Home > Àüü±â»ç

[½ÃÅ¥¸®Æ¼ Q&A] ³×Æ®¿öÅ© º¸¾ÈÀÇ ÇѰè

ÀÔ·Â : 2014-05-09 09:34
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Q. ¹æÈ­º®, IPS, IDS µî ´Ù¾çÇÑ ³×Æ®¿öÅ© º¸¾ÈÀåºñ¸¦ °®Ãß°íµµ À¥¼­¹ö ¾È¿¡ ¹Ì¸® ¼û°ÜÁ® ÀÖ´ø À¥¼Ð·Î ÀÎÇØ »ç°í°¡ ¹ß»ýÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ÀÌ·¯ÇÑ ¹®Á¦¸¦ »çÀü¿¡ ¿¹¹æÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀº ¾ø´Â°¡?


A-1. ÃÖ±Ù À¥ÇØÅ·ÀÇ 90% Á¤µµ¿¡¼­ »ç¿ëµÇ°í ÀÖ´Â ÇØÅ·±â¹ýÀÌ À¥¼ÐÀ» ÅëÇÑ °ø°ÝÀÌ´Ù. ÀÌ·¯ÇÑ À¥¼ÐÀº À¥¼­¹ö ¾È¿¡ »óÁÖÇÏ°Ô µÇ¸é, ¼­¹öÀÇ ¸ðµç ±ÇÇÑÀ» Àå¾ÇÇϰí ÀÌÈÄ µ¿ÀÏ ³×Æ®¿öÅ©ÀÇ ¸ðµç ¼­¹öµé±îÁö 2Â÷ Àå¾ÇÇÏ´Â µî ¸·´ëÇÑ ÇÇÇØ¸¦ ÀÔÈ÷°í ÀÖ´Ù.


±×·¯³ª ÀÌ·¯ÇÑ À¥¼ÐÀº JSP, ASP, PHP µî°ú °°Àº Script·Î ÀÛ¼ºµÇ¾úÀ¸¸ç, ´Ù¾çÇÑ º¯Á¾µé·Î ÀÎÇØ ±âÁ¸ÀÇ Anti-Virus¿Í °°Àº º¸¾È¼Ö·ç¼ÇÀ¸·Î ¹æ¾îÇϴµ¥ ÇѰèÁ¡ÀÌ µå·¯³ª ÀÖ´Ù.


µû¶ó¼­ À¥¼ÐÀ» ¹æ¾îÇϱâ À§Çؼ­´Â ÀÌ¹Ì ³ª¿Í ÀÖ´Â À¥¼Ð¿¡ ´ëÇÑ ´Ù¾çÇÑ ÆÐÅÏÁ¤º¸»Ó ¾Æ´Ï¶ó ½ÅÁ¾ À¥¼Ð¿¡ ´ëÇØ¼­µµ ´Éµ¿ÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Â ÈÞ¸®½ºÆ½ ±â¹ýÀ» »ç¿ëÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ, À¥¼ÐÀ» Æ÷ÇÔÇÑ ¼­¹ö ³» º¸¾ÈÀ§ÇùÀÌ µÇ´Â ÆÄÀϵ ´ëÇÑ ½Ç½Ã°£ ¸ð´ÏÅ͸µÀÌ Áß¿äÇÏ´Ù. ÃÖ±ÙÀÇ À¥¼­¹ö´Â NAS¿Í °°Àº ´ë¿ë·® ½ºÅ丮Áö(Storage)¸¦ ¸¹ÀÌ »ç¿ëÇϰí ÀÖÀ¸¹Ç·Î, ÀÌ¿¡ ´ëÇÑ ´ëºñÃ¥µµ ¿°µÎ¿¡ µÎ¾î¾ß ÇÑ´Ù.


¼öµ¿Áø´ÜÀ» ÅëÇÑ »çÈÄ ´ëó´Â ÀÌ¹Ì ¹ß»ýÇÑ ÇÇÇØ¸¦ ´õ ÀÌ»ó È®»ê½ÃŰÁö ¾Ê´Âµ¥ Æ÷Ä¿½º¸¦ µÑ ¼ö¹Û¿¡ ¾øÀ¸¹Ç·Î, »çÀü ¿¹¹æÀ» À§ÇØ ½Ç½Ã°£ ŽÁö µîÀ» ÅëÇØ ´õ¿í °ü½ÉÀ» ±â¿ï¿©¾ß ÇÑ´Ù. À̿ܿ¡ ½Ã½ºÅÛ ¹× DB, WEB/WAS, ³×Æ®¿öÅ©Àåºñ µîÀÇ º¸¾È¼³Á¤À» öÀúÈ÷ Á¡°Ë °ü¸®Çϰí Ãë¾àÁ¡À» Á¦°ÅÇÏ´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÏ´Ù.

(ÀÌ»ó¿ë ¿¡½º¿¡½º¾Ë ¿¬±¸¼ÒÀå/jion99@ssrinc.co.kr)


A-2. À¥¼Ð¿¡ ´ëÇÑ »çÀü ¿¹¹æ¹ýÀº Å©°Ô 3°¡Áö·Î ±¸ºÐÇØ º¼ ¼ö ÀÖ´Ù. ù°, ȨÆäÀÌÁö ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡ Á¦°ÅÀÌ´Ù. ÀÌ´Â ÆÄÀÏ ¾÷·Îµå°¡ ºÒÇÊ¿äÇÑ °Ô½ÃÆÇÀÇ °æ¿ì´Â ¾÷·ÎµåÀÇ ±â´ÉÀ» ¿ÏÀüÈ÷ Á¦°ÅÇϰí ÇÊ¿äÇÑ °æ¿ì¿¡´Â ÆÄÀÏÀÇ È®ÀåÀÚ¸¦ üũÇÏ´Â °ÍÀÌ´Ù.


È®ÀåÀÚ¸¦ üũÇÏ´Â ·çƾÀº javascript °°ÀÌ html ÆÄÀÏ ³»¿¡ Æ÷ÇԵǾ´Â ¾ÈµÇ°í ¹Ýµå½Ã ¼­¹ö »çÀ̵忡¼­ ½ÇÇàµÇ´Â CGI ÆÄÀÏ µî¿¡ Á¸ÀçÇØ¾ß ÇÑ´Ù. ¶ÇÇÑ ¾÷·Îµå¸¦ Á¦ÇÑÇÏ´Â asp, cgi, php, jsp µîÀÇ È®ÀåÀÚ¸¦ ¸·´Â ¹æ¹ýÀ¸·Î ±¸ÇöÇϱ⠺¸´Ù´Â Çã¿ëÇÏ´Â È®ÀåÀÚ Áï, txt, hwp, doc, pdf,gif µîÀÇ ¾÷·Îµå °¡´ÉÇÑ ÆÄÀÏ È®ÀåÀÚ¸¸ ¿Ã¸± ¼ö ÀÖµµ·Ï üũÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù°í º¼ ¼ö ÀÖ´Ù.


µÎ ¹øÂ°´Â ÆÄÀÏ ¾÷·Îµå Æú´õÀÇ ½ÇÇà Á¦ÇÑÀ¸·Î, À̸¦ À§Çؼ­´Â À¥¼­¹öÀÇ ÆÄÀÏ ¾÷·Îµå Àü¿ë Æú´õ¸¦ ¸¸µé°í Àü¿ë Æú´õÀÇ ½ºÅ©¸³Æ® ÆÄÀÏ ½ÇÇàÀ» Á¦ÇÑÇÏ¿© ÇØ´ç Æú´õ ³»¿¡ ÀÖ´Â ÆÄÀÏÀÌ ½ÇÇàµÇÁö ¾Êµµ·Ï ÇØ¾ßÇÑ´Ù.


¼¼ ¹øÂ°´Â SQL Injection ¹æÁöÀÌ´Ù. À¥¼Ð °ø°ÝÀº ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡»Ó¸¸ ¾Æ´Ï¶ó SQL InjectionÀ» ÀÌ¿ëÇØ¼­µµ °¡´ÉÇϹǷΠDB Äõ¸®¿Í °ü·ÃµÈ Ư¼ö ¹®ÀÚµéÀ» ÇÊÅ͸µÇØ »ç¿ëÀÚÀÇ ÀÔ·Â °ª¿¡ Æ÷ÇԵǾî ÀÖÀ» °æ¿ì ¿¡·¯¸¦ ¹ß»ý½ÃÄÑ ¾ÇÀÇÀÇ Äõ¸®°¡ ½ÇÇàµÇÁö ¾Êµµ·Ï ¹æÁöÇØ¾ß ÇÑ´Ù. SQL Injection °ø°ÝÀº ¿¡·¯ ¸Þ¼¼Áö¸¦ Âü°íÇØ ÀÌ·ç¾îÁö´Â °æ¿ì°¡ ´ëºÎºÐÀ̹ǷΠ¿¡·¯ ¸Þ¼¼ÁöÀÇ Ãâ·Â¸¸ ¸·¾Æµµ ¾î´À Á¤µµ ¹æÁöÇÒ ¼ö ÀÖ´Ù.

(Àü½ÂÁØ Çѱ¹»ê¾÷±â¼úº¸È£Çùȸ °üÁ¦¿î¿µÆÀ ¿¬±¸¿ø/sjun@kaits.or.kr)

[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù