¡®OWASP ÄÚ¸®¾Æ µ¥ÀÌ 2015¡¯ 6¿ù 12ÀÏ ºÎ»ê ÇØ¿î´ë¿¡¼ °³ÃÖ
±¹³» ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È±â¼ú °øÀ¯ÇÒ ¹ßÇ¥ÀÚ, 5¿ù 8ÀϱîÁö ¸ðÁý
[º¸¾È´º½º ¹Î¼¼¾Æ] º¸¾ÈÃë¾àÁ¡ÀÇ 70%°¡ ¾ÖÇø®ÄÉÀÌ¼Ç ¼ÒÇÁÆ®¿þ¾î °áÇÔ¿¡¼ ¹ß»ýÇÏ°í ÀÖÁö¸¸, À̸¦ ü°èÀûÀ¸·Î ¹æ¾îÇϱâ À§ÇÑ º¸¾È±â¼ú Àû¿ëµµ°¡ ³·¾Æ IT ±â¾÷ÀÇ »çÀ̹ö À§ÇùÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù. Á¶Á÷¿¡¼´Â ¿ÜºÎ À§ÇùÀ¸·ÎºÎÅÍ ±â¾÷À» ¹æ¾îÇϱâ À§ÇØ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È±â¼ú ¼öÁØÀ» ³ôÀÌ´Â °ÍÀÌ Çʼö»çÇ×ÀÌ µÇ°í ÀÖ´Ù.
Àü ¼¼°è ¿ÀǼҽº ±â¹ÝÀÇ À¥¡¤¾ÖÇø®ÄÉÀ̼ǡ¤¼ÒÇÁÆ®¿þ¾î º¸¾ÈÇ¥ÁØ ±â¼úÀ» ¼±µµÇÏ°í ÀÖ´Â OWASPÀÇ ÄÚ¸®¾ÆéÅÍ´Â ¿ÃÇØ ´Ù¾çÇÑ ±â°üÀÇ ÀÚ¿øºÀ»çÀÚµé·Î 3±â ¿î¿µÁøÀ» ±¸¼ºÇßÀ¸¸ç, Áö³ÇØ¿¡´Â OWASP ºÎ»êÁö¿ª ´ëÇлý¿¬ÇÕȸ¸¦ ±¸¼ºÇÏ´Â µî ±¹³» ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È±â¼ú·ÂÀ» °ÈÇϱâ À§ÇØ È°µ¿ ÆøÀ» ³ÐÈ÷°í ÀÖ´Ù.
À̸¦ À§ÇØ OWASP ÄÚ¸®¾ÆéÅÍ¿¡¼´Â ±¹³» ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È±â¼ú Áö½ÄÀ» °øÀ¯, È®´ëÇϱâ À§ÇØ ¿À´Â 6¿ù 12ÀÏ ºÎ»ê ÇØ¿î´ë ±×·£µåÈ£ÅÚ¿¡¼ ¡®OWASP ÄÚ¸®¾Æ µ¥ÀÌ 2015-ºÎ»ê ÄÁÆÛ·±½º¡¯¸¦ °³ÃÖÇÑ´Ù.
OWASP ÄÚ¸®¾Æ éÅÍ´Â 5¿ù 8ÀϱîÁö ¸ð¹ÙÀÏ º¸¾È, OWASP ¿ÀǼҽº ÇÁ·ÎÁ§Æ® Àû¿ë °æÇè, ¼ÒÇÁÆ®¿þ¾î¡¤¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È±â¼ú ¹× °ø°Ý±â¹ý, SLDC µî¿¡ °üÇØ ±¹³» ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È±â¼úÀ» °øÀ¯ÇÒ ¼ö ÀÖ´Â ¹ßÇ¥ÁÖÁ¦¸¦ ¸ðÁýÇÏ°í ÀÖÀ¸¸ç, ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È±â¼ú Ä¿¹Â´ÏƼ ¹ßÀüÀ» À§ÇØ ÈÄ¿ø»ç¸¦ ¸ðÁýÇÏ°í ÀÖ´Ù. Çà»ç Âü¿© ¹æ¹ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ »çÇ×Àº ÄÁÆÛ·±½º ÆäÀÌÁö(http://www.owasp.or.kr/koreaday)¸¦ Âü°íÇÏ¸é µÈ´Ù.
OWASP ÄÚ¸®¾ÆéÅÍÀÇ ¼ºÀ±±â ÀÌ»ç´Â ¡°À̹ø ºÎ»ê ÄÁÆÛ·±½º¸¦ ÅëÇØ ±¹³»ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È±â¼ú¿¡ ´ëÇÑ Áö½ÄÀ» È®´ëÇÏ°í, µ¿³²±Ç Áö¿ªÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È±â¼ú¿¡ ´ëÇÑ ÀνÄÁ¦°í ±âȸ°¡ µÉ °ÍÀ¸·Î »ý°¢ÇÑ´Ù¡±¸ç, ¡°±¹³» ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀü¹®°¡ ¹× ºÎ»êÁö¿ª Àü¹®°¡µéÀÌ ¸¹ÀÌ Âü¿©ÇØ Áö¿ªÀÇ º¸¾È±â¼ú Çâ»ó¿¡ ±â¿©ÇÒ ¼ö Àֱ⸦ Èñ¸ÁÇÑ´Ù¡±°í ¹àÇû´Ù.
¡®OWASP ÄÚ¸®¾Æ µ¥ÀÌ 2015-ºÎ»ê ÄÁÆÛ·±½º¡¯¿Í °ü·ÃÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×À̳ª Âü¿©¹æ¹ýÀº ¡®OWASP ÄÚ¸®¾Æ µ¥ÀÌ 2015¡¯ ȨÆäÀÌÁö¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
ÇÑÆí, OWASP(www.owasp.org)´Â À¥¡¤¾ÖÇø®ÄÉÀ̼ǡ¤¼ÒÇÁÆ®¿þ¾î º¸¾È±â¼úÀ» ³íÀÇÇÏ´Â Àü ¼¼°è Àü¹®°¡·Î ±¸¼ºµÈ ºñ¿µ¸® ´Üü·Î, 2004³â¿¡ ¼³¸³µÆ´Ù. OWASP´Â Àü ¼¼°è Àü¹®°¡°¡ ÀÚ¹ßÀûÀ¸·Î Âü¿©ÇØ ¿ÀǼҽº µµ±¸°³¹ß, Ç¥ÁØ ¹®¼ °³¹ß µî ¾à 200¿©°³ÀÇ ÇÁ·ÎÁ§Æ®°¡ ÁøÇàµÇ°í ÀÖ´Ù. ¶ÇÇÑ ¸ð¹ÙÀÏ º¸¾È, IoT º¸¾È, ÇÁ¶óÀ̹ö½Ã µî ÃÖ½ÅÀÇ º¸¾È À̽´¸¦ ÇØ°áÇϱâ À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù. ÄÚ¸®¾ÆéÅÍ(http://www.owasp.or.kr/)´Â 2011³â¿¡ °á¼ºµÆÀ¸¸ç, 2013³â¿¡´Â ¡®OWASP Top 10¡¯ °ø½Ä Çѱۺ» Ãâ°£ ¹× OWASP ¾Æ½Ã¾Æ ÅÂÆò¾ç ÄÁÆÛ·±½º °³ÃÖ µî ¿¬ 2~3ȸ Á¤±â ¿öÅ©¼¥À» °³ÃÖÇÏ°í ÀÖ´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>