Home > Àüü±â»ç

À¥»çÀÌÆ® ħÇØ»ç°í ÁÖ¿ª 3Àιæ, ¿¹¹æ¹ýÀº?

ÀÔ·Â : 2018-07-05 10:49
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ȨÆäÀÌÁö ÁÖ¿ä °ø°Ý À̽´: ȨÆäÀÌÁö º¯Á¶, ¾Ç¼ºÄÚµå À¯Æ÷, µðµµ½º °ø°Ý
WebDAV¡¤ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡ ÀÌ¿ë ¹× ÀÚ¹Ù, IE µî º¹ÇÕ Ãë¾àÁ¡ ÀÌ¿ëÇØ ¾Ç¼º ½ºÅ©¸³Æ® ½ÇÇà
WebDAV ¼­ºñ½º ÁßÁö, ÆÄÀÏ ¾÷·Îµå Á¦ÇÑ, Áß¿äÆÄÀÏ ¹é¾÷, À¥¼­¹ö º¸¾È °­È­Çؾß


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ÃÖ±Ù À¥»çÀÌÆ® ħÇØ»ç°í°¡ ²÷ÀÌÁö ¾Ê°í ¹ß»ýÇÏ°í ÀÖ´Ù. ±×Áß¿¡¼­µµ ºÎ½ÇÇÑ À¥»çÀÌÆ® °ü¸®·Î »çÀÌÆ®°¡ ÇØÅ·´çÇØ À¥»çÀÌÆ® ¸ÞÀÎ È­¸éÀÌ º¯Á¶µÇ°Å³ª, ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â »ç°í°¡ ÁÖ¿ä ¿äÀÎÀ¸·Î ¹ß»ýÇÏ°í ÀÖ´Ù. º¸¾È´º½º¿¡¼­´Â 7¿ù µÑ° ÁÖ ¼ö¿äÀÏ ¡®Á¤º¸º¸È£ÀÇ ³¯¡¯À» ¸Â¾Æ »ç¿ëÀÚµéÀÌ °¡Àå Á¶½ÉÇؾßÇÒ À¥»çÀÌÆ® ħÇØ»ç°íÀÇ Á¾·ù¿Í ¿¹¹æ¹ý¿¡ ´ëÇØ »ìÆ캻´Ù.

¡ãÁß±¹ ÇØÄ¿Á¶Á÷ÀÇ È¨ÆäÀÌÁö º¯Á¶ °ø°Ý È­¸é[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]


1. ȨÆäÀÌÁö º¯Á¶
ȨÆäÀÌÁö º¯Á¶ °ø°ÝÀº À¥»çÀÌÆ® ¸ÞÀÎ È­¸é µîÀ» º¯Á¶ÇÏ´Â °ø°ÝÀ¸·Î µðÆäÀ̽º °ø°ÝÀ¸·Îµµ ºÒ¸°´Ù. ÀϹÝÀûÀ¸·Î ÀÚ±â°ú½Ã³ª Á¤Ä¡Àû ºñÆÇ µîÀÇ ¸Þ½ÃÁö¸¦ ÀüÆÄÇϱâ À§ÇØ ÀÌ¿Í °°Àº °ø°ÝÀ» ÇÏ°í ÀÖÀ¸³ª, ȨÆäÀÌÁö º¯Á¶ °ø°Ý ÀüÈÄ·Î Ãß°¡ ¾Ç¼ºÄÚµå À¯Æ÷¿Í ÀÚ·á À¯Ãâ µîÀÇ ÇÇÇظ¦ À¯¹ßÇÒ ¼ö ÀÖ¾î ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.

ȨÆäÀÌÁö º¯Á¶ °ø°ÝÀº ÀϹÝÀûÀ¸·Î ¨çWebDAV Ãë¾àÁ¡À̳ª ¨èÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀÌ·ïÁø´Ù. ù¹ø°, WebDAV´Â À©µµ¿ì ȯ°æ¿¡¼­ IIS ¼³Ä¡ ½Ã ±âº»À¸·Î ¼³Ä¡µÇ´Â ¿ø°Ý°ü¸® ¼­ºñ½º´Ù. ÇÏÁö¸¸ ¿î¿µÀÚÀÇ À߸øµÈ º¸¾È ¼³Á¤À¸·Î ȨÆäÀÌÁö µð·ºÅ丮¿¡ ¾²±â ±ÇÇÑÀÌ ºÎ¿©µÈ °æ¿ì, °ø°ÝÀÚ´Â WebDAV¸¦ »ç¿ëÇØ ÀÓÀÇÀÇ ÆÄÀÏÀ» ¾÷·ÎµåÇÏ¿© À¥ ÄÜÅÙÃ÷¸¦ º¯Á¶ÇÒ ¼ö ÀÖ´Ù.

Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ¹ß°£ÇÑ ¡®À¥¼­¹ö º¸¾È °­È­ ¾È³»¼­¡¯¿¡ µû¸£¸é WebDAV Ãë¾àÁ¡ ¿¹¹æ¹ýÀº ¡âºÒÇÊ¿äÇÑ °æ¿ì WebDAV ¼­ºñ½º ÁßÁö ¡â¿î¿µÁ¦Ã¼ ¹× IIS ¹öÀü ¾÷±×·¹ÀÌµå ¡âhttpext.dll ÆÄÀÏÀÇ Everyone ±ÇÇÑ »èÁ¦ ¡âȨ µð·ºÅ丮 ¸Þ´ºÀÇ ¾²±â ±ÇÇÑÀ» »èÁ¦ÇÏ¸é µÈ´Ù.

µÎ ¹ø°, ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡Àº ȨÆäÀÌÁö °Ô½ÃÆÇ¿¡ Çã¿ëµÈ ÆÄÀÏ(À̹ÌÁö µî)¿Ü ¼­¹ö »çÀÌµå ½ºÅ©¸³Æ® ÆÄÀÏ(PHP,JSP, ASP µî)ÀÌ ¾÷·Îµå°¡ °¡´ÉÇÑ °æ¿ì °ø°ÝÀÚ´Â À¥¼­¹ö¿¡¼­ ½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÄÑ ÀÓÀÇÀÇ ÆÄÀÏÀ» ¾÷·ÎµåÇØ À¥ ÄÜÅÙÃ÷¸¦ º¯Á¶ÇÒ ¼ö ÀÖ´Ù.

ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡ ¿¹¹æ¹ýÀº ¡â¿ÀǼҽº °Ô½ÃÆÇ º¸¾È ÆÐÄ¡ ¡âÆÄÀÏ ¾÷·Îµå Á¦ÇÑ(È®ÀåÀÚ, ¾²±â±ÇÇÑ, ÷ºÎÆÄÀÏ ±â´É µî) ¡â¾÷·Îµå ÆÄÀÏ¿¡ ´ëÇÑ ½ÇÇà±ÇÇÑ Á¦°Å ¡â¾÷·Îµå ÆÄÀÏ ÀúÀå ½Ã ÆÄÀϸíÀ» º¯°æÇÏ¸é µÈ´Ù.

2. ¾Ç¼ºÄÚµå À¯Æ÷
¾Ç¼ºÄÚµå À¯Æ÷ ¿ª½Ã ²÷ÀÓ¾øÀÌ ¹ß»ýÇϴ ȨÆäÀÌÁö ħÇØ»ç°í À̽´ Áß Çϳª´Ù. °ø°ÝÀÚ´Â ¾Ç¼ºÄÚµå À¯Æ÷ ½Ã ȨÆäÀÌÁö¸¦ ¸¹ÀÌ ÀÌ¿ëÇϸç, ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ¹«ºÐº°ÇÏ°Ô ¾Ç¼ºÄڵ带 À¯Æ÷ÇÑ´Ù.

[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]


ȨÆäÀÌÁö¸¦ ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ °ø°ÝÀÇ °³¿äµµ¸¦ »ìÆ캸¸é °ø°ÝÀÚ°¡ ÃÖÃÊ·Î Ãë¾àÇÑ È¨ÆäÀÌÁö¸¦ ÇØÅ·ÇØ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ »ðÀÔÇÏ°í ÇØ´ç ȨÆäÀÌÁö¿¡ Á¢¼ÓÇÑ »ç¿ëÀÚµéÀ» ´ë»óÀ¸·Î ¾Ç¼ºÄڵ忡 °¨¿°½ÃŲ´Ù.

°ø°ÝÀÚ´Â »ç¿ëÀÚµéÀÌ ÀÎÁöÇÏÁö ¸øÇÑ Ã¤ ¾Ç¼ºÄڵ带 °¨¿°½ÃÅ°±â À§ÇØ »ç¿ëÀÚ PC¿¡ ¼³Ä¡µÈ ÇÁ·Î±×·¥ÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÑ´Ù. ÀϹÝÀûÀ¸·Î ¹®¼­ÆíÁý±â, ÀÚ¹Ù(JAVA), Ç÷¡½Ã Ç÷¹À̾î, ÀÎÅÍ³Ý ºê¶ó¿ìÀú(IE µî) µî ÇÁ·Î±×·¥ÀÇ º¹ÇÕÀûÀÎ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¾Ç¼º ½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÄÑ ¾Ç¼ºÄڵ忡 °¨¿°½ÃŲ´Ù.

[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]


ÃÖ±Ù¿¡´Â ·£¼¶¿þ¾î(ÆÄÀÏ ¾Ïȣȭ) À¯Æ÷¸¦ ÅëÇØ ±ÝÀüÀû À̵æÀ» ÃëÇÏ·Á´Â °ø°Ýµµ Áõ°¡ Ãß¼¼´Ù. ȨÆäÀÌÁö¸¦ ÅëÇØ À¯Æ÷µÇ´Â ¾Ç¼ºÄÚµå À¯ÇüÀ¸·Î ·£¼¶¿þ¾î°¡ 28.3%·Î °¡Àå ³ôÀº ºñÀ²À» Â÷ÁöÇÏ°í ÀÖ´Ù. À̾´Â Á¤º¸À¯Ãâ(±ÝÀ¶Á¤º¸) 17.1%, ´Ù¿î·Î´õ 10.1%, µå·ÓÆÛ¿Í ºñÆ®ÄÚÀÎÀÌ °¢°¢ 8.5%, ¹éµµ¾î°¡ 7.8%, °èÁ¤Á¤º¸°¡ 7.4%, ±âŸ 5.4%, Å°·Î±ë°ú µðµµ½º°¡ °¢°¢ 3.5% ¼øÀ¸·Î Áý°èµÆ´Ù.

[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]


2017³â KISA¿¡ º¸°íµÈ ·£¼¶¿þ¾î ½Å°í°Ç¼ö´Â 2016³â°ú ºñ±³ÇØ 305% Áõ°¡Çß°í, 2015³â°ú ºñ±³ÇØ 656% Áõ°¡Çß´Ù.

ÀϹÝÀûÀÎ ·£¼¶¿þ¾î´Â ȨÆäÀÌÁö »ç¿ëÀÚ PCÀÇ Áß¿ä ÆÄÀϵéÀ» ¾ÏȣȭÇØ ÇÇÇظ¦ ÀÔÈ÷Áö¸¸, ÃÖ±Ù¿¡´Â À¥¼­¹ö ÀÚü¸¦ °¨¿°½ÃÄÑ È¨ÆäÀÌÁö ¼­ºñ½º¸¦ ÁߴܽÃŲ´Ù. ·£¼¶¿þ¾î¿¡ °¨¿°µÈ °æ¿ì ÇØÄ¿¿¡°Ô ±ÝÀüÀ» ÁöºÒÇصµ º¹±¸°¡ ¾È µÇ´Â °æ¿ì°¡ ¸¹À¸¸ç, ±â¾÷¿¡¼­´Â ·£¼¶¿þ¾î °¨¿°½Ã ÇÇÇظ¦ ÃÖ¼ÒÈ­Çϱâ À§ÇØ Áß¿äÇÑ ÆÄÀÏÀº ¹°¸®ÀûÀ¸·Î ´Ù¸¥ ÀúÀå¼Ò¿¡ ¹é¾÷ÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù.

ȨÆäÀÌÁö¸¦ ÅëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷ ¿¹¹æÀ» À§Çؼ­´Â ±â¾÷°ú »ç¿ëÀÚ ¸ðµÎ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù. ±â¾÷Àº À¥¼­¹ö º¸¾ÈÀ» °­È­ÇÏ°í »ç¿ëÀÚ´Â ¹é½Å ¼³Ä¡¿Í ¿î¿µÃ¼Á¦, ÇÁ·Î±×·¥ µîÀÇ º¸¾È ¾÷µ¥ÀÌÆ®¸¦ ¼öÇàÇØ¾ß ÇÑ´Ù. ȨÆäÀÌÁö¿¡ ¾Ç¼ºÄڵ尡 »ðÀԵǰųª À¥ ÄÜÅÙÃ÷°¡ º¯Á¶µÈ °æ¿ì¶ó¸é ÀÌ¹Ì À¥¼­¹ö´Â ÇØÅ·µÇ¾ú´Ù´Â Àǹ̷Î, ±â¾÷¿¡¼­´Â ¹Ýµå½Ã ÀûÀýÇÑ º¸¾ÈÁ¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù.

3. µðµµ½º °ø°Ý
µðµµ½º(ºÐ»ê ¼­ºñ½º °ÅºÎ, Distributed Denial of Service) °ø°ÝÀº ÇØÄ¿°¡ »çÀü¿¡ °¨¿°½ÃŲ ´ë·®ÀÇ Á»ºñPC¸¦ ÀÌ¿ëÇØ Æ¯Á¤ À¥¼­¹ö¿¡ ºñÁ¤»óÀûÀ¸·Î ¸¹Àº ¿äû ÆÐŶÀ» º¸³» ȨÆäÀÌÁö ¼­ºñ½º¿¡ Àå¾Ö¸¦ ¹ß»ý½ÃŲ´Ù.

[À̹ÌÁö=Çѱ¹ÀÎÅͳÝÁøÈï¿ø]


DDoS °ø°Ý¿¡ ´ëÀÀÇϱâ À§Çؼ­ ±â¾÷¿¡¼­´Â À¥¼­¹ö ¹× ¹æ¾î ÀåºñÀÇ ÀÚ¿ø ¼öÁØÀ» ¸íÈ®È÷ ÆľÇÇÏ°í, ÀÚ¿ø¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µ°ú º¯È­µÇ´Â °ø°Ý À¯Çü¿¡ ´ëÀÀµÇ´Â Â÷´Ü Á¤Ã¥À» °³¼±ÇÏ°í Àû¿ëÇÏ´Â ÀÛ¾÷À» Áö¼ÓÀûÀ¸·Î ¼öÇàÇØ¾ß ÇÑ´Ù.

ÀÚ¼¼ÇÑ DDoS °ø°Ý ´ëÀÀ ¹æ¹ýÀº Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÌ ¹ßÇ¥ÇÑ ¡®DDoS °ø°Ý ´ëÀÀ °¡À̵塯¸¦ Âü°íÇÏ¸é µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)