Áñ°Üã±â µî·Ï CONTACT

[9¿ù º¸¾È/IT ´º½º] Æļö´åÄÄ, ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Ç÷§Æû ¶óÀξ÷ Ãâ½Ã

ÀÛ¼ºÀÏ
2017.09.12 10:36
Á¶È¸
861

¸µÅ©: http://www.itdaily.kr/news/articleView.html?idxno=84806


Æļö´åÄÄ, ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Ç÷§Æû ¶óÀξ÷ Ãâ½ÃÁ¤ÀûºÐ¼®, µ¿ÀûºÐ¼®, ½Ç½Ã°£ ÀÚ°¡¹æ¾î ±â¼ú °£ »óÈ£ÀÛ¿ë Áö¿ø

 
¡ã Æļö´åÄÄÀÌ °í°´ÃÊûÇà»ç¸¦ ÅëÇØ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Ç÷§ÆûÀ» ¹ßÇ¥Çß´Ù.

[¾ÆÀÌƼµ¥Àϸ®] Æļö´åÄÄ(´ëÇ¥ Á¶±Ô°ï)Àº º¸¾È Å×½ºÆà µµ±¸ ½ºÆзοì(SPARROW)ÀÇ ¾÷±×·¹ÀÌµå ¹öÀü°ú ÇÔ²², ¼ÒÇÁÆ®¿þ¾î(SW) °³¹ß¿¡¼­ ¿î¿µ´Ü°è±îÁö º¸¾È Ãë¾àÁ¡ °ËÃâ±â¼úÀ» ¿¬°èÇÒ ¼ö ÀÖ´Â »óÈ£ÀÛ¿ë Ç÷§ÆûÀ» Ãâ½ÃÇß´Ù°í 4ÀÏ ¹àÇû´Ù.
 
¸ÕÀú, SW°³¹ß´Ü°è¿¡¼­ È°¿ëµÇ´Â Á¤Àû ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Å×½ºÆÃ(Static Application Security Testing) µµ±¸ÀÎ ½ºÆзοì v5.0(½ºÆзοì SAST)Àº ¿£Áø ¼º´ÉÀÌ ¾÷±×·¹À̵åµÇ¸é¼­ °ËÃâ¼Óµµ°¡ 30% »¡¶óÁ³À¸¸ç, Á¤Å½À²Àº 30% ÀÌ»ó ³ô¾ÆÁ³´Ù. 

¿©±â¿¡ Swift, Python, APEX µî ´Ù¾çÇÑ ¾ð¾î¿Í, HIC++4.0, MISRA c:2012, MISRA c:2008, OWASP Top 2016 µîÀÇ ·¹ÆÛ·±½º¸¦ Ãß°¡·Î Áö¿øÇÏ¸ç ºÐ¼® ȯ°æÀ» ´ëÆø °³¼±Çß´Ù. ÀÌ¿Í ÇÔ²² ½Ã½ºÅÛ »ç¿ëÀÚÀÇ ¿î¿µ ÆíÀÇ ¹× µðÀÚÀÎ Ãø¸éÀ» °í·ÁÇØ UI/UX¸¦ Àü¸é °³ÆíÇÏ°í, ºÐ¼® ¿Ï·á, À̽´ Á¦¿Ü ½Åû, ½ÂÀÎ/¹Ý·Á µî ºÐ¼®ÁøÇà »óŸ¦ ¹Ù·Î È®ÀÎÇÒ ¼ö ÀÖµµ·Ï ¾Ë¸² ¼¾Å͸¦ ±¸ÃàÇØ °ü¸® ±â´ÉÀ» °³¼±Çß´Ù.
 
¶ÇÇÑ ½ºÆзοì v5.0°ú ÇÔ²² SW °³¹ß ¿Ï·á ÈÄ Å×½ºÆà ´Ü°è¿¡¼­ È°¿ëµÇ´Â ½ºÆзοì DAST(Dynamic Application Security Testing), SW ¿î¿µ´Ü°è¿¡¼­ È°¿ëµÇ´Â ½ºÆзοì RASP(Runtime Application Self Protection), ¸¶Áö¸·À¸·Î °¢ µµ±¸µéÀÇ Ãë¾àÁ¡ °á°ú¸¦ ÅëÇÕ °ü¸®ÇÏ°í Á¤º¸¸¦ ±³È¯ÇØ Ãë¾àÁ¡ °ËÃâ ¼º´É°ú µµ±¸ È°¿ëÀÇ È¿°ú¼ºÀ» ±Ø´ëÈ­ÇÏ´Â ½ºÆзοì IAST(Interactive Application Security Testing) µîÀÇ Á¦Ç°À» Ãâ½ÃÇØ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Ç÷§ÆûÀÇ ¶óÀξ÷À» ¿Ï¼ºÇß´Ù.
 
ÀåÀϼö Æļö´åÄÄ »ó¹«´Â ¡°±¹³» ÃÖÃÊ·Î Á¤Àû ºÐ¼®, µ¿Àû ºÐ¼®, ½Ç½Ã°£ ÀÚ°¡¹æ¾î ±â¼úµéÀ» »óÈ£ÀÛ¿ëÇϵµ·Ï ÇÔÀ¸·Î½á °¢ °³º° ±â¼ú·Î´Â °ËÃâÇÏÁö ¸øÇÏ´Â º¸¾È Ãë¾àÁ¡À» °ËÃâÇÏ°í ÅëÇÕ °ü¸®ÇÒ ¼ö ÀÖ°Ô Çß´Ù¡±¸ç, ¡°À̹ø ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Ç÷§Æû ¶óÀξ÷ Ãâ½Ã¸¦ Á¦ 2ÀÇ µµ¾àÀ¸·Î ¹ßÆÇ »ï¾Æ ±Û·Î¹ú ½ÃÀå °ø·«¿¡ ´õ¿í Àû±Ø ³ª¼³ °Í¡±À̶ó°í ¸»Çß´Ù