[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ½ºÆзοì(´ëÇ¥ ÀåÀϼö)°¡ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ µ¿Àû ºÐ¼® ¼Ö·ç¼ÇÀÎ ¡®½ºÆÐ·Î¿ì ´Ù½ºÆ®(Sparrow DAST)¡¯ ÇÁ·Î¸ð¼ÇÀ» ÁøÇàÇÑ´Ù°í 14ÀÏ ¹àÇû´Ù. ½ºÆзοì´Â Á¶´Þû ³ª¶óÀåÅÍ Á¾ÇÕ¼îÇθô¿¡ ½ºÆÐ·Î¿ì ´Ù½ºÆ®¸¦ µî·ÏÇÑÁö 1ÁÖ³âÀ» ±â³äÇÏ¿© 9¿ù 14ÀϺÎÅÍ ¿Ã ÇØ ¸»±îÁö ´Ù¾çÇÑ ÇýÅÃÀ» Á¦°øÇÏ´Â ÇÁ·Î¸ð¼ÇÀ» ÁøÇàÇÑ´Ù.
[À̹ÌÁö=½ºÆзοì]
º» ÇÁ·Î¸ð¼ÇÀ» ÅëÇØ °ßÀûÀ» ¿äûÇÏ´Â ¸ðµç °í°´¿¡°Ô´Â ½ºÅ¸¹÷½º ±âÇÁƼÄÜÀ» ÁõÁ¤Çϸç, »ó´ã ÈÄ ±¸¸Å°¡ ¿Ï·áµÉ °æ¿ì¿¡´Â µ¿½Ã ºÐ¼®ÀÌ °¡´ÉÇÑ ½ºÆÐ·Î¿ì ´Ù½ºÆ® v1.6 ¼¹ö1Á¶ Ãß°¡ ÁõÁ¤ ¶Ç´Â À¥ Ãë¾àÁ¡ Áø´Ü ¼ºñ½º¸¦ ¹«»óÀ¸·Î Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù.
À¥½ºÄ³³Ê ¹æ½ÄÀÇ ½ºÆÐ·Î¿ì ´Ù½ºÆ®´Â ¼ÒÇÁÆ®¿þ¾î °³¹ß ¿Ï·á ÈÄ Å×½ºÆà ´Ü°è¿¡¼ »ç¿ëµÇ´Â µ¿Àû ºÐ¼® µµ±¸·Î, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡À» ÇÕ¸®ÀûÀÎ ºñ¿ëÀ¸·Î ¼Õ½±°Ô °ü¸®ÇÒ ¼ö ÀÖ´Ù. ±âº»ÀûÀÎ HTTP ¸Þ½ÃÁö ºÐ¼®»Ó¸¸ ¾Æ´Ï¶ó HTML5, AJAX µî ´Ù¾çÇÑ ±â¼ú ºÐ¼®À» Áö¿øÇϸç, ºê¶ó¿ìÀú¿¡¼ ¼öÇàÇÒ ¼ö ÀÖ´Â ´Ù¾çÇÑ ÇൿÀ» ÀçÇöÇØ °Ë»ç ÆíÀǼºÀ» ³ôÀÏ ¼ö ÀÖ´Ù. ¶ÇÇÑ ±âÁ¸ À¥ Ãë¾àÁ¡ ºÐ¼®µµ±¸¿Í ´Ù¸£°Ô ÀÎÅÍ·ºÆ¼ºê ºÐ¼®¹æ½Ä(IAST : Interactive Application Security Testing)À» »ç¿ëÇÑ Æ®·ç½ºÄµ(TrueScan) ±â´ÉÀ» ÅëÇØ, º°µµÀÇ Äڵ带 ÀÔ·ÂÇÏÁö ¾Ê¾Æµµ Ãë¾àÁ¡À» ÀÚµ¿À¸·Î °ËÃâÇØÁØ´Ù.
½ºÆзοì ÀåÀϼö ´ëÇ¥´Â ¡°½ºÆзοì´Â 2018³â Æļö¿¡¼ ºÐ»çÇÑ ÀÌ·¡ °ø±â¾÷, ´ë±â¾÷, ±ÝÀ¶±â°ü µî ´Ù¾çÇÑ °í°´ ·¹ÆÛ·±½º¸¦ º¸À¯ÇÏ°í ÀÖÀ¸¸ç, ÃÖ±Ù¿¡´Â Áß±¹ ÃÖ´ë Åë½ÅÀåºñ ±â¾÷ÀÎ È¿þÀÌ¿¡°Ôµµ ¼Ö·ç¼ÇÀ» °ø±ÞÇÏ¸ç ±â¼ú·Â°ú ¾ÈÁ¤¼ºÀ» ÀÎÁ¤¹Þ°í ÀÖ´Ù¡±°í ¾ð±ÞÇϸç, ¡°½ÃÅ¥¾îÄÚµù ¼Ö·ç¼ÇÀ¸·Î ±¹³»¿Ü º¸¾È½ÃÀå¿¡¼ µ¶º¸ÀûÀÎ ÀÔÁö¸¦ ±¸ÃàÇÑ °æÇèÀ» ¹ÙÅÁÀ¸·Î, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ Áø´Ü ¼Ö·ç¼Ç ºÐ¾ß¿¡¼µµ °ø°ÝÀûÀÎ ½ÃÀå ¼±Á¡¿¡ ³ª¼³ °Í¡±À̶ó°í ¹àÇû´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>