Home > Àüü±â»ç

ÄÚµå °øÀ¯ Ç÷§ÆûÀÎ ±êÇãºê, Ãë¾àÁ¡ Á¦°Å¿¡ ¾ÕÀå¼­°Ô µÉ±î

ÀÔ·Â : 2019-09-19 11:44
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÄÚµå ºÐ¼® Ç÷§ÆûÀº ¼¼¹É ÀμöÇÔÀ¸·Î½á ±êÇãºê »ç¿ëÀÚµéÀÇ Ãë¾àÁ¡ ºÐ¼® ¿ëÀÌÇØÁ®
¾ÕÀ¸·Î CVE ¹øÈ£ Á÷Á¢ ºÎ¿©ÇÒ ¼ö ÀÖ´Â ÀÚ°Ý ÁÖ¾îÁ®...NVD¿¡ µî·ÏÇÒ ¼ö Àֱ⵵


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ º¸À¯ÇÏ°í ÀÖ´Â ÄÚµå °øÀ¯ ¼­ºñ½ºÀÎ ±êÇãºê(GitHub)°¡ µÎ °¡Áö Áß¿äÇÑ º¯È­¿¡ ´ëÇØ ¹ßÇ¥Çß´Ù. Çϳª´Â ÄÚµå ºÐ¼® Ç÷§ÆûÀÎ ¼¼¹É(Semmle)À» ÀμöÇß´Ù´Â °Í°ú, º¸¾È Ãë¾àÁ¡ ¹øÈ£ ÇÒ´ç ±â°üÀ¸·Î ÁöÁ¤µÇ¾ú´Ù´Â °ÍÀÌ´Ù. ÀÌÁ¦ ±êÇãºêµµ CVE ¹øÈ£¸¦ ºÎ¿©ÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù.

[À̹ÌÁö = iclickart]


¸ÕÀú ¼¼¹ÉÀº ÄÚµå ºÐ¼® ¿£ÁøÀÎ QLÀ» Á¦°øÇÏ´Â ¼­ºñ½º·Î, º¸¾È Àü¹®°¡µé°ú °³¹ßÀÚµéÀº ÀÌ Ç÷§ÆûÀ» ÅëÇØ Äڵ带 Á¡°ËÇÒ ¼ö ÀÖ°Ô µÈ´Ù. µ¢Ä¡°¡ Å« Äڵ带 ºü¸£°Ô Á¡°ËÇؼ­, Ãë¾àÁ¡ÀÇ °¢Á¾ ¹öÀüµéÀ» ½±°Ô ½Äº°ÇÒ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¼¼¹ÉÀÇ ºÐ¼® ¿£ÁøÀ» ÅëÇØ ¹ß°ßµÈ Ãë¾àÁ¡ÀÌ, ¿ÀǼҽº ÇÁ·ÎÁ§Æ®¿¡¼­¸¸ 100°³°¡ ³Ñ´Â´Ù.

ÀÌ·± ¼¼¹ÉÀ» ÀμöÇÏ°Ô µÊÀ¸·Î½á ±êÇãºêÀÇ °ø°ø ÄÚµå ¸®Æ÷ÁöÅ͸® ¹× ±â¾÷ °í°´µéÀº QL ¿£ÁøÀ» »ç¿ëÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù. ±êÇãºêÀÇ ¾×¼Ç(GitHub Actions)¶ó´Â ±â´ÉÀ» ÅëÇØ »ç¿ëÀÌ ÀÌ¹Ì °¡´ÉÇÏ´Ù. ¡°°³¹ßÀÚµéÀÌ ÇÁ·ÎÁ§Æ®ÀÇ ºôµå, ½ÇÇè, ±¸ÃàÀ» º¸´Ù ¾ÈÀüÇÏ°í ¿øÈ°ÇÏ°Ô ÀÚµ¿È­ÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëÇÏ°í ÀÖ½À´Ï´Ù.¡± ±êÇãºê ÃøÀÇ ¼³¸íÀÌ´Ù.

¡°º¸¾È Àü¹®°¡µéÀº Ãë¾àÁ¡°ú º¯Á¾µéÀ» QL Äõ¸®·Î ½Äº°Çس¾ ¼ö ÀÖ½À´Ï´Ù. QL Äõ¸®´Â ¸¹Àº Äڵ庣À̽ºµé »çÀÌ¿¡¼­ °øÀ¯µÇ°í ½ÇÇàµÉ ¼ö Àֱ⵵ ÇÕ´Ï´Ù. µû¶ó¼­ º¸¾È Àü¹®°¡µéÀÌ ½Ã°£À» ¾Æ³¢´Â µ¥¿¡ Å« µµ¿òÀÌ µÉ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. »õ·Î¿î Ãë¾àÁ¡À» ¿¬±¸ÇÏ°í Á¶»çÇÏ°í ½ÍÁö¸¸ ½Ã°£ÀÌ ¾ø¾î¼­ ¸øÇß´Ù´Â º¸¾È Àü¹®°¡µé¿¡°Ô Èñ¼Ò½ÄÀÌ µÉ ¼ö ÀÖ½À´Ï´Ù.¡± ±êÇãºêÀÇ Á¦Ç° ºÐ¾ß ºÎȸÀåÀÎ ¼¢Äí ´Ï¿ä±â(Shanku Niyogi)ÀÇ ¼³¸íÀÌ´Ù.

¡°QLÀº ¼±¾ðÇü ¾ð¾îÀÌ¸ç °´Ã¼ ÁöÇ⼺ ¾ð¾îÀÔ´Ï´Ù. ±×·¸±â ¶§¹®¿¡ QL¸¦ »ç¿ëÇØ »õ·Î¿î ºÐ¼® °á°ú¸¦ ³»´Â °Ô, ±âÁ¸ ÄÚµå ºÐ¼®±â¸¦ »ç¿ëÇÏ´Â °Íº¸´Ù ÈξÀ ½±½À´Ï´Ù. ½ÇÁ¦·Î ´Ù¸¥ ºÐ¼® µµ±¸¸¦ »ç¿ëÇßÀ» ¶§ ã¾Æ³¾ ¼ö ¾ø¾ú´ø Ãë¾àÁ¡À» QL·Î ã¾Æ³»´Â »ç·Êµµ ¸¹°í, º¸ÅëÀº ¼öÁÖ ÀÌ»ó °É¸®´Â ÀÛ¾÷À» ¼ö ½Ã°£ ¾È¿¡ ¿Ï·áÇÒ ¼öµµ ÀÖ½À´Ï´Ù.¡±

±êÇãºêÀÇ ÄÚµå Ãë¾àÁ¡ ºÐ¼® ºÐ¾ß¿¡ ´ëÇÑ °­È­ ³ë·ÂÀº µÎ °¡Áö Ãø¸é¿¡¼­ ÀÌ·ïÁö°í ÀÖ´Ù. Çϳª´Â ¼¼¹ÉÀ» ÀμöÇÔÀ¸·Î½á ÀÌ·ïÁø ±â¼úÀû °­È­°í, ´Ù¸¥ Çϳª´Â Á¦µµÀû °­È­´Ù. ¼¼¹ÉÀ» ÅëÇØ ¹ß°ßÇÑ Ãë¾àÁ¡À», »óÀ§ ±â°ü¿¡ º¸´Ù ½±°Ô º¸°íÇÒ ¼ö ÀÖµµ·Ï Á¦µµÀû ȯ°æµµ ¸¸µç °ÍÀÌ´Ù. ¹Ù·Î CVE ¹øÈ£ ºÎ¿© ÀÚ°ÝÀ» ȹµæÇÑ °ÍÀ» ¸»ÇÑ´Ù. ¡°ÀÌÁ¦ ±êÇãºê°¡ CVE ½Äº° ¹øÈ£¸¦ ½º½º·Î ÁöÁ¤ÇÒ ¼ö ÀÖ°í, À̸¦ ±¹°¡ Ãë¾àÁ¡ µ¥ÀÌÅͺ£À̽º(NVD)¿¡ °ð¹Ù·Î ¿Ã¸± ¼ö ÀÖ°Ô µÇ¾ú½À´Ï´Ù.¡±

±êÇãºê´Â ¡°±â¼úÀû, Á¦µµÀû °­È­¸¦ ÅëÇØ Ãë¾àÁ¡À» ã¾Æ³»°í º¸°íÇÏ´Â ÀýÂ÷°¡ ÈξÀ ½¬¿öÁ³´Ù¡±°í ¸»ÇÏ¸ç ¡°¾ÕÀ¸·Î Ãë¾àÁ¡¿¡ ´ëÇÑ Á¤º¸°¡ º¸´Ù È°¹ßÇÏ°Ô °øÀ¯µÇ°í, µû¶ó¼­ Ãë¾àÁ¡ Á¦°Å È°µ¿ÀÌ ´õ ¸¹ÀÌ ¹ß»ýÇØ ¸¹Àº ±â¾÷°ú »ç¿ëÀÚµéÀÌ ¾ÈÀüÇÏ°Ô ÀÎÅͳݰú ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÒ ¼ö ÀÖ°Ô µÇ±æ ¹Ù¶õ´Ù¡±°í µ¡ºÙ¿´´Ù.

3ÁÙ ¿ä¾à
1. ±êÇãºê, ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ °ü·ÃÇؼ­ µÎ °¡Áö ±â´É °­È­.
2. Çϳª´Â ±â¼úÀû °­È­·Î, ÄÚµå ºÐ¼® Ç÷§ÆûÀÎ ¼¼¹ÉÀ» ÀμöÇÑ °Í.
3. ´Ù¸¥ Çϳª´Â Á¦µµÀû °­È­·Î, ¾ÕÀ¸·Î ÀÚüÀûÀ¸·Î CVE ¹øÈ£ ºÎ¿äÇÒ ¼ö ÀÖ°Ô µÊ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)