 |
|
 |
|
À¥Ãë¾àÁ¡ ºÐ¼® ¼ºñ½º´Â ½ÇÁ¦ ÇØÅ·ÀÌ ÀϾ´Â °æ·Î¿¡¼ ±¹³» À¥ ȯ°æ¿¡ ¸ÂÃçÁø Á¡°ËÀ» ¼öÇàÇϰí,
Ãë¾àÁ¡ ŽÁö ¿À·ù¿¡ ´ëÇÑ È®ÀÎ ¹× ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ¼³¸í°ú ÇØ°á ¹æ¾ÈÀ» Á¦½ÃÇÔÀ¸·Î½á
º¸´Ù ºü¸£°í Á¤È®ÇÑ Ãë¾àÁ¡ ÆÐÄ¡¸¦ ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇØ µå¸®´Â ¼ºñ½º ÀÔ´Ï´Ù. |
|
 |
|
|
 |
|
ÀÚµ¿ÈµÈ µµ±¸ÀÎ WebScan¸¦ ÀÌ¿ëÇÏ¿© ´ë»ó À¥¼¹ö¿¡ ´ëÇØ ¸ðÀÇÇØÅ·À» ½ÃµµÇÏ´Â ¼ºñ½ºÀÔ´Ï´Ù.
µû¶ó¼ °Ô½ÃÆÇÀ̳ª Æû¸ÞÀÏ, ȸ¿ø°¡ÀÔ µîÀÇ À¥ ¾îÇø®ÄÉÀ̼ǿ¡ °ø°Ý½ºÆ®¸µÀ» ¹«ÀÛÀ§·Î º¸³»°Ô µÇ¹Ç·Î
Á¡°Ë ½Ã°£¿¡´Â À¥¼¹öÀÇ ´ã´çÀÚ°¡ À¥¼¹ö ÀÌ»óÀ¯¹«ÀÇ ¸ð´ÏÅ͸µÀ» ±Ç°íÇÕ´Ï´Ù.
½ºÄµ ÀÛ¾÷Àº À¥¼¹ö ´ã´çÀÚÀÇ ÇùÁ¶°¡ ÇÊ¿äÇϸç, ¿ø°ÝÁö ȤÀº À¥¼¹ö¿¡ Á÷Á¢ WebScan À» ¿¬°áÇÏ¿© ÁøÇàµË´Ï´Ù. |
|
|
 |
|
À¥¾îÇø®ÄÉÀÌ¼Ç ±â¹ÝÀÇ ¸ðµç À¥»çÀÌÆ®¸¦ ´ë»óÀ¸·Î ÇÕ´Ï´Ù.
°³¹ß ÁøÇà Áß(ºñ°ø°³) À̰ųª ¼ºñ½º µÇ°í ÀÖ´Â À¥»çÀÌÆ®(°ø°³), À¥¼¹ö ȤÀº WAS¼¹öÀÇ Á¾·ù ¹×
OS, µ¥ÀÌÅͺ£À̽ºÀÇ Á¾·ù¿Í »ó°ü ¾øÀÌ ¸ðµÎ Á¡°ËÀÌ °¡´ÉÇÕ´Ï´Ù. |
|
|
 |
|
 |
ÆíÁý
-¿øÇÏ´Â °á°ú¸¸ ÆíÁý °¡´É
¿ä¾à, »ó¼¼º¸°í¼
- À¥¼¹ö, ¾îÇø®ÄÉÀÌ¼Ç Á¤º¸
- À§Çèµµ ¹× ºÐ·ùº° Åë°è
- Ãë¾àÁ¡¿¡ ´ëÇÑ »ó¼¼ÇÑ ¼³¸í
ºñ±³º¸°í¼
- °ú°Å ³»¿ë°ú Â÷ÀÌÁ¡ º¸°í
Åë°èº¸°í¼
- ¼±Åà ±â°£ÀÇ Ãë¾àÁ¡ Åë°è º¸°í |
|
|
|
 |
|
 |
°³ÀÎÁ¤º¸ À¯Ãâ Á¡°Ë
SQL, Command Injection
XSS
¼û°ÜÁø µð·ºÅ丮 ¹× ÆÄÀÏ Á¡°Ë
Buffer Overflow
Brute force
ÃֽŠ¾Ë·ÁÁø Ãë¾àÁ¡
Ãë¾àÁ¡ Ä«Å×°í¸®, °ø°Ý ÆÐÅÏ
À§Çèµµ º° Á¡°Ë ¸ðµâ ¼±ÅÃ
Åë½Å ¹× ¾²·¹µå, ¼¹ö ±¸Á¶ Á¡°Ë ¿É¼Ç ¼±ÅÃ
ÀÚµ¿, ¼öµ¿ Á¡°Ë
Cookie, Referer Á¡°Ë |
|
|
|