Æ柽ÃÅ¥¸®Æ¼, ¡®2012³â »ó¹Ý±â À¥ °ø°Ýµ¿Çâ º¸°í¼¡¯ ¹ßÇ¥
[º¸¾È´º½º ±èÅÂÇü] ¿Ã »ó¹Ý±â À¥ °ø°Ý µ¿ÇâÀº À¥ °ø°ÝÀ» ÅëÇÑ °³ÀÎÁ¤º¸ À¯Ã⠽õµ°¡ ±ÞÁõÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¼Ö·ç¼Ç±â¾÷ Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛ(´ëÇ¥ÀÌ»ç/»çÀå À̼®¿ì, www.pentasecurity.com, ÀÌÇÏ Æ柽ÃÅ¥¸®Æ¼)Àº ¡®2012³â »ó¹Ý±â À¥ °ø°Ýµ¿Çâ º¸°í¼¡¯(Web Application Threat Report, Trends for the First Half of 2012)¸¦ Áö³ 21ÀÏ ¹ßÇ¥Çß´Ù.
À̹ø º¸°í¼´Â ŽÁö·Î±×¿¡ ´ëÇÑ Åë°èÁ¤º¸ Á¦°ø¿¡ µ¿ÀÇÇÑ °í°´À¸·ÎºÎÅÍ 2012³â 1¿ù 1ÀϺÎÅÍ 6¿ù 30ÀϱîÁö Á¦°ø¹ÞÀº Åë°èÁ¤º¸ ºÐ¼® ³»¿ëÀ» ´ã°í ÀÖ´Ù.
ÇØ´ç±â°£ µ¿¾È À¥ °ø°ÝÀÇ ÁÖ¿ä ³»¿ëÀ» »ìÆ캸¸é ¡âÀ¥ ¹æȺ®ÀÇ ·ê ŽÁö ±âÁØŽÁö °Ç¼ö°¡ 3.1¾ï °ÇÀ» ³Ñ¾î¼¸é¼ Áö³ÇØ ÇϹݱâ 2.3¾ï °Ç ´ëºñ 30% ÀÌ»óÀÇ Å½Áö °Ç¼ö°¡ Áõ°¡Çß´Ù. ÀÌ´Â À¥À» ÅëÇÑ °ø°ÝÀÌ ±Þ°ÝÇÏ°Ô Áõ°¡ÇÏ°í ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.
¡â¿ÍÇÃ(WAPPLES)ÀÇ ·ê ŽÁö ±âÁØÀ¸·Î À¥ ¼¹öÀÇ ¼³Á¤ µ¥ÀÌÅÍ È¤Àº Ãë¾àÇÑ ÆÄÀÏ·ÎÀÇ Á¢±ÙÀ» ÀǹÌÇÏ´Â Extension Filtering °ø°ÝÀÌ 24%·Î °¡Àå ¸¹¾ÒÀ¸¸ç ÀÌ´Â ÀÏ¹Ý »ç¿ëÀÚ¿¡°Ô Á¢¼ÓÀÌ Çã¿ëµÉ °æ¿ì À¥¼¹öÀÇ µ¿ÀÛ ºÒ´É, ±â¹Ð Á¤º¸ÀÇ ´©Ãâ µîÀ¸·Î À̾îÁú ¼ö ÀÖ´Â À§ÇèÀÌ ÀÖ´Ù.
¡âÀ¥ °ø°ÝÀÇ ¸ñÀûÀ¸·Î´Â À¥ ¼¹öÀÇ ¡®Ãë¾à¼º Æľǡ¯À» À§ÇÑ °ø°ÝÀÌ 54%·Î Áö³ÇØ ÇϹݱâ 62%¿¡¼ ÁÙ¾îµé±â´Â ÇßÁö¸¸ °¡Àå ¸¹Àº ºñÁßÀ» Â÷ÁöÇß´Ù. ƯÀÌÇÒ ¸¸ÇÑ Á¡Àº °³ÀÎÀûÀÎ Á¤º¸ À¯ÃâÀ» À§ÇÑ °ø°ÝÀÌ Áö³ÇØ ÇϹݱâ 14%¿¡¼ 20%·Î Å©°Ô Áõ°¡ÇÑ °ÍÀÌ´Ù.
Á¤º¸À¯ÃâÀº »çÀÌÆ® ³»¿¡ Áֹεî·Ï¹øÈ£³ª Ä«µå ¹øÈ£¿Í °°Àº Áß¿äÇÑ °³ÀÎÁ¤º¸¸¦ ÀÔ·Â ¶Ç´Â À¯Ãâ(Privacy input filtering, Privacy output filtering), ȤÀº °³ÀÎÁ¤º¸°¡ µé¾îÀÖ´Â ÆÄÀÏÀ» ÀÓÀÇ·Î ¾÷·Îµå³ª ´Ù¿î·Îµå(Privacy file filtering) ÇÏ´Â ÇàÀ§ µîÀ¸·Î °³ÀÎÁ¤º¸°¡ À¯ÃâµÇ´Â °ÍÀ» ÀǹÌÇÑ´Ù.
Æ柽ÃÅ¥¸®Æ¼ ±è´ö¼ö ¿¬±¸¼ÒÀåÀº ¡°2012³â »ó¹Ý±â¿¡´Â Áö³ÇØ ÇϹݱ⺸´Ù À¥À» ÅëÇÑ °ø°ÝÀÌ ºü¸£°Ô Áõ°¡ÇÏ°í ÀÖ°í Database¸¦ ¹þ¾î³ª¼ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ´Ü¿¡¼ °³ÀÎÁ¤º¸°¡ À̸¸Å ŽÁöµÇ¾ú´Ù´Â °ÍÀº °³ÀÎÁ¤º¸º¸È£°¡ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ´Ü¿¡¼µµ ¹Ýµå½Ã ÀÌ·ç¾îÁ®¾ß ÇÑ´Ù¡±°í ¸»Çß´Ù.
¶ÇÇÑ ±×´Â ¡°ÀÌ °¡¿îµ¥ ƯÈ÷ Áֹεî·Ï¹øÈ£³ª Ä«µå¹øÈ£¿Í °°ÀÌ Áß¿äÇÑ °³ÀÎÁ¤º¸ À¯ÃâÀ» À§ÇÑ °ø°Ý ½Ãµµ°¡ ±ÞÁõÇÏ°í ÀÖ¾î ¾Ç¿ëµÈ´Ù¸é ½É°¢ÇÑ °³ÀÎÀûÀÎ ÇÇÇØ°¡ ¿¹»óµÇ¾î °³ÀÎÁ¤º¸ º¸È£¿¡ ´ëÇÑ º¸¾È´ëÃ¥ÀÌ °ÈµÇ¾î¾ß ÇÒ °ÍÀÌ´Ù¡±¶ó°í ¸»Çß´Ù.
À̹ø ¡®2012³â »ó¹Ý±â À¥ °ø°Ýµ¿Çâ º¸°í¼¡¯´Â Æ柽ÃÅ¥¸®Æ¼ ȨÆäÀÌÁö(www.pentasecurity.com)³»ÀÇ ´Ù¿î·Îµå ¼¾ÅÍ¿¡¼ ³»·Á ¹ÞÀ» ¼ö ÀÖ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>