[º¸¾È´º½º ±è°æ¾Ö] ¼¹ö ¿î¿µ ¹æÇØ, À¥ »çÀÌÆ® º¯Á¶ µî À¥ °ø°ÝÀÌ ´Ù¾çȵǰí, Á¤º¸ À¯Ã⠽õµ°¡ Áõ°¡ÇÏ´Â µî »ó¹Ý±âµ¿¾È À¥ °ø°ÝÀÌ ±â½ÂÀ» ºÎ¸®°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ÀÌ¿Í °ü·Ã µ¥ÀÌÅÍ ¾ÏÈ£È ¹× À¥ º¸¾È Àü¹®±â¾÷ Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛ(´ëÇ¥ À̼®¿ì, www.pentasecurity.com, ÀÌÇÏ Æ柽ÃÅ¥¸®Æ¼)Àº Áö³ 8¿ù, ¡®2013³â »ó¹Ý±â À¥ °ø°Ýµ¿Çâ º¸°í¼¡¯(Web Application Threat Report, Trend for the First half of 2013)¸¦ ¹ßÇ¥Çß´Ù.
2013³â 1¿ù 1ÀϺÎÅÍ 6¿ù 30ÀϱîÁöÀÇ 2013³â »ó¹Ý±â À¥ °ø°ÝÀÇ ÁÖ¿ä ³»¿ëÀ» »ìÆ캸¸é, ¾÷¹«È¯°æ º¯È¿¡ µû¸¥ ´Ù¾çÇÑ ¸ð¹ÙÀÏ ±â±âÀÇ »ç¿ë Áõ°¡¿Í ´õºÒ¾î, À¥ °ø°ÝÀÌ º¸´Ù ´Ù¾çÇØÁö°í ½¬¿öÁö¸é¼, ŽÁö °Ç¼ö°¡ Áö³ÇØ ÇϹݱ⠴ëºñ ¾à 2¹è °¡±îÀÌ Áõ°¡ÇÏ¿´°í, À¥ °ø°ÝÀÇ ºóµµ ¿ª½Ã Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Â °ÍÀ» È®ÀÎÇÒ ¼ö ÀÖ´Ù.
À¥ °ø°ÝÀÇ ¸ñÀûÀº À¥ °ø°ÝÀÇ »çÀü ´Ü°èÀÎ Ãë¾à¼º ÆľÇÀ» À§ÇÑ °ø°Ý½Ãµµ°¡ °¡Àå ºó¹øÇÏ°Ô ¹ß»ýÇÏ¿´À¸¸ç, ¼¹ö¸¦ Á¤»óÀûÀ¸·Î ¿î¿µÇÒ ¼ö ¾øµµ·Ï ¹æÇØÇϰųª, SQL Injection ¶Ç´Â Include injectionµîÀ» ÀÌ¿ëÇÑ À¥»çÀÌÆ® º¯Á¶¸¦ ¸ñÀûÀ¸·Î ÇÏ´Â °ø°Ý ½Ãµµ°¡ Áõ°¡ÇÑ ºÎºÐ¿¡µµ ÁÖ¸ñµÈ´Ù.
Æ柽ÃÅ¥¸®Æ¼ À¥¹æÈ®º® Á¦Ç°ÀÎ WAPPLES(¿ÍÇÃ) Product ManagerÀÎ Á¤ÅÂÁØ ÆÀÀåÀº ¡°ÃÖ±Ù À¥ °ø°Ý ½Ãµµ°¡ ½¬¿öÁö°í °ø°ÝÀÇ Á¾·ùµµ ´Ù¾çÇØÁö¸é¼, À¥ °ø°ÝÀÇ »çÀü ´Ü°èÀÎ Ãë¾à¼º ÆľÇÀ» À§ÇÑ °ø°Ý½ÃµµÀÇ ºñÁßÀÌ Áõ°¡Çß°í, ÀÌ¿Í ´õºÒ¾î À¥À» ÅëÇÑ °³ÀÎ Á¤º¸ À¯Ã⠽õµµµ Å©°Ô Áõ°¡Çß´Ù¡±¶ó°í ºÐ¼® °á°ú¸¦ ¹àÈ÷¸ç, ¡°À¥ °ø°ÝÀÌ Ãß°¡ °ø°ÝÀ» À§ÇØ »çÀü Á¤º¸¸¦ ÆľÇÇÏ´Â ´Ü°è¿¡¼, ½ÇÁ¦·Î °ø°ÝÀ» ½ÃµµÇÏ´Â ´Ü°è·Î ¿Å°Ü°¡°í ÀÖ´Â Ãß¼¼¡±¶ó°í ÀüÇß´Ù.
À̸¦Å×¸é ¼¹ö ¿î¿µ ¹æÇسª À¥»çÀÌÆ® º¯Á¶ µîÀÇ °ø°Ý ½Ãµµ°¡ ¹ß»ýÇÏ°í ÀÖ´Ù´Â °Í. µû¶ó¼ º¸¾ÈÁ¤Ã¥ ¼ö¸³ ½Ã À¥À» ÅëÇÑ °³ÀÎÁ¤º¸ À¯Ãâ¿¡ °¢º°È÷ ´ëºñÇÒ ÇÊ¿ä°¡ ÀÖ´Ù°í µ¡ºÙ¿´´Ù.
À̹ø 2013³â »ó¹Ý±â º¸°í¼´Â, °ø°ø±â°üÀ» Á¦¿ÜÇÏ°í ŽÁö·Î±×¿¡ ´ëÇÑ Åë°èÁ¤º¸ Á¦°ø¿¡ µ¿ÀÇÇÑ ¾à 700¿©´ëÀÇ WAPPLES·ÎºÎÅÍ ¹ÞÀº Åë°èÁ¤º¸¸¦ ºÐ¼®ÇÑ °á°ú·Î ÀÛ¼ºµÇ¾ú´Ù. ¹Ý±â º°·Î ¹ßÇ¥ÇÏ´Â À¥ °ø°Ýµ¿Çâ º¸°í¼´Â Æ柽ÃÅ¥¸®Æ¼ ȨÆäÀÌÁö¿¡¼ ´Ù¿î·Îµå °¡´ÉÇÏ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>