Home > Àüü±â»ç

ùÛ »çÀ̹ö°ø½À °èȹ ñé ÇØÄ¿µé, ¾ÆÆÄÄ¡¡¤SQL µî º¸¾È Ãë¾àÁ¡ ³ë¸°´Ù

ÀÔ·Â : 2017-03-22 16:40
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±¸±Û °Ë»öÇغ¸´Ï...¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷2 ±â¹Ý Á¤ºÎ¡¤±â°ü¡¤Çб³ ȨÆäÀÌÁö »ó´ç¼ö
Áß±¹ ÇØÄ¿Á¶Á÷, °ø°Ý Åø ¹èÆ÷Áß...SQL ÀÎÁ§¼Ç ÇØÅ· °ø°Ýµµ °¨ÇàÇÒ µí
ȨÆäÀÌÁö Á¡°Ë ÈÄ, Ãë¾àÁ¡ ¹ß°ß½Ã ½Å¼ÓÇÏ°Ô º¸¾È ÆÐÄ¡ Àû¿ëÇؾß


[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] Áß±¹ ÃÖ´ë ÇØÄ¿Á¶Á÷ ¡®È«Ä¿¿¬¸Í¡¯ÀÌ ¿À´Â 3¿ù 28ÀÏ Çѱ¹ À¥»çÀÌÆ®¿¡ ´ëÇÑ ÃÑ°ø°Ý °³½Ã¸¦ ¿¹Á¤ÇÏ°í ÀÖ´Â °¡¿îµ¥ »ê¹ßÀûÀÎ °ø°ÝÀÌ Áö¼ÓµÇ°í ÀÖ¾î Á¤ºÎºÎó´Â ¹°·Ð °ø°ø±â°ü°ú ±â¾÷µéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÇ°í ÀÖ´Ù. Áö³­ 3¿ù 7ÀÏ ¡®ÆÇ´ÙÁ¤º¸±¹¡¯°ú ¡®1937cN¡¯ µî Áß±¹ ÇØÅ·±×·ìÀÇ ¹«Â÷º°ÀûÀÎ µðÆäÀ̽º(È­¸é º¯Á¶) °ø°ÝÀÌ ¹ß»ýÇÑ ÀÌÈĺÎÅÍ Áö±Ý±îÁö Áß±¹ ÇØÄ¿µéÀÇ °ø°ÝÀÌ »ê¹ßÀûÀ¸·Î ÁøÇàµÇ°í ÀÖ´Â »óȲ¿¡¼­ ´õ Å« °ø°ÝÀÌ ¿¹°íµÈ ¼ÀÀÌ´Ù.


±×°£ Àß ¾Ë·ÁÁöÁö ¾Ê¾ÒÁö¸¸, ¡®3¡¤7 China Attack¡¯ ÀÌÈÄ¿¡µµ Áß±¹ ÇØÄ¿Á¶Á÷Àº ²ÙÁØÇÏ°Ô Çѱ¹ ȨÆäÀÌÁö¸¦ °ø°ÝÇÏ°í ÀÖ´Ù. ÀÌ¹Ì ±¹¹æºÎ´Â 21ÀÏ Á¤·Êºê¸®Çο¡¼­ ÃÖ±Ù ±º Àü»ê¸Á¿¡ ´ëÇÑ ÇØÅ· ½Ãµµ µî »çÀ̹ö °ø°ÝÀÌ ±ÞÁõÇß´Ù°í ¹àÇûÀ¸¸ç, ±¹°¡ »çÀ̹ö À§±â°æº¸°¡ ¡®ÁÖÀÇ¡¯·Î »óÇâµÉ ¶§ ÀÎÆ÷ÄÜ(Inforcon, Çѱ¹±º Á¤º¸ÀÛÀü ¹æȣż¼)µµ °Ý»óÇß´Ù°í ¼³¸íÇß´Ù.

Áß±¹ ÇØÄ¿Á¶Á÷, ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷2 Ãë¾àÁ¡ ÅëÇØ Çѱ¹ ȨÆäÀÌÁö °ø°Ý °¡´É¼º¡è
º¸¾È¾÷°è¿¡ µû¸£¸é, Áß±¹ ÇØÄ¿µéÀº º»Áö¿¡¼­µµ ÀÌ¹Ì º¸µµÇß´ø °ø°Ý·çÆ®ÀÎ ¡®¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷2(Apache Struts 2)¡¯ Ãë¾àÁ¡À» ÀÌ¿ëÇØ 3¡¤7 China Attack ÀÌÈÄ¿¡µµ ±¹³» À¥»çÀÌÆ®µéÀ» °è¼Ó °ø°ÝÇÏ°í ÀÖ´Ù. ·Ôµ¥°ü·Ã ±â¾÷À» Æ÷ÇÔÇØ Á¤ºÎ±â°ü°ú Á¤ºÎ°ü·Ã ¼ÒÇÁÆ®¿þ¾î °³¹ß±â¾÷, ±×·ì¿þ¾î ¼­¹ö, Ä¿¹Â´ÏƼ, °øµ¿ÁÖÅðü·Ã ȨÆäÀÌÁö µî ´Ù¼ö°¡ µðÆäÀ̽º °ø°ÝÀ» ´çÇßÀ¸¸ç, ¾Ë·ÁÁöÁö ¾ÊÀº À¥»çÀÌÆ®±îÁö Æ÷ÇÔÇÏ¸é ±× ±Ô¸ð´Â ÈξÀ ´õ Ŭ °ÍÀ¸·Î º¸ÀδÙ.

ƯÈ÷, À̹ø Áß±¹ ÇØÄ¿Á¶Á÷ÀÇ µ¿ÇâÀ» ÁÖ½ÃÇÏ´ø ÇÑ º¸¾ÈÀü¹®°¡´Â 3¿ù 28ÀÏ ÀÌÀü ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷2 Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ ¹ú¾îÁú °ÍÀ̶ó°í ¿¹°íÇß´Ù. ¶ÇÇÑ, ±×´Â Áß±¹ ÇØÄ¿µéÀÌ ±¸±ÛÀ» ÅëÇØ ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷2 ±â¹ÝÀÇ Çѱ¹ ȨÆäÀÌÁö¸¦ °Ë»öÇÑ ÈÄ, Ãë¾àÁ¡À» ¾Ç¿ëÇØ °ø°ÝÇÒ °ÍÀ¸·Î ¿¹»óÇß´Ù.

¹°·Ð °ø°³µÈ ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷2 Ãë¾àÁ¡Àº ÀÌ¹Ì ÆÐÄ¡°¡ µÆ´Ù. Çѱ¹ÀÎÅͳÝÁøÈï¿øµµ °øÁö(www.krcert.or.kr/data/secNoticeList.do)¸¦ ÅëÇØ ÆÐÄ¡ ¾÷µ¥ÀÌÆ®¸¦ ±Ç°íÇß´Ù.

±×·¯³ª ¹®Á¦´Â ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷2¸¦ »ç¿ëÇϴ ȨÆäÀÌÁö°¡ ³Ê¹« ¸¹´Ù´Â Á¡ÀÌ´Ù. ¾÷°è¿¡ µû¸£¸é ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷´Â À¥»çÀÌÆ® Á¦ÀÛ¿¡ »ç¿ëµÇ´Â ¿ÀǼҽº ÇÁ·Î±×·¥À̱⠶§¹®¿¡ ¿ì¸®³ª¶ó´Â ¹°·Ð ÇØ¿Ü¿¡¼­µµ ±¤¹üÀ§ÇÏ°Ô »ç¿ëµÇ°í ÀÖ´Ù. ÀÏ·Ê·Î Áö³­ 3¿ù 13ÀÏ °æ ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷2 Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°ÝÀÌ Ä³³ª´Ù ±¹¼¼Ã»°ú ij³ª´Ù Åë°èû À¥»çÀÌÆ®¿¡¼­ ¹ß»ýÇßÀ¸¸ç, ij³ª´Ù Á¤ºÎ´Â À̸¦ ÇØ°áÇϱâ À§ÇØ ±¹¼¼Ã» À¥»çÀÌÆ®¸¦ Æó¼âÇϱ⵵ Çß´Ù.

½ÇÁ¦·Î ±âÀÚ°¡ ±¸±ÛÀ» ÅëÇØ ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷2 ±â¹ÝÀÇ ±â°ü(go.kr), Çб³(ac.kr), ´Üü(or.kr)¸¦ °Ë»öÇÏÀÚ ¼ö¸¹Àº ȨÆäÀÌÁöµéÀ» ãÀ» ¼ö ÀÖ¾ú´Ù. ¹®Á¦´Â ÀÌ·¯ÇÑ È¨ÆäÀÌÁöµé °¡¿îµ¥ »ó´ç¼ö°¡ º¸¾È ÆÐÄ¡¸¦ ¾ÆÁ÷ ¸øÇßÀ» °¡´É¼ºÀÌ ÀÖ´Ù´Â »ç½ÇÀÌ´Ù. ´õ¿íÀÌ ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷2·Î Á¦ÀÛµÈ È¨ÆäÀÌÁö¿¡ ºÙ´Â È®ÀåÀÚ ¡®.action¡¯À» ¼û±â´Â ±âº»ÀûÀÎ Á¶Ä¡µµ ÃëÇÏÁö ¾ÊÀº °÷µéÀÌ ¸¹¾Æ º¸¾È ÆÐÄ¡¸¦ ÁøÇàÇß´Ù°í º¸±âµµ ¾î·Æ´Ù. Áß±¹ È«Ä¿¿¬¸ÍÀÇ 28ÀÏ ÃÑ°ø°ÝÀÌ ´õ ¹«¼­¿î ÀÌÀ¯´Ù.

¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷2 Á¦ÀÛ È¨ÆäÀÌÁö, ÁÖ¼Ò¿¡ ¡®.action¡¯ ºÙ¾î...º¸¾È ÆÐÄ¡ ²À ÁøÇàÇؾß
À̹ø¿¡ ¿¹°íµÈ ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷2 Ãë¾àÁ¡ ¾Ç¿ë °ø°ÝÀ» ¿¹¹æÇϱâ À§Çؼ­´Â Ãë¾àÁ¡À» ¹Ýµå½Ã ÆÐÄ¡ÇØ¾ß ÇÑ´Ù. ¹®Á¦´Â ȨÆäÀÌÁö¸¦ Á÷Á¢ ¸¸µç Á¦Àۻ糪 Á¦ÀÛÀÚ, ȤÀº ȨÆäÀÌÁö °ü¸®ÀÚµéÀº ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷2¸¦ »ç¿ëÇß´ÂÁö ¾Ë ¼ö ÀÖÁö¸¸, ³ª¸ÓÁö Á÷¿øµéÀº ÀÌ »ç½ÇÀ» ´ëºÎºÐ ¾ËÁö ¸øÇÑ´Ù´Â Á¡ÀÌ´Ù. °£´ÜÇÑ ÆÁÀ» Áشٸé, ±âº»ÀûÀ¸·Î ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷¸¦ »ç¿ëÇØ ¸¸µç ȨÆäÀÌÁö ÁÖ¼Ò(URL)¿¡´Â ¡®.action¡¯À̶ó´Â È®ÀåÀÚ°¡ ºÙ´Â´Ù. ±âº» ÁÖ¼Ò³ª °¢ »ó¼¼ ÆäÀÌÁö¿¡ Ãß°¡µÇ¾î ÀÖÀ» ¼ö ÀÖ´Ù. ¹°·Ð ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷2ÀÇ È®ÀåÀÚ¸¸ .actionÀÌ ¾Æ´Ò ¼öµµ ÀÖ°í, ÀϺη¯ »ç¿ëÀÚ°¡ È®ÀåÀÚ À̸§À» .actionÀ¸·Î ¹Ù²åÀ» ¼öµµ ÀÖ´Ù.

¶ÇÇÑ, º¸¾ÈÁ¤Ã¥»ó Á¤º¸¸¦ ¼û±â´Â °ÍÀÌ ¹Ù¶÷Á÷Çϱ⠶§¹®¿¡ Àß °ü¸®µÇ°í ÀÖ´Â ÆäÀÌÁöÀÇ °æ¿ì ¡®.action¡¯ÀÌ ¾Èº¸ÀÏ ¼öµµ ÀÖ´Ù. ¡®.action¡¯À» ¼û°å´Ù´Â °ÍÀº ȨÆäÀÌÁö °ü¸®ÀÚ°¡ º¸¾ÈÀ» ½Å°æ ¾²°í ÀÖ´Ù´Â Áõ°ÅÀ̸ç, ÀÌ ¶§¹®¿¡ ÆÐÄ¡¸¦ ÀÌ¹Ì ¿Ï·áÇßÀ» °¡´É¼ºµµ ´õ ³ô¾ÆÁø´Ù.

ÀÌ¿Í ÇÔ²² À§ÇùÁ¤º¸ ´ëÀÀ ¼­ºñ½º¸¦ Á¦°øÇÏ´Â Á¦·Î¼­Æ®(ZeroCert)´Â ¾ÆÆÄÄ¡ ½ºÆ®·µÃ÷2 Ãë¾àÁ¡À» ÀÌ¿ëÇÑ °ø°Ý¿¡ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ȨÆäÀÌÁö(https://zerocert.org)¿¡ ¡®½ºÆ®·µÃ÷2 S2-045¡¯ Ãë¾àÁ¡ÀÌ ÀÖ´ÂÁö ¾È³»ÇØÁÖ´Â ¼­ºñ½ºµµ ÁøÇàÇÏ°í ÀÖ´Ù. ÇöÀç ¡®½ºÆ®·µÃ÷2 S2-046¡¯ Ãë¾àÁ¡±îÁö ³ª¿Í ÀÖ´Â »óÅ´Ù.

SQL ÀÎÁ§¼Ç °ø°Ý¿¡µµ ±¹³» ȨÆäÀÌÁö »ó´ç¼ö Ãë¾à...°ø°Ý Åø °øÀ¯Áß
Áß±¹ ÇØÄ¿µéÀÇ °ø°Ý ·çÆ®¿Í °ü·ÃÇؼ­ ¾ÆÆÄÄ¡ ½ºÆ®·¯Ã÷2 Ãë¾àÁ¡ »Ó¸¸ ¾Æ´Ï¶ó SQL ÀÎÁ§¼Ç °ø°Ý °¡´É¼ºµµ ¸Å¿ì ³ôÀº »óÅ´Ù. Áß±¹ ÇØÄ¿µéÀÌ SQL ÀÎÁ§¼Ç °ø°ÝÀ» ¼öÇàÇÏ°Ú´Ù°í Á÷Á¢ ¹àÈù µ¥´Ù°¡ °ø°ÝÇÒ ¶§ »ç¿ëÇ϶ó°í ´Ù¾çÇÑ ÇØÅ· ÅøÀ» ¼­·Î °øÀ¯ÇÏ°í Àֱ⠶§¹®ÀÌ´Ù.

ÀÌ·¸µí Áß±¹ ÇØÄ¿Á¶Á÷ÀÇ °ø°Ý ¿¹°í·Î Á¤ºÎºÎó, °ø°ø±â°ü°ú ÀϺΠ´ë±â¾÷µéÀº ÃʱäÀå »óÅ¿¡ ´Ù. ±×·¯³ª Áö±ÝºÎÅÍ¶óµµ Á¦´ë·Î ´ëóÇÑ´Ù¸é ÇÇÇظ¦ ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ´Ù. ƯÈ÷, ÇØÅ· °ø°Ý¿¡ ´ëÇÑ ´ëÀÀÀ» Á¤ºÎ³ª º¸¾È¾÷°è¿¡¸¸ ¸Ã±âÁö ¸»°í, ÀÚ»ç ȨÆäÀÌÁö¿¡ Ãë¾àÁ¡Àº ¾ø´ÂÁö ²Ä²ÄÈ÷ Á¡°ËÇغ¸´Â ÀÚ¼¼°¡ ÇÊ¿äÇÏ´Ù´Â ÁöÀûÀÌ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)