º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

[ƯÁý-³¡³ªÁö ¾ÊÀº ÀüÀï]À¥ ¹æÈ­º®, À¥ º¸¾ÈÀÇ Á߽ɿ¡ ¼­´Ù

ÀÔ·Â : 2010-09-07 09:19
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À¥ ¾ÖÇø®ÄÉÀ̼ÇÀº ¸ÅÀÏ ¼­·Î ´Ù¸¥ °³¹ßÀڵ鿡 ÀÇÇؼ­ ¸¸µé¾îÁö°í ÀÖ°í Áö±Ý ÀÌ ¼ø°£¿¡µµ »õ·Î¿î À¯ÇüÀÇ Ãë¾àÁ¡ÀÌ »õ·Î¿î ¾ÖÇø®ÄÉÀ̼ǿ¡ ¾Ë°Ô ¸ð¸£°Ô ¸¸µé¾îÁö°í ÀÖ´Ù. ÀÌ·¯ÇÑ À¥ º¸¾È À§ÇùÀ» ¸·±â À§Çؼ­´Â ´Ù¾çÇÑ º¸¾È ½Ã½ºÅÛ °¡¿îµ¥ À¥ ¹æÈ­º®ÀÌ ÇÙ½É ¿ªÇÒÀ» ÇÑ´Ù. À¥ ¹æÈ­º®Àº À¥ ¼­¹öÀÇ ¾Õ¿¡ À§Ä¡ÇÏ¿© Á¤»óÀûÀÎ À¥ Æ®·¡ÇÈÀº Åë°ú½ÃÅ°°í °ø°ÝÀº Â÷´ÜÇÔÀ¸·Î½á ¾ÈÀüÇÑ À¥ ¿î¿µÈ¯°æÀ» °¡´ÉÄÉ ÇÏ´Â º¸¾È ½Ã½ºÅÛÀÌ´Ù.  


À¥ÀÇ Æø¹ßÀûÀÎ Áõ°¡´Â Æí¸®ÇÔÀ» Á¦°øÇÑ ¹Ý¸é, À¥¿¡ ´ëÇÑ °ø°Ý Áõ°¡¶ó´Â ¿ªÈ¿°úµµ °¡Á®¿Ô´Ù. ´Ù¾çÇÑ Á¤º¸¿Í ¼­ºñ½º°¡ À¥À» ÅëÇØ Á¦°øµÇ¸é¼­ À̸¦ ³ë¸° °ø°Ýµµ È®´ëµÈ °ÍÀÌ´Ù. À¥Àº ÀÌ¹Ì ¾Ç¼ºÄÚµåÀÇ ¹èÆ÷ °æ·Î·Î¼­ À̸ÞÀÏÀ» Á¦Ä¡°í 1À§¸¦ Â÷ÁöÇÑ Áö ¿À·¡µÇ¾ú°í ÇØÄ¿µéÀÌ °¢Á¾ °³ÀÎÁ¤º¸¸¦ »©³»´Â °æ·Î·Îµµ ¾Ö¿ëµÇ°í ÀÖ´Ù. ÃÖ±Ù ±¹³»¿¡¼­ ¹ß»ýÇÑ ´ë±Ô¸ð °³ÀÎÁ¤º¸ À¯Ãâ»ç°íÀÇ ´ëºÎºÐÀÌ À¥ »çÀÌÆ® ÇØÅ·À» ÅëÇØ ÀÌ·ç¾îÁ³´Ù´Â »ç½ÇÀº À̸¦ ¹ÝÁõÇÏ°í ÀÖ´Ù.

 

´ëºÎºÐÀÇ À¥ °ø°ÝÀº ´Ü¼øÇؼ­ ½ÇÇàÇϱ⠽±°í º°´Ù¸¥ µµ±¸¸¦ ÇÊ¿ä·Î ÇÏÁöµµ ¾Ê´Â´Ù. Á¶»ç±â°ü¸¶´Ù Á¶±Ý¾¿ ´Ù¸£Áö¸¸ À¥ Ãë¾àÁ¡ÀÇ 70%´Â ÀÏ¹Ý À¥ ºê¶ó¿ìÀú¸¸À¸·Îµµ °ø°ÝÇÒ ¼ö ÀÖ´Ù. °Ô´Ù°¡ ÀÚµ¿È­µÈ À¥ °ø°ÝÀ» ¼öÇàÇÏ´Â ¿úµµ µîÀåÇÏ¿© ´ë±Ô¸ð »çÀÌÆ®¸¦ µ¿½Ã¿¡ °ø°ÝÇÏ´Â °æ¿ìµµ ¹ß»ýÇÏ°í ÀÖ´Ù.

 

¹Ý¸é ÀÌ·¯ÇÑ À¥ °ø°ÝÀ» ¸·´Â ÀûÀýÇÑ º¸¾È ½Ã½ºÅÛÀÇ ±¸ÃàÀº ³Ê¹«µµ ¹ÌÈíÇÑ »óÅÂÀÌ´Ù. À¥ »çÀÌÆ® °ø°Ý ±â¹ýÀ» ºÐ¼®ÇÑ ÇÑ Á¶»ç¿¡ µû¸£¸é SQL Injection °ø°ÝÀÌ 1À§, ¾Ë ¼ö ¾ø´Â °ø°Ý(Unknown)ÀÌ 2À§¸¦ Â÷ÁöÇÏ°í Àִµ¥ ÀÌ´Â °ø°Ý ±â¹ýÀÌ Á¤±³ÇØÁø Ãø¸éµµ ÀÖÁö¸¸ ¾î¶² °ø°ÝÀÌ ÀÌ·ç¾î Á³´ÂÁö ¾Ë ¼ö ¾øÀ» Á¤µµ·Î À¥¿¡ ´ëÇÑ ÀûÀýÇÑ º¸¾È½Ã½ºÅÛÀÇ ºÎÀ縦 ¹ÝÁõÇÏ°í ÀÖÀ¸¸ç ½É°¢ÇÑ ¹®Á¦·Î ¹Þ¾Æµé¿©¾ß ÇÑ´Ù°í À̾߱âÇÏ°í ÀÖ´Ù. ÀÌ´Â »ç°í ¹ß»ý ½Ã À̸¦ ÀνÄÇÏ´Â µ¥¿¡¸¸ ´ëºÎºÐÀÇ ÇÇÇØÀÚ(62%)°¡ 1°³¿ù ÀÌ»ó °É·È´Ù´Â »ç½Ç¿¡¼­µµ È®ÀÎÇÒ ¼ö ÀÖ´Ù.


À¥ º¸¾ÈÀÇ Áß½É, À¥ ¹æÈ­º®

ÀÌ·¯ÇÑ À¥¿¡ ´ëÇÑ º¸¾ÈÀ§ÇùÀ» ¸·±â À§ÇÑ ´Ù¾çÇÑ º¸¾È ½Ã½ºÅÛ °¡¿îµ¥ ÇÙ½É ¿ªÇÒÀ» ¼öÇàÇÏ´Â °ÍÀÌ À¥ ¹æÈ­º®ÀÌ´Ù. À¥ ¹æÈ­º®Àº À¥ ¼­¹öÀÇ ¾Õ¿¡ À§Ä¡ÇÏ¿© Á¤»óÀûÀÎ À¥ Æ®·¡ÇÈÀº Åë°ú½ÃÅ°°í °ø°ÝÀº Â÷´ÜÇÔÀ¸·Î½á ¾ÈÀüÇÑ À¥ ¿î¿µÈ¯°æÀ» °¡´ÉÄÉ ÇÏ´Â º¸¾È ½Ã½ºÅÛÀ¸·ÎHTTP/ HTTPSÀÇ ¾ç¹æÇ⠺м®À» ÅëÇÏ¿© ¿ÜºÎ·ÎºÎÅÍÀÇ ´Ù¾çÇÑ À¥ °ø°Ý°ú ³»ºÎ·ÎºÎÅÍÀÇ °³ÀÎÁ¤º¸ À¯ÃâÀ» ¸·À» ¼ö ÀÖ´Ù. Å©°Ô À¥ ¼­¹ö¿¡ Ç÷¯±× ÀÎ Çü½ÄÀ¸·Î ¼³Ä¡µÇ´Â ¼ÒÇÁÆ®¿þ¾î ¹æ½Ä°ú º°µµÀÇ Àü¿ëÀåºñ·Î ±¸¼ºµÈ Çϵå¿þ¾î ÀÏüÇü ¹æ½ÄÀ¸·Î ³ª´µ´Âµ¥ ±¹³» ½ÃÀå¿¡¼­´Â Æ®·¡ÇÈÀÇ Ã³¸® ´É·Â, ¼³Ä¡ ¹× ¿î¿ë Æí¸®¼ºÀ¸·Î ÀÎÇØ Çϵå¿þ¾î ÀÏüÇü ¾ÖÇöóÀ̾𽺠Á¦Ç°ÀÌ ÁÖ·ù¸¦ ÀÌ·ç°í ÀÖ´Ù.

 

À¥ ¹æÈ­º®À» ÅëÇØ ±ØÀûÀÎ È¿°ú¸¦ ¾òÀº ´ÙÀ½ ±¸Ãà»ç·Ê´Â À¥ ¹æÈ­º®ÀÇ È¿¿ë¼ºÀ» ÀÔÁõÇÏ°í ÀÖ´Ù. A»ç´Â Áß±¹À¸·ÎºÎÅÍ Áö¼ÓÀûÀ¸·Î ÇØÅ·À» ´çÇÏ¿© ±¹³» ¾Ç¼ºÄÚµå ¹èÆ÷ »çÀÌÆ® ¸í´Ü¿¡ ¿À¸¥ »ó½À ÇØÅ· ÇÇÇØ »çÀÌÆ®¿´´Ù.

 

°ü¸®ÀÚµéÀº ÇØÅ·µÈ ÆäÀÌÁö¸¦ ã¾Æ °è¼Ó ¼öÁ¤ÇßÀ¸³ª °ø°ÝÀÚµéÀÇ º¯Á¶ ¼Óµµ¸¦ µû¶óÀâÁö ¸øÇß´Ù. º¯Á¶µÈ ÆäÀÌÁöµéÀº ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ°í ÀÖ¾úÀ¸¸ç ÀÌ·Î ÀÎÇØ À¥ ¼­¹ö ºÎÇÏ°¡ 100%¿¡ µµ´Þ, Á¤»óÀûÀÎ ¼­ºñ½º°¡ ºÒ°¡´ÉÇÑ °æ¿ìµµ ¹ß»ýÇß°í °ü¸®ÀÚµéÀº 24½Ã°£ ±³´ë·Î ±Ù¹«Çϸ鼭 À¥ ¼­¹ö ºÎÇÏ°¡ °úµµÇØÁú ¶§¸¶´Ù ½Ã½ºÅÛÀ» ¸®ºÎÆÃÇØ¾ß Çß¾ú´Ù. ¼öÀÛ¾÷À» ÅëÇÑ Ãë¾à¼º ¼öÁ¤°ú º¯Á¶ ÆäÀÌÁöÀÇ °Ë»ö ¹× »èÁ¦/¼öÁ¤ÀÌ Çö½ÇÀûÀ¸·Î ºÒ°¡´ÉÇÏ´Ù°í ÆÇ´ÜÇÑ A»ç´Â À¥ ¹æÈ­º®À» µµÀÔÇß´Ù.

 

À¥ ¹æÈ­º® µµÀÔ ÈÄ SQL injectionÀ» ºñ·ÔÇÑ ´Ù¾çÇÑ °ø°Ý ½Ãµµ¸¦ Â÷´ÜÇÔÀ¸·Î½á Ãß°¡ÀûÀÎ ÆäÀÌÁö º¯Á¶¸¦ ¸·¾ÒÀ¸¸ç ·Î±× ºÐ¼®À» ÅëÇØ ¹éµµ¾î¸¦ ´ë·®À¸·Î ¹ß°ßÇÏ°í À̸¦ Á¦°ÅÇÔ°ú µ¿½Ã¿¡ ¼³Ä¡µÇ¾ú´ø ´Ù¾çÇÑ ¾Ç¼ºÄڵ带 Á¦°ÅÇß´Ù. ±× °á°ú ¾Ç¼ºÄÚµå ¹èÆ÷´Â ±ÙÀýµÇ¾ú°í À¥ Æ®·¡ÇÈÀº À¥ ¹æÈ­º® µµÀÔ ÀüÀÇ 40% ¼öÁØÀ¸·Î ÁÙ¾îµé¾úÀ¸¸ç À¥ ¼­¹öÀÇ ºÎÇÏ ¶ÇÇÑ °æ°¨µÇ¾î ¾ÈÁ¤ÀûÀÎ À¥ »çÀÌÆ® ¿î¿µÀÌ °¡´ÉÇØÁ³´Ù.

 

À¥ ¹æÈ­º®ÀÇ ¹ßÀü

¾ÕÀ¸·Î À¥ ¹æÈ­º®ÀÇ Á߿伺Àº ´õ¿í ºÎ°¢µÉ Àü¸ÁÀÌ´Ù. À¥ Æ®·¡ÇÈÀº ¿¬Æò±Õ 30%¾¿ ´Ã¾î³ª 2009³âºÎÅÍ 2014³â±îÁö À¥ Æ®·¡ÇÈÀº 3.7¹è Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹ÃøµÇ°í ÀÖ°í ½º¸¶Æ®ÆùÀÇ º¸±Þ°ú ´õºÒ¾î ´õ¿í ´Ù¾çÇÑ À¥ ¼­ºñ½ºµéÀÌ µîÀåÇÔ¿¡ µû¶ó À̸¦ ³ë¸° À¥ °ø°Ýµµ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÇ±â ¶§¹®ÀÌ´Ù.

 

ÀÌ¿¡ µû¶ó À¥ ¹æÈ­º® ½ÃÀåµµ ¿¬Æò±Õ 47.2%¾¿ ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹ÃøµÇ°í ÀÖÀ¸¸ç ±â¼úÀûÀ¸·Î´Â 10Gbps Æ®·¡ÇÈÀ» ó¸®ÇÔ°ú µ¿½Ã¿¡ º¸´Ù ½ÉÈ­µÇ´Â À¥ À§Çù¿¡ ´ëóÇÒ ¼ö Àִ ŽÁö¿£ÁøÀ» žÀçÇÒ °ÍÀ¸·Î ±â´ëµÇ°í ÀÖ´Ù.

 

±¹³»¿¡¼­´Â ÀÛ³â DDoS °ø°ÝÀÇ ¿©ÆÄ·Î ¿ÃÇØ¿¡µµ ¸î¸î À¥ »çÀÌÆ®°¡ DDoS °ø°ÝÀ» ´çÇß´Ù. DDoSµµ °ú°Å TCP/IP ¼öÁØ¿¡¼­ ÀÌ·ç¾îÁö´Â °ÍÀÌ À¥À» Áß½ÉÀ¸·Î ¿Å°Ü°¡´Â °ø°Ý Æ®·£µå¸¦ µû¶ó°¡°í ÀÖ´Â °ÍÀÌ´Ù. À¥ »çÀÌÆ®¿¡ ´ëÇÑ DDoS °ø°ÝÀº ´ëºÎºÐ Á¤»óÀûÀÎ HTTPÀÇ GET ¿äûÀ¸·Î ÀÌ·ç¾îÁö¸ç ¼ö¸¹Àº Á»ºñ PC·ÎºÎÅÍ »ý¼ºµÇ¾î À¥ ¼­¹ö¿¡ °úºÎÇϸ¦ À¯¹ßÇÑ´Ù. Æ柸¦ ºñ·ÔÇÑ À¥ ¹æÈ­º® Á¦Á¶»çµéÀº ÀÌ·¯ÇÑ DDoS À§Çù¿¡ ´ëºñÇÑ ¼Ö·ç¼ÇÀ» Á¦°øÇÏ°í ÀÖÀ¸¸ç ´ë¿ë·® Æ®·¡ÇÈÀ» ó¸®ÇÒ ¼ö ÀÖ´Â ¿£ÅÍÇÁ¶óÀÌÁî±Þ ¼Ö·ç¼Çµµ Ãâ½ÃÇÏ°í ÀÖ´Ù.

 

À¥ º¸¾È¿¡ ´ëÇÑ Á߿伺Àº ±»ÀÌ °­Á¶ÇÒ ÇÊ¿ä°¡ ¾øÀ» Á¤µµ·Î Çö½ÇÀûÀÎ ¹®Á¦°¡ µÇ¾ú´Ù. Á¦°ø ÁßÀÎ À¥ ±â¹ÝÀÇ ¼­ºñ½º ÇöȲ°ú ³×Æ®¿öÅ© ±¸¼º, ÀÌ¿¡ ¾Ë¸Âµµ·Ï ½ÃÀå¿¡¼­ °ËÁõµÈ Á¦Ç°À» °í·ÁÇÏ¿© À¥ ¹æÈ­º®À» µµÀÔ, ¾ÈÀüÇÑ À¥ ¿î¿µ ȯ°æÀ» ±¸ÃàÇßÀ¸¸é ÇÑ´Ù.

ÇÑÆí Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛÀÇ À¥ ¹æÈ­º® WAPPLES(¿ÍÇÃ)Àº ±âÁ¸ Á¦Ç°°ú´Â ÀüÇô »õ·Î¿î ¹æ½ÄÀÇ Áö´ÉÇü À¥ ¹æÈ­º® À̶ó´Â ¸ðÅä·Î ¼³°èµÇ°í °³¹ßµÈ Á¦Ç°ÀÌ´Ù. Áö´ÉÀûÀÎ À¥ ¹æÈ­º®À¸·Î ÁøÈ­¸¦ °è¼Ó ÇÏ°ÚÁö¸¸ ÀÌ·¯ÇÑ »ó»ó·ÂÀ» Çö½ÇÈ­ÇÏ´Â ³ë·ÂÀ¸·Î¸¸ °¡´ÉÇÒ °ÍÀ̶ó´Â °ÍÀº ¸í¹éÇÏ´Ù.

<±Û : ÀÌÃæ¿ì Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛ »ç¾÷±âȹºÎ ºÎÀå(bazle@pentasecurity.com)>


[¿ù°£ Á¤º¸º¸È£21c Åë±Ç Á¦120È£(info@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)