BOLA µî OWASP API Top 10 À§Çù Â÷´Ü... º¿ ¿ÏÈ ¹× DDoS ´ëÀÀ·Âµµ ³ô¿©
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ¸ð´ÏÅÍ·¦Àº ÀÚ»ç ¡®À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× API º¸È£¡¯(WAAP: Web Application & API Protection) Á¦Ç°ÀÇ °ø½Ä ¸íĪÀ» ±âÁ¸ ¡®AIWAF¡¯¿¡¼ ¡®AIWAAP¡¯·Î º¯°æÇϰí, API º¸¾ÈÀ» Áß½ÉÀ¸·Î ±â´ÉÀ» °íµµÈÇÑ »õ ¹öÀüÀ» Ãâ½ÃÇß´Ù°í 3ÀÏ ¹àÇû´Ù.

À̹ø ¸íĪ º¯°æÀº °í°´ÀÌ Á¦Ç°ÀÇ Àû¿ë ¹üÀ§¸¦ Á÷°üÀûÀ¸·Î ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï ¡®WAAP¡¯ ¼Ö·ç¼Ç Á¤Ã¼¼ºÀ» ¸íÈ®È÷ Çϱâ À§ÇÔÀÌ´Ù. Á¦Ç° À̸§¸¸ ¹Ù²Û °ÍÀÌ ¾Æ´Ï¶ó API º¸¾È, µðµµ½º(DDoS) ¿ÏÈ, º¿ ¿ÏÈ µî WAAP ÇÙ½É ±â´ÉÀ» Àü¹ÝÀûÀ¸·Î °ÈÇß´Ù´Â ¼³¸íÀÌ´Ù.
»õ·Î¿öÁø ¡®AIWAAP¡¯´Â ½Ç½Ã°£ Æ®·¡ÇÈ ºÐ¼® ±â¹ÝÀÇ ¡®API ÀÚµ¿ ÇÁ·ÎÆÄÀϸµ¡¯ ±â¼úÀ» žÀçÇß´Ù. ±â¾÷ ³» ¼¨µµ¿ì API µî Àüü ÀÚ»êÀ» ÀÚµ¿ ½Äº°ÇÏ°í ºÐ·ùÇØ API Àü¹ÝÀÇ °¡½Ã¼ºÀ» È®º¸ÇØÁØ´Ù.
¶Ç Á¤ÀÇµÈ API ½ºÅ°¸¶¿Í ½ÇÁ¦ È£Ãâ µ¥ÀÌÅÍÀÇ À¯È¿¼ºÀ» °ËÁõÇØ Á¤»ó È£Ãâ°ú ºñÁ¤»ó È£ÃâÀ» Á¤¹ÐÇÏ°Ô ±¸ºÐÇÑ´Ù. ¡®JWT¡¯(JSON Web Token) °ËÁõ ¹× ÆäÀÌ·Îµå ºÐ¼® ±â´ÉÀ» ÅëÇØ ¡®°´Ã¼ ¼öÁØ Àΰ¡ Ãë¾àÁ¡¡¯(BOLA) µî Àΰ¡ ¿ìȸ °ø°ÝÀ» Æ÷ÇÔÇÑ ¡®OWASP API Åé 10¡¯ À§ÇùÀ» È¿°úÀûÀ¸·Î Â÷´ÜÇÑ´Ù.
º¿ ¿ÏÈ ¼Ö·ç¼ÇÀº ÁøÈµÈ ¡®ÇΰÅÇÁ¸°ÆÃ¡¯(Fingerprinting) ±â¼úÀ» Àû¿ëÇØ Á¤±³ÇÑ º¿ ŽÁö ´É·ÂÀ» °®ÃèÀ¸¸ç, DDoS ¿ÏÈ ±â´É ¿ª½Ã ½Ç½Ã°£ ·Î±× ºÐ¼®À» ÅëÇØ ¾ÖÇø®ÄÉÀÌ¼Ç °èÃþ(L7) °ø°Ý¿¡ ´ëÇÑ ´ëÀÀ·ÂÀ» ³ô¿´´Ù.
À̱¤ÈÄ ¸ð´ÏÅÍ·¦ ´ëÇ¥´Â ¡°AIWAAP °ø½Ä Ãâ½Ã¸¦ ÅëÇØ Àü ¿µ¿ªÀÇ °¡½Ã¼º°ú °ËÁõ ±â¹Ý ¿î¿µ ü°è¸¦ °ÈÇß´Ù¡±¸ç ¡°À¥¹æÈº® ½ÃÀå¿¡¼ ¼±µµÀû ÀÔÁö¸¦ ÇÑÃþ °ø°íÈ÷ Çϰí ÅëÇÕ º¸¾È °æÀï·ÂÀ» °ÈÇϰڴ١±°í ¸»Çß´Ù.
[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>













Á¶ÀçÈ£±âÀÚ ±â»çº¸±â

































.gif)










.png)




.jpg)
-s.jpg)