±¹³» À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ µ¿Àû ºÐ¼®µµ±¸ ½ÃÀå °ø·«
[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] ½ºÆзοì(´ëÇ¥ ÀåÀϼö)°¡ ¡®½ºÆÐ·Î¿ì ´Ù½ºÆ®(DAST: Dynamic Application Security Testing)¡¯¸¦ Á¶´Þû ³ª¶óÀåÅÍ¿¡ µî·Ï ¿Ï·áÇß´Ù°í ¹àÇû´Ù.
[·Î°í=Æļö´åÄÄ]
Æļö´åÄÄÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È »ç¾÷º»ºÎ¿¡¼ º°µµ µ¶¸³¹ýÀÎÀ¸·Î ºÐ»çÇÑ ½ºÆзοì´Â µ¿Àû ºÐ¼®µµ±¸ÀÎ ¡®½ºÆÐ·Î¿ì ´Ù½ºÆ®¡¯¸¦ Á¶´Þû ³ª¶óÀåÅÍ Á¾ÇÕ¼îÇθô¿¡ GS ÀÎÁõ 1µî±Þ ÁöÁ¤ Á¦Ç°À¸·Î µî·Ï ¿Ï·áÇÏ°í, ±¹³» À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ µ¿Àû ºÐ¼®µµ±¸ ½ÃÀå °ø·«¿¡ ³ª¼±´Ù.
À¥½ºÄ³³Ê ¹æ½ÄÀÇ ½ºÆÐ·Î¿ì ´Ù½ºÆ®´Â SW °³¹ß ¿Ï·á ÈÄ Å×½ºÆà ´Ü°è¿¡¼ »ç¿ëµÇ´Â µ¿Àû ºÐ¼®µµ±¸·Î, ÀÚµ¿ÈµÈ À¥Ãë¾àÁ¡ ºÐ¼®µµ±¸ ¼Ö·ç¼Ç ÇüÅÂ¿Í Å¬¶ó¿ìµå ÇüÅ·ΠÁ¦°øÇÏ°í ÀÖ´Ù. ±âº»ÀûÀÎ HTTP ¸Þ½ÃÁö ºÐ¼®»Ó ¾Æ´Ï¶ó HTML5, AJAX¿Í °°Àº ÃֽŠ±â¼ú ºÐ¼®À» Áö¿øÇϸç, ºê¶ó¿ìÀú¿¡¼ ¼öÇàÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ À̺¥Æ®¸¦ ÀçÇöÇÏ¿© º¸¾È Ãë¾àÁ¡ °ËÃâÀÇ ÆíÀǼºÀ» ³ô¿´´Ù. ÀÌ¿Í ÇÔ²², ±âÁ¸ À¥ Ãë¾àÁ¡ ºÐ¼®µµ±¸¿Í ´Ù¸£°Ô ÀÎÅÍ·ºÆ¼ºê ºÐ¼®¹æ½Ä(IAST: Interactive Application Security Testing)ÀÎ Æ®·ç½ºÄµ(TrueScan) ±â´ÉÀ» Á¦°øÇÏ¿© À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ³»ºÎ µ¿ÀÛ°úÁ¤±îÁö Á÷Á¢ ºÐ¼® ÇÒ ¼ö ÀÖ°Ô ÇÔÀ¸·Î½á °ËÃâ·ÂÀ» ´ëÆø ³ô¿´´Ù.
½ºÆзοì ÀåÀϼö ´ëÇ¥´Â ¡°½ºÆÐ·Î¿ì ´Ù½ºÆ®´Â ÀÛ³â ÇϹݱâ Ãâ½Ã ÀÌÈÄ ´ëÇü °ø°ø, ±ÝÀ¶±â°ü µî ´Ù¾çÇÑ ·¹ÆÛ·±½º¸¦ »ó´ç¼ö È®º¸ÇßÀ¸¸ç, À̹ø¿¡ Á¶´Þµî·Ï±îÁö ¿Ï·áÇÏ°í °ø°ø½ÃÀå ÆǷθ¦ È®´ëÇß´Ù¡±°í ¾ð±ÞÇß´Ù. ÀÌ¿Í ÇÔ²², ¡°À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ Áø´Üµµ±¸ µµÀÔÀ» °í·ÁÇÏ°í ÀÖ´Â ±â°üµéÀ» ´ë»óÀ¸·Î °ø°ÝÀûÀÎ ¿µ¾÷ ¸¶ÄÉÆÃÀ» ¼öÇàÇØ ³ª°¥ °Í¡±À̶ó°í ¹àÇû´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>