[º¸¾È´º½º ±Ç ÁØ] Â÷¼¼´ë À¥ Ç¥Áر԰ÝÀÎ HTML5ÀÇ º¸¾ÈÀ̽´¿Í ±¹Á¦ À¥ º¸¾ÈÀ» ÁÖµµÇÏ´Â ºñ¿µ¸®´ÜüÀÎ OWASP¿¡¼ 3³â¸¶´Ù ¹ßÇ¥ÇÏ´Â OWASP TOP 10ÀÇ 2013 ¹öÀü¿¡ ´ëÇÑ ¼³¸íÀ» ÇѲ¨¹ø¿¡ µéÀ» ¼ö ÀÖ´Â ÀÚ¸®°¡ ¸¶·ÃµÅ º¸¾ÈÀü¹®°¡µéÀÌ ³ôÀº °ü½ÉÀ» ³ªÅ¸³Â´Ù.
OWASP(Open Web Application Security Project)ÀÇ ÄÚ¸®¾Æ éÅÍ¿¡¼ OWASP ±¹³»¿Ü ȸ¿øµé°ú À¥º¸¾È ºÐ¾ß µîÀÇ º¸¾ÈÀü¹®°¡¸¦ ÃÊûÇÑ °¡¿îµ¥ ¡®OWASP Korea Day 2013¡¯ ¿öÅ©¼óÀ» 27ÀÏ °³ÃÖÇÑ °Í.
¸ÕÀú ÄÚ¾î½ÃÅ¥¸®Æ¼ÀÇ ÁÖÇÑÀÍ ÆÀÀåÀº ¡®HTML5 º¸¾È¡¯À» ÁÖÁ¦·Î HTML5¿¡ Ãß°¡µÈ º¸¾È±â¼ú°ú ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾ÈÃë¾àÁ¡ µîÀÇ º¸¾ÈÀ̽´¿¡ ´ëÇØ ±¸Ã¼ÀûÀ¸·Î ¼³¸íÇß´Ù.
À̾î OWASP ÄÚ¸®¾Æ éÅÍÀÇ Á¶¹ÎÀç ÀÌ»ç´Â OWASP È°µ¿¿¡ ÀÖ¾î °¡Àå ¸¹ÀÌ ¾Ë·ÁÁø OWASP TOP 10ÀÇ 2010³â°ú 2013³â ¹öÀüÀ» »ó¼¼ÇÏ°Ô ºñ±³¡¤ºÐ¼®ÇÏ´Â ½Ã°£À» °¡Á³°í, OWASP TOP 10 2013ÀÇ ÇѱÛÆÇ ¹ø¿ªÀÛ¾÷À» ÃßÁøÇÒ °èȹÀ» ¹àÇû´Ù.
¶ÇÇÑ, ¼ºÀ±±â ÀÌ»ç´Â ¡°3.20 »çÀ̹öÅ×·¯¿¡¼ º¸µí ÃÖ±Ù¿¡´Â °ø°Ý Ÿ±êÀ¸·Î »ï´Â °³ÀÎÀ̳ª ±â°ü¡¤±â¾÷ÀÇ PC¸¦ Àå¾ÇÇϱâ À§ÇØ Ãë¾àÇÑ À¥»çÀÌÆ®¸¦ ¸ÕÀú ¾Ç¼ºÄڵ忡 °¨¿°½ÃÅ°´Â Ä¡¹ÐÇÑ APT °ø°ÝÀÌ ÀÚÁÖ È°¿ëµÇ°í ÀÖ´Ù¡±¸ç, ¡°±×·± ¸¸Å À¥º¸¾ÈÀÇ Á߿伺ÀÌ ´õ¿í °Á¶µÇ°í ÀÖ°í, OWASPÀÇ È°µ¿ÀÌ Áß¿äÇØÁö°í ÀÖ´Ù¡±´Â ¸»À» ½ÃÀÛÀ¸·Î OWASÀÇ ´Ù¾çÇÑ È°µ¿ÇöȲ¿¡ ´ëÇØ ¼Ò°³Çß´Ù.
µ¡ºÙ¿© ±×´Â ´Ù¾çÇÑ OWASP ¹ßÇ¥¹®¼ÀÇ ÇѱÛÈ ÀÛ¾÷°ú OWASP Korea 2013 ¼¼¹Ì³ª °³ÃÖ, OWASP TOP 10 Ãë¾àÁ¡ Á¡°ËÀÎÁõ ¼ºñ½º µî OWASP ÄÚ¸®¾Æ éÅÍÀÇ ¿ÃÇØ È°µ¿°èȹ¿¡ ´ëÇØ ¼³¸íÇß´Ù.
ÇÑÆí, OWASP ÄÚ¸®¾Æ éÅÍÀÇ ±â¾÷ȸ¿øÀ¸·Î ¿£½ÃÅ¥¾î¿Í Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛ µî 2°³ ȸ»ç°¡ Âü¿©ÇØ È°¹ßÈ÷ È°µ¿ÇÏ°í ÀÖÀ¸¸ç, ÇöÀç ±â¾÷ȸ¿ø°ú ÀϹÝȸ¿ø µîÀ» ¸ðÁýÇÏ°í ÀÖ´Ù.
OWASP È°µ¿¿¡ Âü¿©ÇÏ°í ½ÍÀº »ç¶÷Àº ÄÚ¸®¾Æ éÅÍÀÇ ¼ºÀ±±â ÀÌ»ç(yune.sung@owasp.org)³ª ¼Ûº¸¿µ ÆÀÀå(byglory@gmail.com)¿¡°Ô ¸ÞÀÏ·Î ¹®ÀÇÇÏ¸é µÈ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>