º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

Ãë¾àÁ¡ÀÌ »ç½½Ã³·³ ¾ôÈù ¿ÀǼҽº ¶óÀ̺귯¸®, ¾ÛÀÇ 70%°¡ Ãë¾à

ÀÔ·Â : 2020-05-20 10:54
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
8¸¸ °³ ³Ñ´Â ¾ÖÇø®ÄÉÀÌ¼Ç ºÐ¼®Çß´õ´Ï...¿ÀǼҽº ¶§¹®¿¡ 70%°¡ Ãë¾àÇÑ »óÅÂ
XSS Ãë¾àÁ¡ °¡Àå ¸¹¾Æ...ÆÐÄ¡°¡ Àִµ¥µµ Àû¿ëÇÏÁö ¾Ê¾Æ¼­ Å« »ç°í·Î À̾îÁ®


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¿ÀǼҽº°¡ ¡®¾ÈÀüÇÑ °³¹ß¡¯À» ²ÙÁØÈ÷ À§ÇùÇÏ°í ÀÖ´Ù. ƯÈ÷ ¿ÀǼҽº ¶óÀ̺귯¸®ÀÇ °ü¸®°¡ Ä¿´Ù¶õ °ñÄ©°Å¸®¶ó°í ÇÑ´Ù. ÇöÀç ¾à 70%ÀÇ ¾ÖÇø®ÄÉÀ̼ǵ鿡¼­ Ãë¾àÁ¡À» ÃÖ¼Ò 1°³ ÀÌ»ó °¡Áö°í ÀÖ´Â ¿ÀǼҽº ¶óÀ̺귯¸®°¡ ¹ß°ßµÇ°í ÀÖÀ¸¸ç, ÀÌ´Â ¾ÖÇø®ÄÉÀÌ¼Ç »ýÅ°è Àüü¿¡ ¾Ï¼¼Æ÷ó·³ ÀÚ¸®ÇÏ°í ÀÖ´Ù. º¸¾È ¾÷ü º£¶óÄÚµå(Veracode)°¡ 8¸¸ 1õ¿© °³ÀÇ ¾ÖÇø®ÄÉÀ̼ÇÀ» ºÐ¼®Çؼ­ ¾ò¾î³½ °á°ú´Ù.

[À̹ÌÁö = iclickart]


¿ÀǼҽº ¶óÀ̺귯¸®¿¡¼­ ³ªÅ¸³ª´Â Ãë¾àÁ¡µéÀº ¾ð¾î¿Í ÇÁ·¹ÀÓ¿öÅ©¿¡ µû¶ó ´Ù¾çÇÏ°Ô °¥¸°´Ù. µû¶ó¼­ °³¹ßÀÚµéÀº »ç¿ëÇÏ°íÀÚ ÇÏ´Â ¶óÀ̺귯¸®ÀÇ ¾ð¾î³ª ÇÁ·¹ÀÓ¿öÅ©ÀÇ Æ¯¼ºÀ» ½ÅÁßÇÏ°Ô °í·ÁÇØ¾ß ÇÑ´Ù°í º£¶óÄÚµå´Â ¼³¸íÇß´Ù. ¡°¿¹¸¦ µé¾î PHP ¾ÖÇø®ÄÉÀ̼ÇÀ̶ó¸é, ÀÓÆ÷Æ® µÈ ¿ÀǼҽº ¿ä¼ÒµéÀ» ¾î´À Á¤µµ °¡Áö°í ÀÖ½À´Ï´Ù. ¾Û Çϳª ´ç Æò±Õ 34°³ÀÌ°í Ãë¾àÇÑ °ÍµéÀÌ ¸¹ÀÌ ¹ß°ßµË´Ï´Ù. ÀÚ¹Ù½ºÅ©¸³Æ®´Â ¾î¶³±î¿ä? ºñ±³Àû Ãë¾àÇÑ ¶óÀ̺귯¸®°¡ ÀûÀº ÆíÀÔ´Ï´Ù¸¸ ÀÚ¹Ù½ºÅ©¸³Æ®·Î ¸¸µç ¾ÖÇø®ÄÉÀ̼ǿ¡´Â ÀÓÆ÷Æ® µÈ ¶óÀ̺귯¸®°¡ Æò±Õ 377°³³ª ¹ß°ßµË´Ï´Ù. ´ç¿¬È÷ Ãë¾àÁ¡ÀÌ ¸¹À» ¼ö¹Û¿¡ ¾øÁö¿ä.¡±

±×·¯¹Ç·Î °³¹ßÀÚµéÀº ÇÁ·ÎÁ§Æ®°¡ ´Ù ³¡³­ ÈÄÀÇ ÆÐÄ¡¿¡¸¸ ½Å°æ ¾µ °ÍÀÌ ¾Æ´Ï¶ó, °³¹ß °úÁ¤ Áß ÀÚ½ÅÀÌ È°¿ëÇÏ°í ÀÖ´Â ÇÁ·¹ÀÓ¿öÅ©¿¡µµ °ü½ÉÀ» °¡Á®¾ß ÇÑ´Ù´Â °Ô º£¶óÄÚµåÀÇ ¼ö¼® ¿¬±¸ Ã¥ÀÓÀÚÀÎ Å©¸®½º ¿¨(Chris Eng)ÀÇ ¼³¸íÀÌ´Ù. ¡°¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î¿¡´Â ¿ì¸®°¡ »ý°¢ÇÏ´Â °Íº¸´Ù ÈξÀ ¸¹Àº Ãë¾àÁ¡ÀÌ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. µû¶ó¼­ °ø°ÝÀÌ µé¾î¿Ã ¼ö ÀÖ´Â °æ·Î°¡ °³¹ßÀÚµéÀÌ ¿¹»óÇÏ´Â °Íº¸´Ù ´Ù¾çÇÏ°í ¸¹ÁÒ. °Ô´Ù°¡ ¿ÀǼҽº ¶óÀ̺귯¸®´Â ¶Ç ´Ù¸¥ ¿ÀǼҽº ¶óÀ̺귯¸®¸¦ Â÷¿ëÇÏ´Â ½ÄÀ¸·Î µðÆæ´ø½Ã°¡ Çü¼ºµÇ¾î Àֱ⠶§¹®¿¡ Ãë¾àÁ¡°ú °ø°Ý °æ·Î¸¦ ´Ù ¿¹»óÇÏ´Â °Ô Èûµì´Ï´Ù. ±×·¯³ª ±×·¯ÇÑ À§Ç輺ÀÌ ¿ÀǼҽº »ç¿ë ½Ã ¹ß»ýÇÑ´Ù´Â °É ÀÎÁö´Â Çؾ߰ÚÁÒ.¡±

º£¶óÄڵ尡 À̹ø º¸°í¼­¸¦ ÅëÇØ Çϳª ´õ °­Á¶ÇÑ °Ç ¡°¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀ» À§ÇùÇÏ´Â 1¼øÀ§´Â ¿©ÀüÈ÷ ¡®ÆÐÄ¡¸¦ ÇÏÁö ¾Ê´Â´Ù¡¯´Â °Í¡±À̶ó´Â Á¡ÀÌ´Ù. ÀÌ¹Ì ³Î¸® °ø°³µÈ Ãë¾àÁ¡À̶ó¸é ÇȽº°¡ Á¸ÀçÇÏ´Â °ÍµéÀÌ ´ëºÎºÐ(90%)À̶ó°í ÇÑ´Ù. ÀÌ°É Àû¿ëÇϱ⸸ ÇÏ¸é °ø°Ý °æ·Î°¡ »ó´çÈ÷ ÁÙ¾îµé ¼ö Àִµ¥, ¿©·¯ °¡Áö ÀÌÀ¯·Î ÆÐÄ¡¸¦ ÇÏÁö ¾Ê´Â °Ô ÇöÀç °¡Àå Å« ¹®Á¦¶ó°í ¿¨Àº ¼³¸íÇÑ´Ù. ¡°°ø°ÝÀÚµéÀÌ Á¦ÀÏ ÁÁ¾ÆÇÏ´Â °Ô ¿À·¡µÈ Ãë¾àÁ¡ÀÔ´Ï´Ù. °ËÁõµÈ °ø°Ý¹ýÀÌ ÀÖÀ¸´Ï ¾ÈÁ¤ÀûÀ̱⠶§¹®ÀÌÁÒ. »õ·Î¿î Ãë¾àÁ¡À» ¹ß±¼ÇÏ´Â °Íº¸´Ù ÅõÀÚ ºñ¿ëÀÌ ´ú µé°í¿ä.¡±

º£¶óÄÚµå´Â ¡°¿ÀǼҽº¸¦ »ç¿ëÇÏÁö ¸»¶ó´Â °ÍÀÌ ¾Æ´Ï¡±¶ó°í °­Á¶Çß´Ù. ¡°¿ÀǼҽº¸¦ »ç¿ëÇÑ´Ù´Â °ÍÀÌ °³¹ß»ç¿¡°Ô ¾ó¸¶³ª Å« À¯ÀÍÀÌ µÇ´ÂÁö Àß ¾Ë°í ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ ¼¼»ó¿¡ ¿ÏÀü °øÂ¥´Â ¾ø½À´Ï´Ù. ¹«·á·Î ¼º´É ÁÁÀº ¶óÀ̺귯¸®¸¦ °¡Á®´Ù ¾´´Ù? ±×·¯°íµµ ¾Æ¹«·± ¹®Á¦°¡ ¾ø±æ ¹Ù¶õ´Ù? ÀÌ·± »ý°¢ÀÌ À߸øµÈ °ÍÀÔ´Ï´Ù. ÇöÀç ¿ÀǼҽº »ýÅ°è´Â Ãë¾àÁ¡À¸·Î °¡µæÇÏ´Ù°í Çصµ °ú¾ðÀÌ ¾Æ´Ï¸ç, µû¶ó¼­ À̸¦ Àß ¾Ë°í È°¿ëÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù.¡±

±×·¯¸é¼­ º£¶óÄÚµå´Â ¡°½ÃÅ¥¾î ÄÚµùÀº ÀÚ½ÅÀÌ »ç¿ëÇÏ´Â ¿ÀǼҽº ¶óÀ̺귯¸®ÀÇ º¸¾È Ư¼ºÀ» ÆľÇÇÏ´Â °Í¿¡¼­ºÎÅÍ ½ÃÀÛÇÑ´Ù¡±°í ¸»Çß´Ù. ¡°ÀÚ¹Ù½ºÅ©¸³Æ®, PHP, ·çºñ·Î ¸¸µé¾îÁø ¾ÖÇø®ÄÉÀ̼ÇÀÇ 80% ÀÌ»óÀÌ 2/3 ÀÌ»óÀÇ ¶óÀ̺귯¸®¸¦ ÀÓÆ÷Æ® ÇØ ¿É´Ï´Ù. ±×¸®°í ÀÌ ¶óÀ̺귯¸®´Â ¶Ç ´Ù¸¥ ¶óÀ̺귯¸®¿¡¼­ Äڵ带 È£ÃâÇÏ°í¿ä. ¹Ý¸é ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ´å³Ý(.NET)À̳ª ¾ÖÇÃÀÇ ½ºÀ§ÇÁÆ®(Swift)·Î ¸¸µé¾îÁø ¾ÖÇø®ÄÉÀ̼ǵéÀ̶ó¸é ÀÌ·± ½ÄÀ¸·Î ¸Â¹°¸° ¶óÀ̺귯¸®¸¦ È°¿ëÇÏ´Â »ç·Ê°¡ 10%µµ µÇÁö ¾Ê½À´Ï´Ù. ±× Áß°£ ÁîÀ½¿¡ °í(Go), ÀÚ¹Ù, ÆÄÀ̼±ÀÌ ÀÖ½À´Ï´Ù.¡±

°¢ ¾ð¾îº° Ư¼º ¿ª½Ã ½ÃÅ¥¾î ÄÚµù¿¡ À־ °í·ÁµÇ¾î¾ß ÇÒ ¿ä¼Ò´Ù. ¡°¿¹¸¦ µé¾î PHP ¾ÖÇø®ÄÉÀ̼ÇÀº ¼­·Î Á¾¼ÓµÇ¾î ÀÖ´Â ¶óÀ̺귯¸®ÀÇ Æ¯¼º ¶§¹®¿¡ Ãë¾àÁ¡ÀÌ ºñ±³Àû ¸¹Àº ÆíÀÔ´Ï´Ù. °Ô´Ù°¡ ÀÌ Ãë¾àÁ¡µéÀ̶õ °Ô ¶óÀ̺귯¸®³¢¸® ¸Â¹°·Á¼­ »ý±â´Â °ÍÀ̱⠶§¹®¿¡ °³¹ßÀÚÀÇ ´«¿¡ Á»Ã³·³ º¸ÀÌÁöµµ ¾Ê½À´Ï´Ù. ½ÉÁö¾î PHP ¶óÀ̺귯¸®ÀÇ 27%°¡ ÀͽºÇ÷ÎÀÕ °¡´ÉÇÑ ¿À·ù¸¦ °¡Áö°í Àֱ⵵ ÇÏÁö¿ä. ÀÌ·± Á¡À» ÀÎÁöÇÏ°í PHP¸¦ »ç¿ëÇØ¾ß ¾ÈÀüÇÕ´Ï´Ù.¡±

ÀÚ¹Ù½ºÅ©¸³Æ®¶ó°í ¾ÈÀüÇÑ °Ç ¾Æ´Ï´Ù. ¡°ÀÚ¹Ù½ºÅ©¸³Æ® ¾ÖÇø®ÄÉÀ̼ǵ鿡¼­ ³ªÅ¸³ª´Â Ư¼ºÀº, ´Ù¼öÀÇ ¼Ò±Ô¸ð ¶óÀ̺귯¸®¸¦ ÀÓÆ÷Æ® ÇÑ´Ù´Â °Ì´Ï´Ù. ³× ÁÙ Á¤µµ·Î ±¸¼ºµÈ ¾ÆÁÖ ÀÛÀº ¶óÀ̺귯¸®µéÀÌ ´Ù·®À¸·Î »ç¿ëµË´Ï´Ù. ±×·±µ¥ ¶óÀ̺귯¸® ÇϳªÇϳª¸¦ »ìÆ캸¸é Ãë¾àÇÑ °Ô »ó´ëÀûÀ¸·Î Àû¾î¿ä. Áï, ÀÌ·¸°Ô Á¤¸®ÇÒ ¼ö ÀÖÁÒ. ÀÚ¹Ù½ºÅ©¸³Æ® ¾ÖÇø®ÄÉÀ̼ÇÀº ºñ±³Àû ¾ÈÀüÇÑ ¶óÀ̺귯¸®¸¦ È°¿ëÇÏ´Â ÆíÀ̳ª, ¶óÀ̺귯¸® ¼ö ÀÚü°¡ ¿ö³« ¸¹±â ¶§¹®¿¡ Ãë¾àÁ¡ÀÌ ÀÖÀ» °¡´É¼ºÀÌ ³ô´Ù, ¶ó°í¿ä.¡±

±×·¸´Ù¸é ÀÌ·± ¿ÀǼҽº ¶óÀ̺귯¸®µé¿¡¼­ °¡Àå ¸¹ÀÌ ³ªÅ¸³ª´Â Ãë¾àÁ¡Àº ¹«¾ùÀϱî? º£¶óÄڵ尡 Á¶»çÇÑ ¹Ù¿¡ ÀÇÇϸé XSS Ãë¾àÁ¡ÀÌ 29% Á¤µµ ºñÀ²·Î ¹ß°ßµÈ´Ù°í ÇÑ´Ù. ºÒ¾ÈÀü ºñÁ÷¿­È­(insecure deserialization) Ãë¾àÁ¡°ú ºÒ¿ÏÀü Á¢±Ù Á¦¾î(broken access control) Ãë¾àÁ¡ ¿ª½Ã ³ôÀº ºñÀ²·Î ³ªÅ¸³µ´Ù. ´Ù¸¸ XSS Ãë¾àÁ¡µé Áß ½ÇÁ¦ ÀͽºÇ÷ÎÀÕÀÌ °¡´ÉÇÏ´Ù°í ¾Ë·ÁÁø °Ç 8%¿¡ ±×ÃÆ°í, ºÒ¾ÈÀü ºñÁ÷¿­È­¿Í ºÒ¿ÏÀü Á¢±Ù Á¦¾î Ãë¾àÁ¡µéÀÇ °æ¿ì ÀÌ ºñÀ²ÀÌ 30%¿¡ ´ÞÇÑ´Ù°í ÇÑ´Ù.

Èñ¸ÁÀûÀÎ ¼Ò½ÄÀ̶ó¸é, ÀÌ·± ¿À·ùµéÀÇ 90%°¡ °£´ÜÇÑ ÇȽº·Î ÇØ°áÀÌ °¡´ÉÇÏ´Ù´Â °ÍÀÌ´Ù. ¡°¿ÀǼҽº ¼ÒÇÁÆ®¿þ¾î´Â ¸¹Àº ÀåÁ¡À» °¡Áö°í ÀÖ½À´Ï´Ù. ±×·¸±â ¶§¹®¿¡ Á¡Á¡ ´õ Ä¿Áú »ýÅ°èÀÏ ¼ö¹Û¿¡ ¾ø½À´Ï´Ù. ÀÌ°É ºÒ¾ÈÇÏ´Ù°í »ç¿ëÇÏÁö ¸»¶ó°í ÇÑ´Ù¸é, ½ÃÀå¿¡¼­ µÚÃÄÁú °Ì´Ï´Ù. ¾ÈÀüÇÏ°Ô È°¿ëÇÏ´Â °Ô ÃÖ¼±ÀÇ ¹æ¹ýÀÔ´Ï´Ù. ±×·¯±â À§Çؼ­´Â ¸ÕÀú ¿ÀǼҽº ¼Ó¿¡ ¸¹Àº Ãë¾àÁ¡ÀÌ »ç½½Ã³·³ ¾ôÇô ÀÖ´Ù´Â °É ¾Ë°í, °³¹ßÀÌ ÁøÇàµÇ´Â ¿ÍÁß¿¡ À̸¦ ŽÁöÇÏ°í ÇØ°áÇÒ ¹æ¹ý·ÐÀ» ±¸ÃàÇØ¾ß ÇÕ´Ï´Ù. ´ëºÎºÐ ÇȽº°¡ ³ª¿Í ÀÖÀ¸´Ï, ±×°É ºÎÁö·±È÷ ã¾Æ Àû¿ëÇÏ´Â °Íµµ ÁÁÀº ½À°üÀÔ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ¿ÀǼҽº ¶óÀ̺귯¸®¿¡ Ãë¾àÁ¡ÀÌ ¾ó¸¶³ª ¸¹ÀºÁö ¾ÖÇø®ÄÉÀ̼ÇÀÇ 70%°¡ Ãë¾àÇÑ »óÅÂ.
2. °¢ ÇÁ·Î±×·¡¹Ö ¾ð¾î³ª ÇÁ·¹ÀÓ¿öÅ©ÀÇ Æ¯¼º¿¡ µû¶ó Ãë¾àÁ¡ÀÇ Æ¯¼ºµµ ´Þ¶óÁü.
3. 90%ÀÇ °æ¿ì °£´ÜÇÑ ÇȽº Àû¿ëÀ¸·Î ¹®Á¦ ÇØ°á °¡´É. ÇȽº¸¸ Àß Çصµ ½ÃÅ¥¾î ÄÚµù.

Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)