Home > Àüü±â»ç

ÆÄ¼ö´åÄÄ ½ºÆÐ·Î¿ì, CWE ȣȯ¼º ÀÎÁõ ȹµæ

ÀÔ·Â : 2013-06-26 15:14
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

±¹Á¦Àû ¼Ò½ºÄÚµå ¾àÁ¡ ·¹ÆÛ·±½ºÀÎ CWE Áö¿ø


[º¸¾È´º½º ±èÅÂÇü] ÆÄ¼ö´åÄÄ(´ëÇ¥ Á¶±Ô°ï, www.fasoo.com)Àº ±¹³» À¯ÀÏÀÇ ½ÇÇàÀÇ¹Ì ±â¹Ý ¼Ò½ºÄÚµå ºÐ¼® µµ±¸ÀÎ SPARROW(½ºÆÐ·Î¿ì)·Î CWE ÀÎÁõÀ» ȹµæÇß´Ù°í ¹àÇû´Ù.


CWE(Common Weakness Enumeration)´Â ¼ÒÇÁÆ®¿þ¾î º¸¾È ¹× ǰÁú °­È­¸¦ À§ÇØ °³¹ß ½Ã¿¡ Âü°íÇÒ ¼ö ÀÖµµ·Ï Àü ¼¼°è ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡À» Ç¥ÁØÈ­ÇÑ ¸ñ·ÏÀ¸·Î ¹Ì±¹ ±¹Åä¾ÈÀüºÎ¿Í ¹Ì±¹ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST) »êÇÏ ºñ¿µ¸® ±â°üÀÎ MITRE(¹ÌÆ®¸®)¿¡¼­ ÈÄ¿øÇϰí ÀÖ´Ù.


CWE ȣȯ¼º ÀÎÁõÀº ¹ÞÀº ½ºÆÐ·Î¿ì´Â CWE¿¡ µî·ÏµÈ ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ Ç׸ñ¿¡ ÇØ´çÇÏ´Â ¼Ò½ºÄÚµå ¾àÁ¡À» °ËÃâÇÏ°í ¹®Á¦Á¡¿¡ ´ëÇÑ ¸®Æ÷ÆÃÀ» ÇÒ ¼ö ÀÖµµ·Ï °³¹ßµÇ¾ú´Ù. ÀÌ´Â ¼Ò½ºÄÚµå ¾àÁ¡ Ç׸ñ °ËÃâ¿¡ ´ëÇÑ ±¹Á¦ÀûÀÎ ·¹ÆÛ·±½º¸¦ Áö¿øÇÏ´Â °ÍÀ¸·Î¼­, ½ºÆÐ·Î¿ì°¡ ±¹Á¦ ±âÁØ¿¡ ¸ÂÃá ³ôÀº È¿À²¼º°ú ½Å·Ú¼ºÀ» °âºñÇÑ Á¤Àû ºÐ¼® µµ±¸ÀÓÀ» ÀÎÁ¤¹ÞÀº °ÍÀ̶ó ÇÒ ¼ö ÀÖ´Ù.


ÆÄ¼ö´åÄÄÀÇ ½ºÆÐ·Î¿ì´Â ÇÁ·Î±×·¥ÀÇ ½ÇÇà È帧À» ¿Ïº®ÇÏ°Ô ÀÌÇØÇÏ¿© ÇÁ·Î±×·¥À» ½ÇÇàÇÏÁö ¾Ê°íµµ ¼ÒÇÁÆ®¿þ¾î °³¹ß Ãʱ⠴ܰèºÎÅÍ Àü °úÁ¤¿¡ Àû¿ëÇØ ¼Ò½ºÄÚµåÀÇ ÀáÀçÀû ¿À·ù¸¦ ÀÚµ¿À¸·Î °ËÃâÇØÁÖ´Â ½Ã½ºÅÛÀÌ´Ù.


CWE»Ó¸¸ ¾Æ´Ï¶ó CERT, OWASP µî°ú °°Àº ¼Ò½ºÄÚµåÀÇ ÄÚµù Ç¥ÁØ À§¹è »çÇ× °ËÃâÀ» ÇÔ²² Áö¿øÇϰí ÀÖ´Â ½ºÆÐ·Î¿ì´Â ¼Ò½ºÄڵ尡 ´ã°í ÀÖ´Â Ä¡¸íÀûÀÎ ½ÇÇà¿À·ù °ËÃâÀº ¹°·Ð ¾ÈÀüÇàÁ¤ºÎ¿¡¼­ °í½ÃÇÑ Á¤º¸½Ã½ºÅÛ ±¸Ãà ¿î¿µ ÁöħÀÇ ½ÃÅ¥¾îÄÚµù Àǹ«È­¿¡ ¾ð±ÞµÈ º¸¾È Ãë¾àÁ¡±îÁö ¸ðµÎ Áö¿øÇÑ´Ù. À̸¦ ÅëÇØ ¼ÒÇÁÆ®¿þ¾î ǰÁú°ú º¸¾È ºÐ¾ß¿¡ Æ÷°ýÀûÀ¸·Î Àû¿ëÇÒ ¼ö ÀÖ´Ù.


ÆÄ¼ö´åÄÄ ¾ÈÇý¿¬ ºÎ»çÀåÀº ¡°½ºÆÐ·Î¿ì´Â ¿ÃÇØ 2¿ù¿¡ GSÀÎÁõÀ» ÅëÇØ ǰÁú¿¡ ´ëÇÑ ¿ì¼ö¼ºÀ» °ËÁõ ¹ÞÀº ¹Ù ÀÖ´Ù¡±¶ó¸ç ¡°CWE ÀÎÁõ¿¡ ÀÌ¾î ¿Ã ÇϹݱ⿡´Â ½ÃÅ¥¾îÄÚµù CC ÀÎÁõ±îÁö ¿Ï·áÇÒ ¿¹Á¤ÀÌ´Ù. À̸¦ ÅëÇØ ±¹³» ½ÃÀåÀº ¹°·Ð ±Û·Î¹ú ½ÃÀå¿¡¼­µµ °æÀï·ÂÀ» È®º¸ÇÒ ¼ö ÀÖÀ» °Í¡±À̶ó°í ¹àÇû´Ù.


ÆÄ¼ö´åÄÄÀÇ ½ºÆÐ·Î¿ì´Â ÇöÀç ±ÝÀ¶, ÀÚµ¿Â÷, Á¦Á¶ ºÎºÐ¿¡ µµÀÔÀÌ ÁøÇàµÇ°í ÀÖÀ¸¸ç, ÀÇ·á, ±â¾÷, °ø°ø±â°ü µî ·¹ÆÛ·±½º¸¦ Áö¼ÓÀûÀ¸·Î È®ÀåÇØ ³ª°¥ °èȹÀÌ´Ù.


ÇÑÆí ÃÖ±Ù À̽´°¡ µÇ°í ÀÖ´Â ½ÃÅ¥¾îÄÚµùÀÇ CCÀÎÁõÀ» À§ÇÑ º¸¾È¿ä±¸»çÇ×Àº ±¹°¡º¸¾È¿¬±¸¼Ò¸¦ ÅëÇØ ¿ÃÇØ 4¿ù¿¡ ¹ßÇ¥µÈ ¹Ù ÀÖÀ¸¸ç, ½ÅûÀýÂ÷ µîÀ» °ÅÃÄ ºü¸£¸é ¿ÃÇØ ÇϹݱâºÎÅÍ CCÀÎÁõÀÌ ¿Ï·áµÈ ½ÃÅ¥¾îÄÚµù Áø´Üµµ±¸°¡ ³ª¿Ã °ÍÀ¸·Î ¿¹»óÇϰí ÀÖ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù