[º¸¾È´º½º ±è°æ¾Ö] ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î ¹× ¾ÖÇø®ÄÉÀ̼ÇÀ» À§ÇØ °³¹ß´Ü°è¿¡¼ºÎÅÍ °ËÁõ´Ü°è±îÁö ¹è¿ï ¼ö ÀÖ´Â ±âȸÀÇ ÀåÀÌ ¸¶·ÃµÈ´Ù.
»çÀ̹öº¸¾È Àü¹®±³À° ¹× ¿ª·®Æò°¡ Àü¹®±â°üÀÎ ITL(´ëÇ¥ Áø¼öÈñ)Àº ¿À´Â 4¿ù 9ÀϺÎÅÍ 11ÀϱîÁö ¼¿ï ¾çÀ絿 ¿¤Å¸¿ö¿¡¼ ¾ÖÇø®ÄÉÀ̼Ç, ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÚ ¹× º¸¾ÈÀü¹®°¡¸¦ À§ÇÑ ¡®ITL AppSec 2014¡¯ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ±³À°Çà»ç¸¦ °³ÃÖÇÑ´Ù°í ¹àÇû´Ù.
À̹ø Çà»ç´Â Ãë¾àÇÑ ¼ÒÇÁÆ®¿þ¾î·Î ÀÎÇØ ±ÝÀ¶, ÀÇ·á, ±¹¹æ, ¿¡³ÊÁö µî ±âŸ ÇÙ½É ±â¹Ý½Ã¼³ÀÌ »çÀ̹ö °ø°Ý¿¡ ³ëÃâµÊ¿¡ µû¶ó ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î¿Í ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀ» À§ÇØ °³¹ß´Ü°è¿¡¼ºÎÅÍ °ËÁõ´Ü°è±îÁö ¸ðµÎ ±³À°ÇÑ´Ù. ±³À° ³»¿ëÀº ¡âº¸¾È°ü¸® ¹æ¹ý ¡â°³¹ßÀÚ¸¦ À§ÇÑ ½ÃÅ¥¾îÄÚµù ±â¹ý ¡âHTML5 º¸¾È À§Çù ¹× °ø°Ý±â¹ý µîÀÌ´Ù.
¸ÕÀú ¡®À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ¼ÒÇÁÆ®¿þ¾î º¸¾È °ü¸® ±â¹ý(M500)¡¯ °úÁ¤Àº Á¶Á÷ÀÇ CISO¡¤CSO¸¦ À§ÇÑ ±³À°°úÁ¤À¸·Î °ËÁõµÈ ¸ð¹ü»ç·Ê, ¿ÀǼҽº ÇÁ·ÎÁ§Æ® ¹× µµ±¸¸¦ ÀÌ¿ëÇÑ Á¤º¸º¸È£ Á¶Á÷ ±¸Ãà, º¸¾ÈÁ¶Á÷ °ü¸® ¹× °³¼± ¹æ¹ýÀ» °ÀÇÇÑ´Ù.
Âü°¡ÀÚµéÀº À̹ø ±³À°À» ÅëÇØ Á¶Á÷¿¡¼ È¿°úÀûÀÎ ºñ¿ë°ü¸®·Î À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀ» ¹è¿ï ¼ö ÀÖ´Ù. ¶ÇÇÑ ¼ÒÇÁÆ®¿þ¾î °³¹ß´Ü°è¿¡¼ºÎÅÍ °ËÁõ´Ü°è±îÁö È¿°úÀûÀÎ ±Û·Î¹ú º¸¾È°ü¸®Ã¼°è ¹æ¹ý°ú À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÇÁ·Î±×·¥ ±¸Ãà¹æ¹ýµµ ¼³¸íÇÑ´Ù.
¡®½ÃÅ¥¾îÄÚµù(D300)¡¯ °úÁ¤Àº ÇØÄ¿µéÀÌ ¼ÒÇÁÆ®¿þ¾î¸¦ ¹Ù¶óº¸´Â °üÁ¡¿¡¼ ±â¹ÝÇØ ±³À°ÇÏ°í, ¾ÈÀüÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç Äڵ带 °³¹ßÇϴ ǥÁØ ½ÃÅ¥¾îÄÚµùÀ» ±³À°ÇÑ´Ù.
ƯÈ÷ À̹ø °úÁ¤¿¡¼´Â À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¸ÀçÇÏ´Â º¸¾È À§ÇèÀ» ¹æ¾îÇϱâ À§ÇØ OWASP Top 10, ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ¿¹¹æÀÇ ÄÚµù±â¹ý, º¸¾È ¾ÆÅ°ÅØó ¹× ¼³°è ¹æ¹ý µî »ó¼¼ÇÑ °ÀÇ¿Í ½Ç½ÀÀ» º´ÇàÇÑ´Ù.
¸¶Áö¸·À¸·Î HTML5 º¸¾È À§Çù ¹× °ø°Ý ±â¹ý(M270)°úÁ¤Àº HTML5 ½Å±Ô ű×, ±³Â÷ Ãâó ÀÚ¿ø°øÀ¯(CORS), À¥ ¼ÒÄÏ, À¥ ¿öÄ¿, À¥ ½ºÅ丮Áö µî HTML5 ½Å±â¼ú¿¡ Á¸ÀçÇÏ´Â ´Ù¾çÇÑ º¸¾È À§Çù¿ä¼Ò¸¦ ¼³¸íÇÑ´Ù. ¶ÇÇÑ º¸¾ÈÃë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý±â¹ýÀ» ½Ç½ÀÇÔÀ¸·Î½á Á¶Á÷ÀÇ »ç¾÷Àû À§ÇèÀ» ÆľÇÇÏ°í, À̸¦ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¹ý¿¡ ´ëÇØ À̷аú ½Ç½À ±³À°À» ÁøÇàÇÑ´Ù.
¡®ITL AppSec 2014¡¯ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ±³À°Çà»ç¸¦ ±âȹÇÑ ITLÀÇ Áø¼öÈñ ¸Å´ÏÀú´Â ¡°¿ì¸®³ª¶ó´Â IT ¼±Áø±¹À¸·Î ´ë±â¾÷, Á¤ºÎ, °ø°ø±â°ü µî¿¡¼ SI »ç¾÷À» ÅëÇØ ¼ö¸¹Àº ¼ÒÇÁÆ®¿þ¾î, ¾ÖÇø®ÄÉÀ̼ÇÀ» °³¹ßÇØ ¼ºñ½ºÇÏ°í ÀÖÁö¸¸ °³¹ß°úÁ¤»óÀÇ º¸¾È À§Çù°ú À§Çè¿¡ ´ëÇØ Á¦´ë·Î ÀνÄÇÏÁö ¸øÇØ Å« ÇØÅ· »ç°í·Î ¹ßÀüÇØ ¿Ô´Ù¡±¸ç, ¡°Á¶Á÷¿¡¼ ¼ö¸¹Àº ¾ÖÇø®ÄÉÀ̼ÇÀ» ¿î¿µÇÏ°í ÀÖÁö¸¸ À̸¦ ü°èÀûÀ¸·Î °ü¸®ÇÒ ¼ö ÀÖ´Â ¹æ¹ý·ÐÀÌ ºÎÁ·ÇØ °³ÀÎÁ¤º¸¸¦ ºñ·ÔÇÑ ¹Î°¨ Á¤º¸°¡ Áö¼ÓÀûÀ¸·Î ÇØÅ· ¹× ´©ÃâµÇ°í ÀÖ´Â °¡¿îµ¥ °³ÃֵǴ À̹ø Çà»ç´Â ÀÌ¿¡ ´ëÇÑ ¸íÄèÇÑ ´äÀ» Á¦½ÃÇØ ÁÙ ¼ö ÀÖÀ» °Í¡±À̶ó°í ¹àÇû´Ù.
OWASP Ç¥Áع®¼, IETF Ç¥Áرâ¼úÀ» °³¹ßÇÑ Åäºñ¾î½º °ïµå·Ò°ú HTML5 º¸¾È À§Çù¿¡ ´ëÇØ ±¹³» ÃÖÃÊ·Î ¿¬±¸ÇÑ ÄÚ¾î½ÃÅ¥¸®Æ¼ ÁÖÇÑÀÍ ÆÀÀå µîÀÌ ±³¼öÁøÀ¸·Î Á÷Á¢ Âü¿©ÇÑ´Ù.
¡®ITL AppSec 2014¡¯ ±³À°Çà»ç¿Í °ü·ÃµÈ ÀÚ¼¼ÇÑ »çÇ×Àº Çà»ç ȨÆäÀÌÁö(http://www.itlkorea.kr/appsec2014/)¸¦ ¹æ¹®Çϰųª itl@itlkorea.kr·Î ¹®ÀÇÇÏ¸é µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>