Home > Àüü±â»ç

[½ÃÅ¥¸®Æ¼ Q&A] ³×Æ®¿öÅ© º¸¾ÈÀÇ ÇÑ°è

ÀÔ·Â : 2014-05-09 09:34
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Q. ¹æÈ­º®, IPS, IDS µî ´Ù¾çÇÑ ³×Æ®¿öÅ© º¸¾ÈÀåºñ¸¦ °®Ãß°íµµ À¥¼­¹ö ¾È¿¡ ¹Ì¸® ¼û°ÜÁ® ÀÖ´ø À¥¼Ð·Î ÀÎÇØ »ç°í°¡ ¹ß»ýÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ÀÌ·¯ÇÑ ¹®Á¦¸¦ »çÀü¿¡ ¿¹¹æÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº ¾ø´Â°¡?


A-1. ÃÖ±Ù À¥ÇØÅ·ÀÇ 90% Á¤µµ¿¡¼­ »ç¿ëµÇ°í ÀÖ´Â ÇØÅ·±â¹ýÀÌ À¥¼ÐÀ» ÅëÇÑ °ø°ÝÀÌ´Ù. ÀÌ·¯ÇÑ À¥¼ÐÀº À¥¼­¹ö ¾È¿¡ »óÁÖÇÏ°Ô µÇ¸é, ¼­¹öÀÇ ¸ðµç ±ÇÇÑÀ» Àå¾ÇÇÏ°í ÀÌÈÄ µ¿ÀÏ ³×Æ®¿öÅ©ÀÇ ¸ðµç ¼­¹öµé±îÁö 2Â÷ Àå¾ÇÇÏ´Â µî ¸·´ëÇÑ ÇÇÇظ¦ ÀÔÈ÷°í ÀÖ´Ù.


±×·¯³ª ÀÌ·¯ÇÑ À¥¼ÐÀº JSP, ASP, PHP µî°ú °°Àº Script·Î ÀÛ¼ºµÇ¾úÀ¸¸ç, ´Ù¾çÇÑ º¯Á¾µé·Î ÀÎÇØ ±âÁ¸ÀÇ Anti-Virus¿Í °°Àº º¸¾È¼Ö·ç¼ÇÀ¸·Î ¹æ¾îÇϴµ¥ ÇÑ°èÁ¡ÀÌ µå·¯³ª ÀÖ´Ù.


µû¶ó¼­ À¥¼ÐÀ» ¹æ¾îÇϱâ À§Çؼ­´Â ÀÌ¹Ì ³ª¿Í ÀÖ´Â À¥¼Ð¿¡ ´ëÇÑ ´Ù¾çÇÑ ÆÐÅÏÁ¤º¸»Ó ¾Æ´Ï¶ó ½ÅÁ¾ À¥¼Ð¿¡ ´ëÇؼ­µµ ´Éµ¿ÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Â ÈÞ¸®½ºÆ½ ±â¹ýÀ» »ç¿ëÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, À¥¼ÐÀ» Æ÷ÇÔÇÑ ¼­¹ö ³» º¸¾ÈÀ§ÇùÀÌ µÇ´Â ÆÄÀϵ ´ëÇÑ ½Ç½Ã°£ ¸ð´ÏÅ͸µÀÌ Áß¿äÇÏ´Ù. ÃÖ±ÙÀÇ À¥¼­¹ö´Â NAS¿Í °°Àº ´ë¿ë·® ½ºÅ丮Áö(Storage)¸¦ ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖÀ¸¹Ç·Î, ÀÌ¿¡ ´ëÇÑ ´ëºñÃ¥µµ ¿°µÎ¿¡ µÎ¾î¾ß ÇÑ´Ù.


¼öµ¿Áø´ÜÀ» ÅëÇÑ »çÈÄ ´ëó´Â ÀÌ¹Ì ¹ß»ýÇÑ ÇÇÇظ¦ ´õ ÀÌ»ó È®»ê½ÃÅ°Áö ¾Ê´Âµ¥ Æ÷Ä¿½º¸¦ µÑ ¼ö¹Û¿¡ ¾øÀ¸¹Ç·Î, »çÀü ¿¹¹æÀ» À§ÇØ ½Ç½Ã°£ ŽÁö µîÀ» ÅëÇØ ´õ¿í °ü½ÉÀ» ±â¿ï¿©¾ß ÇÑ´Ù. ÀÌ¿Ü¿¡ ½Ã½ºÅÛ ¹× DB, WEB/WAS, ³×Æ®¿öÅ©Àåºñ µîÀÇ º¸¾È¼³Á¤À» öÀúÈ÷ Á¡°Ë °ü¸®ÇÏ°í Ãë¾àÁ¡À» Á¦°ÅÇÏ´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÏ´Ù.

(ÀÌ»ó¿ë ¿¡½º¿¡½º¾Ë ¿¬±¸¼ÒÀå/jion99@ssrinc.co.kr)


A-2. À¥¼Ð¿¡ ´ëÇÑ »çÀü ¿¹¹æ¹ýÀº Å©°Ô 3°¡Áö·Î ±¸ºÐÇØ º¼ ¼ö ÀÖ´Ù. ù°, ȨÆäÀÌÁö ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡ Á¦°ÅÀÌ´Ù. ÀÌ´Â ÆÄÀÏ ¾÷·Îµå°¡ ºÒÇÊ¿äÇÑ °Ô½ÃÆÇÀÇ °æ¿ì´Â ¾÷·ÎµåÀÇ ±â´ÉÀ» ¿ÏÀüÈ÷ Á¦°ÅÇÏ°í ÇÊ¿äÇÑ °æ¿ì¿¡´Â ÆÄÀÏÀÇ È®ÀåÀÚ¸¦ üũÇÏ´Â °ÍÀÌ´Ù.


È®ÀåÀÚ¸¦ üũÇÏ´Â ·çƾÀº javascript °°ÀÌ html ÆÄÀÏ ³»¿¡ Æ÷ÇԵǾ´Â ¾ÈµÇ°í ¹Ýµå½Ã ¼­¹ö »çÀ̵忡¼­ ½ÇÇàµÇ´Â CGI ÆÄÀÏ µî¿¡ Á¸ÀçÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ ¾÷·Îµå¸¦ Á¦ÇÑÇÏ´Â asp, cgi, php, jsp µîÀÇ È®ÀåÀÚ¸¦ ¸·´Â ¹æ¹ýÀ¸·Î ±¸ÇöÇϱ⠺¸´Ù´Â Çã¿ëÇÏ´Â È®ÀåÀÚ Áï, txt, hwp, doc, pdf,gif µîÀÇ ¾÷·Îµå °¡´ÉÇÑ ÆÄÀÏ È®ÀåÀÚ¸¸ ¿Ã¸± ¼ö ÀÖµµ·Ï üũÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù°í º¼ ¼ö ÀÖ´Ù.


µÎ ¹ø°´Â ÆÄÀÏ ¾÷·Îµå Æú´õÀÇ ½ÇÇà Á¦ÇÑÀ¸·Î, À̸¦ À§Çؼ­´Â À¥¼­¹öÀÇ ÆÄÀÏ ¾÷·Îµå Àü¿ë Æú´õ¸¦ ¸¸µé°í Àü¿ë Æú´õÀÇ ½ºÅ©¸³Æ® ÆÄÀÏ ½ÇÇàÀ» Á¦ÇÑÇÏ¿© ÇØ´ç Æú´õ ³»¿¡ ÀÖ´Â ÆÄÀÏÀÌ ½ÇÇàµÇÁö ¾Êµµ·Ï ÇؾßÇÑ´Ù.


¼¼ ¹ø°´Â SQL Injection ¹æÁöÀÌ´Ù. À¥¼Ð °ø°ÝÀº ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡»Ó¸¸ ¾Æ´Ï¶ó SQL InjectionÀ» ÀÌ¿ëÇؼ­µµ °¡´ÉÇϹǷΠDB Äõ¸®¿Í °ü·ÃµÈ Ư¼ö ¹®ÀÚµéÀ» ÇÊÅ͸µÇØ »ç¿ëÀÚÀÇ ÀÔ·Â °ª¿¡ Æ÷ÇԵǾî ÀÖÀ» °æ¿ì ¿¡·¯¸¦ ¹ß»ý½ÃÄÑ ¾ÇÀÇÀÇ Äõ¸®°¡ ½ÇÇàµÇÁö ¾Êµµ·Ï ¹æÁöÇØ¾ß ÇÑ´Ù. SQL Injection °ø°ÝÀº ¿¡·¯ ¸Þ¼¼Áö¸¦ Âü°íÇØ ÀÌ·ç¾îÁö´Â °æ¿ì°¡ ´ëºÎºÐÀ̹ǷΠ¿¡·¯ ¸Þ¼¼ÁöÀÇ Ãâ·Â¸¸ ¸·¾Æµµ ¾î´À Á¤µµ ¹æÁöÇÒ ¼ö ÀÖ´Ù.

(Àü½ÂÁØ Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ °üÁ¦¿î¿µÆÀ ¿¬±¸¿ø/sjun@kaits.or.kr)

[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)