·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

¡°¼Óµµº¸´Ù ¹æÇâ, ÅëÁ¦º¸´Ù ½Å·Ú¡±...OWASP ¼¼¹Ì³ª¼­ ¿³º» º¸¾È Á¶Á÷ ¼ºÀå±â

ÀÔ·Â : 2026-04-22 20:21
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
°­Á¤Ã¶ ³Ø½ºÆ®Áõ±Ç ¿£Áö´Ï¾î, ·¹°Å½Ã ȯ°æ Å»ÇÇÇϰí È¿À²¼º ±Ø´ëÈ­ÇÑ ½Ç¹« ³ëÇÏ¿ì °øÀ¯
±èµ¿Çö îñ ¿ì¾ÆÇÑÇüÁ¦µé CISO, 25³â °æ·Â ¹ÙÅÁÀ¸·Î º¸¾È Á¶Á÷ Á¤Ã¼¼º°ú ½Å·Ú ±¸Ãà °­Á¶
±â¼ú µµÀÔ°ú Á¤Ã¥ ¼ö¸³ ¸ðµÎ °á±¹ ¡®¹®È­¡¯·Î ±Í°áµÈ´Ù´Â µÎ Àü¹®°¡ÀÇ °øÅëµÈ Çý¾È


[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ¡°¾Æ¹«¸® ÈǸ¢ÇÑ º¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇÏ´õ¶óµµ ÀÓÁ÷¿øÀÌ °ø°¨ÇÏ´Â ¡®º¸¾È ¹®È­¡¯°¡ »Ñ¸® ³»¸®Áö ¸øÇÏ¸é ¹«¿ëÁö¹°ÀÔ´Ï´Ù.¡±

Áö³­ 21ÀÏ ¿­¸° ¿ÀǼҽº À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÇÁ·ÎÁ§Æ®(OWASP) 4¿ù ¼¼¹Ì³ª¿¡¼­ ³ª¿Â ÀÌ ÇѸ¶µð´Â º¸¾È ´ã´çÀÚµéÀÌ ¸¶ÁÖÇÑ Çö½ÇÀÌ´Ù. ½ºÅ¸Æ®¾÷ÀÇ Ã¹ º¸¾È ´ã´çÀÚºÎÅÍ ´ëÇü Ç÷§ÆûÀÇ Á¶Á÷ ¼ºÀå±â±îÁö, ¼­·Î ´Ù¸¥ ȯ°æ¿¡¼­ º¸¾È ü°è¸¦ ±¸ÃàÇÑ µÎ Àü¹®°¡´Â ±â¼úÀû Å×Å©´Ðº¸´Ù ¡®»ç¶÷¡¯°ú ¡®¹®È­¡¯¸¦ ÇâÇÑ ÀϰüµÈ ¹æÇ⼺ÀÌ º¸¾ÈÀÇ ¼ºÆÐ¸¦ °¡¸¥´Ù°í ÀÔÀ» ¸ð¾Ò´Ù.

¡ã °­Á¤Ã¶ ³Ø½ºÆ®Áõ±Ç ¿£Áö´Ï¾î [Ãâó: º¸¾È´º½º]

°­Á¤Ã¶ ¿£Áö´Ï¾î ¡°Á¶Ä¡ °¡´ÉÇÑ Ãë¾àÁ¡¿¡ ÁýÁßÇØ¾ß¡±... È¿À² ±Ø´ëÈ­ ½ÇÀü ¾ÐÃà º¸¾È
'¹Ø¹Ù´ÚºÎÅÍ ½ÃÀÛÇÏ´Â ½ºÅ¸Æ®¾÷ º¸¾È'À» ÁÖÁ¦·Î ¹ßÇ¥¿¡ ³ª¼± °­Á¤Ã¶ ³Ø½ºÆ®Áõ±Ç ¿£Áö´Ï¾î´Â ºü¸£°Ô º¯È­ÇÏ´Â °³¹ß ȯ°æ ¼Ó¿¡¼­ Çü»ó°ü¸®¿Í °èÁ¤ ÀÎÁõ ü°è¸¦ Çö´ëÀûÀ¸·Î ÀçÁ¤ºñÇϸç DevSecOps ±â¹ÝÀ» ¸¶·ÃÇÑ °æÇèÀ» °øÀ¯Çß´Ù.

°­ ¿£Áö´Ï¾î´Â AI°¡ Ãë¾àÁ¡À» ´ë½Å ã¾ÆÁÖ´Â 'µþ±ïÀÇ ½Ã´ë'Àϼö·Ï º¸¾È ´ã´çÀڴ ŽÁö ±× ÀÚüº¸´Ù ¡®½ÇÁ¦ Á¶Ä¡À²¡¯À» ³ôÀÌ´Â µ¥ »çȰÀ» °É¾î¾ß ÇÑ´Ù°í °­Á¶Çß´Ù. ƯÈ÷ ½ÃÅ©¸´ ½ºÄ³´×(Secret Scanning)°ú Á¤Àû ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Å×½ºÆÃ(SAST), ¼ÒÇÁÆ®¿þ¾î ±¸¼º ºÐ¼®(SCA)À» ¿î¿µÇÒ ¶§ ¿µÇâµµ¿Í Á¶Ä¡ ³­À̵µ¸¦ ±âÁØÀ¸·Î ¿ì¼±¼øÀ§¸¦ ¼³Á¤ÇÒ °ÍÀ» ±ÇÇß´Ù.

±×´Â ¡°¹ß°ß Áï½Ã Á¶Ä¡°¡ °¡´ÉÇÑ ½ÃÅ©¸´ ½ºÄ³´×À» 1¼øÀ§·Î µÖ¾ß ÇÑ´Ù¡±¸ç, ½ÇÁ¦ ¿î¿µ ȯ°æ¿¡¼­ Å©¸®¹Ô(Cremit)ÀÇ ½ÃÅ©¸´ ½ºÄ³´× ¼Ö·ç¼ÇÀ» ÅëÇØ °³¹ß¡¤Çù¾÷ Åø Àü¹Ý¿¡ »êÀçÇÑ Å©¸®µ§¼È À¯ÃâÀ» ŽÁöÇϰí, ÇÁ·Î¹ë¸®(Provally)ÀÇ SAST PoC ÀÚµ¿È­ µµ±¸·Î Ãë¾àÁ¡ °ËÁõ ºÎ´ãÀ» ´ú¾î³»´Â ¹æ½ÄÀ¸·Î ÇÑÁ¤µÈ º¸¾È ÀηÂÀÇ È¿À²À» ±Ø´ëÈ­Çß´Ù°í ¼³¸íÇß´Ù.

¶Ç, ÀÚµ¿È­ÀÇ È­·ÁÇÑ ¼öÄ¡º¸´Ù °³¹ßÀÚ¿ÍÀÇ ±ä¹ÐÇÑ ¼ÒÅëÀ¸·Î ½ÇÁúÀûÀÎ ¹æ¾î ü°è¸¦ ´Ü´ÜÈ÷ ½×¾Æ°¡´Â °ÍÀÌ ½ºÅ¸Æ®¾÷ º¸¾ÈÀÇ ÇÙ½É Àü·«ÀÓÀ» ºÐ¸íÈ÷ Çß´Ù.

¡ã ±èµ¿Çö îñ ¿ì¾ÆÇÑÇüÁ¦µé CISO [Ãâó: º¸¾È´º½º]

±èµ¿Çö îñ CISO ¡°º¸¾ÈÀº µµÀڱ⸦ ºú´Â °úÁ¤... ¼Óµµº¸´Ù ÀϰüµÈ ¹æÇâÀÌ Çʼö¡±
ÀÌ¾î ¹«´ë¿¡ ¿À¸¥ ±èµ¿Çö Àü ¿ì¾ÆÇÑÇüÁ¦µé CISO´Â 25³âÀÌ ³Ñ´Â ½Ç¹« °æ·ÂÀ» ¹ÙÅÁÀ¸·Î 'Zero to One, One to Ten: ¼ºÀåÇÏ´Â º¸¾È Á¶Á÷¿¡¼­ Á߽ɿ¡ µÎ¾î¾ß ÇÒ °Í'¿¡ ´ëÇØ ¿ª¼³Çß´Ù.

º¸¾È Á¶Á÷ÀÌ Àü¹«ÇÑ Á¦·Î(Zero) »óÅ¿¡¼­ ÆÀÀÌ Ã³À½ »ý°Ü³¯ ¶§, Ÿ ºÎ¼­ÀÇ ¾÷¹«¸¦ °­Á¦·Î »©¾Ñ±âº¸´Ù »õ·Î¿î ü°è¸¦ ¼¶¼¼ÇÏ°Ô ¼³°èÇÏ´Â Çù¾÷ÀÇ °úÁ¤ÀÌ ÇÊ¿äÇÏ´Ù°í ¼³¸íÇß´Ù. Á¶Á÷ ±Ô¸ð°¡ 10¸í ÀÌ»óÀ¸·Î Ä¿Áö´Â È®ÀåÀÇ ½Ã±â¿¡´Â ¾Õ»ç¶÷¸¸ º¸°í ´Þ¸®´Â ¸Í¸ñÀûÀÎ ¼Óµµº¸´Ù, ÆÀ¿ø ¸ðµÎ°¡ ¼­·Î ¼ÕÀ» Àâ°í ³ª¾Æ°¡´Â ÀϰüµÈ ¹æÇ⼺ÀÌ Áß¿äÇÏ´Ù°í ¤¾ú´Ù.

±è Àü ½ÇÀåÀº À×±Û·£µå ÇÁ·ÎÃ౸ÆÀ ¸®¹öÇ®FCÀÇ ÀÀ¿ø°¡·Î À¯¸íÇÑ '´ç½ÅÀº °áÄÚ È¥ÀÚ °ÈÁö ¾ÊÀ¸¸®¶ó'(YNWA: You'll Never Walk Alone) ¶ó´Â ¹®±¸¸¦ ÀοëÇϸç, Ÿ ºÎ¼­¿Í ±»°ÇÇÑ ½Å·Ú¸¦ ½×°í º¸¾ÈÆÀÀÇ ±àÁ¤ÀûÀÎ Á¤Ã¼¼ºÀ» È®¸³ÇÏ´Â ÀÛ¾÷ÀÌ ÁøÁ¤ÇÑ ±â¾÷ ¹æ¾î ¼öÁØÀÇ Çâ»óÀ» À̲ö´Ù°í ´çºÎÇß´Ù.

±â¼ú°ú Á¶Á÷À» °üÅëÇÏ´Â ÇϳªÀÇ Å°¿öµå, ¡®º¸¾È ¹®È­¡¯
µÎ ¿¬»çÀÇ °­¿¬Àº ±Ô¸ð¿Í Á¢±Ù ¹æ½ÄÀÇ Â÷À̸¦ ³Ñ¾î º¸¾ÈÀÇ º»ÁúÀº °á±¹ '»ç¶÷'À̶ó´Â ÁöÁ¡À¸·Î ¼ö·ÅÇß´Ù. ´ÜÀÏ ·Î±×ÀÎ(SSO)À̳ª ´ÙÁß¿ä¼ÒÀÎÁõ(MFA) °°Àº ÷´Ü º¸¾È ±â¼úÀ» °ã°ãÀÌ ½×¾Æ ¿Ã·Áµµ, À̸¦ ¿î¿ëÇÏ´Â Á¶Á÷ ±¸¼º¿ø °£ÀÇ ½Å·Ú¿Í °ø°¨ÀÌ ¾ø´Ù¸é ¸ð·¡¼º¿¡ ºÒ°úÇÏ´Ù´Â ÁöÀûÀÌ´Ù. ȸ»çÀÇ ¸ðµç ÆÀÀÌ ÁÁÀº °ü°è¸¦ ¸Î°í ÇϳªÀÇ ¹®È­·Î¼­ ÀÏÇÒ ¼ö ÀÖ¾î¾ß ȸ»çÀÇ º¸¾È ¹®È­°¡ ÇÑ ´Ü°è ´õ ¼ºÀåÇÒ ¼ö ÀÖ´Ù´Â ÀǰßÀÌ´Ù.

[Á¶ÀçÈ£ ±âÀÚ(zephyr@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ì¸®³ª¶ó Á¤º¸º¸È£ ¼öÁØ Çâ»óÀ» À§ÇØ ÀÌÀç¸í Á¤ºÎ¿¡°Ô °¡Àå ¹Ù¶ó´Â Á¡Àº ¹«¾ùÀΰ¡¿ä?
ISMS µî º¸¾È ÀÎÁõ Á¦µµ ½ÇÈ¿¼º °³¼±
AI º¸¾È, ¾çÀÚº¸¾È µî º¸¾È ±â¼ú ¿¬±¸°³¹ß Áö¿ø È®´ë
Áß¼Ò ±â¾÷ º¸¾È Áö¿ø È®´ë
±â¾÷ º¸¾È ¿¹»ê ºñÀ² Àǹ«È­
±¹°¡ Á¤º¸º¸È£ °Å¹ö³Í½º ü°è Á¤ºñ
±âŸ(´ñ±Û·Î)