¿ÃÇØ 3¿ù ÀçÃâ¹üÇÑ OWASP Seoul Chapter ÁÖ°üÀ¸·Î ÁøÇà
[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] ±¹Á¦ À¥º¸¾È ºÐ¾ßÀÇ ´ëÇ¥ÀûÀÎ ºñ¿µ¸®´ÜüÀÎ OWASP(The Open Web Application Security Project)ÀÇ Seoul Chapter(´ëÇ¥¸®´õ ÃÖÇü¼ø)°¡ ¿À´Â 11¿ù 2ÀÏ(Åä) ¼ö»ê¾ÆÀ̾ØƼ ´ëȸÀǽǿ¡¼ ¡®OWASP Korea Day 2019¡¯ Çà»ç¸¦ °³ÃÖÇÑ´Ù.
±¹³»¿Ü ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÚ, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ, Á¤ºÎ±â°ü ¹× ¼ÒÇÁÆ®¿þ¾î ±â¾÷ ´ã´çÀÚ µî 100¿©¸íÀÌ Âü°¡ÇÏ´Â °¡¿îµ¥ ÁøÇàµÇ´Â À̹ø Çà»ç¿¡¼´Â OWASP ¿¬Çõ ¹× È°µ¿°èȹ°ú ÇÁ·ÎÁ§Æ® ¼Ò°³´Â ¹°·Ð À¥ º¸¾È Ãë¾àÁ¡°ú SW °³¹ßº¸¾È µîÀÇ ÃÖ±Ù À̽´¸¦ Áß½ÉÀ¸·Î ¾ËÂù °¿¬ÀÌ ÁøÇàµÈ´Ù.
¡ãOWASP Korea Day 2019 ÇÁ·Î±×·¥[ÀÚ·á=OWASP Seoul Chapter]
À̹ø ¼¼¹Ì³ª¿¡¼´Â ¡âOWASP ¿¬Çõ ¹× È°µ¿ °èȹ(ÃÖÇü¼ø ´ëÇ¥¸®´õ-éÅÍ ºÐ°ú) ¡âOWASP ÇÁ·ÎÁ§Æ® ¼Ò°³(Àü¿µÀç ¸®´õ-ÇÁ·ÎÁ§Æ® ºÐ°ú) ¡âSQL Injection ÃֽŠÃë¾àÁ¡ »ç·Ê(À¯Çö¼ö ÆÀÀå-ÄÁÆÛ·±½º ºÐ°ú) °¿¬¿¡ À̾î ÈÄ¿ø»çÀÎ ¼ö»ê¾ÆÀ̾ØƼÀÇ Á¤È¸Âù ¼ö¼®ÀÌ ¡âHtpervisor¸¦ ÀÌ¿ëÇÑ À¥ ¼¹ö º¸¾ÈÀ» ÁÖÁ¦·Î ¹ßÇ¥¸¦ ÁøÇàÇÏ°Ô µÈ´Ù. ÀÌ¾î ¡â¿ÀÇ°˻ö¼ºñ½º(OSINT) API¸¦ È°¿ëÇÑ º¸¾È°ú °³¹ß(Á¶Á¤¿ø ÆÀÀå-ÇÁ·ÎÁ§Æ® ºÐ°ú) ¡âSecurity by Design(±è¿µ¼÷ ¸®´õ-»ê¾÷ºÐ°ú)À̶ó´Â Á¦¸ñÀÇ °¿¬ÀÌ ¿¹Á¤µÅ ÀÖ´Ù.
OWASP´Â Àü ¼¼°è ±â¾÷, ±³À°±â°ü ¹× °³ÀÎÀÌ ¸¸µé¾î°¡´Â ¿ÀǼҽº ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÇÁ·ÎÁ§Æ®·Î¼, 1984³â 4¿ù ¾ÈÀüÇÑ À¥ ¹× ÀÀ¿ëÀ» °³¹ßÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇϱâ À§ÇØ ¹Ì±¹¿¡¼ ºñ¿µ¸® ´Üü·Î Ãâ¹ßÇß´Ù. OWASP´Â Á߸³Àû¡¤½Ç¹«ÀûÀ̸鼵µ ºñ¿ë È¿°úÀûÀÎ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È °¡À̵å¶óÀÎÀ» ¹«·á·Î Á¦°øÇÏ°í ÀÖÀ¸¸ç, ÀÌ·¯ÇÑ °¡À̵å¶óÀÎÀº Áö³ 10³â°£ À¥ ¹× ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ºÐ¾ß¿¡¼ »ç½Ç»ó Ç¥ÁØÀÌ µÇ°í ÀÖ´Ù.
ƯÈ÷, OWASP´Â À¥ ¹× ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ºÐ¾ß¿¡ ÀÖ¾î ±²ÀåÇÑ ¿µÇâ·ÂÀ» °¡Áö°í ÀÖ´Â º¸¾È Ãë¾àÁ¡ ¼øÀ§ ¡®OWASP Top 10¡¯À» 4³â¸¶´Ù ¹ßÇ¥ÇÏ´Â ´Üü·Î À¯¸íÇϸç, ÃÖ±Ù¿¡´Â 2³â¸¶´Ù ¸ð¹ÙÀÏ º¸¾ÈÀ§Çù Top 10µµ ¼±Á¤ÇØ ¹ßÇ¥ÇÏ°í ÀÖ´Ù.
OWASP ÄÚ¸®¾Æ éÅÍ´Â 2010³â 11¿ù¿¡ ¼³¸³ À§¿øȸ¸¦ ±¸¼ºÇÏ¿© ù ȸÀǸ¦ °¡Áø ÈÄ, 2011³â 1¿ùºÎÅÍ OWASP ÄÚ¸®¾Æ éÅÍ ÀÌ»çȸ¸¦ ±¸¼ºÇßÀ¸¸ç, 2019³â 3¿ùºÎÅÍ OWASP Seoul Chapter·Î ´Ù½Ã±Ý º»°ÝÀûÀÎ È°µ¿À» ½ÃÀÛÇß´Ù.
ÇÑÆí, À̹ø ¡®OWASP Korea Day 2019¡¯ Çà»çÀÇ Âü°¡ºñ´Â OWASP ±¹³»¿Ü ȸ¿ø ¿©ºÎ¿Í °ü°è¾øÀÌ 1¸¸¿øÀ̸ç, º¸´Ù ÀÚ¼¼ÇÑ »çÇ×Àº OWASP Çà»ç ȨÆäÀÌÁö¸¦ ÂüÁ¶ÇÏ¸é µÈ´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>