¾ÈÀüÇÑ À¥ ȯ°æ ±¸ÃàÀÌ ¹«¾ùº¸´Ù Áß¿äÇÑ ½Ã±â
[º¸¾È´º½º Á¤±Ô¹®] ¾ÖÇø®ÄÉÀ̼Ǻ¸¾È Àü¹®±â¾÷ ¸ð´ÏÅÍ·¦(´ëÇ¥ À̱¤ÈÄ, www.monitorapp.com)ÀÌ 1¿ù 23ÀÏÀÚ·Î ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ¼ÒÇÁÆ®¿þ¾î º¸¾È ºÐ¾ßÀÇ ´ëÇ¥ÀûÀÎ ±¹Á¦ Àü¹®°¡ ´ÜüÀÎ OWASP(The Open Web Application Security Project)ÀÇ °ø½Ä ±â¾÷ ȸ¿øÀ¸·Î °¡ÀÔÇß´Ù°í ¹àÇû´Ù.
ÃÖ±Ù¿¡ Áö´ÉÀûÀÎ APT °ø°ÝÀÇ ÀÏȯÀ¸·Î Ãë¾àÇÑ À¥ »çÀÌÆ®¸¦ ´ë»óÀ¸·Î ¾Ç¼ºÄڵ带 »ðÀÔÇÏ¿© °³ÀÎ »ç¿ëÀÚ PC¿¡ À¯Æ÷ÇÏ´Â ÇüÅÂÀÇ °ø°ÝÀÌ ÀÚÁÖ ¹ß°ßµÇ°í ÀÖ¾î À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Á߿伺ÀÌ ´õ¿í °Á¶µÇ´Â ½Ã±âÀÌ´Ù.
ÀÌ¿¡ OWASP ÄÚ¸®¾Æ´Â À¥ ±â¹Ý Ãë¾àÁ¡À» ÀÌ¿ëÇÑ APT °ø°ÝÀÌ È°¹ßÇÑ ½Ã±â¿¡ ±¹³» ±â¾÷ÀÌ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ¼ÒÇÁÆ®¿þ¾î º¸¾È ±â¼ú ºÐ¾ß¿¡¼ °¡Àå ¼±ÁøÈµÈ º¸¾È À§Çù ´ëÀÀ ±â¼ú ¹× Áö½ÄÀ» º¸À¯ÇÑ OWASPÀÇ ±â¾÷ ÈÄ¿øÀÌ µÈ´Ù´Â °ÍÀº ±¹³» Á¶Á÷¿¡¼µµ ÇØ¿Ü¿¡¼ ¿À´Â Áö´ÉÀûÀÎ À§Çù ¹× °ø°Ý¿¡ ´ëÇØ ½Å¼ÓÈ÷ ´ëÀÀÇÒ ¼ö ÀÖ´Â ±¹Á¦ÀûÀÎ ±â¼ú·ÂÀ» È®º¸ÇÒ ¼ö ÀÖ´Â ÁÁÀº ±âȸ°¡ µÉ °Í À̶ó°í ±× Àǹ̴ µÎ¾ú´Ù.
OWASP ±â¾÷ ȸ¿øÀÌ µÈ ¸ð´ÏÅÍ·¦Àº ½Å¼ÓÇÏ°í ¾ÈÀüÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç Àü¼ÛÀ» º¸ÀåÇϱâ À§ÇØ °í¼º´É ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ¶ô½Ã ±â¼úÀ» ±â¹ÝÀ¸·Î ´Ù¾çÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç °¡¼Ó±â¼ú°ú ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È±â¼úÀ» ¿¬±¸ °³¹ßÇÏ´Â º¸¾È Àü¹®±â¾÷ÀÌ´Ù.
¸ð´ÏÅÍ·¦Àº ÀÌ·¯ÇÑ ±â¼ú·ÂÀ» ¹ÙÅÁÀ¸·Î ±¹³» À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® ºÐ¾ß¿¡¼ ±â¾÷°ú °ø°ø±â°ü¿¡ ÀÚ»ç À¥ ¹æȺ® Á¦Ç°ÀÎ ¡®WEB INSIGHT SG¡¯¸¦ ±¸ÃàÇÏ¿© À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ½Ã½ºÅÛÀ» º¸È£ÇÏ°í ÀÖÀ¸¸ç, ÀϺ»°ú µ¿³²¾Æ½Ã¾Æ µî ÇؿܽÃÀå¿¡¼µµ ¾ÖÇø®ÄÉÀÌ¼Ç Àü¹® º¸¾È ±â¾÷À¸·Î¼ µÎ°¢À» ³ªÅ¸³»´Â µî ÇØ¿Ü ÁøÃâÀÌ È°¹ßÇÑ »óȲÀÌ´Ù.
ÃÖ±Ù¿¡´Â ½ÃÅ¥¾îÀ¥°ÔÀÌÆ®¿þÀÌ Á¦Ç°ÀÎ ¡®WEB INSIGHT SWG¡¯¸¦ ÅëÇØ ¾ÈÀüÇÑ °³ÀÎ PCÀÇ À¥ ȯ°æ±îÁöµµ º¸È£ÇÒ ¼ö ÀÖ´Â Åä´ë¸¦ ¸¶·ÃÇÔ°ú µ¿½Ã¿¡, ¾Ç¼º URL ¹× ¾Ç¼º ÆÄÀÏÀ» ´Éµ¿ÀûÀ¸·Î ¹ß°ßÇÒ ¼ö ÀÖµµ·Ï ¾Ç¼º URL ŽÁö½Ã½ºÅÛÀ» ±¸ÃàÇÏ¿© À§Ç輺À» º¸°íÇÏ´Â ¿ªÇÒµµ ¼öÇàÇÏ°í ÀÖ´Ù.
ÇÑÆí ¸ð´ÏÅÍ·¦Àº À̹ø ±¹Á¦ º¸¾È ´ÜüÀÎ OWASP ±â¾÷ȸ¿ø °¡ÀÔÀ» ÅëÇØ OWASP ¹× OWASP Çѱ¹ éÅÍ¿Í È°¹ßÇÑ Àü¹® ±â¼ú ±³·ù¸¦ ÅëÇØ ÀÚ»ç ¼Ö·ç¼Ç¿¡ Àû±ØÀûÀ¸·Î ÷´Ü º¸¾È ±â¼úÀ» ¹Ý¿µ ÇÏ´Â µî ¾ÈÀüÇÑ À¥ ȯ°æ ±¸ÃàÀ» À§ÇÑ È°µ¿À» °ÈÇÏ°í, ÈÄ¿ø»ç·Î¼ OWASP¿¡ ´ëÇÑ Áö¿øÀ» ¾Æ³¢Áö ¾ÊÀ» °ÍÀ̶ó°í ¼³¸íÇß´Ù.
[Á¤±Ô¹® ±âÀÚ(kmj@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>