AWS Ŭ¶ó¿ìµå ȯ°æ¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡°ú º¸¾È ´ëÃ¥ Á¦½Ã
[º¸¾È´º½º ÀÌ»ó¿ì ±âÀÚ] ADTĸ½º°¡ ÈÀÌÆ®ÇØÄ¿ ±×·ì EQSTÀÇ º¸¾È ³ëÇÏ¿ì°¡ ´ã±ä ¡®Å¬¶ó¿ìµå ¸ðÀÇÇØÅ· ¹æ¹ý·Ð¡¯À» ¹ß°£Çß´Ù. ±âÁ¸¿¡ ¹ß°£ÇÑ Å¬¶ó¿ìµå º¸¾È °¡À̵åºÏÀÌ º¸¾È ¼³Á¤ °úÁ¤À» ÁßÁ¡ÀûÀ¸·Î ´Ù·ð´Ù¸é, À̹ø ¹æ¹ý·ÐÀº ÈÀÌÆ® ÇØÄ¿°¡ ½ÇÁ¦ ¼öÇàÇÏ´Â ¸ðÀÇÇØÅ·ÀÇ °üÁ¡À¸·Î ±â¼úÇÑ °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
[À̹ÌÁö=ADTĸ½º]
Äڷγª19 Àå±âÈ·Î ±â¾÷ÀÇ Å¬¶ó¿ìµå ÀüȯÀÌ °¡¼ÓȵǸç Ŭ¶ó¿ìµå ¼ºñ½ºÀÇ Æ´»õ¸¦ ÆÄ°íµå´Â ÇØÅ·µµ ´Ã°í ÀÖ´Ù. ÀÌ¿¡ ´ëºñÇϱâ À§ÇÑ ¸ðÀÇÇØÅ·Àº ±â¾÷ Ŭ¶ó¿ìµå ȯ°æÀÇ Ãë¾àÁ¡À» ã¾Æ³»°í À§Çù ¿äÀÎÀ» Áø´ÜÇϱâ À§ÇÑ ÃÖÀûÀÇ ¹æ¹ýÀÌ´Ù. À̹ø ¡®Å¬¶ó¿ìµå ¸ðÀÇÇØÅ· ¹æ¹ý·Ð¡¯Àº ADTĸ½º ÀÎÆ÷¼½ Ŭ¶ó¿ìµå º¸¾È °¡À̵å, OWASP(Open Web Application Security Project)¿¡¼ Á¦°øÇÑ ¾È³»°¡À̵带 Åä´ë·Î Ŭ¶ó¿ìµå ȯ°æ¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÎ ¡¯SSRF(Server Side Request Forgery)¡¯ µîÀ» ´Ù·ðÀ¸¸ç, À̸¦ È°¿ëÇÑ °ø°Ý¿¡ ´ëºñÇÒ ¼ö ÀÖ´Â º¸¾È ´ëÃ¥±îÁö Á¦½ÃÇß´Ù.
À̹ø ¹æ¹ý·ÐÀº Ŭ¶ó¿ìµå ¼ºñ½º Áß °¡Àå Á¡À¯À²ÀÌ ³ôÀº ¾Æ¸¶Á¸À¥¼ºñ½º(Amazon Web Services, ÀÌÇÏ ¡®AWS¡¯)¸¦ ´ë»óÀ¸·Î ÀÛ¼ºµÆ´Ù. ¡âŬ¶ó¿ìµå ¼ºñ½º ¡âÁø´Ü¹æ¹ý·Ð ¡âÁø´ÜÇ׸ñ ¡âÀ§Çù °ËÁõ ¹æ¾È ¡âº¸¾È °¡ÀÌµå µîÀÇ ³»¿ëÀÌ ´ã°Ü ÀÖÀ¸¸ç, ¶Ç AWS ±â¹Ý À¥ ¾ÖÇø®ÄÉÀÌ¼Ç È¯°æ¿¡¼ Áø´ÜÇ׸ñ º° ½Ç½À ³»¿ëÀÌ Æ÷ÇԵǾî ÀÖ¾î Ŭ¶ó¿ìµå ±â¹Ý Áø´Ü ½Ã ÇÊ¿äÇÑ ±â¼úµµ ÇнÀÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºÇß´Ù.
ƯÈ÷, Ŭ¶ó¿ìµå ¼ºñ½º Áø´Ü¹æ¹ý·ÐÀº ¾÷¹«Âø¼ö¿¡¼ºÎÅÍ ¾÷¹«¼öÇà, ¾÷¹«Á¾·á¿¡ À̸£±â±îÁö Àü °úÁ¤¿¡ °ÉÃÄ ¡®»çÀü ÇùÀÇ ¹× ¹üÀ§ ¼±Á¤¡¯, ¡®Áø´Ü ´ë»óÆÄ¾Ç ¹× °èȹ ¼ö¸³¡¯, ¡®À§Çù ºÐ¼®¡¯, ¡®À§Çù °ËÁõ¡¯, ¡®´ëÀÀ¹æ¾È ¼ö¸³¡¯ µî ´Ü°èº°·Î ¼öÇà ³»¿ªÀ» ÀÚ¼¼È÷ ÆľÇÇÒ ¼ö ÀÖµµ·Ï ±â¼úµÇ¾î ÀÖ¾î º¸¾È ½Ç¹«ÀÚµéÀÌ ´õ¿í »ó¼¼ÇÏ°Ô Ãë¾àÁ¡À» Á¡°ËÇÒ ¼ö ÀÖ´Ù.
ADTĸ½º´Â ´Ù³â°£ÀÇ Å¬¶ó¿ìµå º¸¾È »ç¾÷ ¼öÇàÀ¸·Î ÃàÀûÇÑ Àü¹® ³ëÇϿ츦 °øÀ¯Çϸç ESG °æ¿µ È°µ¿¿¡µµ ¾ÕÀå¼°í ÀÖ´Ù. Áö³ 2019³â ¾÷°è ÃÖÃʷΠŬ¶ó¿ìµå ¼ºñ½º »ç¿ëÀÚ¸¦ À§ÇÑ º¸¾È °¡À̵åºÏ 3Á¾À» ¹«·á ¹èÆ÷ÇßÀ¸¸ç 5¿ù¿¡´Â ¡®2021 Ŭ¶ó¿ìµå º¸¾È °¡À̵åºÏ¡¯À» ¹ß°£ÇÏ´Â µî º¸¾È Áö½ÄÀ» ³ª´©¸ç Á¤º¸ º¸¾È¿¡ ´ëÇÑ Á¤º¸ °øÀ¯¸¦ Áö¼ÓÇÏ°í ÀÖ´Ù.
ADTĸ½º ÀÎÆ÷¼½ ÀÌÀç¿ì EQST»ç¾÷±×·ìÀåÀº ¡°Å¬¶ó¿ìµå ¼ºñ½º »ç¿ëÀÌ º¸ÆíȵǸç À̸¦ ³ë¸° °íµµÈµÈ ÇØÅ·ÀÌ Áõ°¡ÇÏ°í ÀÖ´Â ¸¸Å ±â¾÷ÀÇ º¸¾È À§ÇùÀ» ¹Ì¸® ÆľÇÇØ »çÀü ¿¹¹æ¿¡ ³ª¼´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±¸ç, ¡°À̹ø ¹æ¹ý·ÐÀ» ÅëÇØ Ãë¾àÁ¡À» Á¡°ËÇÏ°í º¸¾È ½Ã½ºÅÛÀ» °ÈÇØ ¾ÈÀüÇÑ Å¬¶ó¿ìµå ȯ°æ ±¸Ãà¿¡ µµ¿òÀÌ µÇ±æ ¹Ù¶õ´Ù¡±°í ¹àÇû´Ù.
ÇÑÆí, ¡®Å¬¶ó¿ìµå ¸ðÀÇÇØÅ· ¹æ¹ý·Ð¡¯Àº ADTĸ½º ÀÎÆ÷¼½ ÆäÀÌÁö¿Í °ø½Ä ºí·Î±×¿¡¼ ¹«·á·Î ¹Þ¾Æº¼ ¼ö ÀÖ´Ù.
[ÀÌ»ó¿ì ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>