³ª¶óÀåÅÍ Á¾ÇÕ¼îÇθôÀ» ÅëÇÑ ½ÃÅ¥¾îÄÚµù Áø´Üµµ±¸ µµÀÔ È®´ë
[º¸¾È´º½º ¹Î¼¼¾Æ] Æļö´åÄÄ(´ëÇ¥ Á¶±Ô°ï)ÀÌ Çѱ¹ÁÖÅñÝÀ¶°ø»ç, Áß¼Ò±â¾÷ÁøÈï°ø´Ü µî °ø±â¾÷ ¹× »êÇϱâ°ü¿¡ ½ÃÅ¥¾îÄÚµù Áø´Üµµ±¸ ½ºÆзοì(SPARROW)¸¦ °ø±ÞÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.
¿ÃÇØ 1¿ùºÎÅÍ 20¾ï¿ø ÀÌ»óÀÇ °ø°øÁ¤º¸È »ç¾÷¿¡¼ ½ÃÅ¥¾îÄÚµùÀÌ Àǹ«È°¡ µÇ¾ú°í, ÀÌ´Â 2015³âºÎÅÍ´Â °¨¸®´ë»ó Àü »ç¾÷¿¡ ´ëÇØ Àû¿ëµÈ´Ù. ÀÌ·Î ÀÎÇØ ¼ÒÇÁÆ®¿þ¾î º¸¾È ½ÃÀåÀÌ ÁýÁß Á¶¸í¹Þ°í ÀÖ´Ù. °³¹ß ÇÁ·Î±×·¥ÀÇ ¾ÈÁ¤¼º°ú º¸¾È¼ºÀÌ ¿ä±¸µÇ´Â ¸ðµç »ç¾÷¿¡ ½ÃÅ¥¾îÄÚµù Àû¿ëÀÌ Àû±Ø °ËÅäµÇ¸é¼ ½ÃÅ¥¾îÄÚµù ½ÃÀåÀÇ ¼ºÀå¼¼´Â ´õ¿í °¡¼Ó鵃 Àü¸ÁÀÌ´Ù.
Æļö´åÄÄÀº Çѱ¹ÁÖÅñÝÀ¶°ø»ç¿Í Áß¼Ò±â¾÷ÁøÈï°ø´Ü µîÀÇ ¼öÁÖ¸¦ ÅëÇØ °ø°ø½ÃÀå¿¡¼ÀÇ ÀÔÁö¸¦ ³ÐÇô°¡°í ÀÖÀ¸¸ç, ±ÝÀ¶¡¤±¹¹æ¡¤Á¦Á¶¾÷¡¤ÀϹݱâ¾÷ µî ´Ù¾çÇÑ ºÐ¾ß¿¡¼ ½ºÆÐ·Î¿ì °ø±ÞÀ» Áö¼ÓÀûÀ¸·Î È®´ëÇØ ³ª°¡°í ÀÖ´Ù.
ÇØ´ç »ç¾÷À» ¸Ã°í ÀÖ´Â Æļö´åÄÄ ÀåÀϼö »ó¹«´Â ¡°½ºÆзοì(SPARROW)´Â ÇöÀç Á¶´Þû µî·ÏÀ» ¿Ï·áÇÑ ½ÃÅ¥¾îÄÚµù Áø´Üµµ±¸·Î, ³ª¶óÀåÅÍ Á¾ÇÕ¼îÇθôÀ» ÅëÇÑ µµÀÔµµ ²ÙÁØÈ÷ Áõ°¡ÇÏ°í ÀÖ´Ù¡±¸ç, ¡°Àû±ØÀûÀÎ ½ÃÀå ¼±Á¡À¸·Î Æļö´åÄÄÀÇ ÇϹݱ⠸ÅÃâ¿¡ ±àÁ¤ÀûÀÎ ¿µÇâÀ» ¹ÌÄ¥ °Í¡±À̶ó°í ¹àÇû´Ù.
À̹ø¿¡ µµÀÔµÈ Æļö´åÄÄÀÇ ½ºÆзοì(SPARROW)´Â ½Ã¸Çƽ ±â¹ÝÀÇ ÃֽŠÁ¤Àû ºÐ¼® ±â¼úÀ» Àû¿ëÇÑ ¼Ò½ºÄÚµå ºÐ¼® µµ±¸ÀÌ´Ù. ½Ã¸Çƽ(Semantic)¿£Áø°ú ½ÅÅ×ƽ(Syntactic)¿£ÁøÀ» º¹ÇÕ Àû¿ëÇÏ¿© º¸¾È¾àÁ¡ °ËÃâ·ÂÀ» ³ôÀÌ°í ¿ÀŽÀ²À» ³·Ãè´Ù.
½ºÆзοì´Â ¾ÈÀüÇàÁ¤ºÎ¿¡¼ ÁöÁ¤ÇÑ º¸¾È¾àÁ¡ ¿Ü¿¡µµ CWE, CERT, OWASP µî ±¹Á¦ Ç¥ÁØ ·¹ÆÛ·±½º¿¡¼ ÁöÁ¤ÇÑ ¼Ò½ºÄÚµå »óÀÇ Ä¡¸íÀûÀÎ ¿À·ù±îÁö ¸ðµÎ °ËÃâÇÏ´Â µî ±â¼ú·Â ¹× ½ÃÀå ´ëÀÀ·Â¿¡¼ °æÀï·ÂÀ» °¡Áø´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>