º¸¾È Á¦Ç°Á¤º¸
[À̽´&ÄÄÆÛ´Ï] À¥ °ø°Ý ¹× º¸¾È¾àÁ¡ º¸¾È °ÀÚ, Æ®¸®´ÏƼ¼ÒÇÁÆ® | 2016.08.26 |
À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® ¡®À¥½º·¹ÀÌ¡¯, ½ÃÅ¥¾îÄÚµù ¼Ö·ç¼Ç ¡®Äڵ巹ÀÌ ¿¢½ºÁö¡¯ ¼Ò°³
[º¸¾È´º½º ¹Î¼¼¾Æ] Æ®¸®´ÏƼ¼ÒÇÁÆ®(´ëÇ¥ ±èÁø¼ö, www.trinitysoft.co.kr)´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ® ¡®Webs-Ray(À¥½º·¹ÀÌ)¡¯¿Í ½ÃÅ¥¾îÄÚµù ¼Ö·ç¼Ç ¡®CODE-RAY XG(Äڵ巹ÀÌ ¿¢½ºÁö)¡¯¸¦ °³¹ßÇØ ÇØ´çºÐ¾ß¿¡¼ µÎ°¢À» ³ªÅ¸³»°í ÀÖ´Ù. Áö³ 10³â°£ ¡®À¥½º·¹ÀÌ¡¯·Î °ø°øºÎºÐ¿¡¼ ƯÈ÷ ³ôÀº ½ÃÀåÁ¡À¯À²À» ´Þ¼ºÇÏ°í, ¡®Äڵ巹ÀÌ ¿¢½ºÁö¡¯·Î´Â °ø°ø ¹× ±ÝÀ¶±â°üÀÇ SWÀÇ ¾ÈÀüÇÑ °³¹ßº¸¾È¿¡ ±â¿©ÇÏ´Â µî, ±¹³» Á¤º¸º¸¾È ½ÃÀå¿¡¼ ÀÛÁö¸¸ È®½ÇÇÑ ±â¾÷À¸·Î ÀÚ¸®¸Å±èÇÏ°í ÀÖ´Ù. Æ®¸®Æ¼´Ï¼ÒÇÁÆ®´Â À¥ °ø°Ý ¹× º¸¾È¾àÁ¡ º¸¾È µî¿¡ ´ëÇÑ Ç³ºÎÇÑ ºÐ¼®·Â°ú ±â¼ú·ÂÀ» º¸À¯ÇÏ°í ÀÖ¾î, ½Å±â¼ú½Ç¿ëÈ ÃËÁø´ëȸ¿¡¼ Áö½Ä°æÁ¦ºÎ Àå°üǥâ, ´ëÇѹα¹ SW´ëÀü¿¡¼ Á¤º¸Åë½ÅºÎÀå°ü»ó, º¥Ã³±â¾÷´ë»ó¿¡¼ Áß¼Ò±â¾÷ûÀå»óÀ» ¹ÞÀº ´Ù¾çÇÑ ¼ö»ó°æ·ÂÀ» °¡Áö°í ÀÖ´Ù. ÀÌ¿Ü¿¡µµ ƯÇãûÀ¸·ÎºÎÅÍ À¥ º¸¾È¿¡ °üÇÑ 5°¡Áö ±â¼úÀ» ƯÇã ¹Þ¾Æ À¥ º¸¾È Çٽɱâ¼ú º¸À¯±â¾÷À¸·Î ÀÎÁ¤µÇ´Â µî, À¥ º¸¾È Àü¹®È¸»ç·Î¼ ´õ¿í Á¤ÁøÇÏ°í ÀÖ´Ù. Æ®¸®´ÏƼ¼ÒÇÁÆ®´Â ÀÌ·¯ÇÑ ±â¼ú·ÂÀ» ±â¹ÝÀ¸·Î ¿À´Â 8¿ù 30ÀϺÎÅÍ 31ÀϱîÁö ¼¿ï »ï¼ºµ¿ ÄÚ¿¢½º¿¡¼ °³ÃֵǴ ¡®Á¦10ȸ ±¹Á¦ »çÀ̹ö ½ÃÅ¥¸®Æ¼ ÄÁÆÛ·±½º(http://www.isecconference.org/2016, ISEC 2016)¡¯¿¡ Âü°¡ÇØ ÀÚ»çÀÇ ¼Ö·ç¼Ç Á¦Ç°±ºÀ» Àü½Ã ¹× ¼Ò°³ÇÑ´Ù. CODE-RAY XG(Äڵ巹ÀÌ ¿¢½ºÁö) Äڵ巹ÀÌ ¿¢½ºÁö´Â ¼Ò½ºÄÚµåÀÇ ÇãÁ¡¡¤¿À·ù¡¤¿¡·¯°¡ ¾ø´Â °Ç°ÇÑ ¼ÒÇÁÆ®¿þ¾î¸¦ ±¸ÇöÇϴµ¥ µµ¿òÀ» ÁÖ´Â ¡®½ÃÅ¥¾îÄÚµù ¼Ö·ç¼Ç¡¯ÀÌ´Ù. ¼ÒÇÁÆ®¿þ¾î ºÐ¼® ¹× ¼³°è, °³¹ß±¸Çö, Å×½ºÆ®, ¿î¿µ´Ü°è¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È¾àÁ¡À» °ü¸®Çϱâ À§ÇÑ ´Ü°èº° ¼Ò½ºÄÚµå ÅëÇÕº¸¾ÈÀ» Á¦°øÇÑ´Ù. Webs-Ray(À¥½º·¹ÀÌ) À¥½º·¹ÀÌ´Â HTTP(80), HTTP(443)ÀÇ ÇÁ·ÎÅäÄÝÀ» º£À̽º·Î ÇÏ´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æȺ®ÀÌ´Ù. ´Ù´Ü°è Process(Á¤Ã¥¼³Á¤¡¤Ä§ÀÔŽÁö¡¤°ÅºÎ¡¤°æ°í¡¤¼¼¼ÇÂ÷´Ü¡¤IPÂ÷´Ü¡¤ÄÁÅÙÃ÷°¨½Ã¡¤Å½Áö¡¤°æº¸¡¤º¹±¸ µî)¸¦ ÅëÇØ °ø°ÝÀ» »çÀü¿¹¹æÇÏ°í, OWASP ¹× SANS µî¿¡¼ Á¤ÀÇÇÑ Ãë¾àÁ¡ ´ëÀÀGuidelineÀ» ±â¹ÝÀ¸·Î ħÇØ»óȲÀ» ½Ç½Ã°£ ¸ð´ÏÅ͸µ, °ø°ÝÀ» ŽÁö¡¤Â÷´ÜÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. ¶ÇÇÑ Æ®¸®´ÏƼ¼ÒÇÁÆ®´Â ±âÁ¸ÀÇ SDLC(Software Development Life Cycle)¿Í °ü·ÃÇÏ¿© ´©°¡, ¾ðÁ¦, ¾î¶»°Ô SWº¸¾ÈÀ» Àû¿ëÇØ¾ß ÇÏ´ÂÁö, ¡®SLDC & SWº¸¾È - ´©°¡, ¾ðÁ¦, ¾î¶»°Ô Àû¿ëÇϳª?¡¯¶ó´Â ÁÖÁ¦·Î °¿¬À» ÁøÇàÇÒ ¿¹Á¤ÀÌ´Ù. [¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)] <ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö> |
|