·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

´ëÇü Æ÷ÅÐ 3»ç, °ËÁõµÇÁö ¾ÊÀº ¸®´ÙÀÌ·º¼Ç Ãë¾àÁ¡ ¹ß°ß!

ÀÔ·Â : 2013-03-05 15:40
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

HTML ÅÂ±× ÇÊÅ͸µ ÀÌ·ç¾îÁöÁö ¾Ê¾Æ ¹ß»ý...OWASP 10´ë Ãë¾àÁ¡ 


[º¸¾È´º½º ±èÅÂÇü] ±¸±Û, ³×À̹ö, ´ÙÀ½ µîÀÇ ´ëÇü Æ÷ÅлçÀÌÆ®¿¡¼­ °ËÁõµÇÁö ¾ÊÀº ¸®´ÙÀÌ·º¼Ç º¸¾È Ãë¾àÁ¡ Äڵ尡 ¹ß°ßµÆ´Ù.


ÀÌ´Â ±¹³»¿¡¼­ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â °ÍÀ¸·Î ¾Ë·ÁÁø ´ëÇü Æ÷ÅÐ »çÀÌÆ® ±¸±Û, ³×À̹ö, ´ÙÀ½ÀÇ °Ô½ÃÆÇ¿¡ Àû¿ëµÇ´Â °ËÁõµÇÁö ¾ÊÀº ¸®´ÙÀÌ·º¼Ç º¸¾È Ãë¾àÁ¡À¸·Î, À¥»çÀÌÆ®ÀÇ HTMLÀÌ »ç¿ë °¡´ÉÇÑ °Ô½Ã¹°¿¡ ´ëÇÑ »ç¿ëÀÚµéÀÇ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù.


±¹Á¦Á¤º¸º¸¾È±³À°¼¾ÅÍ(i2sec) ÃøÀº ¡°À̹ø¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº ±¹Á¦À¥º¸¾ÈÇ¥Áرⱸ OWASP 10¿¡¼­ º¸°íµÈ ¡®°ËÁõµÇÁö ¾ÊÀº ¸®´ÙÀÌ·º¼Ç ¹× Æ÷¿öµù¡¯À¸·Î HTML ű׿¡ ´ëÇÑ ÇÊÅ͸µÀÌ Á¦´ë·Î ÀÌ·ç¾îÁöÁö ¾Ê¾Æ ¹ß»ýÇÏ´Â Ãë¾àÁ¡¡±À̶ó°í ¼³¸íÇß´Ù.


¡°ÀÌ¿¡ ÇØ´ç ¼­ºñ½º »ç¿ëÀÚ´Â CSRF, DDoS ¾Ç¼ºÄÚµå, ¿ú¹ÙÀÌ·¯½º, XSS, ¹èÆ÷, ÇǽÌ, ÇÏÀÌÀçÅ· °ø°Ý µî 2, 3Â÷ ÇÇÇØ¸¦ ÀÔÀ» ¼ö ÀÖ¾î °¢º°È÷ ÁÖÀÇÇØ¾ß ÇÑ´Ù¡±°í ±¹Á¦Á¤º¸º¸¾È±³À°¼¾ÅÍ(i2sec) ÃøÀº µ¡ºÙ¿´´Ù.


À̹ø º¸¾È Ãë¾àÁ¡À» ¹ß°ßÇÑ ±¹Á¦Á¤º¸º¸¾È±³À°¼¾ÅÍ(i2sec) ¹Ú¼ºÁø ¾¾´Â ¡°À̹ø¿¡ ¹ß°ßÇÑ °ËÁõµÇÁö ¾ÊÀº ¸®´ÙÀÌ·º¼Ç Ãë¾àÁ¡Àº HTML ű׿¡ ´ëÇÑ ÀûÀýÇÑ ÇÊÅ͸µÀÌ ÀÌ·ïÁöÁö ¾Ê¾Æ ¹ß»ýÇÏ´Â Ãë¾àÁ¡ÀÌ´Ù. »óȲ¿¡ µû¶ó CSRF, ÇÏÀÌÀçÅ·, DDoS ¾Ç¼ºÄÚµå, ¿ú ¹ÙÀÌ·¯½º ¹èÆ÷·Î À̾îÁú ¼ö ÀÖ¾î ÀÌ¿ëÀÚµéÀº ÁÖÀÇÇØ¾ß ÇÑ´Ù¡±¸é¼­ ¡°½Å¼ÓÇÑ Á¶Ä¡°¡ ÀÌ·ç¾îÁöÁö ¾ÊÀ¸¸é Å« ÇÇÇØ¸¦ ÀÔÀ» ¼öµµ ÀÖ´Ù¡±°í ¸»Çß´Ù.


À̾ ±×´Â ¡°±¸±Û, ³×À̹ö, ´ÙÀ½Àº ¼Ò±Ô¸ð »çÀÌÆ®°¡ ¾Æ´Ñ ±¹Á¦ÀûÀÎ ´ëÇü Æ÷ÅÐ »çÀÌÆ®À̱⿡ ¸¹Àº »ç¶÷µéÀÌ È¸¿øÀ¸·Î °¡ÀԵŠÀÖ°í ÀÌ¿ëÀÚµé ¶ÇÇÑ ¸Å¿ì ¸¹±â ¶§¹®¿¡ °æ°¢½ÉÀ» °®°í ºü¸¥ ´ëÀÀ Á¶Ä¡¸¦ ÃëÇØ¾ß ÇÑ´Ù¡±°í µ¡ºÙ¿´´Ù.


ÀÌ Ãë¾àÁ¡ÀÇ °ø°Ý½Ã³ª¸®¿À¸¦ »ìÆìº¸¸é ´ÙÀ½°ú °°´Ù.


    

     ¡ã °ø°Ý½Ã³ª¸®¿À °³¿ä


    

     
      ¡ã ±¸±Û, ³×À̹ö, ´ÙÀ½ µî ´ëÇü Æ÷ÅлçÀÌÆ®¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡


Ãë¾àÁ¡ Å×½ºÆ® °á°ú, °ËÁõµÇÁö ¾ÊÀº ¸®´ÙÀÌ·º¼ÇÀº ¿ÀÆä¶ó¿¡¼­¸¸ µ¿ÀÛÇÏ´Â °ÍÀ» È®ÀÎÇß´Ù.


±¹Á¦Á¤º¸º¸¾È±³À°¼¾ÅÍ ÃøÀº ¡°À̹ø Ãë¾àÁ¡ÀÇ ÇØ°á¹æ¾ÈÀ¸·Î´Â »ç¿ëÀÚÀÇ ¿ìȸ °ø°ÝÀÌ °¡´ÉÇÑ Å±׸¦ ±ÝÁöÇÏ°í ±¸±Û, ³×À̹ö, ´ÙÀ½ Ãø¿¡¼­ Á¦°øÇÏ´Â ¿¡µðÅ͸¦ ÅëÇØ¼­¸¸ ÄÜÅÙÃ÷¸¦ ¸µÅ©ÇÒ ¼ö ÀÖµµ·Ï ¼³Á¤ÇÏ´Â ¹æ¹ý µîÀ¸·Î º¸¾ÈÀ» °­È­ÇÒ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.


¶ÇÇÑ ¡°ÀÌ·¯ÇÑ Ãë¾àÁ¡¿¡ ´ëÇÑ ¹ßºü¸¥ ´ëÀÀÀ» À§Çؼ­´Â °³¹ß»ç¿Í È­ÀÌÆ® ÇØÄ¿ »çÀÌÀÇ ºü¸¥ Çǵå¹éÀÌ ÀÌ·ç¾îÁú ¼ö ÀÖµµ·Ï ¿ÀÇ Ŀ¹Â´ÏƼ°¡ Ȱ¼ºÈ­µÉ Çʿ䰡 ÀÖ´Ù¡±°í ±¹Á¦Á¤º¸º¸¾È±³À°¼¾ÅÍ °ü°èÀÚ´Â °­Á¶Çß´Ù.


ÇÑÆí, ÇöÀç °¢ Æ÷Åл纰·Î º¸¾È±Ç°í¹®À» ¹èÆ÷ÇÑ »óÅÂÀ̸ç, ÆÐÄ¡¸¦ ÁøÇà ÁßÀÌ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù