Çǽ̡¤¾Ç¼º»çÀÌÆ®·Î ¸®´ÙÀÌ·ºÆ® µÉ ¼ö ÀÖ¾î...´ÙÀ½, ±ÝÁÖ³» Á¶Ä¡ ¿¹Á¤
[º¸¾È´º½º ±èÅÂÇü] ±¹³» Æ÷ÅлçÀÌÆ® ´ÙÀ½¿¡¼ °ËÁõµÇÁö ¾ÊÀº ¸®´ÙÀÌ·ºÆ®¿Í Æ÷¿öµù Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾î ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
°ËÁõµÇÁö ¾ÊÀº ¸®´ÙÀÌ·ºÆ®¿Í Æ÷¿öµå(Invalidated Redirects and Forwords)´Â ±¹Á¦À¥º¸¾ÈÇ¥ÁرⱸÀÎ ¡®OWASP Top 10¡¯¿¡ ¸í½ÃµÈ ÁÖ¿ä º¸¾ÈÀ§Çù¿¡ ÇØ´çÇÏ´Â °ø°Ý±â¹ýÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
À̹ø Ãë¾àÁ¡À» ¹ß°ßÇÑ ±¹Á¦Á¤º¸º¸¾È¼¾ÅÍ(ÀÌÇÏ i2Sec) ±èÁ¤ÈÆ ¾¾´Â ¡°À¥¾îÇø®ÄÉÀ̼ÇÀº Á¾Á¾ »ç¿ëÀÚµéÀ» ƯÁ¤ ÆĶó¹ÌÅ͸¦ ÅëÇØ ¸®´ÙÀÌ·ºÆ® Çϴµ¥ ÀûÀýÇÑ °ËÁõ°úÁ¤ ¾øÀÌ ¸®´ÙÀÌ·ºÆ®Çϸé Çǽ̻çÀÌÆ®³ª ¾ÇÀÇÀûÀÎ »çÀÌÆ®·Î ¸®´ÙÀÌ·ºÆ®°¡ µÉ ¼ö ÀÖ´Ù. ÀÌ¿¡ °¡´ÉÇÏ´Ù¸é ¸®´ÙÀÌ·ºÆ®¸¦ »ç¿ëÇÏÁö ¾Ê´Â °ÍÀÌ ÁÁ°í ²À »ç¿ëÇØ¾ß ÇÒ »óȲÀ̶ó¸é ¸ñÀû URLÀÌ ¾î¶² ÆĶó¹ÌÅÍ °ªÀ» Æ÷ÇÔÇÏ°í ÀÖ´ÂÁö ½Äº°ÇØ¾ß ÇÑ´Ù¡±¶ó°í °Á¶Çß´Ù.
ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¸é °ø°ÝÀÚ´Â ÀڽŵéÀÌ ¸¸µé¾î ³õÀº ¼¹ö·Î ÀÌ¿ëÀÚµéÀ» ¸®´ÙÀÌ·ºÆ®ÇÒ ¼ö ÀÖ´Ù. ´ÙÀ½ÀÇ °æ¿ì, ¼îÇθô¸®½ºÆ®ÀÇ Æ¯Á¤ ÆĶó¹ÌÅ͸¦ ÀûÀýÈ÷ ÇÊÅ͸µÇÏÁö ¾Ê¾Æ ¿ÜºÎÀÇ ÇØÄ¿ ¼¹ö·Î ¿¬°áµÉ ¼öµµ ÀÖ´Ù´Â °Í.
ÀÌ¾î¼ ±×´Â ¡°ÇØ´ç Ãë¾àÁ¡Àº °í°´¼¾Å͸¦ ÅëÇØ ´ÙÀ½ Ãø¿¡ Àü´ÞÇßÀ¸¸ç ÇöÀç ¼öÁ¤ ÁßÀ̶ó´Â ´äº¯À» ¹Þ¾Ò´Ù. ÇöÀç ¹ß°ßµÈ °ËÁõµÇÁö ¾ÊÀº ¸®´ÙÀÌ·ºÆ®¿Í Æ÷¿öµù Ãë¾àÁ¡Àº URLÀ» ÅëÇØ ÇÇ½Ì »çÀÌÆ®¿Í ¾Ç¼º »çÀÌÆ®·Î ¸®´ÙÀÌ·ºÆ®µÉ ¼ö ÀÖ¾î ´ÙÀ½°ú °°Àº ´ëÇü Æ÷ÅÐ »çÀÌÆ®´Â °æ°¢½ÉÀ» °¡Áö°í ºü¸¥ ´ëÀÀÁ¶Ä¡¸¦ ÃëÇØ¾ß ÇÒ °Í¡±À̶ó°í µ¡ºÙ¿´´Ù.
ÀÌ¿¡ ´ëÇØ ´ÙÀ½ ÃøÀº ¡°ÇØ´ç Ãë¾àÁ¡¿¡ ´ëÇؼ´Â Àü´Þ¹Þ¾Ò°í, ±ÝÁÖ ÁßÀ¸·Î ±â¼úÆÀ¿¡¼ °ü·Ã º¸¾ÈÁ¶Ä¡¸¦ ¿Ï·áÇÒ °Í¡±À̶ó°í ¹àÇû´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>