Home > Àüü±â»ç

¿ÃÇØ °¡Àå À§ÇèÇÑ º¸¾ÈÃë¾àÁ¡ 1À§´Â...¡®SQLÀÎÁ§¼Ç¡¯

ÀÔ·Â : 2011-09-15 16:05
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
SANS ÄÚ¸®¾Æ, °¡Àå À§ÇèÇÑ 25°¡Áö SW ¿¡·¯ ¹®¼­ ÇÑ±ÛÆÇ ¹ø¿ª °ø°³


[º¸¾È´º½º ±èÁ¤¿Ï] SANS Çѱ¹ ÆÄÆ®³ÊÀÎ ¾ÆÀÌÆ¼¿¤(´ëÇ¥ Áø¼öÈñ)Àº Áö³­ 2011³â 6¿ù 29ÀÏ¿¡ ¹Ì±¹ MITRE ¹× SANS ¿¬±¸¼Ò¿¡¼­ ¹ßÇ¥ÇÑ ¡®2011 CWE/SANS Top 25 °¡Àå À§ÇèÇÑ ¼ÒÇÁÆ®¿þ¾î ¿¡·¯¡¯¸¦ ¹ø¿ªÇϰí ÇÑ±ÛÆÇÀ» Ãâ½ÃÇß´Ù.


2011³âÆÇ »óÀ§ 25´ë Ç׸ñÀº 2010³â ÆÇÀ» ¾÷µ¥ÀÌÆ® Çϸ鼭 Àü ¼¼°è 20°³°¡ ³Ñ´Â ´Ù¾çÇÑ Á¶Á÷¿¡¼­ °¢ Ãë¾àÁ¡¿¡ ´ëÇØ Ãë¾àÁ¡ È®»êÁ¤µµ, Á߿䵵 ¹× ¾Ç¿ë °¡´É¼ºÀ» ±âÁØÀ¸·Î Æò°¡ÇÑ ÀǰßÀ» Åä´ë·Î CWSS(Common Weakness Scoring System)À» ÀÌ¿ëÇØ ¿ì¼±¼øÀ§°¡ Á¤ÇØÁ³´Ù.


°¢ 25°³ Ãë¾àÁ¡¿¡´Â Ãë¾àÁ¡ È®»ê Á¤µµ, ÇØÅ· ½Ã ÀÔ°Ô µÉ ÇÇÇØ °á°ú, Ãë¾àÁ¡ ¼öÁ¤ ºñ¿ë, ŽÁö ¿ëÀ̼º, °ø°Ý ºóµµ ¹× Ãë¾àÁ¡À» ¾Ç¿ëÇÒ ¼ö ÀÖ´Â °ø°ÝÀÚÀÇ Áö½Ä¼öÁرîÁö ¸Á¶óÇϰí ÀÖ¾î ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÚµé ¹× È¸»ç¿¡¼­ ¼Õ½±°Ô ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºÇϰí ÀÖ´Ù. ±×¸®°í °¢ Ãë¾àÁ¡ º°·Î ¼³°è ¹× ±¸Çö´Ü°è¿¡¼­ Ãë¾àÁ¡ Á¦°ÅÇÒ ¼ö ÀÖ´Â »ó¼¼ÇÑ ¼³¸í±îÁö Æ÷ÇԵǾú´Ù.


À̹ø 2011³â ÆÇ¿¡¼­µµ OWASP ž 10 ¸ñ·Ï°ú À¯»çÇÏ°Ô SQL ÀÎÁ§¼Ç°ú ¿î¿µÃ¼Á¦ ¸í·É¾î ÀÎÁ§¼ÇÀÌ °¢°¢ 93.8 ¹× 83.3À¸·Î Á¦ÀÏ Ãë¾à¼ºÀÌ ³ôÀ¸¸ç, ÀÌ Ãë¾àÁ¡Àº ¹ß°ßµÈ Áö 10³âÀÌ ³Ñ¾úÁö¸¸, ¿©ÀüÈ÷ °¡Àå ¸¹ÀÌ °ø°Ý¿¡ Ȱ¿ëµÇ°í À§Çèµµ°¡ ³ôÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù.


±×¸®°í 2011³â ÆÇ¿¡¼­ ¾Æ·¡ 4°³ÀÇ Ãë¾àÁ¡ÀÌ »õ·Ó°Ô Æ÷ÇԵǾú´Ù.


[11] 73.1 CWE-250 ºÒÇÊ¿äÇÑ ±ÇÇÑÀ¸·Î ½ÇÇàÇÏ´Â °Í

[18] 64.6 CWE-676 ÀáÀçÀûÀ¸·Î À§ÇèÇÑ ÇÔ¼ö¸¦ »ç¿ëÇÏ´Â °Í

[23] 61.0 CWE-134 Çü½Ä ¹®ÀÚ¿­(Format String)À» ÅëÁ¦ÇÏÁö ¾Ê´Â °Í

[25] 59.9 CWE-759 ¼ÖÆ®(salt) ¾øÀÌ ÀϹæÇâ ÇØ½¬¸¦ »ç¿ëÇÏ´Â °Í

 

 

SANS ÄÚ¸®¾Æ´Â º» ¹®¼­¸¦ ÇÁ·Î±×·¡¸Ó, ±â¾÷ CIO, ¼ÒÇÁÆ®¿þ¾î ½ÃÇèÀÚ µî ´Ù¾çÇÑ Àü¹®°¡µéÀÌ È°¿ëÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºÀÌ µÇ¾î ÀÖÀ¸¹Ç·Î, ±¹³» ¼ÒÇÁÆ®¿þ¾î °³¹ß ¹× ¹ßÁÖ ½Ã Ȱ¿ëÇÒ ¼ö ÀÖ´Ù°í ¹àÇû´Ù.


¶ÇÇÑ ¿À´Â 11¿ù 7ÀϺÎÅÍ 12ÀϱîÁö 6Àϰ£ ¼­¿ï ÄÚ¿¢½º¿¡¼­ SANSÀÇ ÃÖ½Å ÇØÅ·±â¹ý(SEC504) ¹× À¥ ÀÀ¿ë ħÅõ½ÃÇè(SEC542) °úÁ¤À» ¹Ì±¹ ÃÖ°íÀÇ °­»çÁø°ú ÇÔ²² ÁøÇàÇÑ´Ù. ÀÚ¼¼ÇÑ »çÇ×Àº ȨÆäÀÌÁö(http://www.sans.or.kr/)¿¡¼­ È®ÀÎ ÇÒ ¼ö ÀÖ´Ù.


ÇÑÆí ¡®2011 CWE/SANS Top 25 °¡Àå À§ÇèÇÑ ¼ÒÇÁÆ®¿þ¾î ¿¡·¯¡¯ ÇÑ±ÛÆÇÀº SANS ÄÚ¸®¾Æ ȨÆäÀÌÁö(www.sans.or.kr) ¹× º¸¾È´º½º ÄÁÅÙÃ÷ ÀÚ·á½Ç(http://www.boannews.com/security_contents/info/view.asp?idx=543&page=1&code=01012&view=&search=&searchstring=)¿¡¼­ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖ´Ù.

[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù