[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ¹Ì±¹ ¾îÇø®ÄÉÀÌ¼Ç º¸¾È¾÷ü º£¶óÄÚµå(Veracode)°¡ ¼ÒÇÁÆ®¿þ¾î º¸¾È »óŸ¦ 31ÀÏ ¹ßÇ¥Çß´Ù.
[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]
À̹ø¿¡ ¹ßÇ¥µÈ º£¶óÄÚµå ¼ÒÇÁÆ®¿þ¾î º¸¾È »óÅ´ 2016³â 4¿ùºÎÅÍ 2017³â 3¿ù±îÁö 1,400 ¸íÀÇ °í°´À» ´ë»óÀ¸·Î ½Ç½ÃµÈ 400,000°ÇÀÇ Æò°¡¿¡ ´ëÇØ ¾à 2,500¾ïÁÙÀÇ ¼Ò½ºÄڵ带 ºÐ¼®ÇÑ °á°ú´Ù.
°í°´ÀÌ °³¹ßÇÑ ÇÁ·Î±×·¥¿¡ ´ëÇØ ÃÖÃÊ·Î Ãë¾àÁ¡À» ½ºÄµÇß´õ´Ï, ¾à 69.8%´Â OWASP TOP 10 ¾È¿¡ Æ÷ÇÔµÈ Ãë¾àÁ¡À̸ç, »ó´ç¼öÀÇ ÇØ´ç Ãë¾àÁ¡µéÀº Á¶Ä¡µÇÁö ¾ÊÀº °ÍÀ¸·Î Á¶»çµÆ´Ù.
OWASP(The Open Web Application Security Project)´Â ¿ÀǼҽº À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÇÁ·ÎÁ§Æ®·Î ÁÖ·Î À¥¿¡ °üÇÑ º¸¾È Ãë¾àÁ¡ µîÀ» ¿¬±¸Çϸç, 10´ë À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡ (OWASP TOP 10)À» ¹ßÇ¥ÇÑ´Ù.(2004³â, 2007³â, 2010³â, 2013³â, 2017³â)
[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]
´Ù¸¸, °í°´ÀÇ ¸¶Áö¸· Ãë¾àÁ¡ ½ºÄµ ½Ã¿¡´Â ÃÖÃÊ ½ºÄµ ´ëºñ Ãë¾àÁ¡ÀÌ ÀϺÎ(3.9%¡è) °³¼±µÆ´Ù. ¶ÇÇÑ, ÃÖÃÊ ¹× ¸¶Áö¸· ½ºÄµ ½Ã ½É°¢ÇÑ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ºñÁßÀº °¢°¢ 11.7%, 8.6%·Î Á¶»çµÆ´Ù.
[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]
°¡Àå ¸¹ÀÌ ¹ß°ßµÈ Ãë¾àÁ¡Àº Á¤º¸³ëÃâ Ãë¾àÁ¡À̸ç, Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ ÇÁ·Î±×·¥ Áß ¾à 72.1%¸¦ Â÷ÁöÇß´Ù. À̾ ¾ÏȣȰáÇÔ(64.9%), ÄÚµåÇ°Áú(61.7%) ¼øÀ¸·Î Áý°è µÆ´Ù.
[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]
µû¶ó¼ ¼ÒÇÁÆ®¿þ¾î °³¹ß ½Ã Ãë¾àÁ¡Àº Ç×»ó ¹ß»ýÇÒ ¼ö ÀÖÀ¸¹Ç·Î °³¹ß ´Ü°è¿¡¼ºÎÅÍ Ãë¾àÁ¡ ½ºÄµÀ» ÅëÇÑ ÇÁ·Î±×·¥ °³¼± ÀÛ¾÷ÀÌ ÇÊ¿äÇÏ´Ù.
Á»´õ ÀÚ¼¼ÇÑ ³»¿ëÀº Çѱ¹ÀÎÅͳÝÁøÈï¿øÀ» ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>