Home > Àüü±â»ç

È¿°úÀû À¥ º¸¾È, ÁÖ±âÀû Ãë¾àÁ¡ Á¡°Ë°ú ¼öÁ¤¤ýº¸¿ÏÇؾß

ÀÔ·Â : 2010-05-09 13:59
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À¥ ¹æÈ­º®À̶õ ¹«¾ùÀΰ¡?

À̹ø ¿¬Àç¿¡¼­´Â À¥ ¹æÈ­º®ÀÇ Çʿ伺¿¡ ´ëÇØ ¾Ë¾Æº»´Ù. À¥ ¹æÈ­º®ÀÌ À¥ º¸¾ÈÀ» °­·ÂÇÏ°Ô ÇØÁÖ´Â µµ±¸ÀÌÁö¸¸ ¸¸´ÉÀº ¾Æ´Ï´Ù. ±âº»ÀûÀ¸·Î ºñÁ¤»óÀûÀÎ ¿äûÀ̳ª ÀÀ´äÀ» Á¦¾î¤ýÂ÷´ÜÇÏ´Â µµ±¸ÀÌ¸ç °ø°ÝÀÌ ¹Ýµå½Ã ºñÁ¤»óÀûÀÎ ¿äûÀ¸·Î ¹ß»ýÇÏ´Â °ÍÀº ¾Æ´Ï±â ¶§¹®ÀÌ´Ù.


À¥ ¹æÈ­º®À̶ó´Â ¼Ö·ç¼ÇÀÌ Ã³À½ ¼Ò°³µÇ¾úÀ» ´ç½Ã ¸¹Àº »ç¶÷µéÀÌ ±× Á¸Àç¿¡ ´ëÇÏ¿© Àǹ®°ú ȸÀÇÀûÀÎ ¹ÝÀÀÀ» º¸¿´´Ù. ù° ¡®À¥ º¸¾ÈÀº °³¹ßÀ» ÀßÇÏ¸é µÇ´Âµ¥ ¿Ö ÇÊ¿äÇÑ°¡?¡¯ ƯÈ÷ º¸¾È Àü¹®°¡µéÀº ù ¹ø° ÀÌÀ¯¸¦ µé¾î¼­ À¥ ¹æÈ­º®À̶ó´Â °Í¿¡ ´ëÇÏ¿© °­ÇÑ ºÎÁ¤À» º¸¿´´Ù.

 

»ç½Ç ÇÊÀÚµµ ±× Áß Çϳª¿´Áö¸¸ À¥ Áø´Ü ¹× À¥ ¹æÈ­º® °ü·ÃµÈ ¾÷¹«¸¦ Çغ¸´Ï ½ÇÁ¦ »çÀÌÆ®¿¡¼­ º¸¾ÈÀ» °í·ÁÇÑ ¿Ïº®ÇÑ °³¹ßÀº ¾î·Á¿î ³­Á¦¶ó´Â °ÍÀ» ¾Ë ¼ö°¡ ÀÖ¾ú´Ù. ¶ÇÇÑ ÈÄ¿¡ Áø´ÜÀ» ÅëÇÏ¿© À¥ÀÇ Ãë¾à¼ºÀ» ¹ß°ßÇÏ´õ¶óµµ °³¹ßÀÚ°¡ »ç¶óÁö°Å³ª ±¸Á¶ÀûÀ¸·Î ¼öÁ¤Çϱ⠾î·Á¿ö ´ëó°¡ ºÒ°¡´ÉÇÑ °æ¿ìµµ ÀÖ°í °Ô´Ù°¡ ¼öÁ¤ÀÌ °¡´ÉÇÏ´Ù°í ÇÏ´õ¶óµµ ¹æ´ëÇÑ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼öÁ¤Çϴµ¥ ¸¹Àº ½Ã°£°ú ºñ¿ëÀÌ ¼Ò¸ðµÇ´Â °æ¿ì°¡ ¹ß»ýÇϱ⵵ Çß´Ù.

 

°á±¹ ÀÌ·¯ÇÑ ÀÌÀ¯µé·Î À¥ ¹æÈ­º®Àº ¹æ´ëÇÑ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ´ÜÀÏÈ­µÈ º¸¾È Á¤Ã¥À¸·Î °ü¸®ÇÒ ¼ö ÀÖ´Â ½Ã°£°ú ºñ¿ë, °ü¸®ÀûÀÎ ºÎºÐ¿¡ À־ È¿À²ÀûÀÎ ¼Ö·ç¼ÇÀ̶ó´Â °á·Ð¿¡ ´Ù´Ù¸£°Ô µÇ¾ú´Ù.

µÑ°´Â ¡®IPSÇÏ°í Â÷ÀÌÁ¡Àº ¹«¾ùÀΰ¡?¡¯ Ãʱâ À¥ ¹æÈ­º®¿¡ ´ëÇÏ¿© ¸¹Àº »ç¶÷µéÀÌ °¡Á³´ø Àǹ®ÀÌ´Ù. ÄÜÅÙÃ÷ ·¹º§¿¡¼­ ¹®ÀÚ¿­À» °Ë»çÇÑ´Ù´Â Ãø¸é¿¡¼­ ±âÁ¸ IPS¿Í Â÷ÀÌÁ¡¿¡ ´ëÇÏ¿© Àǹ®À» °¡Áú ¼ö°¡ ÀÖ´Ù. Áï IPS°¡ Àִµ¥ ±»ÀÌ À¥ ¹æÈ­º®À» µµÀÔÇÒ ÇÊ¿ä°¡ ÀÖ´À³Ä¶ó´Â °ÍÀÌ ´ëºÎºÐ »ç¶÷µéÀÇ °øÅëµÈ ÀÇ°ßÀ̾ú´Ù. ´äºÎÅÍ ¸»ÇÏÀÚ¸é IPS¿Í À¥ ¹æÈ­º®Àº ´Ù¸£´Ù.


DPI(Deep Packet Inspection) ¹æ½ÄÀÇ IPS

¾Æ·¡¿Í °°Àº ¿¹¿¡¼­ IPS¿Í À¥ ¹æÈ­º®ÀÌ ¾î¶² ¹æ½ÄÀ¸·Î ½Ã±×´Ïó¸¦ °Ë»çÇÏ´ÂÁö ¾Ë¾Æº¸ÀÚ.

  • ¿äû URL : /test/php?query=select * from table
  • ½Ã±×´Ïó : select

À§ÀÇ ¿¹´Â SQL injection °ø°ÝÀ» °¡Á¤ÇÑ ÇüÅÂÀÌ´Ù. ÀÌ °ø°ÝÀº ÆĶó¸ÞÅÍ value¿¡ SQL ±¸¹®À» ÀÔ·ÂÇÏ¿© °ø°ÝÀ» ¼öÇàÇÏ°Ô µÈ´Ù.

±×¸² 1¿¡¼­Ã³·³ IPS´Â µ¥ÀÌÅÍÀÇ ¸ðµç ¹®ÀÚ¿­À» °Ë»çÇÏ¿© ½Ã±×´Ïó¸¦ °Ë»çÇÏ¿© °ø°ÝÀ» ŽÁö ÇÑ´Ù.

 

ÇÏÁö¸¸ ¡°/test/php?select=1¡± ÀÌ¿Í °°Àº µ¥ÀÌÅ͸¦ °Ë»ç ÇÒ °æ¿ì ¿ÀŽÀÌ ¹ß»ýÇÏ°Ô µÈ´Ù. ÀÌ·¯ÇÑ ÀÌÀ¯´Â IPS¿¡¼­´Â »ç¿ëÇÏ´Â DPI ¹æ½ÄÀÌ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Æ¯¼º°ú »ó°ü ¾øÀÌ ¸ðµç ¹®ÀÚ¿­¿¡ ´ëÇÏ¿© °Ë»ç¸¦ Çϱ⠶§¹®ÀÌ´Ù.

 

±×·¯¸é °°Àº °æ¿ì¿¡ À¥ ¹æÈ­º®¿¡¼­´Â ¾î¶² ¹æ½ÄÀ¸·Î °Ë»çÇÏ´ÂÁö ¾Ë¾Æº¸ÀÚ. URLÀº ±×¸² 2¿Í °°Àº ±¸Á¶·Î µÇ¾îÀִµ¥ SQL °ø°ÝÀº value ºÎºÐ¿¡¼­ ¹ß»ýÇÑ´Ù. ÀÌ·± °æ¿ì¿¡ À¥¹æÈ­º®¿¡¼­´Â ¿äû URL ±¸Á¶¸¦ ºÐ¼®ÇÑ ÀÌÈÄ¿¡ ½Ã±×´Ïó¸¦ value ºÎºÐ¿¡¼­¸¸ °Ë»çÇÏ°Ô µÈ´Ù. Áï Àüü URL¿¡¼­ ¡°select * from table¡± ºÎºÐ¸¸ °Ë»çÇÑ´Ù.

µû¶ó¼­ ¡°/test/php?select=1¡±¿Í °°Àº URL ¿äû°ú °°Àº ÇüÅ¿¡ ´ëÇÏ¿© ¿ÀŽÀÌ ¹ß»ýÇÏÁö ¾Ê´Â´Ù.


Application Proxy ¹æ½ÄÀÇ À¥¹æÈ­º®

À¥ °ø°ÝÀº URL, header, MIME µî À¥ ÇÁ·ÎÅäÄÝ ±¸Á¶ÀÇ °¢ ºÎºÐÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇÏ¿© °ø·«ÇÑ´Ù. ¶ÇÇÑ °¢°¢ÀÇ Æ¯¼º¿¡ ¸Âµµ·Ï °ø°Ýµµ ƯȭµÇ¾î ÀÖ´Ù.

 

¶ÇÇÑ Á÷Á¢ÀûÀÎ °ø°ÝÀÌ ¾Æ´Ï´õ¶óµµ À¥¿¡¼­ º¸³»´Â ¹Î°¨ÇÑ Á¤º¸µéÀÇ ¿ÜºÎ ³ëÃâÀ» ¸·±â À§ÇÏ¿© À¥ ¼­¹öÀÇ ÀÀ´ä ¸Þ½ÃÁö¿¡ ´ëÇÏ¿© ÀûÀýÇÑ º¸¾ÈÀ» À¯ÁöÇØ¾ß ÇÑ´Ù. À¥ °ø°Ý ¹× Ãë¾àÁ¡ÀÇ ÀÌ·¯ÇÑ Æ¯Â¡ ¶§¹®¿¡ À¥ ÇÁ·ÎÅäÄÝÀ» ÀÌÇØÇÏÁö ¾ÊÀ¸¸é À¥ º¸¾ÈÀ» ±¸ÇöÇϱⰡ ¾î·Æ´Ù. ±×·¡¼­ À¥ ¹æÈ­º®Àº ¹Ýµå½Ã ÇÁ·Ï½Ã ¹æ½ÄÀ¸·Î ±¸ÇöÀÌ µÇ¾î¾ß¸¸ ÇÑ´Ù.


À¥ ¹æÈ­º®ÀÇ ÇÑ°è

À¥ ¹æÈ­º®ÀÌ À¥ º¸¾ÈÀ» °­·ÂÇÏ°Ô ÇØÁÖ´Â µµ±¸´Â ¸ÂÁö¸¸ ¸¸´ÉÀº ¾Æ´Ï´Ù. À¥ º¸¾È¿¡¼­´Â ±âº»ÀûÀ¸·Î ºñÁ¤»óÀûÀÎ ¿äûÀ̳ª ÀÀ´äÀ» Á¦¾î, Â÷´ÜÇÏ´Â µµ±¸ÀÌ¸ç °ø°ÝÀÌ ¹Ýµå½Ã ºñÁ¤»óÀûÀÎ ¿äûÀ¸·Î ¹ß»ýÇÏ´Â °ÍÀº ¾Æ´Ï±â ¶§¹®ÀÌ´Ù.

 

¿¹¸¦ µé¾î ŸÀÎÀÇ ±ÛÀ» ÀоúÀ» ¶§ URL ¿äûÀÌ ±×¸² 4¿Í °°À» °æ¿ì read¶ó´Â º¯¼öÀÇ °ªÀ» write·Î ¼öÁ¤ÇÏ¿© ±×¸² 5¿Í °°ÀÌ Å¸ÀÎÀÇ ±ÛÀ» ºÒ¹ýÀûÀ¸·Î ¼öÁ¤ÇÏ´Â °ÍÀÌ °¡´ÉÇÑ °æ¿ì°¡ ÀÖ´Ù.

ÈçÈ÷ ³í¸®ÀûÀÎ Ãë¾àÁ¡¿¡ ÀÇÇÑ ÀÎÁõ ¿ìȸ ±â¹ýÀ¸·Î ¾Ë·ÁÁø ÀÌ °ø°ÝÀº À¥ ¼­¹ö¿¡¼­ »ç¿ëÀÚ ÀÎÁõÀ» ¾ö°ÝÇÏ°Ô ÇÏÁö ¾Ê±â ¶§¹®¿¡ ¹ß»ýÇÏ´Â ¹®Á¦ÀÌ´Ù. ¶ÇÇÑ ¿äûÀÇ ÇüÅ°¡ Á¤»óÀûÀ̱⠶§¹®¿¡ À¥ ¹æÈ­º® ÀÔÀå¿¡¼­ °ø°Ý ¿©ºÎ¸¦ ÆÇ´ÜÇÒ ¼ö°¡ ¾ø°Ô µÈ´Ù.

 

ÀÌ·¯ÇÑ Á¾·ùÀÇ ³í¸®ÀûÀÎ Ãë¾àÁ¡À» º¸¿ÏÇϱâ À§Çؼ­´Â À¥»çÀÌÆ®¸¦ ÁÖ±âÀûÀ¸·Î Ãë¾àÁ¡ Á¡°ËÀ» ÇÏ°í °á°ú¸¦ ¹ÙÅÁÀ¸·Î ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼öÁ¤ÇÏ¿© º¸¿ÏÇؾ߸¸ ÇÑ´Ù.

µû¶ó¼­ È¿°úÀûÀÎ À¥»çÀÌÆ® º¸¾ÈÀ» ±¸ÃàÇϱâ À§Çؼ­´Â À¥ ¹æÈ­º®Àº ¹°·Ð Ãë¾àÁ¡ Á¡°Ë ¹× °ü¸®°¡ ²ÙÁØÇÏ°Ô ÇÊ¿äÇÏ´Ù°í ÇÒ ¼ö ÀÖ´Ù.

<±Û : ±èÅÂÇÑ ÆÄÀÌ¿À¸µÅ© º¸¾ÈÄÁ¼³ÆÃÆÀ ÆÀÀå(teran@piolink.com)>


[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦116È£(info@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)