Home > Àüü±â»ç

¸»·Î¸¸ ÀüÇØÁö´ø ¡®µ¥ºê¼½¿É½º¡¯ ÀÌÁ¦ Çö½ÇÀÌ µÆ´Ù

ÀÔ·Â : 2017-11-29 08:24
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
º£¶óÄÚµå ¡°¼ÒÇÁÆ®¿þ¾î °³¹ß Áֱ⿡ º¸¾È ÅëÇյǰí À־
¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È À§ÇØ °³¹ßÀÚ ´ë»óÀ¸·Î ±³À°¡¤ÈÆ·Ã ÇÊ¿ä


[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] »õ·Î ¹ßÇ¥µÈ ¿¬±¸¿¡ µû¸£¸é, °³¹ßÀÚµéÀÌ ±â¾÷ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ½ÇõÀ» °¡¼ÓÈ­Çϵµ·Ï µ½´Â µµ±¸µé ¸î °¡Áö°¡ ÇöÀç ½ÃÁß¿¡ ³ª¿Í ÀÖ´Â »óÅ´Ù. ÀÌ µµ±¸µéÀº °³¹ßÀÚ°¡ Äڵ带 ¾µ ¶§ °ø°ÝÀÚó·³ »ý°¢ÇÒ ¼ö ÀÖµµ·Ï µ½°í ¼­µåÆÄƼ³ª ¿ÀǼҽº »ç¿ë¿¡ ´ëÇؼ­ ÁÖÀǸ¦ ±â¿ïÀ̵µ·Ï ¸¸µé¸ç º¸¾È Àü¹®°¡µéÀ» ÀûÀÌ ¾Æ´Ñ ÄÁ¼³ÅÏÆ®·Î È°¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

[À̹ÌÁö=iclickart]


ÃÖ±Ù º¸¾È ¾÷ü º£¶óÄÚµå(Veracode)´Â ´ë±â¾÷°ú Áß¼Ò±â¾÷ÀÇ ÀÚ¹Ù(Java), ´å³Ý(.Net), ¾Èµå·ÎÀ̵å, iOS, PHP µî ¿©·¯ ¾ð¾î·Î ÀÛ¼ºµÈ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¾à 400,000°Ç ½ºÄµÇÑ µÚ µ¥ÀÌÅ͸¦ ºÐ¼®Çß´Ù.

ºÐ¼® °á°ú, »ó´ç¼ö ±â¾÷µéÀÌ ¼ÒÇÁÆ®¿þ¾î °³¹ß Áֱ⿡ º¸¾ÈÀ» ÅëÇÕ½ÃÅ°´Â µ¥ ÁøÀüÀÌ ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ¿¹¸¦ µé¾î, ±× ¾î´À ¶§º¸´Ù ¸¹Àº ¾ÖÇø®ÄÉÀ̼ÇÀÌ ÇÑ ´Þ¿¡ ÇÑ ¹øÀ̳ª ±×º¸´Ù ÀÚÁÖ º¸¾È Ãë¾àÁ¡ °Ë»ç¸¦ ¹Þ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. Áï, µ¥ºê¼½¿É½º(DevSecOps)°¡ Á¡Á¡ ´õ ¸¹ÀÌ µµÀԵǰí ÀÖ´Ù´Â ¶æÀÌ´Ù.

º£¶óÄÚµåÀÇ ¿¬±¸¿¡ µû¸£¸é, ÀÛ³â°ú ºñ±³Çؼ­ 18% ´õ ¸¹Àº ¾ÖÇø®ÄÉÀ̼ǵéÀÌ ¸Å¿ù °Ë»çµÇ°í ÀÖ¾úÀ¸¸ç ¸ÅÁÖ °Ë»çµÇ´Â ¾ÖÇø®ÄÉÀÌ¼Ç ¼ö´Â °ÅÀÇ 50%³ª ¶Ù¾ú´Ù. ¶ÇÇÑ, º£¶óÄÚµå´Â ±â¾÷µéÀÌ ÀÚ¹Ù¿Í ´å³ÝÀ¸·Î ¾²ÀÎ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÁýÁßÀûÀ¸·Î °Ë»çÇÏ°í ÀÖ´Ù´Â »ç½ÇÀ» ¹ß°ßÇß´Ù. ÃæºÐÈ÷ ¿¹»óÇÒ ¼ö ÀÖ´Â ÀÏÀÌ°ÚÁö¸¸, °Ë»ç¸¦ ´õ ÀÚÁÖ ÁøÇàÇÔÀ¸·Î½á ±â¾÷ÀÇ ¿À·ù ¼öÁ¤ ºñÀ²µµ °³¼±µÇ°í ÀÖ´Ù.

¿©±â¼­ Áß¿äÇÑ »ç½ÇÀº, ÀÚ¹Ù½ºÅ©¸³Æ®(JavaScript)³ª PHP °°Àº À¥ ½ºÅ©¸³Æ® ¾ð¾î·Î ÀÛ¼ºµÈ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇؼ­´Â ±â¾÷µéÀÌ »ó´ëÀûÀ¸·Î µå¹°°Ô °Ë»çÇÏ°í ÀÖ´Ù´Â Á¡ÀÌ´Ù. ÀÌ·± ¾ÖÇø®ÄÉÀ̼ǵ鿡´Â SQL »ðÀÔ, ±³Â÷ »çÀÌÆ® ½ºÅ©¸³ÆÃ, ¾Ïȣȭ ¿À·ù, Å©¸®µ§¼È °ü·Ã ¿À·ù¿Í °°Àº Áß´ëÇÑ Ãë¾àÁ¡ Ç׸ñµéÀÌ ´õ ¸¸¿¬ÇÏ°Ô ³ªÅ¸³­´Ù. PHP·Î ÀÛ¼ºµÈ ¾ÖÇø®ÄÉÀÌ¼Ç 47%°¡·®Àº SQL »ðÀÔ Ãë¾àÁ¡ÀÌ ³ªÅ¸³µÀ¸¸ç, 43%´Â ±³Â÷ »çÀÌÆ® ½ºÅ©¸³Æà Ãë¾àÁ¡ÀÌ ³ªÅ¸³µ´Ù. ´å³ÝÀ¸·Î ¾²ÀÎ ¾ÖÇø®ÄÉÀÌ¼Ç 31% ¹Ì¸¸ÀÌ SQL »ðÀÔ Ãë¾àÁ¡À» °®°í ÀÖ¾úÀ¸¸ç, 14%¸¸ÀÌ ±³Â÷ »çÀÌÆ® ½ºÅ©¸³Æà Ãë¾àÁ¡À» °®°í ÀÖ¾ú´Ù´Â »ç½Ç°ú ´ëºñµÇ´Â ºÎºÐÀÌ´Ù.

ÀÌ¿Í ÇÔ²², º£¶óÄÚµå´Â ±â¾÷µéÀÌ °íµµ·Î ½É°¢ÇÑ Ãë¾àÁ¡À» °¡Áø ¾ÖÇø®ÄÉÀÌ¼Ç ¼öµµ Å©°Ô ³·Ãß°í ÀÖ´Ù°í ºÐ¼®Çß´Ù. ÀÛ³â°ú ºñ±³Çؼ­ °íµµ·Î ½É°¢ÇÑ Ãë¾àÁ¡À» °¡Áø ¾ÖÇø®ÄÉÀÌ¼Ç ºñÀ²Àº 26% °¨¼ÒÇß´Ù.

ÀÌ °°Àº µ¥ÀÌÅ͵éÀº µ¥ºê¿É½º(DevOps)¿Í µ¥ºê¼½¿É½º¶ó´Â ¿À·¡µµ·Ï ¸»·Î¸¸ À̾îÁ®¿Â Æ®·»µå°¡ ¸¶Ä§³» Çö½Ç¿¡¼­ ÀÌ·ïÁö°í ÀÖ´Ù´Â Á¡À» º¸¿©ÁØ´Ù. ÇÑÆí, º£¶óÄÚµå´Â °³¹ßÀÚµéÀÌ ¾Û¼½(AppSec)À¸·Î ÅëĪµÇ´Â ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ½ÇõÀ» °¡¼ÓÈ­Çϱâ À§ÇØ ´õ ¸¹Àº ÀÏÀ» ÇÒ ¼ö ÀÖ´Ù´Â ¶æµµ ÀÖ´Ù°í ÁöÀûÇÑ´Ù.

º£¶óÄÚµåÀÇ °³¹ß ¾÷¹« ÀÌ»ç ÇÇÆ® ü½ºÆ®³ª(Pete Chestna)´Â ¡°º£¶óÄÚµåÀÇ ½ºÄµ µ¥ÀÌÅÍ°¡ Á¦°øÇÏ´Â ¾çÀû Áõ°ÅµéÀ» ¹ÙÅÁÀ¸·Î, ÀÌ·± Æ®·»µå°¡ ½ÇÁ¦·Î ÀϾ°í ÀÖ´Ù´Â °É È®ÀÎÇÒ ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù. ¡°ÀúÈñÀÇ ½ºÄµ µ¥ÀÌÅÍ´Â ¾ÖÇø®ÄÉÀ̼ǵéÀÌ Æò±ÕÀûÀ¸·Î ´õ ÀÚÁÖ °Ë»çµÇ°í ÀÖ´Ù´Â »ç½ÇÀ» º¸¿©ÁÝ´Ï´Ù. Áö³­ 2³â °£ ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ °Å´ëÇÑ ¼ºÀåÀÌ ÀϾ´Ù´Â »ç½ÇÀ» ¾Ë ¼ö ÀÖÁÒ. ¾ÖÇø®ÄÉÀ̼ǵéÀº ¸Å¿ù ¶Ç´Â ±×º¸´Ù ´õ ÀÚÁÖ °Ë»çµÇ°í ÀÖ½À´Ï´Ù. ÀúÈñ´Â ÀÌ °°Àº º¯È­°¡ µ¥ºê¿É½º·ÎÀÇ À̵¿°ú ¸Â´ê¾Æ ³ªÅ¸³­ °ÍÀ̶ó°í º¾´Ï´Ù. Äڵ带 ÀÌÀüº¸´Ù ÀÚÁÖ µ¥ºê¿É½º ¹æ½ÄÀ¸·Î Ãâ½ÃÇÏ°í ÀÖ´Ù°í ºÐ¼®µÇ±â ¶§¹®ÀÔ´Ï´Ù.¡±

±×·¯³ª ü½ºÆ®³ª´Â °³¹ßÀÚµéÀÌ È¸»ç ±³À° ½Ã½ºÅÛ°ú »ç³» ÈÆ·ÃÀÇ ºÎÁ· ¶Ç´Â º¸¾È ÈÆ·ÃÀÇ ºÎÁ· µîÀ¸·Î ÀáÀç·ÂÀ» ÆîÄ¡Áö ¸øÇÏ´Â »óŶó°í ÁöÀûÇß´Ù. ¡°°³¹ßÀÚµéÀº ÀûÀýÇÑ ÈÆ·ÃÀÌ ÁÖ¾îÁö°í Àڽŵ鿡°Ô ÀûÇÕÇÑ º¸¾È ÅøÀÌ ÁÖ¾îÁú ¶§ ÈǸ¢ÇÏ°í ¾ÈÀüÇÑ Äڵ带 ¸¸µé¾î³¾ ¼ö ÀÖ½À´Ï´Ù.¡±

¿¹¸¦ µé¾î, º£¶óÄÚµå´Â »ç³»¿¡¼­ ¿Â¶óÀÎ º¸¾È ÈÆ·ÃÀ» Á¦°ø¹ÞÀº °³¹ßÀÚµéÀÌ ÈÆ·ÃÀ» ¹ÞÁö ¸øÇÑ °³¹ßÀڵ麸´Ù 19%³ª ´õ ¸¹Àº Ãë¾àÁ¡À» °íÄ¥ ¼ö ÀÖ¾ú´Ù°í ºÐ¼®Çß´Ù. ÀÌ¿Í À¯»çÇÏ°Ô, º¸¾È Àü¹®°¡·ÎºÎÅÍ °³¼± ÄÚĪÀ» ¹ÞÀº °³¹ßÀÚµéÀº Æò±ÕÀûÀ¸·Î 88%³ª ¸¹Àº Ãë¾àÁ¡À» °íÄ¥ ¼ö ÀÖ¾ú´ø °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

ü½ºÆ®³ª´Â ¡°°³¹ßÀÚµéÀº Ãë¾àÁ¡À» °íÄ¡´Â µ¥ Ã¥ÀÓÀÌ ÀÖ´Ù¡±¸ç ¡°º¸¾È¿¡ ´ëÇÑ Ã¥ÀÓÀÌ °³¹ßÀڵ鿡°Ô Á¡Á¡ ´õ ¸¹ÀÌ ºÎ°úµÇ°í ÀÖ´Ù¡±°í ¸»Çß´Ù. °ø½ÄÈ­µÈ ¾Û¼½ ÀýÂ÷¸¦ ½ÇÇàÇÏ´Â °Ç ´ÙÁßÀÇ ÀÌÇØ°ü°èÀڷκÎÅÍ ÁöÁö°¡ ÇÊ¿äÇÑ ÀÏÀÌÁö¸¸, °³¹ßÀÚµéÀÌ ¸ÕÀú Æ®·»µå¸¦ °¡¼ÓÈ­Çϱâ À§ÇØ À̴ϼÅƼºê¸¦ ÃëÇÒ ¼öµµ ÀÖ´Ù.

ÀÏ·Ê·Î, ü½ºÆ®³ª´Â °³¹ßÀڵ鿡°Ô °ø°ÝÀÚ¶ó¸é ¾î¶»°Ô ÇÒ °ÍÀÎÁö »ý°¢ÇغÁ¾ß ÇÑ´Ù°í Á¶¾ðÇß´Ù. °ø°ÝÀÚó·³ »ý°¢Çϱ⠽ÃÀÛÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù. ¡°´ç½ÅÀÇ API³ª ¿À·ù ¸Þ½ÃÁö°¡ Á¤º¸¸¦ À¯ÃâÇÑ´Ù°í »ý°¢Çغ¸¼¼¿ä. °ø°ÝÀÚ´Â ÀÌ ¾ÖÇø®ÄÉÀ̼ǰú ÀÌ¿ëÀÚ¿¡ ´ëÇØ ´õ ¸¹ÀÌ ÆľÇÇÒ ¼ö ÀÖÀ» °ÍÀÔ´Ï´Ù. ÀÎÁõ ½Ã ¡®À߸øµÈ »ç¿ëÀÚ¸í¡¯À̶óµçÁö ¡®À߸øµÈ ºñ¹Ð¹øÈ£¡¯ °°Àº °É ¶ç¿î´Ù¸é, Áï °¢±â ´Ù¸¥ »óȲ¸¶´Ù °¢°¢¿¡ »óÀÀÇÏ´Â ¿À·ù¸¦ ¹ÝȯÇÑ´Ù¸é °ø°ÝÀÚµéÀÌ Ä§ÀÔÇÒ ¼ö ÀÖµµ·Ï °æ·Î¸¦ ¶Õ¾îÁÖ´Â °Í°ú °°½À´Ï´Ù.¡±

±×´Â °³¹ßÀÚµéÀÌ ÄÄÆ÷³Í½º »ç¿ë¿¡ À־µµ ´õ ¶È¶ÈÇØÁú ÇÊ¿ä°¡ ÀÖ´Ù°í ÁöÀûÇß´Ù. º£¶óÄÚµå ¿¬±¸¿¡¼­ ±ô¦ ³î¶ö¸¸ÇÑ °á°ú Áß Çϳª´Â ¹Ù·Î Ãë¾àÇÑ ÄÄÆ÷³ÍÆ®°¡ ÃÖ¼Ò Çϳª Æ÷ÇÔµÈ ÀÚ¹Ù ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¼ö°¡ ¹«·Á 88%¶ó´Â »ç½ÇÀÌ´Ù. ü½ºÆ®³ª´Â ¡°°³¹ßÀÚµéÀÌ ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ »ç¿ëµÇ°í ÀÖ´Â ¿ÀǼҽº³ª ¼­µåÆÄƼ Äڵ忡 ¾î¶² ÄÄÆ÷³ÍÆ®µéÀÌ ÀÖ´ÂÁö Àß ¸ð¸£°í ÀÖ°í À̸¦ ÀÚÁÖ ÃßÀûÇÏ°í ÀÖÁöµµ ¾Ê´Ù¡±°í ¸»Çß´Ù.

¼ÒÇÁÆ®¿þ¾î ±¸¼º ºÐ¼®°ú ÇÔ²² °³¹ßÀÚµéÀº ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÄÄÆ÷³ÍÆ® ¸ñ·ÏÀ» ÃÖ½ÅÀ¸·Î À¯ÁöÇÏ°í °¡Àå ÃֽŠ¹öÀüÀÇ ÄÄÆ÷³ÍÆ®¸¦ »ç¿ëÇØ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù. ÀÌ°ÍÀÌ ¸ð¹ü »ç·Ê(best practice)·Î ±¸ÃàµÅ¾ß ÇÏ°í, ÁؼöµÅ¾ß ÇÑ´Ù. ü½ºÆ®³ª´Â ¡°º¸¾È ÆÀ°ú Ãë¾àÁ¡ °ü¸®ÀÚµéÀº »õ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇÀÚ¸¶ÀÚ ÄÄÆ÷³ÍÆ®¸¦ ¾÷µ¥ÀÌÆ®ÇØ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í °­Á¶Çß´Ù.
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]

Copyrighted 2015. UBM-Tech. 117153:0515BC
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)