¤ý¼­ºñ½º º¸±â
¤ý°£Æí Á¶È¸
¤ý°í°´¼¾ÅÍ
¤ýÁñ°Å¿î ÇýÅÃ
(ÁÖ)°¡ºñ¾Æ ȨÆäÀÌÁöÁ¦ÀÛ
°¡ºñ¾ÆÈ¨¤ý·Î±×ÀΤýȸ¿ø°¡ÀÔ  °í°´¼¾ÅÍ
WhyGabia ȨÆäÀÌÁöÁ¦ÀÛ ¿Â¶óÀλó´ã Æ÷Æ®Æú¸®¿À À¥»çÀÌÆ®°³¹ß À¥Ãë¾à¼ººÐ¼®¼­ºñ½º
À¥Ãë¾à¼º ºÐ¼®
¼­ºñ½º¶õ?
¼­ºñ½º Á¾·ù
¼­ºñ½º ÀÌ¿ë ¾È³»
Á¦°ø ºÐ¼® Ç׸ñ
°ø±Þ ½ÇÀû
°í°´¼¾ÅÍ
Web/App °³¹ß > À¥Ãë¾à¼º ºÐ¼® > À¥Ãë¾à¼º ºÐ¼® ¼­ºñ½º¶õ?
À¥Ãë¾à¼ººÐ¼®»ó´Ü¼­¸Ó¸®
À¥Ãë¾à¼º ºÐ¼® ¼­ºñ½º¶õ?
À¥Ãë¾àÁ¡ ºÐ¼® ¼­ºñ½º´Â ½ÇÁ¦ ÇØÅ·ÀÌ ÀϾ´Â °æ·Î¿¡¼­ ±¹³» À¥ ȯ°æ¿¡ ¸ÂÃçÁø Á¡°ËÀ» ¼öÇàÇϰí,
Ãë¾àÁ¡ ŽÁö ¿À·ù¿¡ ´ëÇÑ È®ÀÎ ¹× ¹ß°ßµÈ Ãë¾àÁ¡¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ¼³¸í°ú ÇØ°á ¹æ¾ÈÀ» Á¦½ÃÇÔÀ¸·Î½á
º¸´Ù ºü¸£°í Á¤È®ÇÑ Ãë¾àÁ¡ ÆÐÄ¡¸¦ ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇØ µå¸®´Â ¼­ºñ½º ÀÔ´Ï´Ù.
À¥Ãë¾à¼º ºÐ¼® ¼­ºñ½º ³»¿ë
ÀÚµ¿È­µÈ µµ±¸ÀÎ WebScan¸¦ ÀÌ¿ëÇÏ¿© ´ë»ó À¥¼­¹ö¿¡ ´ëÇØ ¸ðÀÇÇØÅ·À» ½ÃµµÇÏ´Â ¼­ºñ½ºÀÔ´Ï´Ù.
µû¶ó¼­ °Ô½ÃÆÇÀ̳ª Æû¸ÞÀÏ, ȸ¿ø°¡ÀÔ µîÀÇ À¥ ¾îÇø®ÄÉÀ̼ǿ¡ °ø°Ý½ºÆ®¸µÀ» ¹«ÀÛÀ§·Î º¸³»°Ô µÇ¹Ç·Î
Á¡°Ë ½Ã°£¿¡´Â À¥¼­¹öÀÇ ´ã´çÀÚ°¡ À¥¼­¹ö ÀÌ»óÀ¯¹«ÀÇ ¸ð´ÏÅ͸µÀ» ±Ç°íÇÕ´Ï´Ù.
½ºÄµ ÀÛ¾÷Àº À¥¼­¹ö ´ã´çÀÚÀÇ ÇùÁ¶°¡ ÇÊ¿äÇϸç, ¿ø°ÝÁö ȤÀº À¥¼­¹ö¿¡ Á÷Á¢ WebScan À» ¿¬°áÇÏ¿© ÁøÇàµË´Ï´Ù.
À¥Ãë¾à¼º ºÐ¼® ¼­ºñ½º ´ë»ó
À¥¾îÇø®ÄÉÀÌ¼Ç ±â¹ÝÀÇ ¸ðµç À¥»çÀÌÆ®¸¦ ´ë»óÀ¸·Î ÇÕ´Ï´Ù.
°³¹ß ÁøÇà Áß(ºñ°ø°³) À̰ųª ¼­ºñ½º µÇ°í ÀÖ´Â À¥»çÀÌÆ®(°ø°³), À¥¼­¹ö ȤÀº WAS¼­¹öÀÇ Á¾·ù ¹×
OS, µ¥ÀÌÅͺ£À̽ºÀÇ Á¾·ù¿Í »ó°ü ¾øÀÌ ¸ðµÎ Á¡°ËÀÌ °¡´ÉÇÕ´Ï´Ù.
À¥Ãë¾à¼º ºÐ¼® ¼­ºñ½º º¸°í¼­ ÇüÅÂ
ÆíÁý

   -¿øÇÏ´Â °á°ú¸¸ ÆíÁý °¡´É

¿ä¾à, »ó¼¼º¸°í¼­

   - À¥¼­¹ö, ¾îÇø®ÄÉÀÌ¼Ç Á¤º¸
   - À§Çèµµ ¹× ºÐ·ùº° Åë°è
   - Ãë¾àÁ¡¿¡ ´ëÇÑ »ó¼¼ÇÑ ¼³¸í

ºñ±³º¸°í¼­

   - °ú°Å ³»¿ë°ú Â÷ÀÌÁ¡ º¸°í

Åë°èº¸°í¼­

   - ¼±Åà ±â°£ÀÇ Ãë¾àÁ¡ Åë°è º¸°í
À¥Ãë¾à¼º ºÐ¼® Á¡°Ë¸ðµâ
°³ÀÎÁ¤º¸ À¯Ãâ Á¡°Ë

SQL, Command Injection

XSS

¼û°ÜÁø µð·ºÅ丮 ¹× ÆÄÀÏ Á¡°Ë

Buffer Overflow

Brute force

ÃֽŠ¾Ë·ÁÁø Ãë¾àÁ¡

Ãë¾àÁ¡ Ä«Å×°í¸®, °ø°Ý ÆÐÅÏ

À§Çèµµ º° Á¡°Ë ¸ðµâ ¼±ÅÃ

Åë½Å ¹× ¾²·¹µå, ¼­¹ö ±¸Á¶ Á¡°Ë ¿É¼Ç ¼±ÅÃ

ÀÚµ¿, ¼öµ¿ Á¡°Ë

Cookie, Referer Á¡°Ë