º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

ÀÌÁ¦ ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÌ ¿ì¼±µÇ¾î¾ß ÇÑ´Ù

ÀÔ·Â : 2009-06-13 13:20
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
»çÀ̹ö °ø°ÝÀº ¿À´Ã³¯ ÀÌ¹Ì Àß º¸È£µÇ°í ÀÖ´Â IT ³×Æ®¿öÅ© ÀÎÇÁ¶ó½ºÆ®·°Ã³¿¡¼­ ¹þ¾î³ª ÀÏ»óÀûÀÎ ¼ÒÇÁÆ®¿þ¾î·Î ¿Å°Ü°¡°í ÀÖÀ¸¸ç, µ¿½Ã¿¡ ±â¾÷À̳ª Á¶Á÷, ¶ÇÇÑ ÀÏ¹Ý °³ÀεéÀÇ Ãë¾àÁ¡À» Áõ°¡½ÃÅ°°í ÀÖ´Ù. ±×·¯³ª ¿©ÀüÈ÷ ¼ÒÇÁÆ®¿þ¾î´Â »ý»ê¼º Çâ»óÀ» À§ÇØ µµÀÔµÇ¾î ¼ö¸¹Àº ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ ÀúÀåÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, ¼ÒÇÁÆ®¿þ¾î °³¹ß °úÁ¤¿¡ ÀÖ¾î º¸¾ÈÀº ¿À·§µ¿¾È ¡®³ªÁß ¹®Á¦¡¯·Î ¿©°ÜÁ® ¿Ô±â ¶§¹®¿¡ »çÀ̹ö ¹üÁËÀÚµéÀÌ ±×·¯ÇÑ µ¥ÀÌÅ͸¦ Å»ÃëÇÏ´Â °ÍÀº ¾î·ÆÁö ¾ÊÀº ÀÏÀÌ´Ù.

        

¼ÒÇÁÆ®¿þ¾î º¸¾È °ü¸®ÀÇ ºÒ¸í¿¹½º·¯¿î ¹æ¹ýÀÎ ¸±¸®½º¾ØÆÐÄ¡(release-and-patch)´Â ´õ ÀÌ»ó ¡®ÀÏ Ã³¸® ¹æ½Ä(modus operandi)¡¯ÀÌ µÉ ¼ö ¾ø´Ù. Àü¹®°¡ Ä¿¹Â´ÏƼ´Â ÀÌ·¯ÇÑ ºÒÇÕ¸®ÇÑ »çÀÌŬ¿¡¼­ Å»ÃâÇϱâ À§Çؼ­´Â ½Ã½ºÅÛÀûÀÎ Á¢±ÙÀÌ ÇÊ¿äÇÏ´Ù°í º¸°í ÀÖ´Ù. ÀÌ¿Í °ü·ÃÇØ º» ÇÊÀÚ´Â ¼ÒÇÁÆ®¿þ¾î °³¹ß ¶óÀÌÇÁ»çÀÌŬ(software development lifecycle ; SDLC)ÀÇ ÀÌÇØ°ü°èÀÚµéÀÇ °æÇè°ú Àü¹® Áö½ÄÀ» ¹Ý¿µÇÏ´Â ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î °³¹ßÀ» À§ÇÑ 10°¡Áö º£½ºÆ® ÇÁ·¢Æ¼½º(best practice)¸¦ °£Ãß·ÁºÃ´Ù. ¾Æ¿ï·¯ SDLC ÀÌÇØ°ü°èÀÚµéÀ̶õ ºÐ¼®°¡, ¼³°èÀÚ, ÄÚµå ÀÛ¼ºÀÚ, Å×½ºÆ® ´ã´çÀÚ, °¨»ç¿ø, ¿î¿µ ´ã´çÀÚ ¹× °ü¸®ÀÚµé µîÀ» ÀǹÌÇÑ´Ù.


°í°´ÀÇ ½Å·Ú, ºê·£µå¸¦ º¸È£Ç϶ó

»çÀ̹ö ¹üÁËÀÚµéÀÌ ÁøÈ­ÇÏ°í ÀÖ´Â ¸¸Å­ ÀÌ¿¡ ´ëÀÀÇÏ´Â À̵鵵 ÁøÈ­Çؾ߸¸ ÇÑ´Ù. ´ëÀÀÀÚµé°ú ±×µéÀÇ Á¶Á÷Àº ±Ã±ØÀûÀ¸·Î ±×µéÀº º¸¾È ħÇØ¿¡ Ã¥ÀÓÀÌ Àֱ⠶§¹®¿¡ »çÀ̹ö¹üÁËÀÚµé º¸´Ù ÇÑ¹ß ¾Õ¼­ÀÖ¾î¾ß¸¸ ÇÑ´Ù. °í°´ Á¤º¸ ³ëÃâ, ¼­ºñ½º °ÅºÎ, ºñÁî´Ï½º ¿µ¼Ó¼º¿¡ ´ëÇÑ À§Çù µîÀ¸·Î À̾îÁö´Â ÀÌ·¯ÇÑ Ä§ÇØ »ç°ÇµéÀº ÂüȤÇÑ ÀçÁ¤ ¼Õ½ÇÀ» °¡Á®¿Ã ¼ö ÀÖ´Ù. ±×·¯³ª Á¶Á÷(¶Ç´Â ±â¾÷)ÀÇ °¡Àå ½É°¢ÇÑ ¼Õ½ÇÀº ºê·£µå¿¡ ´ëÇÑ °í°´ÀÇ ¹ÏÀ½°ú ½Å·Ú »ó½ÇÀÌ µÉ °ÍÀÌ´Ù. ÀÌ·¯ÇÑ »ó½ÇÀº µ¹ÀÌų ¼ö ¾ø´Â °ÍÀÌ¸ç ½ÇÁúÀûÀÎ ±ÝÀüÀûÀÎ ¼ÕÇظ¦ »êÁ¤ÇÏ´Â °Íµµ ºÒ°¡´ÉÇÏ´Ù. ±âº»ÀûÀ¸·Î ÁøÁ¤À¸·Î ¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î »ý»êÀ» À§Çؼ­´Â Á¶Á÷ÀÌ °í°´µéÀ» º¸È£ÇÒ Àǹ«°¡ ÀÖ´Ù´Â ÀνÄÀÌ °­·ÂÇÑ µ¿±â°¡ µÇ¾î¾ß¸¸ ÇÑ´Ù.

 

ºñÁî´Ï½º¸¦ ÀÌÇØÇÏ°í ¾ÈÀüÇÑ ¼Ö·ç¼ÇÀ¸·Î Áö¿øÇ϶ó

¡°¿Ö ºê·¹ÀÌÅ©°¡ °³¹ßµÇ¾ú´Â°¡¡±¶ó´Â Áú¹®¿¡ ´ëÇÑ ´äÀº µÎ °¡Áö°¡ µÉ ¼ö ÀÖ´Ù. Çϳª´Â ¡°ÀÚµ¿Â÷ »ç°í¸¦ ¹æÁöÇϱâ À§Çؼ­¡±ÀÏ °ÍÀÌ°í ´Ù¸¥ Çϳª´Â ¡°ÀÚµ¿Â÷¸¦ ´õ¿í ºü¸£°Ô Çϱâ À§Çؼ­¡±ÀÏ °ÍÀÌ´Ù. ÀÌ¿Í ¸¶Âù°¡Áö·Î º¸¾ÈÀº ºñÁî´Ï½º°¡ ¹«³ÊÁöÁö ¾Ê°Ô ÇÒ ¼ö ÀÖÀ¸¸ç ºñÁî´Ï½º°¡ ´õ¿í »¡¶óÁö°Ô ÇÒ ¼öµµ ÀÖ´Ù. À̸¦ À§Çؼ­´Â ±ÔÁ¦ ¹× ÄÄÇöóÀ̾𽺠¿ä°Ç, ÇØ´ç ¸®½ºÅ©, »ç¿ëµÈ ¾ÆÅ°ÅØó, ȸ»çÀÇ ±â¼úÀûÀÎ ÅëÁ¦, »ç¿ëÀÚµéÀÇ ÈÆ·Ã ¹× ±³À°À» ÅëÇÑ ºñÁî´Ï½º¿¡ ´ëÇÑ ¿ÏÀüÇÑ ÀÌÇØ°¡ ÇÊ¿äÇÏ´Ù.

 

±â¼ú°ú ¼ÒÇÁÆ®¿þ¾î¸¦ ÀÌÇØÇ϶ó

³×Æ®¿öÅ© ºÐ¸®, È£½ºÆ® °­È­, °ø°³ Å° ÀÎÇÁ¶ó½ºÆ®·°Ã³ µî ±âÁ¸ ÀÎÇÁ¶ó½ºÆ®·°Ã³ÀÇ ±¸¼º ¿ä¼Ò¿¡ ´ëÇÑ ¿ÏÀüÇÑ ÀÌÇØ°¡ ÇÊ¿äÇÏ´Ù. ¼ÒÇÁÆ®¿þ¾îÀÇ µµÀÔ ¹× ¹èÄ¡°¡ ¿î¿µÀûÀÎ Ãø¸é¿¡¼­ ±â´ÉÀûÀÎÁö, ¶Ç´Â ±âÁ¸ÀÇ ÄÄÇ»Æà ȯ°æÀÇ º¸¾ÈÀ» ¾àÈ­½ÃÅ°Áö´Â ¾Ê´ÂÁö¸¦ ºÐ¸íÈ÷ ÇØ¾ß Çϱ⠶§¹®ÀÌ´Ù. ¼ÒÇÁÆ®¿þ¾î¿Í ÇÔ²² ±â¼ú ±¸¼ººÎºÐÀÇ »óÈ£ÀÛ¿ë¿¡ ´ëÇÑ ÀÌÇØ´Â º¸¾È Àü¹Ý¿¡ ´ëÇÑ ¿µÇâÀ» ÆÇ´ÜÇÏ´Â µ¥ ÀÖ¾î ÇʼöÀûÀÌ¸ç ¼ÒÇÁÆ®¿þ¾îÀÇ º¸¾ÈÀ» °³¼±Çϱâ À§ÇÑ °áÁ¤À» µÞ¹ÞħÇÒ ¼ö ÀÖ´Ù. ¾Æ¿ï·¯ ¼ÒÇÁÆ®¿þ¾î ±¸¸Å ½Ã, ¡®º¸¾È¡¯ ±â´É¿¡ °üÇÑ ¾÷üÀÇ ÁÖÀå°ú ÀÚ½ÅÀÇ Á¶Á÷ ³» ±¸Çö °¡´É¼ºÀ» È®ÀÎÇÏ´Â °ÍÀÌ Çʼö´Ù.

 

°¡¹ö³Í½º, ±ÔÁ¦, ÇÁ¶óÀ̹ö½Ã¸¦ ÁؼöÇ϶ó.

¿À´Ã³¯ ¸¹Àº ¾÷°èµéÀÌ ±ÔÁ¦¸¦ ¹Þ°í ÀÖ´Ù. GRC, Áï °¡¹ö³Í½º¡¤¸®½ºÅ©¡¤ÄÄÇöóÀ̾ð½º(Governance, Risk and Compliance)´Â ¼ÒÇÁÆ®¿þ¾î º¸¾È ³»ÀÇ ±ÔÁ¦¿Í ÇÁ¶óÀ̹ö½Ã ¿ä°Ç»çÇ×À» ÃæÁ·½ÃÅ°´Â ¼ö´ÜÀÌ´Ù. ºñÁî´Ï½º, ÇÊ¿äÇÑ º¸¾È ÅëÁ¦¿¡ ´ëÇÑ ¸ÅÇÎ, ¼ÒÇÁÆ®¿þ¾îÀÇ º¸¾È ÅëÁ¦ ±¸Çö ÈÄ ³²°Ô µÇ´Â ¸®½ºÅ©, ±ÔÁ¦ ¹× ÇÁ¶óÀ̹ö½Ã ¿ä°Ç »çÇ× Ãø¸é¿¡¼­ÀÇ ÄÄÇöóÀ̾𽺠µîÀ» Á¿ìÇÏ´Â ³»¿ÜºÎÀûÀÎ Á¤Ã¥À» ¹Ýµå½Ã ÀÌÇØÇؾ߸¸ ÇÑ´Ù.

 

¼ÒÇÁÆ®¿þ¾î º¸¾ÈÀÇ ±âº» ¹æħÀ» ¾Ë¾Æ¾ß¸¸ ÇÑ´Ù.

¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î¿¡´Â ¸ðµç À̵éÀÌ Ä£¼÷ÇÏ°Ô ÀÌÇØÇؾ߸¸ ÇÏ´Â ¸î °¡Áö ¹æħÀÌ ÀÖ´Ù. ³ëÃâ ¹æÁö(±â¹Ð¼º, confidentiality), º¯°æ ¹æÁö(¹«°á¼º, integrity), ¿äûÀÚ È®ÀÎ(ÀÎÁõ, authentication), ¿äûÀÚÀÇ ±ÇÇÑ ¹× Ư±Ç(Àΰ¡, authorization), ±â·Ï Áõ°Å ±¸Ãà ´É·Â(°¨»ç, auditing), ¼³Á¤/¼¼¼Ç/¿¹¿Ü °ü¸®°¡ ±×°ÍÀÌ´Ù. ÀÌ·¯ÇÑ ±âº» ¹æħ¿¡ ´ëÇÑ Áö½ÄÀ» °®Ãß°í ÀÌ·¯ÇÑ ¹æħµéÀÌ ¾î¶»°Ô ¼ÒÇÁÆ®¿þ¾î¿¡ ±¸ÇöµÉ ¼ö ÀÖ´ÂÁö ¾Ë¾Æ¾ß¸¸ ÇÑ´Ù. À̸¦ ÅëÇØ ÀÌ·¯ÇÑ ±âº» ¹æħÀ» µÞ¹ÞħÇÏ´Â ¸ÞÄ¿´ÏÁòÀÇ ÀüÈÄ °ü°è¿¡ °üÇØ ÀÌÇØÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ¶ÇÇÑ ÀÌ¿Í °°Àº ±âº» ¹æħÀ» µÞ¹ÞħÇÏ´Â ¸ÞÄ¿´ÏÁòÀº ¾Ïȣȭ, ÇؽÌ, ·Îµå¹ë·±½Ì, ¸ð´ÏÅ͸µ, Æнº¿öµå, ÅäÅ«, »ýüÀÎ½Ä ±â´É, ·Î±ë, ¼³Á¤ ¹× °¨»ç ÅëÁ¦ µîÀÌ´Ù.

 

¹Î°¨ÇÑ Á¤º¸ÀÇ º¸È£¸¦ È®ÀÎÇ϶ó.

Á¶Á÷ÀÌ ¸·´ëÇÑ °¡Ä¡¸¦ µÎ°í ÀÖ¾î »ó½Ç, ¼ÕÇØ, ¶Ç´Â »ç¾÷ ºØ±«¿Í °°Àº °á°ú¸¦ °¡Á®¿Ã ¼ö ÀÖ´Â ¸ðµç Á¤º¸´Â ¼Õ»óµÉ ¼ö ÀÖ´Â ¸¸Å­ ¹Î°¨ÇÏ°Ô ´Ù·ïÁ®¾ß¸¸ ÇÑ´Ù. ±×·¯³ª °Ç°­ ±â·ÏÀ̳ª ½Å¿ëÄ«µå Á¤º¸¿Í °°Àº ƯÁ¤ÇÑ µ¥ÀÌÅÍ ¿ä¼ÒµéÀÇ ¹Î°¨¼ºÀº ½±°Ô ¾Ë ¼ö ÀÖ´Â ¹Ý¸é, ´Ù¸¥ °ÍµéÀº ±×·¸°Ô ¶Ñ·ÇÇÏÁö ¾ÊÀº °æ¿ì°¡ ÀÖ´Ù. µ¥ÀÌÅÍ ³ëÃâ, º¯°æ, Æı«¿¡ ´ëºñÇØ µ¥ÀÌÅÍ ºÐ·ù¿Í º¸È£ ¸ÞÄ¿´ÏÁòÀ» ¹Ýµå½Ã °í·ÁÇؾ߸¸ ÇÑ´Ù.

ƯÈ÷ µ¥ÀÌÅÍ ºÐ·ù´Â µ¥ÀÌÅÍ°¡ »ý¼º, ¼öÁ¤, ÀúÀå, Àü¼Û, ¶Ç´Â º¸°­µÉ ¶§ ÀÌ µ¥ÀÌÅÍÀÇ ¹Î°¨¼º ¼öÁØÀ» Á¤ÇÏ´Â ÀǵµÀûÀÎ °áÁ¤ÀÌ´Ù. µû¶ó¼­ ¹Î°¨ÇÑ Á¤º¸¸¦ Àü¼ÛÇÏ°í ó¸®ÇÏ¸ç ¶Ç´Â ÀúÀåÇÏ´Â ¼ÒÇÁÆ®¿þ¾î ¿ª½Ã ºôÆ®ÀÎ º¸¾È ÄÁÆ®·ÑÀ» žÀçÇÏ°í ÀÖ¾î¾ß¸¸ ÇÑ´Ù.

 

¾ÈÀüÇÑ ±â´ÉÀ¸·Î ¼ÒÇÁÆ®¿þ¾î¸¦ ¡®¼³°è¡¯Ç϶ó.

¾î¶² »ç¶÷Àº Äڵ忡¼­ º¸¾È À̽´¸¦ ã´Âµ¥ Áö³ªÄ¡°Ô Ä¡ÁßÇÏ´Â ¹Ý¸é ¾î¶² »ç¶÷Àº Àüü Ãë¾à¼ºÀÇ Á¾·ù¿¡¼­ ´©¶ôµÈ ¸®½ºÅ©¸¦ ÂѴ´Ù. ±×·¯³ª ¼ÒÇÁÆ®¿þ¾î °³¹ß ¶óÀÌÇÁ»çÀÌŬÀÇ ¼³°è ´Ü°è¿¡¼­ ¼³°è³ª ºñÁî´Ï½º ·ÎÁ÷ Ãë¾àÁ¡°ú °°Àº ´Ù¸¥ ¹®Á¦¿¡¼­ÀÇ º¸¾È À̽´µéÀ» À§Çù ¼öÇà°ú ³²¿ë ÄÉÀ̽º ¸ðµ¨(abuse case model)À» ÅëÇØ ¸é¹ÐÈ÷ »ìÆ캼 ÇÊ¿ä°¡ ÀÖ´Ù. ¹Ýº¹±¸Á¶ ±â¼úÀÎ À§Çù ¸ðµ¨¸µ(Threat modeling)Àº ¼ÒÇÁÆ®¿þ¾îÀÇ º¸¾È ´ë»óÀ» È®ÀÎÇÏ°í ¶Ç ±×°ÍÀ» ÇÁ·ÎÆÄÀϸµÇÔÀ¸·Î½á À§ÇùÀ» È®ÀÎÇϱâ À§ÇØ ÀÌ¿ëµÈ´Ù.

À§Çù ¸ðµ¨¸µÀÇ ÀϺÎÀÎ °ø°Ý Ç¥¸é ºÐ¼®(Attack surface analysis)Àº ¼ÒÇÁÆ®¿þ¾î¸¦ Àǽɽº·¯¿î »ç¿ëÀÚ¿¡°Ô ³ëÃâÇÔÀ¸·Î½á ¼öÇàµÈ´Ù. ÀÌ ¿Ü¿¡ ±ÇÀåÇÒ¸¸ÇÑ ¾ÈÀüÇÑ ¼³°è °ø½ÄÀÇ ¿¹¸¦ ¾Õ¼­ Ç¥ 1°ú °°ÀÌ Á¤¸®Çß´Ù.

 

¾ÈÀüÇÑ ±â´ÉÀÇ ¼ÒÇÁÆ®¿þ¾î¸¦ ¡®°³¹ß¡¯Ç϶ó.

ÄÄÇöóÀ̾î(compiler)³ª ÀÎÅÍÇÁ¸®ÅÍ(interpreter)°¡ ÀÌÇØÇÒ ¼ö ÀÖ´Â ½ÅÅýº ±¸Á¶(syntax construct)·Î ¼³°è ±¸Á¶°¡ ÀüȯµÉ ¶§ º¸¾È ±â´ÉÀÌ ÇʼöÀûÀ¸·Î 󸮵Ǿî¾ß¸¸ ÇÑ´Ù. °³¹ßµÇ°í ³ª¸é ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÀÇ ±âº» ¹æħÀ» ó¸®ÇÏ´Â ÄÁÆ®·ÑÀº ¹èÄ¡¿Í À¯È¿¼ºÀ» À§ÇØ º¸¾È ÄÚµå ¸®ºä¾î¿Í º¸¾È Å×½ºÆÿ¡ ÀÇÇØ ÀÎÁõµÇ¾î¾ß¸¸ ÇÑ´Ù. ¶ÇÇÑ ÀÌ°ÍÀº ±â´É¼º Å×½ºÆ®¿Í ÇÔ²² º¸¿ÏµÇ¾î¾ß¸¸ ÇÑ´Ù. º¸¾È ÄÚµå ¸®ºäÀÇ À¯È¿¼ºÀ» È®º¸Çϱâ À§Çؼ­´Â ¸®ºä ´ë»óÀÇ ¹üÀ§ Á¤ÀÇ, ¸®ºä ¹üÀ§, ÄÚµù Ç¥ÁØ, º¸¾È ÄÚµù ¿ä°Ç, ¿ªÇÒ°ú Ã¥ÀÓ¿¡ µû¸¥ ÄÚµå ¸®ºä ÇÁ·Î¼¼½º, »çÀü Á¤ÀǵǾî¾ß¸¸ ÇÏ´Â ¸ÞÄ¿´ÏÁò ½ÃÇà µîÀÌ ÃæÁ·µÇ¾î¾ß¸¸ ÇÑ´Ù. ¾Æ¿ï·¯ Å×½ºÆ®´Â ¼ÒÇÁÆ®¿þ¾îÀÇ º¸¾ÈÀ» ¾àÈ­½ÃÅ°´Â ¼³Á¤ ¹®Á¦¸¦ ¿ÏÈ­ÇϱâÀ§ÇØ  ÇÁ·Î´ö¼Ç ȯ°æÀÇ ¼³Á¤À» ¸ð¹æ(¿¡¹Ä·¹ÀÌÆ®, emulate)ÇÑ Å×½ºÆà ȯ°æ¿¡¼­ ¼öÇàµÇ¾î¾ß¸¸ ÇÑ´Ù.

 

º¸¾È ±â´ÉÀÇ ¼ÒÇÁÆ®¿þ¾î¸¦ µµÀÔÇ϶ó.

¾ÈÀüÇÑ µµÀÔÀº ¼ÒÇÁÆ®¿þ¾î°¡ ±â´ÉÀûÀ¸·Î³ª ¿î¿µÀûÀ¸·Î ¸ðµÎ ¾ÈÀüÇÏ´Ù´Â °ÍÀ» º¸ÀåÇÑ´Ù. Áï, ¼ÒÇÁÆ®¿þ¾î°¡ ½ÉÃþ¹æ¾î(defense-in-depth)·Î µµÀԵȴٴ °ÍÀ¸·Î, °ø°Ý ¹üÀ§°¡ ºÎÀûÀýÇÑ ¹èÆ÷, º¯°æ, ¶Ç´Â ¼³Á¤°ü¸®¿¡ ÀÇÇØ Áõ°¡ÇÏÁö ¾Ê´Â´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ¶ÇÇÑ °ø°ÝÀÚ °üÁ¡¿¡¼­ÀÇ Æò°¡°¡ µµÀÔ Àü¿¡, ȤÀº µµÀÔ Áõ½Ã ¼öÇàµÈ´Ù´Â °ÍÀ» ÀǹÌÇÏ´Â °ÍÀ̱⵵ ÇÏ´Ù.

°³¹ß ¹× Å×½ºÆ® ȯ°æ¿¡¼­ ¾î¶°ÇÑ º¸¾È ¹®Á¦µµ ¾øÀÌ ±â´ÉÇÏ´ø ¼ÒÇÁÆ®¿þ¾î°¡ º¸´Ù ±î´Ù·Î¿î ÇÁ·Î´ö¼Ç ȯ°æ¿¡ µµÀ﵃ ¶§ Á¾Á¾ ¹®Á¦¸¦ °Þ´Â´Ù. ÀÌ·¯ÇÑ »ó´ç¼öÀÇ °æ¿ì¿¡ °üÇÑ »çÈÄ ºÐ¼®µéÀº °³¹ß°ú Å×½ºÆ® ȯ°æÀÌ ÇÁ·Î´ö¼Ç ȯ°æÀ» ½Ã¹Ä·¹ÀÌÆ®ÇÏÁö ¾Ê´Â´Ù´Â °ÍÀ» º¸¿©ÁÖ°í ÀÖ´Ù. µû¶ó¼­ ÇÁ·Î´ö¼Ç ȯ°æ¿¡ ÇàÇØÁø º¯°æÀº ÀûÀýÇÑ º¯°æ°ü¸® ÀýÂ÷¸¦ ÅëÇØ °³¹ß°ú Å×½ºÆ® ȯ°æ¿¡µµ °»½ÅµÇ¾î¾ß¸¸ ÇÑ´Ù.

¸±¸®½º °ü¸® ¶ÇÇÑ ¡°Àç»ý  ¹ö±×(regenerative bugs)¡±¶ó°í ºÒ¸®´Â Çö»ó, Áï ´ÙÀ½ ¸±¸®½º¿¡ ´Ù½Ã ³ªÅ¸³ª´Â ¼ÒÇÁÆ®¿þ¾î °áÇÔÀ» ÇÇÇϱâ À§ÇØ ÀûÀýÇÑ ¼Ò½º ÄÚµå ÅëÁ¦¿Í ¹öÀü°ü¸®(versioning)°¡ Æ÷ÇԵǾî¾ß¸¸ ÇÑ´Ù. ÄÚµù °áÇÔ, Áï ¹ö±×´Â Å×½ºÆ® ȯ°æ¿¡¼­ ŽÁöµÇ¾î ¼öÁ¤µÈ´Ù. ±×¸®°í ³ª¸é ¼ÒÇÁÆ®¿þ¾î´Â °³¹ß ȯ°æ¿¡¼­ °»½ÅµÇÁö ¾ÊÀº ä ÇÁ·Î´ö¼ÇÀ¸·Î ÁøÇàµÈ´Ù. °Ô´Ù°¡ Ãë¾àÁ¡ Æò°¡¿Í ¸ðÀÇÇØÅ· Å×½ºÆ®´Â ´Ù´Ü°è »çÀü ÇÁ·Î´ö¼Ç ȯ°æ¿¡¼­, ¶Ç´Â ÇÊ¿äÇÒ °æ¿ì ÇÁ·Î´ö¼Ç ȯ°æ¿¡¼­ ¾ö°ÝÇÑ ÅëÁ¦·Î ¼öÇàµÈ´Ù.

 

¾ÈÀüÇÑ ¼ÒÇÁÆ®¿þ¾î ±¸Ãà ¹æ¹ýÀ» ÇнÀÇÏ°í ±³À°Ç϶ó.

Âû½º µðŲ½º´Â ¡°º¯È­°¡ º¯È­¸¦ ³º´Â´Ù(Change begets change)¡±°í Çß´Ù. ±³À°¹ÞÀº »ç¶÷ÀÌ Â÷·Ê·Î ´Ù¸¥ À̵éÀ» ±³À°ÇÑ´Ù¸é ½Ã±ÞÇÑ º¸¾È ¹®È­ º¯È­¸¦ °¡Á®¿À´Âµ¥ º¹ÇÕÀûÀÎ È¿°ú¸¦ °¡Á®¿Í ÀÚµ¿ÀûÀ¸·Î ±³À°À» ÅëÇÑ ¼ÒÇÁÆ®¿þ¾î º¸¾ÈÀÌ ±âº» ¿ä¼Ò°¡ µÇ´Â ¹®È­¸¦ °¡Á®¿Ã °ÍÀÌ´Ù. Á¤º¸º¸È£´Â ¿ì¸® ¸ðµÎÀÇ ÀÏÀ̱⠶§¹®ÀÌ´Ù.

<±Û : ¸¶³ë Æú(Mano Paul) CSSLP, CISSP, AMBCI, MCAD, MCSD, Network+, ECSA, (ISC)2 ¼ÒÇÁÆ®¿þ¾î ¾î½´¾î·±½º °í¹®(kchung@isc2.org)>


[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦105È£ (info@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)