KTC ¹æÁöÈ£ ¿¬±¸¿ø ¡°¼÷·ÃµÈ »ç¶÷¡¤ÈÆ·ÃµÈ ÀýÂ÷¡¤±â¼ú»ç¿ë µî Çʿ䡱
[º¸¾È´º½º ±è°æ¾Ö] SW °³¹ßº¸¾ÈÀ̶õ ¾ÈÀüÇÑ SW °³¹ßÀ» ¸ñÀûÀ¸·Î º¸¾ÈÀ» °í·ÁÇÑ ±â´ÉÀ» ¼³°è¡¤±¸ÇöÇÏ°í, SW¿¡ Á¸ÀçÇÒ ¼ö ÀÖ´Â ÀáÀçÀûÀÎ º¸¾ÈÃë¾àÁ¡À» Á¦°ÅÇÏ´Â µî SW °³¹ß°úÁ¤¿¡¼ÀÇ º¸¾ÈÈ°µ¿À» ¸»ÇÑ´Ù.
±×·¯³ª º¸¾ÈÃë¾à¼ºÀÇ ±Ùº»Àû ¿øÀÎÀÎ º¸¾È¾àÁ¡(SW Weakeness)°ú ¼ÒÇÁÆ®¿þ¾î ½ÇÇà½ÃÁ¡¿¡ ¹ß»ýÇÏ´Â ½ÇÁ¦ÀûÀÎ À§ÇùÀÎ º¸¾ÈÃë¾àÁ¡(SW Vulnerability)À¸·Î ÀÎÇØ º¸¾È»ç°í°¡ ÀÕµû¶ó ¹ß»ýÇÏ°í ÀÖ´Ù.
ÇàÁ¤±â°ü ¹× °ø°ø±â°ü ±¸Ãࡤ¿î¿µ Áöħ(¾ÈÀüÇàÁ¤ºÎ°í½Ã Á¦2013-36È£)¿¡¼ÀÇ SW º¸¾È¾àÁ¡ ±âÁØ¿¡ µû¸£¸é ¼Ò½ºÄÚµå º¸¾È¾àÁ¡ À¯ÇüÀº ¡âÀÔ·Â µ¥ÀÌÅÍ °ËÁõ ¹× Ç¥Çö ¡âº¸¾È±â´É ¡â½Ã°£ ¹× »óÅ ¡â¿¡·¯Ã³¸® ¡âÄÚµå¿À·ù ¡âĸ½¶È ¡âAPI¿À¿ë µîÀÌ ÀÖ´Ù.
ù ¹ø°·Î ÀÔ·Â µ¥ÀÌÅÍ °ËÁõ ¹× Ç¥ÇöÀÇ º¸¾È¾àÁ¡Àº ÇÁ·Î±×·¥ ÀԷ°ª¿¡ ´ëÇÑ ºÎÀûÀýÇÑ °ËÁõ µîÀ¸·Î ÀÎÇØ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È¾àÁ¡ÀÌ´Ù. À̸¦Å׸é SQL »ðÀÔ, °æ·Î Á¶ÀÛ ¹× ÀÚ¿ø »ðÀÔ, Å©·Î½º»çÀÌÆ®½ºÅ©¸³Æ®, ¿î¿µÃ¼Á¦ ¸í·É¾î »ðÀÔ, À§ÇèÇÑ Çü½Ä ÆÄÀÏ·Îµå ¾÷·Îµå µîÀÌ ¿©±â¿¡ ÇØ´çÇÑ´Ù.
µÎ ¹ø°·Î º¸¾È±â´ÉÀº ÀÎÁõ, Á¢±ÙÁ¦¾î, ±ÇÇÑ °ü¸® µîÀ» ÀûÀýÇÏÁö ¾Ê°Ô ±¸ÇöÇßÀ» ¶§ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È¾àÁ¡ÀÌ ÀÖ´Ù. À̸¦Å×¸é ºÎÀûÀýÇÑ Àΰ¡, Áß¿äÁ¤º¸ Æò¹®ÀúÀå, ÇϵåÄÚµåµÈ Æнº¿öµå µîÀÌ ±× ¿¹´Ù.
¼¼ ¹ø°·Î ½Ã°£ ¹× »óÅ¿¡ °üÇÑ º¸¾È¾àÁ¡Àº ¸ÖƼ ÇÁ·Î¼¼½º µ¿ÀÛȯ°æ¿¡¼ ºÎÀûÀýÇÑ ½Ã°£ ¹× »óÅ °ü¸®·Î ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È¾àÁ¡À» ¸»ÇÑ´Ù. Á¦¾î¹®À» »ç¿ëÇÏÁö ¾Ê´Â Àç±ÍÇÔ¼ö µîÀÌ ¿©±â¿¡ Æ÷ÇԵȴÙ.
³× ¹ø°·Î ¿¡·¯Ã³¸®ÀÇ °æ¿ì ºÒÃæºÐÇÑ ¿¡·¯ 󸮷ΠÀÎÇØ Áß¿äÁ¤º¸°¡ ¿¡·¯Á¤º¸¿¡ Æ÷ÇÔµÇ¾î ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È¾àÁ¡À» ÀǹÌÇÑ´Ù. ¿À·ù»óȲ ´ëÀÀ ºÎÀç, ¿À·ù¸Þ½ÃÁö¸¦ ÅëÇÑ Á¤º¸ ³ëÃâ µîÀ» µé ¼ö ÀÖ´Ù.
´Ù¼¸ ¹ø°ÀÎ ÄÚµå¿À·ù º¸¾È¾àÁ¡Àº °³¹ßÀÚ°¡ ¹üÇÒ ¼ö ÀÖ´Â ÄÚµù¿À·ù·Î ÀÎÇØ À¯¹ßµÇ´Â °ÍÀ» ÀǹÌÇÑ´Ù.
¿©¼¸ ¹ø°ÀΠĸ½¶ÈÀÇ °æ¿ì ºÒÃæºÐÇÑ Ä¸½¶È·Î Àΰ¡µÇÁö ¾ÊÀº »ç¿ëÀÚ¿¡°Ô µ¥ÀÌÅÍ°¡ ³ëÃâµÉ ¼ö ÀÖ´Â º¸¾È¾àÁ¡À» ¸»ÇÑ´Ù. Á¦°ÅµÇÁö ¾Ê°í ³²Àº µð¹ö±× ÄÚµå, ½Ã½ºÅÛ µ¥ÀÌÅÍ Á¤º¸³ëÃâ µîÀ» ¿¹·Î µé ¼ö ÀÖ´Ù.
ÀÏ°ö ¹ø°·Î·Î API ¿À¿ëÀÇ º¸¾È¾àÁ¡Àº ºÎÀûÀýÇϰųª º¸¾È¿¡ Ãë¾àÇÑ API »ç¿ëÀ¸·Î ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È¾àÁ¡À» ¸»ÇÑ´Ù. DNS lookup¿¡ ÀÇÁ¸ÇÑ º¸¾È°áÁ¤ µîÀÌ ¿©±â¿¡ ÇØ´çÇÑ´Ù.
ÀÌ¿Ü¿¡µµ SW °áÇÔÀ¸·Î °í·Á´ëÇб³ ÇѱÙÈñ ±³¼ö´Â ¼³°èÀÚ ´Üµ¶À¸·Î ¼³°è»ç¾ç °áÁ¤, ¹®Á¦ ¹ß°ß ÈÄ ¼³°è °³¼±À» À§ÇÑ EO(Engineering Order)¸¦ ½ÇÁ¦ ¼öÇàÇÏÁö ¾Ê´Â Á¡À» ¹®Á¦·Î ÁöÀûÇß´Ù. °Ô´Ù°¡ SW °³¹ß°úÁ¤ Áß ¿ä±¸»çÇ× ºÐ¼®, ±âº»¼³°è, »ó¼¼¼³°è µîÀÇ °úÁ¤ÀÌ ¹Ì±¹Àº 1³â 6°³¿ùÀε¥ ¹ÝÇØ ±¹³»´Â 2°³¿ù¿¡ ºÒ°úÇÑ ¹®Á¦¸¦ Á¦±âÇß´Ù.
´õ±º´Ù³ª ¼Ò½ºÄÚµå º¸¾È¾àÁ¡À» Áø´ÜÇÏ´Â µ¥ ÀÖ¾î ÇÑ°è°¡ ÀÖ´Ù´Â Á¡ÀÌ ¹®Á¦´Ù. ÀÌ¿Í °ü·Ã Çѱ¹ÀÎÅͳÝÁøÈï¿ø ±èÇöö ¹Ú»ç´Â ¡°ºñÁ¤ÇüÈµÈ ÆÐÅÏÀÇ ¼Ò½ºÄÚµå º¸¾È¾àÁ¡À̳ª SW°¡ ½ÇÇàµÇ´Â ½ÃÁ¡¿¡ »ç¿ëµÇ´Â Á¤º¸¿¡ ´ëÇÑ Áø´Ü, »ç¶÷ÀÇ ÆÇ´ÜÀÌ ÇÊ¿äÇÑ ºÎºÐ¿¡ ´ëÇÑ Áø´Ü µîÀº ¾î¶»°Ô ÇÒ Áö¿¡ ´ëÇÑ ÇÑ°è°¡ ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
¡ã Çѱ¹ÀÎÅͳÝÁøÈï¿ø ±èÇöö ¹Ú»ç
±×·¸´Ù¸é ¾ÈÀüÇÑ SW°³¹ßÀ» Çϱâ À§Çؼ± ¾î¶»°Ô ÇØ¾ß ÇÒ±î? ÀÌ¿¡ ´ëÇØ ±èÇöö ¹Ú»ç´Â ¼Ò½ºÄڵ忡 ´ëÇÑ Á¤Àû Áø´Ü°ú ½ÇÇà ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ µ¿Àû Áø´ÜÀ» º´ÇàÇØ¾ß ÇÑ´Ù°í Á¦½ÃÇß´Ù.
ÀÌ´Â ¼Ò½ºÄÚµåÁغñ->¼Ò½ºÄÚµå º¸¾È¾àÁ¡(Á¤ÀûºÐ¼®) 1Â÷ Áø´Ü->¸ðÀÇÇØÅ·(µ¿ÀûºÐ¼®) 1Â÷Áø´Ü->¼Ò½ºÄÚµå ¼öÁ¤->¼Ò½ºÄÚµå º¸¾È¾àÁ¡(Á¤ÀûºÐ¼®) 2Â÷ Áø´Ü->¸ðÀÇÇØÅ·(µ¿ÀûºÐ¼®) 2Â÷ Áø´Ü->°ËÁõ Á¾·á µîÀÇ ¼ø¼·Î ÁøÇàµÇ¾î¾ß ÇÑ´Ù´Â ¾ê±â´Ù.
±×·¯¸é¼ ±èÇöö ¹Ú»ç´Â ¡°Âü¿© ÁÖüÀÇ ÀÎ½Ä Á¦°í¿Í ¿ª·®°È°¡ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù¡±¸ç, ¡°¹ßÁÖ±â°üÀÇ »çÀü ¿ä±¸»çÇ× ¸í½Ã¿Í ÇÔ²² »ç¾÷°ü¸® ¹× °³¹ßÀÏÁ¤¿¡ ¹Ý¿µÇÏ´Â °Í, °³¹ß±â°üÀÇ ÀÚüÀûÀÎ °³¹ßº¸¾Èü°è ¼ö¸³¡¤Àû¿ë, ÀÚü ÄÚµùÇ¥ÁØ(½ÃÅ¥¾îÄÚµù) µî ¸¶·Ã, ±×¸®°í °³¹ß Àü¹®Àη ¹× È®º¸°¡ ÀÌ·ïÁ®¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù. ¶ÇÇÑ, Àü¹®±â°üÀÇ Ãë¾à¼º ºÐ¼® ¹× ±â¼ú Áö¿ø, º¸¾È°¡ÀÌµå º¸±Þ ¹× ±³À°°úÁ¤ ¿î¿µ µîÀÌ ÇÊ¿äÇÏ´Ù°í µ¡ºÙ¿´´Ù.
Çѱ¹±â°èÀü±âÀüÀÚ½ÃÇ迬±¸¿ø(KTC) ¹æÁöÈ£ ¿¬±¸¿øÀº ¼÷·ÃµÈ »ç¶÷(Skilled People), ÈÆ·ÃµÈ ÀýÂ÷(Disciplined Process), µµ±¸ ¹× ±â¼ú»ç¿ë(Enabling Tools and Technologies) µîÀÇ ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù°í ¼³¸íÇß´Ù.
ÀÌ¿Ü¿¡µµ ±¹»ê SW È°¼ºÈ Á¤Ã¥°ú °ü·ÃÇØ ¹æÀ§»ç¾÷û ±è¿ä¼Á ¼Ò·ÉÀº ³»¿ÜºÎ À§ÇùÀ» ²Ä²ÄÈ÷ üũÇÏ´Â ÇÑÆí, ³×Æ®¿öÅ©, º¸¾ÈÁ¤Ã¥, °ü·Ã SW, ¿î¿µÃ¼°è µîÀÇ »óÈ£¿î¿ë¼º°ú º¸¾È¼ºÀ» ¸ðµÎ °í·ÁÇØ¾ß ÇÑ´Ù°í ¹àÇû´Ù.
¶ÇÇÑ °í·Á´ë ÇѱÙÈñ ±³¼ö´Â ¡°SW³ª Á¤º¸½Ã½ºÅÛ ¼ºñ½º Ãâ½Ã¸¦ ¸ñÇ¥·Î ÇÏ´Â Á¶Á÷¿¡¼´Â °³¹ß°ú ¿î¿µÁ¶Á÷ °£ÀÇ »óÈ£ Çù¾÷°ú ¼ÒÅëÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù¡±°í °Á¶Çß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>