°ø°Ý Ç¥¸é È®ÀåÇÏ´Â °á°ú·Î À̾îÁ®
[º¸¾È´º½º ±èÇü±Ù ±âÀÚ] Á÷¿øÀ» À§ÇÑ º¸¾È ±³À°¿ëÀ¸·Î Á¦ÀÛµÈ ¾ÖÇø®ÄÉÀ̼ǵéÀÌ ½ÇÁ¦ Ŭ¶ó¿ìµå ȯ°æ¿¡¼ º¸¾È ±¸¸ÛÀÌ µÇ°í ÀÖ´Ù´Â Á¶»ç °á°ú°¡ ³ª¿Ô´Ù.
À̽º¶ó¿¤ º¸¾È ±â¾÷ ÆæÅ׶󷦽º(Pentera Labs)´Â OWASPÁ꽺¼¥(OWASP Juice Shop)À̳ª DVWA µî ¿¬½À¿ëÀ̶ó¼ ÀǵµÀûÀ¸·Î Ãë¾àÇÏ°Ô ¼³°èµÈ ¾ÛµéÀÌ °Ý¸®µÇÁö ¾ÊÀº ä °ø¿ë ÀÎÅͳݿ¡ ³ëÃâµÅ ÀÖ´Ù°í ÃÖ±Ù ¹ßÇ¥ÇÑ º¸°í¼¿¡¼ ÁöÀûÇß´Ù.

[Ãâó: ÆæÅ׶󷦽º]
Á¶»ç °á°ú, ¾à 2000°³ÀÇ ³ëÃâµÈ ÈÆ·Ã¿ë ÀνºÅϽº Áß 60%°¡ AWS, ¾ÖÀú, ±¸±ÛŬ¶ó¿ìµåÇ÷§Æû µî °í°´ÀÌ Á÷Á¢ °ü¸®Çϴ Ŭ¶ó¿ìµå ÀÎÇÁ¶ó¿¡¼ ÀÛµ¿ ÁßÀÎ °ÍÀ¸·Î È®ÀεƴÙ. ¸¹Àº °æ¿ì ÀÌ ¾ÛµéÀº °úµµÇÑ ±ÇÇÑÀ» °¡Áø Ŭ¶ó¿ìµå ID¿Í ¿¬°áµÅ ÀÖ¾î, °ø°ÝÀÚ°¡ Àüü ÀÎÇÁ¶ó·Î À̵¿ÇÒ ¼ö ÀÖ´Â ¹ßÆÇÀÌ µÈ´Ù´Â °ÍÀÌ ¹®Á¦´Ù.
ºÐ¼® ´ë»óÀÇ ¾à 20%¿¡¼± ÀÌ¹Ì ¾ÏÈ£ÈÆó ä±¼±â, À¥¼Ð(Webshell) µî °ø°ÝÀÚ°¡ ½É¾î³õÀº ¾Ç¼º ¾ÆÆ¼ÆÑÆ®°¡ ¹ß°ßµÆ´Ù. ÀÌ´Â ÇØÄ¿µéÀÌ ÈÆ·Ã¿ë ¾ÛÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀÌ¹Ì ´ë±Ô¸ð·Î ÀÚµ¿ÈµÈ °ø°ÝÀ» ¼öÇàÇϰí ÀÖÀ½À» º¸¿©ÁØ´Ù.
ÀÌ·¯ÇÑ º¸¾È Ÿ¸Àº ÀÏ¹Ý Áß¼Ò±â¾÷»Ó¸¸ ¾Æ´Ï¶ó Æ÷Ãá 500´ë ±â¾÷°ú ÆÈ·Î¾ËÅä³×Æ®¿÷½º, Ŭ¶ó¿ìµåÇ÷¹¾î µî ÁÖ¿ä º¸¾È ±â¾÷µé¿¡¼µµ Æ÷ÂøµÆ´Ù.
ÈÆ·Ã¿ë ȯ°æÀº ÈçÈ÷ ¡®ÀúÀ§Ç衯 ÀÚ»êÀ¸·Î ºÐ·ùµÅ Ç¥ÁØ º¸¾È ¸ð´ÏÅ͸µÀ̳ª ¾×¼¼½º ¸®ºä ´ë»ó¿¡¼ Á¦¿ÜµÇ´Â °æÇâÀÌ ÀÖ´Ù. Çѹø ¼³Ä¡µÈ Å×½ºÆ® ȯ°æÀÌ ¸ñÀû ´Þ¼º ÈÄ¿¡µµ Æó±âµÇÁö ¾Ê°í ¹æÄ¡µÇ¸é¼ ÇØÄ¿µéÀÇ Àº½Åó°¡ µÇ°í ÀÖ´Â °ÍÀÌ´Ù. °ø°ÝÀÚµéÀº Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¾øÀ̵µ ±âº» ¼³Á¤°ú ¾Ë·ÁÁø ¾àÁ¡¸¸À¸·Î Ŭ¶ó¿ìµå ³»ºÎ¸Á¿¡ ħÅõÇÒ ¼ö ÀÖ¾ú´Ù.
¡®ÈƷÿ롯À̶ó´Â ²¿¸®Ç¥´Â °áÄÚ ½ÇÁ¦ ½Ã½ºÅÛÀÇ À§ÇèÀ» ÁÙ¿©ÁÖÁö ¾ÊÀ¸¸ç, ¿ÀÈ÷·Á °ø°Ý Ç¥¸éÀ» ³ÐÈ÷´Â ²ÃÀÌ µÈ´Ù. ±â¾÷µéÀº Å×½ºÆ® ȯ°æÀ» °Ý¸®Çϰí, »ç¿ëÇÏÁö ¾Ê´Â ÀÚ»êÀº Á¤È®ÇÏ°Ô ½Äº°ÇØ Á¦°ÅÇÏ´Â µî öÀúÇÑ ¼ö¸í Áֱ⠰ü¸®¿¡ ³ª¼¾ß ÇÑ´Ù°í ÆæÅ׶󷦽º´Â ±Ç°íÇß´Ù. .
[±èÇü±Ù ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

.jpg)











ÇѼ¼Èñ±âÀÚ ±â»çº¸±â

































.gif)





.jpg)






.png)

