[º¸¾È´º½º ¹®°¡¿ë] ¹ö±×¹Ù¿îƼ¸¦ µµÀÔÇÏ´Â Á¶Á÷ÀÌ ´Ã¾î³ª°í ÀÖ´Ù. ¹Ì±¹¿¡¼´Â ¹ö±×¹Ù¿îƼÀÇ ¼ødzÀÌ 450¿©°³ÀÇ »ç±â¾÷À» ³Ñ¾î ±³À° ±â°ü°ú ±¹°¡ Á¶Á÷¿¡µµ ºÒ¾î¿À°í ÀÖ´Ù. MIT ´ëÇÐÀÌ ±³À° ±â°üÀ¸·Î¼´Â ÃÖÃÊ·Î ¹ö±×¹Ù¿îƼ¸¦ µµÀÔÇÏ°í ±¹¹æºÎµµ µ¿ÂüÇÏ´õ´Ï, À̹ø¿£ ¹Ì±¹ Ãѹ«Ã»µµ ¹ö±×¹Ù¿îƼ¸¦ °í·ÁÇÏ°í ÀÖ´Ù´Â ¼Ò½ÄÀÌ´Ù. ´Ù¸¸ ¾ÆÁ÷ ÀÌ´Â IT ¹Ìµð¾î °ø±â¾÷ÀÎ Æäµå½ºÄò(FedScoop)¿¡¼¸¸ °øÀ¯µÇ¾î ÀÖ´Â »óÅ·Î, ´ëÁߵ鿡°Ô´Â ¹ßÇ¥µÇÁö ¾Ê¾Ò´Ù.
Á¦ÇÑÀûÀÎ Á¤º¸À̱ä ÇÏÁö¸¸ ¹Ì±¹ Ãѹ«Ã»ÀÌ ÀǵµÇÏ´Â ÇÁ·Î±×·¥ ³»¿ëÀ» »ìÆ캸¸é, 1) ÃÖ´ë »ó±ÝÀº 3õ 5¹é ´Þ·¯ 2) SQL ÀÎÁ§¼Ç, ¿ø°Ý ÄÚµå ½ÇÇà, »çÀÌÆ® ³»¿¡¼ÀÇ ±ÇÇÑ »ó½Â, ÀÎÁõ ¿ìȸ µîÀÇ Ãë¾àÁ¡¿¡ ƯÈ÷ °ü½ÉÀÌ ¸¹´Ù´Â °É ¾Ë ¼ö ÀÖ´Ù. 2)¹ø¿¡ ÇØ´çÇÏ´Â Ãë¾àÁ¡Àº ¸ðµÎ 3õ 5¹é ´Þ·¯¸¦ ¹ÞÀ» ¼ö ÀÖ´Â °ÍµéÀÌ´Ù.
±×°Íº¸´Ù Á¶±Ý ¾Æ·¡ ´Ü°è¶ó°í Ãѹ«Ã»ÀÌ Ã¥Á¤ÇÑ Ãë¾àÁ¡¿¡´Â XSS ¿À·ù, CSRF Ãë¾àÁ¡ µîÀÌ ÀÖÀ¸¸ç ÀÌ ¼öÁØÀÇ Ãë¾àÁ¡¿¡ ´ëÇؼ´Â ¾à 1õ ´Þ·¯ÀÇ º¸»ó±Ý¿¡ ¹èÁ¤µÇ¾î ÀÖ´Ù. À̰ͺ¸´Ùµµ ¾Æ·¡ ´Ü°è¿¡ ÀÖ´Â Ãë¾àÁ¡ÀÌ Àִµ¥, ¼¹ö ¼³Á¤ ¿À·ù, ±ÇÇÑ ¼³Á¤ ¿À·ù, ¹Î°¨Çϰųª Áß¿äÇÑ Á¤º¸°¡ ¾Æ´Ñ Á¤º¸ÀÇ À¯Ãâ µîÀÌ¸ç ¾à 500´Þ·¯ÀÇ »ó±ÝÀÌ °É·Á ÀÖ´Ù.
¡°ÇÏÁö¸¸ ±Ý¾×ÀÌ Á¤È®ÇÏ°Ô °íÁ¤µÈ °ÍÀº ¾Æ´Ï¡±¶ó°í Ãѹ«Ã»Àº µ¡ºÙ¿´´Ù. ¡°¸é¹ÐÇÑ ½É»ç¸¦ ÅëÇØ Á¤È®ÇÑ ±Ý¾×À» »êÃâÇØ Áö±ÞÇÒ ¿¹Á¤¡±À̶ó´Â °Í. ¡°Æ¯È÷ ½É°¢¼ºÀÌ ³·Àº ¹ö±×³ª Ãë¾àÁ¡¿¡ ´ëÇؼ´Â Áö±Þ ¾×¼ö¿¡ º¯È°¡ ÀÖÀ» °¡´É¼ºÀÌ ³ô½À´Ï´Ù. 500´Þ·¯º¸´Ù ´ú º¸»óÇÒ ¼öµµ, ´õ º¸»óÇÒ ¼öµµ ÀÖ½À´Ï´Ù.¡±
ÇÏÁö¸¸ º¸¾È Àü¹®¾÷üÀÎ ITÇϺ£½ºÆ®(IT-Harvest)ÀÇ CSAÀÎ ¸®Â÷µå ½ºÆ¼³í(Richard Stiennon)Àº ¡°¹ö±×¹Ù¿îƼ¸¦ À§ÇÑ ÇàÀ§ÀÎÁö ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áö°í ÀÖ´Â °ÇÁö ¾î¶»°Ô ±¸ºÐÇÒ °ÍÀ̸ç, ÄÄÇ»ÅÍ »ç±â¿Í ³²¿ë¿¡ °üÇÑ ¹ý¿¡¼ºÎÅÍ ¼ø¼öÇÑ ¿¬±¸¿øµéÀ» ¾î¶»°Ô º¸È£ÇÒ °ÍÀÎÁö°¡ ¹®Á¦¡±¶ó¸ç ¡°Á¤È®ÇÑ °¡À̵å¶óÀÎÀÌ ³ª¿Ã ¶§±îÁö´Â Âü°¡ÇϱⰡ ¼ÖÁ÷È÷ ²¨·ÁÁø´Ù¡±°í ¹àÇû´Ù.
¹Ý¸í IDCÀÇ ºÐ¼®°¡ÀÎ ÇÇÆ® ¸°µå½ºÆ®·Ò(Pete Lindstrom)Àº ¡°²¨·ÁÇÏ´Â »ç¶÷µµ ÀÖÀ» °ÍÀÌÁö¸¸ Á¤ºÎ ±â°üÀÇ ³×Æ®¿öÅ©¿Í °ü·ÃµÈ °ÍÀ̱⠶§¹®¿¡ È£±â½ÉÀÌ ´õ ¸¹ÀÌ ¹ßµ¿ÇÒ °Í¡±À̶ó°í ³»´ÙºÃ´Ù. ¡°¸¹Àº À̵éÀÌ Âü°¡ÇÒ °ÍÀ̶ó°í º¸¿©Áý´Ï´Ù. ´Ù¸¸ ¼Ò¶õÀÌ ¾øÁö ¾ÊÀ» °Í °°¾Æ °ÆÁ¤ÀÔ´Ï´Ù.¡±
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>
- ±¹³» ÃÖ´ë ±Ô¸ðÀÇ °³ÀÎÁ¤º¸º¸È£ ÄÁÆÛ·±½º PIS FAIR 2016 - 6¿ù 9ÀÏ(¸ñ)~10ÀÏ(±Ý) °³ÃÖ- °ø°ø¡¤±ÝÀ¶¡¤¹Î°£ CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî 4,000¿©¸í Âü¼®
- °ø¹«¿ø»ó½ÃÇнÀ, CPPG, CISSP, CISA, ISMSµî °ü·Ã ±³À°À̼ö(ÃÖ´ë 16½Ã°£) ÀÎÁ¤
- CPO, °³ÀÎÁ¤º¸Ã³¸®ÀÚ, º¸¾È´ã´çÀÚ µî »çÀü ¹«·á Âü°üµî·Ï(www.pisfair.org/2016/)