[º¸¾È´º½º ¹Î¼¼¾Æ] Æ®¸®´ÏƼ¼ÒÇÁÆ®(´ëÇ¥ ±èÁø¼ö, www.trinitysoft.co.kr)´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® ¡®Webs-Ray(À¥½º·¹ÀÌ)¡¯¿Í ½ÃÅ¥¾îÄÚµù ¼Ö·ç¼Ç ¡®CODE-RAY XG(Äڵ巹ÀÌ ¿¢½ºÁö)¡¯¸¦ °³¹ßÇØ ÇØ´çºÐ¾ß¿¡¼ µÎ°¢À» ³ªÅ¸³»°í ÀÖ´Ù.
Æ®¸®Æ¼´Ï¼ÒÇÁÆ®´Â À¥ °ø°Ý ¹× º¸¾È¾àÁ¡ º¸¾È µî¿¡ ´ëÇÑ Ç³ºÎÇÑ ºÐ¼®·Â°ú ±â¼ú·ÂÀ» º¸À¯ÇÏ°í ÀÖ¾î, ½Å±â¼ú½Ç¿ëÈ ÃËÁø´ëȸ¿¡¼ Áö½Ä°æÁ¦ºÎ Àå°üǥâ, ´ëÇѹα¹ SW´ëÀü¿¡¼ Á¤º¸Åë½ÅºÎÀå°ü»ó, º¥Ã³±â¾÷´ë»ó¿¡¼ Áß¼Ò±â¾÷ûÀå»óÀ» ¹ÞÀº ´Ù¾çÇÑ ¼ö»ó°æ·ÂÀ» °¡Áö°í ÀÖ´Ù.
ÀÌ¿Ü¿¡µµ ƯÇãûÀ¸·ÎºÎÅÍ À¥ º¸¾È¿¡ °üÇÑ 5°¡Áö ±â¼úÀ» ƯÇã ¹Þ¾Æ À¥ º¸¾È Çٽɱâ¼ú º¸À¯±â¾÷À¸·Î ÀÎÁ¤µÇ´Â µî, À¥ º¸¾È Àü¹®È¸»ç·Î¼ ´õ¿í Á¤ÁøÇÏ°í ÀÖ´Ù.
Æ®¸®´ÏƼ¼ÒÇÁÆ®´Â ÀÌ·¯ÇÑ ±â¼ú·ÂÀ» ±â¹ÝÀ¸·Î ¿À´Â 8¿ù 30ÀϺÎÅÍ 31ÀϱîÁö ¼¿ï »ï¼ºµ¿ ÄÚ¿¢½º¿¡¼ °³ÃֵǴ ¡®Á¦10ȸ ±¹Á¦ »çÀ̹ö ½ÃÅ¥¸®Æ¼ ÄÁÆÛ·±½º(http://www.isecconference.org/2016, ISEC 2016)¡¯¿¡ Âü°¡ÇØ ÀÚ»çÀÇ ¼Ö·ç¼Ç Á¦Ç°±ºÀ» Àü½Ã ¹× ¼Ò°³ÇÑ´Ù.
CODE-RAY XG(Äڵ巹ÀÌ ¿¢½ºÁö)
Äڵ巹ÀÌ ¿¢½ºÁö´Â ¼Ò½ºÄÚµåÀÇ ÇãÁ¡¡¤¿À·ù¡¤¿¡·¯°¡ ¾ø´Â °Ç°ÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ ±¸ÇöÇϴµ¥ µµ¿òÀ» ÁÖ´Â ¡®½ÃÅ¥¾îÄÚµù ¼Ö·ç¼Ç¡¯ÀÌ´Ù. ¼ÒÇÁÆ®¿þ¾î ºÐ¼® ¹× ¼³°è, °³¹ß±¸Çö, Å×½ºÆ®, ¿î¿µ´Ü°è¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È¾àÁ¡À» °ü¸®Çϱâ À§ÇÑ ´Ü°èº° ¼Ò½ºÄÚµå ÅëÇÕº¸¾ÈÀ» Á¦°øÇÑ´Ù.
Webs-Ray(À¥½º·¹ÀÌ)
À¥½º·¹ÀÌ´Â HTTP(80), HTTP(443)ÀÇ ÇÁ·ÎÅäÄÝÀ» º£À̽º·Î ÇÏ´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®ÀÌ´Ù. ´Ù´Ü°è Process(Á¤Ã¥¼³Á¤¡¤Ä§ÀÔŽÁö¡¤°ÅºÎ¡¤°æ°í¡¤¼¼¼ÇÂ÷´Ü¡¤IPÂ÷´Ü¡¤ÄÁÅÙÃ÷°¨½Ã¡¤Å½Áö¡¤°æº¸¡¤º¹±¸ µî)¸¦ ÅëÇØ °ø°ÝÀ» »çÀü¿¹¹æÇÏ°í, OWASP ¹× SANS µî¿¡¼ Á¤ÀÇÇÑ Ãë¾àÁ¡ ´ëÀÀGuidelineÀ» ±â¹ÝÀ¸·Î ħÇØ»óȲÀ» ½Ç½Ã°£ ¸ð´ÏÅ͸µ, °ø°ÝÀ» ŽÁö¡¤Â÷´ÜÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù.
¶ÇÇÑ Æ®¸®´ÏƼ¼ÒÇÁÆ®´Â ±âÁ¸ÀÇ SDLC(Software Development Life Cycle)¿Í °ü·ÃÇÏ¿© ´©°¡, ¾ðÁ¦, ¾î¶»°Ô SWº¸¾ÈÀ» Àû¿ëÇØ¾ß ÇÏ´ÂÁö, ¡®SLDC & SWº¸¾È - ´©°¡, ¾ðÁ¦, ¾î¶»°Ô Àû¿ëÇϳª?¡¯¶ó´Â ÁÖÁ¦·Î °¿¬À» ÁøÇàÇÒ ¿¹Á¤ÀÌ´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>