Home > Àüü±â»ç

SW º¸¾È¾àÁ¡ Áø´Üµµ±¸ ÇÑ°è ±Øº¹, 7°¡Áö ó¹æÀü

ÀÔ·Â : 2014-11-10 23:55
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
KISA ±èÇöö ¹Ú»ç ¡°¼Ò½ºÄÚµå, Á¤Àû¡¤½ÇÇà SWÀÇ µ¿Àû Áø´Ü º´ÇàÇؾߡ±

KTC ¹æÁöÈ£ ¿¬±¸¿ø ¡°¼÷·ÃµÈ »ç¶÷¡¤ÈÆ·ÃµÈ ÀýÂ÷¡¤±â¼ú»ç¿ë µî Çʿ䡱


[º¸¾È´º½º ±è°æ¾Ö] SW °³¹ßº¸¾ÈÀ̶õ ¾ÈÀüÇÑ SW °³¹ßÀ» ¸ñÀûÀ¸·Î º¸¾ÈÀ» °í·ÁÇÑ ±â´ÉÀ» ¼³°è¡¤±¸ÇöÇÏ°í, SW¿¡ Á¸ÀçÇÒ ¼ö ÀÖ´Â ÀáÀçÀûÀÎ º¸¾ÈÃë¾àÁ¡À» Á¦°ÅÇÏ´Â µî SW °³¹ß°úÁ¤¿¡¼­ÀÇ º¸¾ÈÈ°µ¿À» ¸»ÇÑ´Ù.


±×·¯³ª º¸¾ÈÃë¾à¼ºÀÇ ±Ùº»Àû ¿øÀÎÀÎ º¸¾È¾àÁ¡(SW Weakeness)°ú ¼ÒÇÁÆ®¿þ¾î ½ÇÇà½ÃÁ¡¿¡ ¹ß»ýÇÏ´Â ½ÇÁ¦ÀûÀÎ À§ÇùÀÎ º¸¾ÈÃë¾àÁ¡(SW Vulnerability)À¸·Î ÀÎÇØ º¸¾È»ç°í°¡ ÀÕµû¶ó ¹ß»ýÇÏ°í ÀÖ´Ù.


ÇàÁ¤±â°ü ¹× °ø°ø±â°ü ±¸Ãࡤ¿î¿µ Áöħ(¾ÈÀüÇàÁ¤ºÎ°í½Ã Á¦2013-36È£)¿¡¼­ÀÇ SW º¸¾È¾àÁ¡ ±âÁØ¿¡ µû¸£¸é ¼Ò½ºÄÚµå º¸¾È¾àÁ¡ À¯ÇüÀº ¡âÀÔ·Â µ¥ÀÌÅÍ °ËÁõ ¹× Ç¥Çö ¡âº¸¾È±â´É ¡â½Ã°£ ¹× »óÅ ¡â¿¡·¯Ã³¸® ¡âÄÚµå¿À·ù ¡âĸ½¶È­ ¡âAPI¿À¿ë µîÀÌ ÀÖ´Ù.


ù ¹ø°·Î ÀÔ·Â µ¥ÀÌÅÍ °ËÁõ ¹× Ç¥ÇöÀÇ º¸¾È¾àÁ¡Àº ÇÁ·Î±×·¥ ÀԷ°ª¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõ µîÀ¸·Î ÀÎÇØ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È¾àÁ¡ÀÌ´Ù. À̸¦Å׸é SQL »ðÀÔ, °æ·Î Á¶ÀÛ ¹× ÀÚ¿ø »ðÀÔ, Å©·Î½º»çÀÌÆ®½ºÅ©¸³Æ®, ¿î¿µÃ¼Á¦ ¸í·É¾î »ðÀÔ, À§ÇèÇÑ Çü½Ä ÆÄÀÏ·Îµå ¾÷·Îµå µîÀÌ ¿©±â¿¡ ÇØ´çÇÑ´Ù.


µÎ ¹ø°·Î º¸¾È±â´ÉÀº ÀÎÁõ, Á¢±ÙÁ¦¾î, ±ÇÇÑ °ü¸® µîÀ» ÀûÀýÇÏÁö ¾Ê°Ô ±¸ÇöÇßÀ» ¶§ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È¾àÁ¡ÀÌ ÀÖ´Ù. À̸¦Å×¸é ºÎÀûÀýÇÑ Àΰ¡, Áß¿äÁ¤º¸ Æò¹®ÀúÀå, ÇϵåÄÚµåµÈ Æнº¿öµå µîÀÌ ±× ¿¹´Ù.


¼¼ ¹ø°·Î ½Ã°£ ¹× »óÅ¿¡ °üÇÑ º¸¾È¾àÁ¡Àº ¸ÖƼ ÇÁ·Î¼¼½º µ¿ÀÛȯ°æ¿¡¼­ ºÎÀûÀýÇÑ ½Ã°£ ¹× »óÅ °ü¸®·Î ¹ß»ýÇÒ ¼ö Àִ º¸¾È¾àÁ¡À» ¸»ÇÑ´Ù. Á¦¾î¹®À» »ç¿ëÇÏÁö ¾Ê´Â Àç±ÍÇÔ¼ö µîÀÌ ¿©±â¿¡ Æ÷ÇԵȴÙ.


³× ¹ø°·Î ¿¡·¯Ã³¸®ÀÇ °æ¿ì ºÒÃæºÐÇÑ ¿¡·¯ 󸮷ΠÀÎÇØ Áß¿äÁ¤º¸°¡ ¿¡·¯Á¤º¸¿¡ Æ÷ÇÔµÇ¾î ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È¾àÁ¡À» ÀǹÌÇÑ´Ù. ¿À·ù»óȲ ´ëÀÀ ºÎÀç, ¿À·ù¸Þ½ÃÁö¸¦ ÅëÇÑ Á¤º¸ ³ëÃâ µîÀ» µé ¼ö ÀÖ´Ù.


´Ù¼¸ ¹ø°ÀÎ ÄÚµå¿À·ù º¸¾È¾àÁ¡Àº °³¹ßÀÚ°¡ ¹üÇÒ ¼ö ÀÖ´Â ÄÚµù¿À·ù·Î ÀÎÇØ À¯¹ßµÇ´Â °ÍÀ» ÀǹÌÇÑ´Ù.

¿©¼¸ ¹ø°ÀΠĸ½¶È­ÀÇ °æ¿ì ºÒÃæºÐÇÑ Ä¸½¶È­·Î Àΰ¡µÇÁö ¾ÊÀº »ç¿ëÀÚ¿¡°Ô µ¥ÀÌÅÍ°¡ ³ëÃâµÉ ¼ö ÀÖ´Â º¸¾È¾àÁ¡À» ¸»ÇÑ´Ù. Á¦°ÅµÇÁö ¾Ê°í ³²Àº µð¹ö±× ÄÚµå, ½Ã½ºÅÛ µ¥ÀÌÅÍ Á¤º¸³ëÃâ µîÀ» ¿¹·Î µé ¼ö ÀÖ´Ù.


ÀÏ°ö ¹ø°·Î·Î API ¿À¿ëÀÇ º¸¾È¾àÁ¡Àº ºÎÀûÀýÇϰųª º¸¾È¿¡ Ãë¾àÇÑ API »ç¿ëÀ¸·Î ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È¾àÁ¡À» ¸»ÇÑ´Ù. DNS lookup¿¡ ÀÇÁ¸ÇÑ º¸¾È°áÁ¤ µîÀÌ ¿©±â¿¡ ÇØ´çÇÑ´Ù.


ÀÌ¿Ü¿¡µµ SW °áÇÔÀ¸·Î °í·Á´ëÇб³ ÇѱÙÈñ ±³¼ö´Â ¼³°èÀÚ ´Üµ¶À¸·Î ¼³°è»ç¾ç °áÁ¤, ¹®Á¦ ¹ß°ß ÈÄ ¼³°è °³¼±À» À§ÇÑ EO(Engineering Order)¸¦ ½ÇÁ¦ ¼öÇàÇÏÁö ¾Ê´Â Á¡À» ¹®Á¦·Î ÁöÀûÇß´Ù. °Ô´Ù°¡ SW °³¹ß°úÁ¤ Áß ¿ä±¸»çÇ× ºÐ¼®, ±âº»¼³°è, »ó¼¼¼³°è µîÀÇ °úÁ¤ÀÌ ¹Ì±¹Àº 1³â 6°³¿ùÀε¥ ¹ÝÇØ ±¹³»´Â 2°³¿ù¿¡ ºÒ°úÇÑ ¹®Á¦¸¦ Á¦±âÇß´Ù.


´õ±º´Ù³ª ¼Ò½ºÄÚµå º¸¾È¾àÁ¡À» Áø´ÜÇÏ´Â µ¥ ÀÖ¾î ÇÑ°è°¡ ÀÖ´Ù´Â Á¡ÀÌ ¹®Á¦´Ù. ÀÌ¿Í °ü·Ã Çѱ¹ÀÎÅͳÝÁøÈï¿ø ±èÇöö ¹Ú»ç´Â ¡°ºñÁ¤ÇüÈ­µÈ ÆÐÅÏÀÇ ¼Ò½ºÄÚµå º¸¾È¾àÁ¡À̳ª SW°¡ ½ÇÇàµÇ´Â ½ÃÁ¡¿¡ »ç¿ëµÇ´Â Á¤º¸¿¡ ´ëÇÑ Áø´Ü, »ç¶÷ÀÇ ÆÇ´ÜÀÌ ÇÊ¿äÇÑ ºÎºÐ¿¡ ´ëÇÑ Áø´Ü µîÀº ¾î¶»°Ô ÇÒ Áö¿¡ ´ëÇÑ ÇÑ°è°¡ ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.


 ¡ã Çѱ¹ÀÎÅͳÝÁøÈï¿ø ±èÇöö ¹Ú»ç

±×·¸´Ù¸é ¾ÈÀüÇÑ SW°³¹ßÀ» Çϱâ À§Çؼ± ¾î¶»°Ô ÇØ¾ß ÇÒ±î? ÀÌ¿¡ ´ëÇØ ±èÇöö ¹Ú»ç´Â ¼Ò½ºÄڵ忡 ´ëÇÑ Á¤Àû Áø´Ü°ú ½ÇÇà ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ µ¿Àû Áø´ÜÀ» º´ÇàÇØ¾ß ÇÑ´Ù°í Á¦½ÃÇß´Ù.


ÀÌ´Â ¼Ò½ºÄÚµåÁغñ->¼Ò½ºÄÚµå º¸¾È¾àÁ¡(Á¤ÀûºÐ¼®) 1Â÷ Áø´Ü->¸ðÀÇÇØÅ·(µ¿ÀûºÐ¼®) 1Â÷Áø´Ü->¼Ò½ºÄÚµå ¼öÁ¤->¼Ò½ºÄÚµå º¸¾È¾àÁ¡(Á¤ÀûºÐ¼®) 2Â÷ Áø´Ü->¸ðÀÇÇØÅ·(µ¿ÀûºÐ¼®) 2Â÷ Áø´Ü->°ËÁõ Á¾·á µîÀÇ ¼ø¼­·Î  ÁøÇàµÇ¾î¾ß ÇÑ´Ù´Â ¾ê±â´Ù.


±×·¯¸é¼­ ±èÇöö ¹Ú»ç´Â ¡°Âü¿© ÁÖüÀÇ ÀÎ½Ä Á¦°í¿Í ¿ª·®°­È­°¡ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù¡±¸ç, ¡°¹ßÁÖ±â°üÀÇ »çÀü ¿ä±¸»çÇ× ¸í½Ã¿Í ÇÔ²² »ç¾÷°ü¸® ¹× °³¹ßÀÏÁ¤¿¡ ¹Ý¿µÇÏ´Â °Í, °³¹ß±â°üÀÇ ÀÚüÀûÀÎ °³¹ßº¸¾Èü°è ¼ö¸³¡¤Àû¿ë, ÀÚü ÄÚµùÇ¥ÁØ(½ÃÅ¥¾îÄÚµù) µî ¸¶·Ã, ±×¸®°í °³¹ß Àü¹®Àη ¹× È®º¸°¡ ÀÌ·ïÁ®¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù. ¶ÇÇÑ, Àü¹®±â°üÀÇ Ãë¾à¼º ºÐ¼® ¹× ±â¼ú Áö¿ø, º¸¾È°¡ÀÌµå º¸±Þ ¹× ±³À°°úÁ¤ ¿î¿µ µîÀÌ ÇÊ¿äÇÏ´Ù°í µ¡ºÙ¿´´Ù.


Çѱ¹±â°èÀü±âÀüÀÚ½ÃÇ迬±¸¿ø(KTC) ¹æÁöÈ£ ¿¬±¸¿øÀº ¼÷·ÃµÈ »ç¶÷(Skilled People), ÈÆ·ÃµÈ ÀýÂ÷(Disciplined Process), µµ±¸ ¹× ±â¼ú»ç¿ë(Enabling Tools and Technologies) µîÀÇ ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù°í ¼³¸íÇß´Ù.


ÀÌ¿Ü¿¡µµ ±¹»ê SW È°¼ºÈ­ Á¤Ã¥°ú °ü·ÃÇØ ¹æÀ§»ç¾÷û ±è¿ä¼Á ¼Ò·ÉÀº ³»¿ÜºÎ À§ÇùÀ» ²Ä²ÄÈ÷ üũÇÏ´Â ÇÑÆí, ³×Æ®¿öÅ©, º¸¾ÈÁ¤Ã¥, °ü·Ã SW, ¿î¿µÃ¼°è µîÀÇ »óÈ£¿î¿ë¼º°ú º¸¾È¼ºÀ» ¸ðµÎ °í·ÁÇؾߠÇÑ´Ù°í ¹àÇû´Ù. 

¶ÇÇÑ °í·Á´ë ÇѱÙÈñ ±³¼ö´Â ¡°SW³ª Á¤º¸½Ã½ºÅÛ ¼­ºñ½º Ãâ½Ã¸¦ ¸ñÇ¥·Î ÇÏ´Â Á¶Á÷¿¡¼­´Â °³¹ß°ú ¿î¿µÁ¶Á÷ °£ÀÇ »óÈ£ Çù¾÷°ú ¼ÒÅëÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù¡±°í °­Á¶Çß´Ù.

[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)