[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ½ºÆзοì(´ëÇ¥ ÀåÀϼö)°¡ ¼¼°è ÃÖ´ë Á¤º¸º¸¾È Çà»çÀÎ ºí·¢ÇÞ(Black Hat) USA 2019¿¡ Âü°¡ÇØ Å¬¶ó¿ìµå º¸¾È ¼ºñ½º¸¦ º»°Ý ¼±º¸¿´´Ù°í ¹àÇû´Ù. ¹Ì±¹ ¶ó½ºº£°¡½º¿¡¼ 8¿ù 7ÀϺÎÅÍ 8ÀϱîÁö °³ÃֵǴ ºí·¢ÇÞ USA 2019´Â ¾à 1¸¸ 9,000¸íÀÇ Àü¹®°¡µéÀÌ ¸ð¿© ½Å±Ô º¸¾ÈÀ§Çù ¹× ´ëÀÀ¹æ¾È, ÇØÅ· ±â¼ú ¹× ´Ù¾çÇÑ Á¤º¸µéÀ» ÇÑÀÚ¸®¿¡¼ °øÀ¯ÇÏ´Â Çà»ç´Ù. ½ºÆзοì´Â À̹ø ÄÁÆÛ·±½º¿¡¼ º°µµÀÇ ÀÎÇÁ¶ó ¾øÀÌ ÀÏ°üµÈ º¸¾È ¼ºñ½º¸¦ ¹ÞÀ» ¼ö Àִ Ŭ¶ó¿ìµå º¸¾È ¼ºñ½º¸¦ ¼Ò°³Çϸç Å« È£ÀÀÀ» ¾ò¾ú´Ù°í ¹àÇû´Ù.
[À̹ÌÁö=½ºÆзοì]
½ºÆзοì´Â À̹ø Çà»ç¸¦ ÅëÇØ ÇÑÃþ ´õ ¾÷±×·¹À̵åµÈ ½ÃÅ¥¾îÄÚµù Ŭ¶ó¿ìµå ¼ºñ½ºÀÎ ¡®½ºÆÐ·Î¿ì »ç½ºÆ® Ŭ¶ó¿ìµå(Sparrow SAST Cloud)¡¯¿Í À¥Ãë¾àÁ¡ ºÐ¼® Ŭ¶ó¿ìµå ¼ºñ½ºÀÎ ¡®½ºÆÐ·Î¿ì ´Ù½ºÆ® Ŭ¶ó¿ìµå(Sparrow DAST Cloud)¡¯¸¦ ¼Ò°³Çß´Ù. »ç½º(SaaS)¿Í ¾ÆÀ̾ƽº(IaaS)¸¦ °áÇÕÇÑ ÇÏÀ̺긮µå(Hybrid) ÇüÅÂÀÇ Æ¯Çã ¹ÞÀº µ¶ÀÚÀûÀÎ ±â¼ú ±â¹ÝÀÇ ½ºÆÐ·Î¿ì »ç½ºÆ® Ŭ¶ó¿ìµå´Â ¿î¿µÀÚÀÇ °³ÀÔ ¾øÀÌ ÀÌ¿ëÀÚ°¡ ¸ðµç °úÁ¤À» Á÷Á¢ °ü¸®ÇÔÀ¸·Î½á, Ŭ¶ó¿ìµå ¼ºñ½ºÀÇ °É¸²µ¹À̾ú´ø ¼Ò½ºÄÚµå À¯Ãâ ¹®Á¦¸¦ ÇØ°áÇß´Ù´Â Á¡¿¡¼ Âü°ü°´µéÀÇ Å« °ü½ÉÀ» ¹Þ¾Ò´Ù.
ÀÌ¿Í ÇÔ²², ½ºÆÐ·Î¿ì ´Ù½ºÆ® Ŭ¶ó¿ìµå´Â ÀÎÅÍ·ºÆ¼ºê ºÐ¼® ¹æ½Ä(IAST, Interactive Application Security Testing)À» »ç¿ëÇÑ Æ®·ç½ºÄµ(TrueScan) ±â´ÉÀ» ÅëÇØ º°µµÀÇ Äڵ带 ÀÔ·ÂÇÏÁö ¾Ê¾Æµµ Ãë¾àÁ¡À» ÀÚµ¿À¸·Î °ËÃâÇØÁÖ¸ç, ÃÖ±Ù ¸¹ÀÌ »ç¿ëÇÏ°í ÀÖ´Â ¿ÀǼҽº À¥ ¶óÀ̺귯¸®¸¦ »ç¿ëÇÑ ¾ÖÇø®ÄÉÀ̼ǵµ ÇÔ²² °ËÅäÇØÁشٴ Á¡¿¡¼ Å« È£ÀÀÀ» ¾ò¾ú´Ù.
½ºÆзοì ÀåÀϼö ´ëÇ¥´Â ¡°Å¬¶ó¿ìµå ȯ°æÀ¸·Î º¯ÈÇÏ´Â ½ÃÀå »óȲ¿¡ ¸ÂÃç ½ºÆзοì Á¦Ç°µµ ÇÔ²² ¼ºÀåÇØ ³ª°¡°í ÀÖ´Ù¡±°í ¾ð±ÞÇϸç, ¡°°¡¿ë¼ºÀ» ±Ø´ëÈ ½ÃÅ°´Â Ŭ¶ó¿ìµå Á¦Ç°À¸·Î AST(Application Security Testing) ½ÃÀå¿¡¼ »õ·Ó°Ô ºÎ°¢µÇ°í ÀÖ´Â SECaaS(Security as a Service)ºÐ¾ßÀÇ ¸®´õ°¡ µÉ °Í¡±À̶ó°í ¹àÇû´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>