500¿© °³ º¸¾È Ãë¾àÁ¡ Àǹ« Á¡°Ë Ç׸ñ Àü¼ö °Ë»ç ¹× Á¶Ä¡ °¡À̵å Á¦°ø
[º¸¾È´º½º ¾ç¿ø¸ð ±âÀÚ] IT º¸¾È ¼Ö·ç¼Ç Àü¹®±â¾÷ Áö¶õÁö±³¿¡½º¾Ø¾¾(´ëÇ¥ ³²±Ç¿ì)°¡ °í°´»ç ½Ã½ºÅÛ OS ¹× DBMS, WEB/WAS ÀÚ»êÀ» ´ë»óÀ¸·Î ÇÑ ¡®½Ã½ºÅÛ º¸¾È Ãë¾àÁ¡ ¹«»ó Áø´Ü Ä·ÆäÀΡ¯À» ¿À´Â 28ÀϱîÁö ÁøÇàÇÑ´Ù°í 4ÀÏ ¹àÇû´Ù.
[À̹ÌÁö=Áö¶õÁö±³¿¡½º¾Ø¾¾]
Áö¶õÁö±³¿¡½º¾Ø¾¾ ³²±Ç¿ì ´ëÇ¥´Â ¡°°¢Á¾ IT½Ã½ºÅÛ ¹× ÀÀ¿ëÇÁ·Î±×·¥ ÇØÅ· »ç°í°¡ ´ëºÎºÐ º¸¾È Ãë¾àÁ¡¿¡¼ ºñ·ÔµÇ±â ¶§¹®¿¡ Ãë¾àÁ¡ »çÀü ½Äº° ¹× º¸¾È Á¶Ä¡¿¡ ´ëÇÑ Á߿伺ÀÌ ´ëµÎµÇ°í ÀÖ´Â ¸¸Å Ãë¾àÁ¡ Áø´Ü Àǹ« ¼öÇà ±â°ü ¹× ±â¾÷µé¿¡°Õ À̹ø Ä·ÆäÀÎÀÌ ÁÁÀº ±âȸ°¡ µÉ ¼ö ÀÖÀ» °Í¡±À̶ó°í ¼³¸íÇß´Ù.
±¹°¡¾Èº¸ ¹× °æÁ¦»çȸ¿¡ ¹ÌÄ¡´Â ¿µÇâÀ» °í·ÁÇØ ±¹°¡¿¡¼ °ü¸®ÇÏ´Â ÁÖ¿äÁ¤º¸Åë½Å ¹× ÀüÀÚ±ÝÀ¶ ±â¹Ý½Ã¼³À» ¿î¿µ, °ü¸®Çϰųª ISMS-P, ISO-27001 ÀÎÁõ Àû¿ë ´ë»ó ±â¾÷µéÀº Á¤±âÀûÀ¸·Î Ãë¾àÁ¡ Áø´ÜÀ» ½ÇÇàÇÏ°í º¸È£Á¶Ä¡´Â ¹°·Ð °ü°è±â°ü¿¡ º¸°íÇØ¾ß ÇÒ Àǹ«¸¦ °¡Áö°í ÀÖ´Ù.
À̹ø ¹«»ó Áø´Ü Ä·ÆäÀο¡¼ »ç¿ëµÇ´Â ¡®¹Ù´Ù(VADA, Vulnerability Automatic Detection & Analysis system)¡¯´Â ½Ã½ºÅÛ ³» º¸¾ÈÁ¤Ã¥À» À§¹ÝÇÏ¿© ¾Ç¿ëµÉ ¼ö ÀÖ´Â ¿î¿µ ¹× °ü¸®»óÀÇ Ãë¾àÁ¡À» Áø´Ü¡¤ºÐ¼®ÇÏ¿© ¸®Æ÷Æ®ÇÏ°í º¸È£Á¶Ä¡ °¡À̵带 Á¦°øÇÏ´Â Ãë¾àÁ¡ ÀÚµ¿ ŽÁö ¹× ºÐ¼® ½Ã½ºÅÛ ¼Ö·ç¼ÇÀÌ´Ù.
VADA´Â ¼¹öOS, µ¥ÀÌÅͺ£À̽º, ³×Æ®¿öÅ©Àåºñ, WEB/WAS µî ÀÎÇÁ¶ó¸¦ ´ë»óÀ¸·Î ºÒÇÊ¿äÇÑ °èÁ¤ º¸À¯, Àΰ¡µÇÁö ¾ÊÀº Á¢±Ù ¼³Á¤, È®ÀεÇÁö ¾ÊÀº ¼ºñ½º Á¦°ø, ºÒ¹ýÀûÀÎ ·Î±× ¿¶÷, Çʼö º¸¾È Á¶Ä¡ ÇöȲ, ÅëÁ¦µÇÁö ¾Ê´Â ±â´É ¼³Á¤, °¢Á¾ ÆÄÀÏ ¹× µð·ºÅ丮ÀÇ ±ÇÇÑ ¼³Á¤ µî 500¿©°³¿¡ ´ÞÇÏ´Â º¸¾È Ãë¾àÁ¡ Á¡°Ë Ç׸ñ ±ÔÁ¤À» ´ëÀÔÇØ Áø´ÜÇÑ´Ù.
°¢ Ãë¾àÁ¡ Á¡°Ë ±ÔÁ¤¿¡´Â ¡®ÁÖ¿äÁ¤º¸Åë½Å±â¹Ý½Ã¼³¡¯ÀÇ °æ¿ì OS(¿î¿µÃ¼Á¦)ºÐ¾ß 175°³, µ¥ÀÌÅͺ£À̽º ºÐ¾ß 24°³, ³×Æ®¿öÅ© ºÐ¾ß 38°³ µî ÃÑ 237°³, ¡®ÀüÀÚ±ÝÀ¶±â¹Ý½Ã¼³¡¯Àº OSºÐ¾ß 163°³, µ¥ÀÌÅͺ£À̽º ºÐ¾ß 29°³, ³×Æ®¿öÅ© ºÐ¾ß 55°³ µî ÃÑ 247°³ Ç׸ñÀ» Á¡°ËÇ϶ó°í µÇ¾î ÀÖ´Ù. ÀÌ»ó 500¿© °³ Ç׸ñ ÀÌ¿Ü¿¡µµ VADA¸¦ ÀÌ¿ëÇØ ´Ù¾çÇÑ °í°´»ç¿¡¼ Á¶»çµÈ WEB/WAS Ãë¾àÁ¡ Áø´Ü ±âÁØ 180¿© °³ Ç׸ñµé±îÁöµµ Á¡°ËÇغ¼ ¼ö ÀÖ´Ù.
Ä·ÆäÀÎ Âü¿© °í°´»ç´Â ½Ã½ºÅÛ ¿î¿µÃ¼Á¦¸¦ ±âº»À¸·Î DBMS, WEB/WAS Àڻ꿡 ´ëÇÑ Ãë¾àÁ¡À» Áø´ÜÇغ¼ ¼ö ÀÖ´Ù. Àü¼öÁø´Ü°ú ¿¹¾àÁø´Ü ±â´ÉÀº ¹°·Ð, Ãë¾àÁ¡ »ó¼¼ Á¡°Ë º¸°í¼¸¦ ºñ·ÔÇÏ¿© º¸¾È Ãë¾àÁ¡ Áø´Ü ¹× º¸È£Á¶Ä¡ Àü °úÁ¤À» °£ÆíÇÏ°Ô Ã¼ÇèÇغ¼ ¼ö ÀÖ´Ù. ¹®ÀÇ ¹× Âü¿© ½ÅûÀº Áö¶õÁö±³¿¡½º¾Ø¾¾ ȨÆäÀÌÁö¿¡¼ ÇÒ ¼ö ÀÖ´Ù.
[¾ç¿ø¸ð ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>