Home > Àüü±â»ç

À¥ ±â¹Ý ÇØÅ· ¡®±ÞÁõ¡¯, À¥ ¼­¹ö º¸¾È ¡®ºñ»ó¡¯

ÀÔ·Â : 2014-04-08 18:54
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

À¥ ±â¹Ý ÇØÅ·, 47.2%·Î Àý¹Ý ÀÌ»ó Â÷Áö

[º¸¾È´º½º ±è°æ¾Ö] À¥ ±â¹Ý ÇØÅ· °ø°ÝÀÌ °¥¼ö·Ï Áõ°¡ÇÏ°í ÀÖ¾î À¥ ¼­¹ö º¸¾È¿¡ ºñ»óµîÀÌ ÄÑÁ³´Ù. ÃÖ±Ù ÀÕµû¸¥ °³ÀÎÁ¤º¸ À¯Ãâ»ç°í¸¦ »ìÆ캸¸é °øÅëÁ¡ÀÌ À¥»çÀÌÆ® Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ÇØÅ·ÀÌ´Ù.

 ¡ã ÀÚ·á: ÇØÅ· °ø°ÝÀ¯Çü¿¡ °üÇÑ À¥¼Ð º¸¾ÈÀü¹®¾÷ü º¸°í¼­(´ÜÀ§ %)


º»Áö´Â 6¸¸¿© ¸íÀÇ È¸¿øÀ» º¸À¯ÇÑ ÀüÈ­¿µ¾î Àü¹®±³À° »çÀÌÆ®¿¡¼­ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í Áö³­ 7ÀÏ º¸µµÇÑ ¹Ù ÀÖ´Ù. ¶ÇÇÑ, Áö³­ 3ÀÏ º»Áö°¡ ´Üµ¶ º¸µµÇÑ ÀçÇⱺÀÎȸ °³ÀÎÁ¤º¸ À¯Ãâ»ç°Çµµ ÇØÅ· ¿øÀÎÀÌ SQL ÀÎÁ§¼Ç Ãë¾àÁ¡ ¶§¹®ÀÎ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

SQL ÀÎÁ§¼ÇÀº ƯÁ¤ À¥»çÀÌÆ®¿¡ ¾Ç¼ºÄÚµå ¸µÅ©¸¦ ¼û°Ü³õ°í ¹æ¹®ÀÚ¸¦ °¨¿°½ÃÅ°´Â ¹æ¹ýÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡À¸·Î ÀÎÇØ ¹ß»ýÇϸç, ·Î±×ÀÎ ÀÎÁõÀ» ¿ìȸÇϰųª µ¥ÀÌÅͺ£À̽º(DB)¿¡ ÀÖ´Â ¾ÆÀ̵ð, Æнº¿öµå, ÁֹιøÈ£ µî °³ÀÎÁ¤º¸¸¦ À¯ÃâÇÒ ¼ö ÀÖ´Ù. 

ƯÈ÷ À¥ ÇØÅ· µµ±¸ ÀÚµ¿È­ ¹× Áö´ÉÈ­·Î 2Â÷ 3Â÷ °ø°ÝÀ¸·Î È®´ëµÇ°í ÀÖ¾î À¥ ¼­ºñ½º º¸¾ÈÀÌ ´õ¿í Áß¿äÇØÁö°í ÀÖ´Ù. Æ÷ÅлçÀÌÆ® ³×À̹ö¿¡¼­ ´Ù¸¥ »ç¶÷ ¾ÆÀ̵𸦠µµ¿ëÇÏ´Ù ºÙÀâÈù ÇØÄ¿´Â ÇØÅ· ÀÚµ¿È­ ÇÁ·Î±×·¥À» Á÷Á¢ °³¹ßÇØ ¹üÁË¿¡ ¾Ç¿ëÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù. 

ÀÌó·³ ¾Ç¼ºÄÚµå À¯Æ÷Áö·Î À¥»çÀÌÆ®¸¦ ¾Ç¿ëÇϰųª À¥»çÀÌÆ® Ãë¾àÁ¡ µîÀ» ÀÌ¿ëÇÑ À¥±â¹Ý °ø°Ý»ç·Ê°¡ ÀÕµû¸£°í ÀÖ¾î À¥ ¼­¹ö º¸¾ÈÀÇ Á߿伺ÀÌ ´õ¿í °­Á¶µÇ°í ÀÖ´Ù.


ÇÑ À¥¼Ð º¸¾ÈÀü¹®¾÷ü º¸°í¼­¿¡ µû¸£¸é À¥ ±â¹Ý °ø°ÝÀÌ Àüü ÇØÅ· °ø°Ý °¡¿îµ¥ 47.2%·Î °¡Àå ³ôÀº ºñÁßÀ» Â÷ÁöÇß´Ù. ÀÌ¾î ºñ¹Ð¹øÈ£ ¸®½ºÆ®¸¦ ´ëÀÔÇؼ­ °ø°ÝÇÏ´Â »çÀü½Ä ´ëÀÔ°ø°Ý 14.8%, Á¤º¸¼öÁý(Scanning) 10.5%, µðµµ½º °ø°Ý 17.8%, ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ 4.4%, ·ÎÄýýºÅÛ °ø°Ý 2.2%, ³×Æ®¿öÅ© °ø°Ý 0.7%, ±âŸ 0.7% µî ¼øÀ¸·Î ³ªÅ¸³µ´Ù.

ÀÌ¿Í °ü·Ã ÇÑ º¸¾ÈÀü¹®°¡´Â ¡°À¥ ¼­ºñ½ºÀÇ Á߿伺Àº Ä¿Áö°í ÀÖ´Â ¹Ý¸é ±â¾÷ÀÇ À¥ ¼­ºñ½º¿¡´Â ´Ù¾çÇÑ Ãë¾àÁ¡ÀÌ Á¸ÀçÇÑ´Ù¡±¸ç ¡°À¥ ÇØÅ· µµ±¸ ÀÚµ¿È­ ¹× Áö´ÉÈ­·Î ÀÎÇÑ DBÇØÅ·, ¾Ç¼ºÄÚµå À¯Æ÷ µîÀÇ °ø°ÝÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ º¸¾È°ü¸®´Â Çã¼úÇÏ´Ù¡±°í ÁöÀûÇß´Ù.

[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

hackbyr0k 2014.04.11 11:14

SQL Injection attackÀ» ÅëÇؼ­µµ ¾Ç¼º URL »ðÀÔ °ø°ÝÀÌ °¡´ÉÇÕ´Ï´Ù. °ü·Ã ¸µÅ© °Å´Ï Âü°íÇϼ¼¿ä. http://krcert.or.kr/kor/data/technicalView.jsp?p_bulletin_writing_sequence=544


ÀúÁú¸ö¸Å 2014.04.09 08:59

"SQL ÀÎÁ§¼ÇÀº ƯÁ¤ À¥»çÀÌÆ®¿¡ ¾Ç¼ºÄÚµå ¸µÅ©¸¦ ¼û°Ü³õ°í ¹æ¹®ÀÚ¸¦ °¨¿°½ÃÅ°´Â ¹æ¹ýÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
-------------->¶ó°í ±â¼ú ÇÏ°å´Âµ¥ Àú¼³¸íÀº xss ¾Æ´Ñ°¡¿ä?"


  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)