º¸¾È¼­ºñ½º º¸¾ÈŬ¸®´Ð À¥Ãë¾àÁ¡½ºÄµ
À¥ Ãë¾àÁ¡½ºÄµ
¼­ºñ½º ¼Ò°³
Ư¡ ¹× ±â´ëÈ¿°ú
Á¾·ù ¹× ¿ä±Ý
FAQ
¼­ºñ½º½Åû

À¥ Ãë¾àÁ¡ ½ºÄµ À̶õ?
ÀϹÝÀûÀÎ ³×Æ®¿öÅ© ȯ°æ¿¡¼­ º¸¾ÈÀ» °­È­Çϱâ À§ÇØ »ç¿ëÇÏ´Â ¹æÈ­º®ÀÇ °æ¿ì´Â Á¢¼ÓÀÚÀÇ IP¸¦ ±â¹ÝÀ¸·Î ¾ÇÀÇÀû »ç¿ëÀÚÀÇ Á¢±Ù Á¦ÇѰú Æ÷Æ® Á¦ÇÑÀÇ µÎ°¡Áö ¹æ¹ýÀ» »ç¿ëÇÕ´Ï´Ù. ÇÏÁö¸¸ ÀϹÝÀû À¥»çÀÌÆ®°¡ 365ÀÏ »ó½Ã 80¹ø Æ÷Æ®¸¦ ¿­°í ¼­ºñ½º ÁßÀÓÀ» °¨¾ÈÇÏ¿© 80¹ø Æ÷Æ®¸¦ ÅëÇÑ ¾ÇÀÇÀû ħÀÔÀ» ½ÃµµÇÏ´Â °æ¿ì, »ç¿ëÀÚÀÇ IP¸¦ ±â¹ÝÀ¸·Î Á¢±ÙÀ» Á¦ÇÑÇϰųª Æ÷Æ®¸¦ Á¦ÇÑÀ» ÇÏ´Â ¹æ¹ýÀÇ ¹æÈ­º®À¸·Î´Â Á¢±ÙÀ» ¸·À» ¼ö ¾ø¾î À¥»çÀÌÆ®ÀÇ ¿î¿µ¿¡ ¿¹±âÄ¡ ¸øÇÑ »óȲÀ» ÃÊ·¡ÇÒ ¼ö ÀÖ½À´Ï´Ù.
±¹³»ÀÇ À¥ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ À¥ ÇØÅ·ÀÇ ´ëÇ¥Àû »ç·Ê¸¦ »ìÆìº¸¸é ÀÔ·Â °ª °ËÁõ ºÎÀç, Ãë¾àÇÑ Á¢±Ù ÅëÁ¦, Ãë¾àÇÑ ÀÎÁõ ¹× ¼¼¼Ç °ü¸®, Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS), ¹öÆÛ ¿À¹öÇ÷οì, »ðÀÔ Ãë¾àÁ¡, ºÎÀûÀýÇÑ ¿¡·¯ ó¸®, Ãë¾àÇÑ Á¤º¸ ÀúÀå, ¼­ºñ½º ¹æÇØ °ø°Ý, ºÎÀûÀýÇÑ È¯°æ µîÀ» ÀÌ¿ëÇÑ ÇØÅ· »ç·Ê°¡ ´ëÇ¥ÀûÀ¸·Î ¹ß»ýµÇ°í ÀÖÀ¸¸ç, À¥ ÇØÅ· ¹®Á¦°¡ ¹ß»ýµÇ´Â °æ¿ì º¸¾È Àü¹®°¡¿¡ ÀÇÇÑ À¥ »çÀÌÆ®ÀÇ ºÐ¼®°ú ´ë¾ÈÀÌ ÇÊ¿äÇÕ´Ï´Ù.
ÀÌ·¸µí ÇØÅ· »ç°íÀÇ ´ëºÎºÐÀÌ À¥ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÇØÅ·ÀÓ¿¡µµ ºÒ±¸Çϰí, ´ëºÎºÐ °ü¸®ÀÚµéÀº OS Ãë¾àÁ¡À¸·Î ÆÇ´ÜÇϰí OS À缳ġ³ª ¹æÈ­º® µîÀÇ º¸¾È Àåºñ¸¦ ÀÌ¿ëÇÏ¿© ÇØ°á¹æ¾ÈÀ» ã°í ÀÖ½À´Ï´Ù.
À¥ »çÀÌÆ®ÀÇ Ãë¾àÁ¡À» ¸ð¸£°í ÀÖ´Â »óÅ¿¡¼­ ¹æÈ­º® (Fire Wall) / IPS(Intrustion Prevention Systems) / IDS (Intrusion Detection Systems) / SSL / Locked-down °ú °°Àº ¹æ¹ýÀ¸·Î´Â À¥ Ãë¾àÁ¡ °ø°ÝÀ» ÀÌ¿ëÇÑ À¥ ÇØÅ·À» ¸·¾Æ³¾ ¼ö ¾ø½À´Ï´Ù.
À¥ Ãë¾àÁ¡ ½ºÄµ ¼­ºñ½º´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ Æò°¡ ¼ÒÇÁÆ®¿þ¾î ºÎ¹® ¼¼°è ÃÖ°í ½Å·Úµµ¸¦ Áö´Ñ AppscanÀ» ÅëÇØ¼­ °í°´ÀÌ ¿î¿µÇÏ´Â À¥»çÀÌÆ®ÀÇ Ãë¾àÁ¡ÀÌ ¹«¾ùÀÎÁö À¥ Ãë¾àÁ¡À» ±Ùº»ÀûÀ¸·Î ÆÄ¾ÇÇϰí, ÃÖ¼±ÀÇ ´ëÀÀÃ¥À» ¸¶·ÃÇÒ ¼ö ÀÖµµ·Ï Á¦½Ãµå¸®´Â ¼­ºñ½ºÀÔ´Ï´Ù.
À¥ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ÇØÅ· »ç·Ê
ÃÖ±Ù 2³â°£ Àü¼¼°è ÇØÅ· »ç°íÀÇ 75%°¡ À¥ »çÀÌÆ®·Î ¿î¿µµÇ´Â 80¹ø Æ÷Æ®¸¦ ÅëÇØ¼­ ÀÌ·ç¾î Áö°í ÀÖÀ¸¸ç, ¸ðµç À¥ »çÀÌÆ®ÀÇ 2/3°¡ À¥ Ãë¾àÁ¡ °ø°Ý¿¡ Ãë¾àÇÕ´Ï´Ù.
°áÈ¥Á¤º¸¸¦ ¿î¿µÇϴ ȸ»çÀÇ À¥ ÇØÅ·
°áÈ¥Á¤º¸ ȸ»ç¸¦ ÇØÅ·ÇÏ¿© °í°´Á¤º¸ DB¸¦ ȹµæÇÑ ÇØÅ· »ç·Ê
½Ã½ºÅÛ ¸í·É¾î¸¦ ½ÇÇàÇÏ¿© DB ¹é¾÷ ÆÄÀÏÀ» ´Ù¿î·Îµå
Ãë¾àÇÑ À¥ ¾ÖÇø®ÄÉÀ̼Ç(SQL »ðÀÔÃë¾àÁ¡: Injection Flaws)
ºÒÇÊ¿äÇÑ ÆÄÀÏ(¹é¾÷ DB) Á¸Àç: DB ¹é¾÷ ÆÄÀÏÀ» ¿î¿µÁßÀÎ À¥ ¼­¹ö¿¡ ¹æÄ¡ÇÔ
¹æÈ­º®Àº ¿î¿µÇϰí ÀÖ¾úÀ¸³ª ¹æÈ­º®¿¡¼­ ŽÁöÇÏÁö ¸øÇÔ
´ëÇü ¿Â¶óÀÎ °ÔÀÓ¾÷ü À¥ ÇØÅ·
º°´ëÇü ¿Â¶óÀÎ °ÔÀÓ¾÷ü¸¦ ÇØÅ·ÇÏ¿© ½Ã°¡ ¹é¾ï¿ø »ó´çÀÇ »çÀ̹ö¸Ó´Ï¸¦ »©µ¹¸°
ÇØÅ· »ç·Ê
ÀÌ¿ë´ë±Ý °áÀçÈ­¸éÀ¸·Î »ç¿ëÇÏ´Â ¼Ò½ºÆÄÀÏÀ» ¼öÁ¤ÇÏ¿© »çÀ̹ö¸Ó´Ï¸¦ ÀÚµ¿À¸·Î ÃæÀüÇÔ
Ãë¾àÇÑ À¥ ¾ÖÇø®ÄÉÀ̼Ç(ÀÔ·Â °ª °ËÁõ ºÎÀç: »ç¿ëÀÚ°¡ ÀÔ·ÂÇÑ °ª¿¡ ´ëÇØ °ËÁõÀ»
½Ç½ÃÇÏÁö ¾ÊÀ½)
¹æÈ­º®°ú IDS¸¦ ¿î¿µÇϰí ÀÖ¾úÀ¸³ª ¹æÈ­º®°ú IDS Àåºñ¿¡¼­ ŽÁöÇÏÁö ¸øÇÔ
GO
whyȸ»ç¼Ò°³¼­