¡°º¸¾È Ä¿¹Â´ÏƼ¿Í °ü°è Çü¼ºÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â °Ô ¹«·á Åø¡±
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ½ºÀ§½ºÀÇ À¥ º¸¾È ±â¾÷ÀÎ À̹´ÏÀ¥(ImmuniWeb)ÀÌ ¿ù¿äÀÏ À¥»çÀÌÆ®¸¦ Á¡°ËÇÒ ¼ö ÀÖ´Â ÅøÀ» ¹«·á·Î ¹ßÇ¥Çß´Ù. À̹´ÏÀ¥Àº ÃÖ±Ù±îÁö ÇÏÀÌÅ×Å© ºê¸®Áö(High-Tech Bridge)¶ó´Â À̸§À¸·Î È°µ¿ÇØ¿À´ø ±â¾÷ÀÌ´Ù.
[À̹ÌÁö = iclickart]
ÀÌ ÅøÀÇ À̸§Àº À¥»çÀÌÆ® ½ÃÅ¥¸®Æ¼ Å×½ºÆ®(Website Security Test)·Î, »çÀÌÆ®°¡ PCI DSS 6.2, 6.5, 6.6 ¹öÀüÀ» ÁؼöÇÏ°í ÀÖ´ÂÁö È®ÀÎÇØÁÖ¸ç, ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛ(CMS)¸£ ºÐ¼®ÇÏ°í, À¥ ¼¹ö°ú ÄÜÅÙÃ÷ º¸¾È Á¤Ã¥À» È®ÀÎÇϸç, ÇÁ¶óÀ̹ö½Ã ¹®Á¦°¡ ¹ß»ýÇÏ°í ÀÖ´Â Á¡°ËÇÑ´Ù.
¶ÇÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®(WAF)ÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°í ÀÖ´ÂÁö, ÄÜÅÙÃ÷ °ü¸® ½Ã½ºÅÛ°ú ±× ¿ä¼ÒµéÀÌ ÃÖ½ÅÈ µÇ¾î ÀÖ´ÂÁö, ÀÚ¹Ù½ºÅ©¸³Æ® ¿ä¼ÒµéÀÌ ÃÖ½ÅÈ µÇ¾î ÀÖ´ÂÁö, ÄíÅ°µéÀÌ Á¦´ë·Î ¼³Á¤µÇ¾î ÀÖ´ÂÁö, À¥ ¼¹ö µð·ºÅ丮 ¸ñ·ÏÀÌ È°¼ºÈ µÇ¾î ÀÖ´ÂÁö, ¾ÏÈ£ÈÆó ä±¼ ¸Ö¿þ¾î°¡ ŽÁöµÇ´ÂÁö µîÀ» È®ÀÎÇØÁØ´Ù.
À¥»çÀÌÆ® ½ÃÅ¥¸®Æ¼ Å×½ºÆ®´Â º¸¾È, ¾ÏÈ£È, ÇÁ¶óÀ̹ö½Ã µî°ú °ü·ÃÀÌ ÀÖ´Â HTTP Çì´õµéÀ» Á¡°ËÇØ XSS, CSRF, ·£¼¶¿þ¾î, ¾ÏÈ£ÈÆó ä±¼ °ø°ÝÀ» ¾î´À Á¤µµ ¹æÁöÇÏ´Â µ¥¿¡µµ µµ¿òÀÌ µÈ´Ù°í ÇÑ´Ù.
ÀÌ ÅøÀ» »ç¿ëÇØ À¥»çÀÌÆ®¸¦ Á¡°ËÇÏ°í ³ª¸é Á¡¼ö°¡ A+¿¡¼ F ´ÜÀ§·Î °è»êµÇ¾î ³ªÅ¸³ª¸ç, »ç¿ëÀڵ鿡°Ô´Â ÇöÁ¸ÇÏ´Â ¹®Á¦°¡ ¹«¾ùÀÎÁö »ó¼¼È÷ ¹àÇôÁø º¸°í¼±îÁö ÁÖ¾îÁø´Ù. ¡°»ç½Ç ÀÌ ÅøÀº Áß¼Ò±â¾÷µéÀ» À§ÇØ ¸¸µé¾îÁø °Ì´Ï´Ù. ¶ÇÇÑ ±âÃÊÀûÀÎ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÇÁ·Î±×·¥¸¸À» °Ü¿ì °¡Áö°í ÀÖ´Â Á¶Á÷µéµµ ¿°µÎ¿¡ µÎ°í Á¦ÀÛÇßÁÒ. ÇÏÁö¸¸ ÃæºÐÇÑ µ¥ºê¼½¿É½º(DevSecOps)¸¦ °®Ãá ´ëÇü Á¶Á÷µéÀ̶ó°í Çصµ ¾ó¸¶µçÁö »ç¿ëÇÒ ¸¸ÇÑ µµ±¸°¡ ¿Ï¼ºµÆ½À´Ï´Ù. ¸ÅÀÏó·³ À¥»çÀÌÆ®¸¦ ½ºÄµÇÏ°í Á¡°ËÇÏ´Â µ¥ À̸¸Å Æí¸®ÇÑ ÅøÀ» ã±â Èûµé °Ì´Ï´Ù.¡± À̹´ÏÀ¥ ÃøÀÇ ¼³¸íÀÌ´Ù.
À̹´ÏÀ¥ÀÇ À¥»çÀÌÆ® ½ÃÅ¥¸®Æ¼ Å×½ºÆ®¸¦ ÅëÇØ Á¶Á÷µéÀº ¿ÜºÎ ¾ÖÇø®ÄÉÀ̼ǰú À¥ ¼ºñ½º¸¦ ÀüºÎ È®ÀÎÇÒ ¼ö ÀÖ°Ô µÇ¸ç, º¸¾È ¹× ÇÁ¶óÀ̹ö½Ã °ü·Ã Æò°¡µµ ½Ç½ÃÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Á¡°ËÀº ¹°·Ð Áö¼ÓÀûÀÎ º¸¾È ¸ð´ÏÅ͸µ°ú ÄÄÇöóÀ̾𽺠¸ð´ÏÅ͸µµµ °¡´ÉÇÏ´Ù. À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¹«°á¼º ¶ÇÇÑ È®ÀÎÀÌ °¡´ÉÇÏ´Ù.
±× ¿Ü¿¡µµ À̹´ÏÀ¥ÀÎ ¸î °¡Áö ´Ù¸¥ Åøµéµµ ¹«·á·Î Ç®¾ú´ø ¹Ù ÀÖ´Ù.
1) ¸ð¹ÙÀÏ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Á¡°Ë Åø(https://www.immuniweb.com/products/mobile/)
2) ÇÇ½Ì À¥»çÀÌÆ® °Ë»ö Åø(https://www.immuniweb.com/radar/)
3) À¥»çÀÌÆ®ÀÇ SSL/TLS º¸¾È ¹× ±¸Ãà »óÅ Á¡°Ë Åø
À¥»çÀÌÅÍ ½ÃÅ¥¸®Æ¼ Å×½ºÆ®´Â ¿©±â(https://www.immuniweb.com/websec/)¼ »ç¿ëÀÌ °¡´ÉÇÏ´Ù.
À̹´ÏÀ¥ÀÇ CEOÀÎ Àϸ®¾ß ÄÝ·ÎþÄÚ(Ilia Kolochenko)´Â ¡°¹«·á·Î ÅøÀ» °ø±ÞÇÔÀ¸·Î½á À̹´ÏÀ¥Àº º¸¾È Ä¿¹Â´ÏƼ¿¡¼ È°µ¿ÇÏ´Â ¸¹Àº Àü¹®°¡µé°ú Á÷°£Á¢ÀûÀ¸·Î °ü°è¸¦ Çü¼ºÇÏ°í À¯ÁöÇÒ ¼ö ÀÖ°Ô µÈ´Ù¡±¸ç º¸¾È ¹«·á ÅøÀ» ¹ßÇ¥ÇÏ´Â ÀÌÀ¯¸¦ ¼³¸íÇÑ´Ù. ¡°±×¸®°í ÀÌ·± °ü°è¸¦ ÅëÇØ Á¤º¸°¡ °øÀ¯µÇ°í ±â¼úÀÌ ¹ßÀüÇϸç ÀüüÀûÀÎ ÀÎÅÍ³Ý »ýÅ°èÀÇ ¾ÈÀüÀÌ Çâ»óµË´Ï´Ù. ½ÇÁ¦ »ç¿ëÀÚµéÀº Á¡Á¡ ´Ã¾î³ª°í ÀÖ°í, ÀúÈñ¿¡°Ô µ¹¾Æ¿À´Â Çǵå¹éµµ Áõ°¡ÇÏ°í ÀÖ¾î¼ ÀúÈñ´Â ±²ÀåÈ÷ °í¹«ÀûÀÔ´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ½ºÀ§½ºÀÇ º¸¾È ±â¾÷, ¹«·á·Î À¥»çÀÌÆ® º¸¾È Á¡°Ë Åø °ø°³ÇØ ¹èÆ÷.
2. PCI DSS ÄÄÇöóÀ̾ð½º, °¢Á¾ ¸Ö¿þ¾î ¹æÁö, ÇÁ¶óÀ̹ö½Ã, ÃÖ½ÅÈ ¿©ºÎ µî Á¡°ËÇØÁÜ.
3. ¡°¹«·á Åø °ø°³ÇÔÀ¸·Î½á ¿ÜºÎ º¸¾È Àü¹®°¡µé°ú °ü°è Çü¼ºÇÏ´Â °Ô Á߿䡱
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>