[º¸¾È´º½º Á¤±Ô¹®] µ¥ÀÌÅÍ ¾ÏÈ£È ¹× À¥ º¸¾È ¼Ö·ç¼Ç Àü¹®±â¾÷ Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛ(´ëÇ¥ À̼®¿ì, www.pentasecurity.com, ÀÌÇÏ Æ柽ÃÅ¥¸®Æ¼)Àº ¡®2013³â ÇϹݱâ À¥ °ø°Ýµ¿Çâ º¸°í¼¡¯(Web Application Threat Report, Trend for the Second half of 2013)¸¦ ¹ßÇ¥Çß´Ù.
À̹ø 2013³â ÇϹݱ⠰ø°Ýµ¿Çâ º¸°í¼´Â, °ø°ø±â°üÀ» Á¦¿ÜÇÏ°í Á¤º¸ Á¦°ø¿¡ µ¿ÀÇÇÑ ±â°ü¿¡ ¼³Ä¡µÈ ¿ÍÇÃ(WAPPLES) ¾à 1,000¿© ´ë·ÎºÎÅÍ 2013³â 7¿ù 1ÀÏ¿¡¼ 12¿ù 31ÀϱîÁö ¼öÁý ¹ÞÀº Åë°èÁ¤º¸¸¦ ºÐ¼®ÇÏ¿© ÀÛ¼ºµÇ¾ú´Ù. ½ÇÁ¦ ÇöÀå¿¡¼ ¼öÁýµÈ »ý»ýÇÑ Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î ÀÛ¼ºµÇ¾ú±â ¶§¹®¿¡, °¡Àå ÃÖ½ÅÀÇ À¥ º¸¾È À§Çù µ¿ÇâÀ» ÆľÇÇÒ ¼ö ÀÖ¾î ºü¸£°Ô º¯ÈÇÏ°í ÀÖ´Â À¥ °ø°Ý¿¡ ´ëÇØ º¸´Ù È¿°úÀûÀÎ ´ëÀÀÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù.
À̹ø º¸°í¼¿¡´Â 2013 OWASP ºÐ·ù ±âÁØ Áß¿¡¼ ¡®Sensitive Data Exposure¡¯ °ø°Ý ½Ãµµ°¡ °¡Àå ¸¹¾Ò´Ù´Â Á¡¿¡ ÁÖ¸ñÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ÇØ´ç °ø°ÝÀº °³ÀÎÁ¤º¸³ª ±â¾÷ ±â¹Ð µî ¹Ýµå½Ã º¸È£µÇ¾î¾ß¸¸ ÇÏ´Â ¹Î°¨ÇÑ µ¥ÀÌÅÍÀÇ À¯ÃâÀ» ¸ñÀûÀ¸·Î ÇÏ´Â °ø°Ý ½Ãµµ¸¦ ÀǹÌÇÑ´Ù. ÀÌ °ø°ÝÀÌ ¼º°øÇÒ °æ¿ì, Á¤º¸ À¯Ãâ¿¡ µû¸¥ ±â¾÷ÀÇ »ç¾÷Àû °¡Ä¡ Ç϶ô ¹× ºê·£µå À̹ÌÁöÀÇ Ç϶ô»Ó¸¸ ¾Æ´Ï¶ó ¹ýÀû ó¹ú±îÁöµµ ¹ß»ýÇÒ ¼ö ÀÖ¾î ÇʼöÀûÀ¸·Î ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù.
¶ÇÇÑ, Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛÀÇ À¥ÇØÅ·Â÷´Ü½Ã½ºÅÛ ¿ÍÇÃÀÌ Á¤ÀÇÇÏ´Â ·ê ±âÁØ ºÐ¼®ÀÇ À§Çèµµ°¡ ¡®½É°¢¡¯ ¼öÁØÀÎ °ø°ÝÀÇ Å½Áö °Ç¼ö°¡ Àü³â µ¿±â ´ëºñ Å©°Ô Áõ°¡ÇÑ Á¡µµ ÁÖ¸ñÇÒ¸¸ÇÏ´Ù. 2012³â ÇϹݱ⠺¸°í¼ ´ç½Ã ¾à 6õ 5¹é¸¸ °ÇÀÇ Å½Áö °Ç¼ö·Î Àüü °ø°ÝÀÇ 16%¸¦ Â÷ÁöÇß´ø À§Çèµµ ¡®½É°¢¡¯ÀÇ °ø°ÝÀº, 2013³â ÇϹݱ⿡¼´Â Àüü °ø°ÝÀÇ 26%¸¦ Â÷ÁöÇÏ¸ç ¾à 2¾ï 2õ¸¸ °ÇÀÇ Å½Áö °Ç¼ö¸¦ ±â·ÏÇÏ°í ÀÖ´Ù.
À§Çèµµ ¡®½É°¢¡¯ ¼öÁØÀÇ °ø°ÝÀ̶õ, À¥¼¹ö°¡ ¿ÏÀüÈ÷ ÇØÄ¿ÀÇ ¼Õ¿¡ ³Ñ¾î°¡´Â °æ¿ì³ª ´ë·®ÀÇ Á¤º¸À¯Ãâ »ç°í°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¼öÁØÀÇ °ø°ÝÀ» ÀǹÌÇÑ´Ù. ÇØ´ç °ø°ÝÀÌ Áõ°¡Çß´Ù´Â °ÍÀº ´ë·®ÀÇ °³ÀÎÁ¤º¸ À¯ÃâÀ̳ª ±â¹ÐÁ¤º¸ À¯Ãâ°ú °°Àº Ä¡¸íÀûÀÎ ÇÇÇØ°¡ ¹ß»ýÇÒ °¡´É¼ºÀÌ Áõ°¡Çß´Ù´Â Àǹ̷Î, º¸´Ù °ÈµÈ À¥ º¸¾È ½Ã½ºÅÛ ±¸ÃàÀÇ Çʿ伺À» ´Ù½Ã Çѹø »ó±â½ÃÄÑ ÁØ´Ù..
Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛÀÇ ±è´ö¼ö CTO´Â ¡°ÃÖ±Ù À¥ °ø°Ý ¹æ¹ýÀÌ ´Ù¾çÇØÁö°í ¿¹Àü°ú ºñ±³ÇØ ´ëÁßÈµÇ¸é¼ À¥ °ø°Ý ½Ãµµ°¡ Àü³â µ¿±â ´ëºñ 2¹è³ª Áõ°¡ÇÏ¿´°í, ±×¿Í ´õºÒ¾î Á¤º¸À¯ÃâÀ» ¸ñÀûÀ¸·Î ÇÏ´Â °ø°Ý ½Ãµµ°¡ Àü³â µ¿±â ´ëºñ ¾à 3õ 2¹é¸¸ °Ç Á¤µµ Áõ°¡ÇÏ¿´´Ù¡±°í ¸»Çϸç, ¡°¾ÈÀüÇÑ À¥ º¸¾ÈÀ» À§Çؼ´Â ½Ã½ºÅÛ º¸¾È¸¸Å À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¶ÇÇÑ ÇʼöÀûÀÌ´Ù. ÇÏÁö¸¸ ½ÇÁ¦ ÇöÀå¿¡¼´Â ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀ» µîÇѽÃÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ÀÚ½ÅÀÇ È¯°æ¿¡ ÀûÇÕÇÑ À¥ º¸¾È ¼Ö·ç¼ÇÀ» Àû¿ëÇÏ°í ÀûÀýÇÏ°Ô ¿î¿µÇÏ´Â °ÍÀ¸·Î ¾ðÁ¦µçÁö ¹ß»ýÇÒ ¼ö ÀÖ´Â °³ÀÎÁ¤º¸ À¯Ãâ°ú °°Àº º¸¾È»ç°í¿¡ ´ëÀÀÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛÀÇ À¥ °ø°Ý µ¿Çâ º¸°í¼´Â Æ柽ÃÅ¥¸®Æ¼ ȨÆäÀÌÁö¿¡¼ ´Ù¿î·Îµå °¡´ÉÇÏ´Ù.
[Á¤±Ô¹® ±âÀÚ(kmj@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>