[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ½ºÆзοì(´ëÇ¥ ÀåÀϼö)´Â ±Û·Î¹ú »çÀ̹ö º¸¾È Çà»çÀÎ ºí·¢ÇÞ (Black Hat) USA 2018¿¡ Âü°¡Çϸç, ºÏ¹Ì ½ÃÀå °ø·« º»°ÝÈ¿¡ ³ª¼¹´Ù.
¡ãºí·¢ÇÞ USA 2018¿¡¼ ½ºÆÐ·Î¿ì ºÎ½º ȸé[À̹ÌÁö=½ºÆзοì]
¹Ì±¹ ¶ó½ºº£°¡½º¿¡¼ 8¿ù 8ÀϺÎÅÍ 9ÀϱîÁö °³ÃÖµÈ ºí·¢ÇÞ USA 2018Àº 1¸¸ 5õ¿©¸íÀÇ °ü¶÷°´ÀÌ ¹æ¹®, Àü ¼¼°è ÄÄÇ»Æà º¸¾È Àü¹®°¡µéÀÌ ¸ð¿© ´Ù¾çÇÑ ºÐ¾ßÀÇ ¼öÁØ ³ôÀº Á¤º¸µéÀ» °øÀ¯ÇÏ´Â ÀÚ¸®´Ù. ½ºÆзοì´Â À̹ø Âü°¡·Î ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ¼Ö·ç¼ÇÀ» ¼±º¸À̸ç, ºÏ¹Ì ½ÃÀå º»°Ý ÁøÃâÀ» ¾Ë·È´Ù. ¾Õ¼ ÁøÃâÇÑ ÀϺ», Áß±¹ ½ÃÀåÀÇ ¼º°øÀûÀÎ ¾ÈÂø¿¡ À̾î À̹ø Çà»ç¸¦ ½ÃÀÛÀ¸·Î ¼ÒÇÁÆ®¿þ¾î °±¹ÀÎ ¹Ì±¹ ½ÃÀå ÁøÃâ¿¡µµ Àû±Ø ÈûÀ» ½ñÀ» °èȹÀÌ´Ù.
½ºÆзοì´Â À̹ø Çà»ç¿¡¼ ¼Ò½ºÄÚµå »óÀÇ º¸¾È Ãë¾àÁ¡ ¹× ·±Å¸ÀÓ ¿À·ù¸¦ °³¹ß´Ü°èºÎÅÍ °ËÃâÇÏ´Â ½ÃÅ¥¾îÄÚµù ¼Ö·ç¼Ç(SAST), °³¹ß ¿Ï·á ÈÄ Å×½ºÆà ´Ü°è¿¡¼ º¸¾È Ãë¾àÁ¡À» Áø´ÜÇÏ´Â À¥½ºÄ³³Ê ¼Ö·ç¼Ç(DAST), À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ °ø°ÝÀ» ½Ç½Ã°£À¸·Î ŽÁö ¹× Â÷´ÜÇÏ´Â ÀÚ°¡¹æ¾î ¼Ö·ç¼Ç(RASP), À̸¦ ¸ðµÎ ÅëÇÕ °ü¸®ÇÏ´Â Ç÷§Æû ÀÎÅÍ·ºÆ¼ºêÇãºê(InteractiveHUB)¸¦ ¼Ò°³Çß´Ù. ÀÌ¿Í ÇÔ²², ½ÃÅ¥¾îÄÚµù Ŭ¶ó¿ìµå ¼ºñ½ºÀÎ ½ºÆÐ·Î¿ì »ç½ºÆ® ¿Â Ŭ¶ó¿ìµå(Sparrow SAST on Cloud)¿Í À̹ø¿¡ ·±ÄªµÈ À¥Ãë¾àÁ¡ ºÐ¼® Ŭ¶ó¿ìµå ¼ºñ½ºÀÎ ½ºÆÐ·Î¿ì ´Ù½ºÆ® ¿Â Ŭ¶ó¿ìµå(Sparrow DAST on Cloud)¸¦ ¼±º¸¿´´Ù.
[·Î°í=½ºÆзοì]
½ºÆзοì´Â CWE, OWASP, CERT, MISRA C µîÀÇ ±Û·Î¹ú ÄÄÇöóÀ̾𽺴 ¹°·Ð Çà¾ÈºÎ 47°³ º¸¾ÈÃë¾àÁ¡, ±¹Á¤¿ø 8´ë Ãë¾àÁ¡, ÀüÀÚ±ÝÀ¶°¨µ¶ ±ÔÁ¤ µîÀÇ ´Ù¾çÇÑ ±¹³» ÄÄÇöóÀ̾𽺠±âÁØÀ» ¸ðµÎ ÃæÁ·ÇÑ´Ù. ¶ÇÇÑ, ¼¼°èÀûÀÎ IT ¸®¼Ä¡ ±â°üÀÎ °¡Æ®³Ê°¡ ¸Å³â ¼±Á¤ÇÏ´Â ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Å×½ºÆà ¸ÅÁ÷ Äõµå·±Æ®¿¡ µîÀçµÈ Á¡¿¡¼ °æÀï·Â°ú ½Å·Úµµ¸¦ ¾ò¾úÀ¸¸ç, Ÿ»ç¿¡¼´Â Á¦°øÇÏÁö ¾Ê´Â Â÷º°ÈµÈ ±â´ÉµéÀÌ ÁÖ¸ñ ¹ÞÀ¸¸ç Âü°ü°´µéÀÇ Å« È£ÀÀÀ» ¾ò¾ú´Ù.
½ºÆзοì ÀåÀϼö ´ëÇ¥´Â ¡°¹Ì±¹ ÇöÁö ÆÄÆ®³Êµé°úÀÇ ¹ÌÆÃÀ» ÅëÇØ »ç¾÷ ±âȸ¸¦ ¹ß±¼ÇÏ°í, Æ÷Ãá 100´ë ±â¾÷¿¡ ÇØ´çÇÏ´Â ¿©·¯ °í°´µé°úÀÇ 1´ë 1 »ó´ãÀ» ÁøÇàÇÏ´Â µî ¸Å¿ì ÀÇ¹Ì ÀÖ´Â ½Ã°£À̾ú´Ù¡±°í ¾ð±ÞÇϸç, ¡°À̹ø Çà»ç¸¦ ¹Ì±¹½ÃÀå ÁøÃâ ¼Óµµ¸¦ ³ôÀÌ´Â ±âȸ·Î È°¿ëÇÒ ¼ö ÀÖÀ» °Í¡±À̶ó°í ¹àÇû´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>