â ÆÇÀ» ¾÷µ¥ÀÌÆ® Çϸ鼭 Àü ¼¼°è 20°³°¡ ³Ñ´Â ´Ù¾çÇÑ Á¶Á÷¿¡¼­ °¢ Ãë¾àÁ¡¿¡ ´ëÇØ Ãë¾àÁ¡ È®»êÁ¤µµ, Áß¿äµµ ¹× ¾Ç¿ë °¡´É¼ºÀ» ±âÁØÀ¸·Î Æò°¡ÇÑ ÀÇ°ßÀ» Åä´ë·Î CWSS(Common Weakness Scoring System)À» ÀÌ¿ëÇØ ¿ì¼±¼øÀ§°¡ Á¤ÇØÁ³´Ù.


°¢ 25°³ Ãë¾àÁ¡¿¡´Â Ãë¾àÁ¡ È®»ê Á¤µµ, ÇØÅ· ½Ã ÀÔ°Ô µÉ ÇÇÇØ °á°ú, Ãë¾àÁ¡ ¼öÁ¤ ºñ¿ë, ŽÁö ¿ëÀ̼º, °ø°Ý ºóµµ ¹× Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Â °ø°ÝÀÚÀÇ Áö½Ä¼öÁرîÁö ¸Á¶óÇÏ°í ÀÖ¾î ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÚµé ¹× È¸»ç¿¡¼­ ¼Õ½±°Ô ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºÇÏ°í ÀÖ´Ù. ±×¸®°í °¢ Ãë¾àÁ¡ º°·Î ¼³°è ¹× ±¸Çö´Ü°è¿¡¼­ Ãë¾àÁ¡ Á¦°ÅÇÒ ¼ö ÀÖ´Â »ó¼¼ÇÑ ¼³¸í±îÁö Æ÷ÇԵǾú´Ù.


À̹ø 2011³â ÆÇ¿¡¼­µµ OWASP ž 10 ¸ñ·Ï°ú À¯»çÇÏ°Ô SQL ÀÎÁ§¼Ç°ú ¿î¿µÃ¼Á¦ ¸í·É¾î ÀÎÁ§¼ÇÀÌ °¢°¢ 93.8 ¹× 83.3À¸·Î Á¦ÀÏ Ãë¾à¼ºÀÌ ³ôÀ¸¸ç, ÀÌ Ãë¾àÁ¡Àº ¹ß°ßµÈ Áö 10³âÀÌ ³Ñ¾úÁö¸¸, ¿©ÀüÈ÷ °¡Àå ¸¹ÀÌ °ø°Ý¿¡ È°¿ëµÇ°í À§Çèµµ°¡ ³ôÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.


±×¸®°í 2011³â ÆÇ¿¡¼­ ¾Æ·¡ 4°³ÀÇ Ãë¾àÁ¡ÀÌ »õ·Ó°Ô Æ÷ÇԵǾú´Ù.


[11] 73.1 CWE-250 ºÒÇÊ¿äÇÑ ±ÇÇÑÀ¸·Î ½ÇÇàÇÏ´Â °Í

[18] 64.6 CWE-676 ÀáÀçÀûÀ¸·Î À§ÇèÇÑ ÇÔ¼ö¸¦ »ç¿ëÇÏ´Â °Í

[23] 61.0 CWE-134 Çü½Ä ¹®ÀÚ¿­(Format String)À» ÅëÁ¦ÇÏÁö ¾Ê´Â °Í

[25] 59.9 CWE-759 ¼ÖÆ®(salt) ¾øÀÌ ÀϹæÇâ Çؽ¬¸¦ »ç¿ëÇÏ´Â °Í

 

 

SANS ÄÚ¸®¾Æ´Â º» ¹®¼­¸¦ ÇÁ·Î±×·¡¸Ó, ±â¾÷ CIO, ¼ÒÇÁÆ®¿þ¾î ½ÃÇèÀÚ µî ´Ù¾çÇÑ Àü¹®°¡µéÀÌ È°¿ëÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºÀÌ µÇ¾î ÀÖÀ¸¹Ç·Î, ±¹³» ¼ÒÇÁÆ®¿þ¾î °³¹ß ¹× ¹ßÁÖ ½Ã È°¿ëÇÒ ¼ö ÀÖ´Ù°í ¹àÇû´Ù.


¶ÇÇÑ ¿À´Â 11¿ù 7ÀϺÎÅÍ 12ÀϱîÁö 6ÀÏ°£ ¼­¿ï ÄÚ¿¢½º¿¡¼­ SANSÀÇ ÃֽŠÇØÅ·±â¹ý(SEC504) ¹× À¥ ÀÀ¿ë ħÅõ½ÃÇè(SEC542) °úÁ¤À» ¹Ì±¹ ÃÖ°íÀÇ °­»çÁø°ú ÇÔ²² ÁøÇàÇÑ´Ù. ÀÚ¼¼ÇÑ »çÇ×Àº ȨÆäÀÌÁö(http://www.sans.or.kr/)¿¡¼­ È®ÀÎ ÇÒ ¼ö ÀÖ´Ù.


ÇÑÆí ¡®2011 CWE/SANS Top 25 °¡Àå À§ÇèÇÑ ¼ÒÇÁÆ®¿þ¾î ¿¡·¯¡¯ ÇѱÛÆÇÀº SANS ÄÚ¸®¾Æ ȨÆäÀÌÁö(www.sans.or.kr) ¹× º¸¾È´º½º ÄÁÅÙÃ÷ ÀÚ·á½Ç(http://www.boannews.com/security_contents/info/view.asp?idx=543&page=1&code=01012&view=&search=&searchstring=)¿¡¼­ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)