Home > Àüü±â»ç

SW¡¤¾Û º¸¾ÈÀÇ ¸ðµç °Í...¡®ITL AppSec 2014¡¯ ¿­·Á

ÀÔ·Â : 2014-03-04 20:30
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ¡¤°³¹ßº¸¾È Àü¹®°¡ À§ÇÑ ±³À°...4¿ù 9~11ÀÏ °³ÃÖ


[º¸¾È´º½º ±è°æ¾Ö] ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î ¹× ¾ÖÇø®ÄÉÀ̼ÇÀ» À§ÇØ °³¹ß´Ü°è¿¡¼­ºÎÅÍ °ËÁõ´Ü°è±îÁö ¹è¿ï ¼ö ÀÖ´Â ±âȸÀÇ ÀåÀÌ ¸¶·ÃµÈ´Ù.

»çÀ̹öº¸¾È Àü¹®±³À° ¹× ¿ª·®Æò°¡ Àü¹®±â°üÀÎ ITL(´ëÇ¥ Áø¼öÈñ)Àº ¿À´Â 4¿ù 9ÀϺÎÅÍ 11ÀϱîÁö ¼­¿ï ¾çÀ絿 ¿¤Å¸¿ö¿¡¼­ ¾ÖÇø®ÄÉÀ̼Ç, ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÚ ¹× º¸¾ÈÀü¹®°¡¸¦ À§ÇÑ ¡®ITL AppSec 2014¡¯ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ±³À°Çà»ç¸¦ °³ÃÖÇÑ´Ù°í ¹àÇû´Ù.



À̹ø Çà»ç´Â Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾î·Î ÀÎÇØ ±ÝÀ¶, ÀÇ·á, ±¹¹æ, ¿¡³ÊÁö µî ±âŸ ÇÙ½É ±â¹Ý½Ã¼³ÀÌ »çÀ̹ö °ø°Ý¿¡ ³ëÃâµÊ¿¡ µû¶ó ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î¿Í ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀ» À§ÇØ °³¹ß´Ü°è¿¡¼­ºÎÅÍ °ËÁõ´Ü°è±îÁö ¸ðµÎ ±³À°ÇÑ´Ù. ±³À° ³»¿ëÀº ¡âº¸¾È°ü¸® ¹æ¹ý ¡â°³¹ßÀÚ¸¦ À§ÇÑ ½ÃÅ¥¾îÄÚµù ±â¹ý ¡âHTML5 º¸¾È À§Çù ¹× °ø°Ý±â¹ý µîÀÌ´Ù.


¸ÕÀú ¡®À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ¼ÒÇÁÆ®¿þ¾î º¸¾È °ü¸® ±â¹ý(M500)¡¯ °úÁ¤Àº Á¶Á÷ÀÇ CISO¡¤CSO¸¦ À§ÇÑ ±³À°°úÁ¤À¸·Î °ËÁõµÈ ¸ð¹ü»ç·Ê, ¿ÀǼҽº ÇÁ·ÎÁ§Æ® ¹× µµ±¸¸¦ ÀÌ¿ëÇÑ Á¤º¸º¸È£ Á¶Á÷ ±¸Ãà, º¸¾ÈÁ¶Á÷ °ü¸® ¹× °³¼± ¹æ¹ýÀ» °­ÀÇÇÑ´Ù.


Âü°¡ÀÚµéÀº À̹ø ±³À°À» ÅëÇØ Á¶Á÷¿¡¼­ È¿°úÀûÀÎ ºñ¿ë°ü¸®·Î À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀ» ¹è¿ï ¼ö ÀÖ´Ù. ¶ÇÇÑ ¼ÒÇÁÆ®¿þ¾î °³¹ß´Ü°è¿¡¼­ºÎÅÍ °ËÁõ´Ü°è±îÁö È¿°úÀûÀÎ ±Û·Î¹ú º¸¾È°ü¸®Ã¼°è ¹æ¹ý°ú À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÇÁ·Î±×·¥ ±¸Ãà¹æ¹ýµµ ¼³¸íÇÑ´Ù.


¡®½ÃÅ¥¾îÄÚµù(D300)¡¯ °úÁ¤Àº ÇØÄ¿µéÀÌ ¼ÒÇÁÆ®¿þ¾î¸¦ ¹Ù¶óº¸´Â °üÁ¡¿¡¼­ ±â¹ÝÇØ ±³À°ÇÏ°í, ¾ÈÀüÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç Äڵ带 °³¹ßÇϴ ǥÁØ ½ÃÅ¥¾îÄÚµùÀ» ±³À°ÇÑ´Ù.


ƯÈ÷ À̹ø °úÁ¤¿¡¼­´Â À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¸ÀçÇÏ´Â º¸¾È À§ÇèÀ» ¹æ¾îÇϱâ À§ÇØ OWASP Top 10, ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ¿¹¹æÀÇ ÄÚµù±â¹ý, º¸¾È ¾ÆÅ°ÅØó ¹× ¼³°è ¹æ¹ý µî »ó¼¼ÇÑ °­ÀÇ¿Í ½Ç½ÀÀ» º´ÇàÇÑ´Ù.


¸¶Áö¸·À¸·Î HTML5 º¸¾È À§Çù ¹× °ø°Ý ±â¹ý(M270)°úÁ¤Àº HTML5 ½Å±Ô ű×, ±³Â÷ Ãâó ÀÚ¿ø°øÀ¯(CORS), À¥ ¼ÒÄÏ, À¥ ¿öÄ¿, À¥ ½ºÅ丮Áö µî HTML5 ½Å±â¼ú¿¡ Á¸ÀçÇÏ´Â ´Ù¾çÇÑ º¸¾È À§Çù¿ä¼Ò¸¦ ¼³¸íÇÑ´Ù. ¶ÇÇÑ º¸¾ÈÃë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý±â¹ýÀ» ½Ç½ÀÇÔÀ¸·Î½á Á¶Á÷ÀÇ »ç¾÷Àû À§ÇèÀ» ÆľÇÇÏ°í, À̸¦ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¹ý¿¡ ´ëÇØ À̷аú ½Ç½À ±³À°À» ÁøÇàÇÑ´Ù.


¡®ITL AppSec 2014¡¯ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ±³À°Çà»ç¸¦ ±âȹÇÑ ITLÀÇ Áø¼öÈñ ¸Å´ÏÀú´Â ¡°¿ì¸®³ª¶ó´Â IT ¼±Áø±¹À¸·Î ´ë±â¾÷, Á¤ºÎ, °ø°ø±â°ü µî¿¡¼­ SI »ç¾÷À» ÅëÇØ ¼ö¸¹Àº ¼ÒÇÁÆ®¿þ¾î, ¾ÖÇø®ÄÉÀ̼ÇÀ» °³¹ßÇØ ¼­ºñ½ºÇÏ°í ÀÖÁö¸¸ °³¹ß°úÁ¤»óÀÇ º¸¾È À§Çù°ú À§Çè¿¡ ´ëÇØ Á¦´ë·Î ÀνÄÇÏÁö ¸øÇØ Å« ÇØÅ· »ç°í·Î ¹ßÀüÇØ ¿Ô´Ù¡±¸ç, ¡°Á¶Á÷¿¡¼­ ¼ö¸¹Àº ¾ÖÇø®ÄÉÀ̼ÇÀ» ¿î¿µÇÏ°í ÀÖÁö¸¸ À̸¦ ü°èÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖ´Â ¹æ¹ý·ÐÀÌ ºÎÁ·ÇØ °³ÀÎÁ¤º¸¸¦ ºñ·ÔÇÑ ¹Î°¨ Á¤º¸°¡ Áö¼ÓÀûÀ¸·Î ÇØÅ· ¹× ´©ÃâµÇ°í ÀÖ´Â °¡¿îµ¥ °³ÃֵǴ À̹ø Çà»ç´Â ÀÌ¿¡ ´ëÇÑ ¸íÄèÇÑ ´äÀ» Á¦½ÃÇØ ÁÙ ¼ö ÀÖÀ» °Í¡±À̶ó°í ¹àÇû´Ù.


OWASP Ç¥Áع®¼­, IETF Ç¥Áرâ¼úÀ» °³¹ßÇÑ Åäºñ¾î½º °ïµå·Ò°ú HTML5 º¸¾È À§Çù¿¡ ´ëÇØ ±¹³» ÃÖÃÊ·Î ¿¬±¸ÇÑ ÄÚ¾î½ÃÅ¥¸®Æ¼ ÁÖÇÑÀÍ ÆÀÀå µîÀÌ ±³¼öÁøÀ¸·Î Á÷Á¢ Âü¿©ÇÑ´Ù.


¡®ITL AppSec 2014¡¯ ±³À°Çà»ç¿Í °ü·ÃµÈ ÀÚ¼¼ÇÑ »çÇ×Àº Çà»ç ȨÆäÀÌÁö(http://www.itlkorea.kr/appsec2014/)¸¦ ¹æ¹®Çϰųª itl@itlkorea.kr·Î ¹®ÀÇÇÏ¸é µÈ´Ù.

[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)