ħÅõ ÇÑ ¹ø ¼º°øÀÌ ½Â¸®´Â ¾Æ³Ä - ºü¸¥ º¹±¸ ÅëÇØ ¿Ïº®ÇÑ ½Â¸® ¹æÁö °¡´ÉÇØ
¡ã ÀÌÁ¦ °Ü¿ì 1¼¼Æ® ³¡À̾ß!
1) ½Ç½Ã°£ Á¡°ËÀ» ÅëÇØ º¸°íÀÚ ÇÏ´Â °Ç ÇØ´ç ¾ÖÇø®ÄÉÀ̼ÇÀÌ ³ª»Û ³ðµé¿¡ ºñ±³ÇØ ¡®»ý»ê °úÁ¤¡¯ÀÌ ¾ó¸¶³ª ¾ÈÀüÇÑ°¡, ÀÌ´Ù. »çÈÄ È¤Àº »çÀü Á¡°ËÀº ¾ÖÇø®ÄÉÀÌ¼Ç ÀÚüÀÇ º¸¾È¼ºÀ» Àý´ëÀûÀ¸·Î Æò°¡ÇÏ´Â °ÍÀ̶ó°í º¼ ¼ö ÀÖ´Ù. »ç½Ç °¡Àå ÀÌ»óÀûÀÎ °Ç °³¹ß ´Ü°è¿¡¼ÀÇ »çÀü Á¡°ËÀ» ÅëÇØ ¡®Àý´ëÀûÀΡ¯ ¾ÈÀüÇÔÀ» µµ¸ðÇÏ´Â °ÍÀÌ´Ù.
2) ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ½ÃÇè¿¡¼ Ãë¾àÁ¡À» ã´Â °Ç ÀͽºÇ÷ÎÀÕ°úµµ ¸Å¿ì ´Ù¸¥ ÇàÀ§´Ù. Àü¹®°¡³ª ÇØÄ¿ »çÀÌ¿¡¼µµ À¯³È÷ Ãë¾àÁ¡À» Àß Ã£´Â »ç¶÷µéÀÌ ÀÖ´Ù. ±×·±µ¥ ÀÌ·± »ç¶÷µéÀÌ ÀͽºÇ÷ÎÀÕÀ» ¹Ýµå½Ã ÀßÇÏ´Â °ÍÀº ¾Æ´Ï´Ù. ¹Ý´ë·Î ÀͽºÇ÷ÎÀÕ¿¡´Â ´É¼ö´É¶õÇѵ¥ Ãë¾àÁ¡ ã´Â °ÍÀÌ Áã¾àÀÎ »ç¶÷µéµµ ÀÖ´Ù. sqlmapÀ» Àß »ç¿ëÇÏ´Â »ç¶÷°ú SQL ÀÎÁ§¼ÇÀ» Àß Ã£´Â »ç¶÷ÀÌ µû·Î ÀÖ´Ù´Â °ÍÀÌ´Ù.
3) ¶Ç Àç¹ÌÀÖ´Â °Ç Ãë¾àÁ¡À» ã´Â °ÍÀ̳ª ÀͽºÇ÷ÎÀÕÀ» ÇÏ´Â °Í, Áï ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Á¡°ËÀ» ÇÏ´Â °ÍÀ̳ª ¾ÖÇø®ÄÉÀ̼ÇÀ» ÇØÅ·ÇÏ´Â °ÍÀ̳ª ÇÑ ¹ø¿¡ ³¡³ªÁö ¾Ê´Â´Ù´Â Á¡ÀÌ´Ù. Ãë¾àÁ¡ÀÌ ¾î´À ¼ø°£ ¹ß°ßµÇ±â´Â ÇÏÁö¸¸ ±×·¸´Ù°í 5ºÐ ¾È¿¡ ¸ðµç °ø°ÝÀ» ½ñ¾Æ ºÎÀ» ¼ö ÀÖ´Â °Ç ¾Æ´Ï´Ù. Á¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖ´Â °Í ¶ÇÇÑ ¾Æ´Ï´Ù. ÀÌó·³ °ø°ÝÀÌ ÇÑ ¹ø¿¡, ȤÀº ÇÑ ½Ã°£ ¾È¿¡ ³¡³ªÁö ¾Ê´Â´Ù´Â °Ç ¹æ¾îÀÚÀÇ ÀÔÀå¿¡¼ ¸Å¿ì ¡®Àç¹ÌÀִ¡¯ Á¡ÀÌ´Ù. ¿Ö³ÄÇÏ¸é º¸¾È°ú ÇØÅ·¿¡¼ÀÇ ¡®½Â¸®¡¯°¡ ´Ü¼øÈ÷ ¡®ÀÌ°å´Ù¡¯¿Í ¡®Á³´Ù¡¯·Î Á¤ÀǵÇÁö ¾Ê´Â´Ù´Â ¶æÀ̱⠶§¹®ÀÌ´Ù.
¿¹¸¦ µé¾î, º¸¾È Á¡°ËÀ» À§ÇØ º¸¾È ´ã´çÀÚÀÎ ´ç½Å¿¡°Ô ÀºÇà ¼¹öÀÇ ·çÆ® ±ÇÇÑÀ» ³Ñ°ÜÁÖ¾ú´Ù°í ÇÏÀÚ. ¸ÕÀú ´ç½ÅÀº ¿©·¯ µ¥ÀÌÅ͸¦ ÃßÃâÇÏ´Â µ¥¿¡ ½Ã°£À» ÅõÀÚÇÒ °ÍÀÌ´Ù. ±×·±µ¥ ¾ó¸¶ Áö³ªÁö ¾Ê¾Æ °ø°ÝÀÌ Å½ÁöµÇ¾ú´Ù. ½Ç½Ã°£À¸·Î µé¾î¿À´Â °ø°ÝÀ» ¶§¸¶Ä§ ¹ß°ßÇÒ °¡´É¼ºÀº °ÅÀÇ ¾øÀ¸¹Ç·Î ÀÌ¹Ì ¾ó¸¶ Àü¿¡ µé¾î¿Í ÀÖ´ø °ø°ÝÀ̶ó°í °¡Á¤ÇÏÀÚ. ÀÌ·± »óȲ¿¡¼ µ¥ÀÌÅÍ ÃßÃâ °úÁ¤À» °è¼ÓÇؼ ÁøÇàÇϰųª ÀÎÅͳÝÀ» Â÷´ÜÇϰųª ÇÏ´Â µîÀÇ ±ä±ÞÁ¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖ°Ô µÈ´Ù. Áï °ø°ÝÀ» ¹ß°ßÇÏ´Â ¼ø°£ºÎÅÍ ¹æ¾î¸¦ ÇÏ°Ô µÇ¸é ´õ Å« ¼ÕÇظ¦ ¹æÁöÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. °ø°Ý ÀÚü°¡ ¼º°øÇßÀ¸´Ï, ÇØÄ¿µéÀÌ ½Â¸®Çß´Ù°í º¼ ¼ö ÀÖÁö¸¸ ±×·¸´Ù°í ÇØÄ¿µéÀÌ ¿øÇÏ´Â °ÍÀ» ¸ðµÎ ´Ù °¡Á®°¬´Ù°íµµ º¼ ¼ö ¾øÀ¸´Ï ¹æ¾îÀÚµµ ¾î´À Á¤µµÀÇ ½Â¸®¸¦ À̲ø¾î ³½ °ÍÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.
4) »çÀ̹ö °ø°£ ¿©±âÀú±â¿£ Ãë¾àÁ¡ÀÌ ±²ÀåÈ÷ ¸¹´Ù. ±×·¯³ª À̸¦ ÇØ°áÇÒ ¼ö ÀÖ´Â »ç¶÷Àº ±Ø¼Ò¼ö´Ù. °á±¹ »ç¶÷µé¿¡°Ô ÇÊ¿äÇÑ °Ç ±× Ãë¾àÁ¡µéÀ» º¸´Ù ½±°í °£´ÜÈ÷ ÇØ°áÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ´Ù. ±×·¯³ª Ãë¾àÁ¡ ÇØ°á ¹æ¹ýÀ̶õ ³Ê¹«³ª ´Ù¾çÇØ ÇÑ ¹ø¿¡ ¸ðµç Ãë¾àÁ¡À» Áö¿öÁÖ´Â °ÍÀÏ ¼öµµ ÀÖ°í, ¹Ý¸¸ »èÁ¦ÇÏ´Â °ÍÀÏ ¼öµµ ÀÖ°í, Çϳª¸¸ ÇØ°áÇØÁÖ´Â °ÍÀÏ ¼öµµ ÀÖ´Ù. Áï, »ç¶÷µéÀÌ ¿øÇÏ´Â °Í°ú ½ÇÁ¦·Î ³ª¿À´Â °ÍÀÌ ´Ù¸£´Ù´Â °Å´Ù. ÀÌ·± ¶§¿¡ ÁÖ¸ñ¹Þ°í ÀÖ´Â °Ç RASP, ½Ç½Ã°£ ¾ÖÇø®ÄÉÀÌ¼Ç Àڱ⺸¾È(Realtime Application Self-protection) ±â¼úÀÌ´Ù. ÀÌ´Â À§¿¡¼ ¸»ÇÑ °Íµé Áß ½Ç½Ã°£ Á¡°ËÀ» À§ÇÑ °ÍÀÌ¸ç ½Â¸®°¡ ÇÑ ¼ø°£¿¡ °áÁ¤µÇÁö ¾Ê´Â »çÀ̹ö ¹üÁËÀÇ Æ¯¼ºÀ» ³ë·Á Àçºü¸¥ º¹±¸¸¦ ÅëÇÑ ¼ÕÇØ ÁÙÀ̱⸦ ±Ø´ëÈÇϱâ À§ÇÑ ±â¼úÀ̶ó°íµµ º¼ ¼ö ÀÖ´Ù.
5) Ãë¾àÁ¡¿¡µµ À¯ÇàÀÌ ÀÖ°í º£½ºÆ®¼¿·¯°¡ ÀÖ´Ù. º¸¾È ¹× IT ¸ÅüµéÀ» º¸¸é Ãë¾àÁ¡µéÀ» ¹«½¼ ¼Á¡°¡ º£½ºÆ®¼¿·¯µéó·³ ºÐ·ùÇسõ´Âµ¥, ³» °æÇè»ó ½ÇÁ¦ ÇöÀå¿¡¼ ÀÌ À¯ÇàÀº °ÅÀÇ ¾µ¸ð°¡ ¾ø´Ù. ȸ»ç¸¶´Ù Á¶½ÉÇØ¾ß ÇÒ ¡®Top 10 Ãë¾àÁ¡¡¯Àº ÀüºÎ ´Ù¸£´Ù. ´ëÀ¯Çà ÁßÀÎ Ãë¾àÁ¡¿¡ ´ëÇÑ Á¤º¸¸¦ ¾Ë¾ÆµÎ´Â °Ô ºÒÇÊ¿äÇÑ °Ç ¾Æ´ÏÁö¸¸, ±×°Í¿¡ ÃÑ·ÂÀ» ±â¿ïÀÌ´Â °Ç º°·Î ÁÁÀº »ý°¢ÀÌ ¾Æ´Ï´Ù.
6) °á±¹ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀÇ ±Ã±ØÀûÀÎ ¸ñÀûÀº µü Çϳª ¡®Ãë¾àÁ¡À» ÀüºÎ °íÄ¡°í º¹±¸À²À» 100% °¡±îÀÌ·Î ´Ã¸®´Â °Í¡¯À̶ó°í Á¤¸®ÇÒ ¼ö ÀÖ´Ù. ±× ¿ÜÀÇ °ÍµéÀº ¸ðµÎ ºÎÂ÷ÀûÀÎ °ÍÀÌ´Ù.
±Û : ¿¹·¹¹Ì¾ß ±×·Î½º¸¸(Jeremiah Grossman)
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>