¾ÇÀÇÀûÀÎ ÇØÄ¿µéÀÌ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¾î¶»°Ô °ø°ÝÇÏ´ÂÁö, ½ÇÁ¦ Ãë¾àÁ¡À» ã±â À§ÇØ ¾î¶² ¹æ¹ýÀ¸·Î Á¢±ÙÇÏ´ÂÁö, À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡¼ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ã°í °ø°ÝÇϱâ À§ÇØ ¾î¶² °úÁ¤À» °ÅÃÄ¾ß ÇÏ´ÂÁö¸¦ ÀÚ¼¼È÷ ¼³¸íÇÏ´Â À¥ ÇØÅ· ½ÇÀü¼ÀÌÀÚ º¸¾È ¹æ¾îÃ¥À» ¾Ë·ÁÁִ åÀÌ´Ù.
[ ¼Ò°³ ]
¼¼»óÀ» ÇØÅ·ÇÏÀÚ.
ÀÎÅÍ³Ý ¾îµðµç Á¸ÀçÇÏÁö¸¸ ¾ÈÀüÇÏÁö ¾ÊÀº À¥ ¾ÖÇø®ÄÉÀ̼Ç. ÀºÇà, Á¦Á¶¾÷ü µî ¸¹Àº ±â¾÷ÀÇ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡´Â ¼ö¸¹Àº Ãë¾àÁ¡ÀÌ Á¸ÀçÇϸç, °ø°ÝÀÚ¿¡°Ô °³ÀÎ Á¤º¸¸¦ À¯ÃâÇÏ°í ºÎÁ¤À» À¯¹ßÇϰųª ´Ù¸¥ ½Ã½ºÅÛÀ» ÆÄ±«Çϵµ·Ï Çã¿ëÇϰí ÀÖ´Ù. Çõ½ÅÀûÀÎ ³»¿ëÀ» ´ãÀº ÀÌ Ã¥Àº ¾ÇÀÇÀûÀÎ ÇØÄ¿µéÀÌ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¾î¶»°Ô °ø°ÝÇÏ´ÂÁö º¸¿©ÁØ´Ù.
ÀÌ Ã¥Àº º¸¾È/ÇØÅ· ºÐ¾ß Àü¹®°¡µéÀÌ ÁýÇÊÇÑ ½ÇÀü¼·Î¼, ½ÇÁ¦ Ãë¾àÁ¡À» ã±â À§ÇØ ¾î¶² ¹æ¹ýÀ¸·Î Á¢±ÙÇØ¾ß ÇÏ´ÂÁö, À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡¼ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ã°í °ø°ÝÇϱâ À§ÇØ ¾î¶² °úÁ¤À» °ÅÃÄ¾ß ÇÏ´ÂÁö ÀÚ¼¼È÷ ¼³¸íÇÑ´Ù. ÀÌ Ã¥¿¡¼ ´ÙÀ½°ú °°Àº ³»¿ëÀ» ¹è¿ï ¼ö ÀÖÀ» °ÍÀÌ´Ù.
¡á À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÇÙ½É º¸¾È ¸ÞÄ¿´ÏÁòÀ» °ø°ÝÇÏ°í Æ¯Á¤ ±ÇÇÑÀ» ȹµæÇÏ´Â ¹æ¹ý
¡á °ø°Ý Ãë¾à ¿µ¿ªÀ» ºÐ¼®Çϰí ÀáÀçÀûÀ¸·Î °ø°Ý °¡´ÉÇÑ ÁöÁ¡À» ã´Â ¹æ¹ý
¡á HTML, ÀÚ¹Ù, ¾×ƼºêX, Ç÷¡½Ã¿¡ ±¸ÇöµÅÀִ Ŭ¶óÀÌ¾ðÆ® Ãø ÅëÁ¦¸¦ ¹«³Ê¶ß¸®´Â ¹æ¹ý
¡á ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¸ÀçÇÏ´Â ·ÎÁ÷ °áÇÔÀ» ¹ß°ßÇÏ´Â ¹æ¹ý
¡á ´õ ºü¸£°í ¿øÇÏ´Â °á°ú¸¦ ½±°Ô ¾ò±â À§ÇØ ÀÚµ¿ÈµÈ µµ±¸¸¦ ÀÌ¿ëÇÏ´Â °ø°Ý ¹æ¹ý
¡á C#, ÀÚ¹Ù, PHP °°Àº ÇÁ·Î±×·¡¹Ö ¾ð¾î¿¡¼ ¼Ò½ºÄڵ带 ºÐ¼®ÇØ ÀϹÝÀûÀÎ Ãë¾àÁ¡À» ã´Â ¹æ¹ý
ÁöÇÇÁö±â¸é ¹éÀü¹é½Â
¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£Çϱâ À§Çؼ´Â ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ¸ÕÀú ÆÄ¾ÇÇϰí ÀÖ¾î¾ß ÇÑ´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¼³°èÀÚ³ª °ü¸®ÀÚ¶ó¸é ÀÌ Ã¥À» ÀÐ°í ¸ðµç °ø°ÝÀ» ¹æ¾îÇÏ´Â µ¥ ÇÊ¿äÇÑ º¸È£ ¹æ¹ýÀ» ½ÀµæÇÔÀ¸·Î½á À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ºóÆ´¾øÀÌ ´ëºñÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù. °³¹ßÀÚ¶ó¸é À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¾ÈÀüÇÏ°Ô °³¹ßÇϱâ À§ÇØ ¾î¶»°Ô, ¾î´À ºÎºÐÀ» °ÈÇØ¾ß ÇÏ´ÂÁö ¹è¿ï ¼ö ÀÖÀ» °ÍÀÌ´Ù.
[ ÀÌ Ã¥ÀÇ ´ë»ó µ¶ÀÚ ]
ÀÌ Ã¥À» Àоî¾ß ÇÏ´Â °¡Àå ÁÖ¿äÇÑ µ¶ÀÚ´Â À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇÏ´Â ¹æ¹ý¿¡ Àü¹®ÀûÀ̰ųª °³ÀÎÀûÀÎ °ü½ÉÀÌ ³ôÀº ¸ðµç »ç¶÷ÀÌ´Ù. ¶ÇÇÑ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °³¹ßÇϰųª °ü¸®ÇÏ´Â »ç¶÷À» À§ÇÑ Ã¥À̱⵵ ÇÏ´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ³ª °ü¸®ÀÚ´Â ÇØÄ¿µéÀÌ °ø°ÝÇÏ´Â ¹æ¹ýÀ» ÀÌÇØÇϰí ÀÍÈûÀ¸·Î½á ÇöÀç °³¹ßÇϰųª °ü¸®Çϰí ÀÖ´Â À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» º¸È£ÇÏ´Â ¹æ¹ýÀ» ¹è¿ï ¼ö ÀÖÀ» °ÍÀÌ´Ù.
[ ÀÌ Ã¥ÀÇ ±¸¼º ]
ÀÌ Ã¥ÀÇ ¾ÕºÎºÐÀº ÇöÀç À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÇöȲ°ú °¡±î¿î ¹Ì·¡¿¡ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀÌ ¾î¶»°Ô ¹ßÀüµÉÁö¿¡ ´ëÇÑ µ¿ÇâÀ» ¼³¸íÇÏ´Â ÀåÀ¸·Î ½ÃÀÛÇÑ´Ù. Á߹ݺÎÅÍ´Â ÇÙ½É ÁÖÁ¦ÀÎ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇÏ´Â µ¥ »ç¿ëÇÏ´Â ±â¼úµéÀ» ¼³¸íÇÑ´Ù. µÞºÎºÐÀº ÀÌ Ã¥¿¡¼ ¼Ò°³ÇÑ ´Ù¾çÇÑ ±â¼úÀû, ¹æ¹ýÀû ¿ä¼Ò¸¦ Æ÷ÇÔÇϰí ÀÖ´Â ¼¼ °³ÀÇ ÀåÀ¸·Î °á·ÐÀ» ¸Î´Â´Ù.
[ ¼Ò½ºÄÚµå ]
http://portswigger.net/wahh/¿¡¼ ÀÌ Ã¥¿¡ ³ª¿À´Â ¼Ò½ºÄÚµå¿Í °¢Á¾ º¸ÃæÀڷḦ ãÀ» ¼ö ÀÖ´Ù.
¡á Ã¥¿¡ ³ª¿À´Â ½ºÅ©¸³Æ® ¼Ò½ºÄÚµå
¡á Ã¥¿¡ ³ª¿À´Â ÀÚ¿øµé°ú µµ±¸¿¡ ´ëÇÑ ÇöÀç ¸µÅ© ¸ñ·Ï
¡á ÀÏ¹Ý ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇÏ´Â µ¥ ÇÊ¿äÇÑ ÀÛ¾÷ üũ ¸®½ºÆ®
¡á °¢ Àå È®Àι®Á¦¿¡ ´ëÇÑ ÇØ´ä
¡á Ã¥¿¡¼ ´Ù·é ¸¹Àº Ãë¾àÁ¡ µî ÇØÅ· ¹®Á¦¿¡ ´ëÇÑ µµÀü
[ Çѱ¹¾îÆÇ ¼¹® ]
¡ºThe Web Application Hacker¡¯s Handbook¡» ÃÊÆÇÀÌ ¹ß°£µÈ ÀÌÈÄ¿¡µµ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý°ú ¹æ¾î¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ ¿¬±¸°¡ ÀÖ¾î ¿Ô°í »õ·Î¿î ±â¹ýµéµµ µîÀåÇØ¿Ô½À´Ï´Ù. ¾î¶² ¿µ¿ª¿¡¼´Â ÂüÀ¸·Î Âü½ÅÇÑ ¾ÆÀ̵ð¾îµéÀÌ µîÀåÇϱ⵵ Çß½À´Ï´Ù¸¸, ÀÌ Ã¥¿¡¼ ´Ù·ç°í ÀÖ´Â ÁÖ¿ä ±â¼úµéÀº ¿©ÀüÈ÷ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀÇ ÇÙ½ÉÀ¸·Î ÀÚ¸® Àâ°í ÀÖ½À´Ï´Ù. ¾ÆÁ÷µµ ÀÎÅͳݻóÀÇ ¸¹Àº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ÀÌ Ã¥¿¡¼ ¾ð±ÞÇÑ °ø°Ýµé¿¡ ¿©ÀüÈ÷ Ãë¾àÇÑ »óÅÂÀ̰í, À¥ ±â¹ÝÀÇ »ó°Å·¡°¡ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÔ¿¡ µû¶ó À¥ º¸¾È ¹®Á¦ÀÇ ÆÄ±Þµµ ¿ÀÈ÷·Á È®´ëµÇ´Â Ãß¼¼ÀÔ´Ï´Ù.
ÀÌ·± »óȲ¿¡¼ ÀÌ Ã¥ÀÇ Çѱ¹¾îÆÇÀÌ ¹ß°£µÇ°í, Á» ´õ ¸¹Àº µ¶Àڵ鿡°Ô À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ °ø°Ý°ú È¿°úÀûÀÎ ¹æ¾î ±â¹ýÀ» ¾Ë¸± ¼ö ÀÖ°Ô µÇ¾î ¸Å¿ì ±â»Þ´Ï´Ù. ¸ðÂÉ·Ï ÀÌ Ã¥ÀÌ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾ÈÀ» ´õ¿í °ø°íÈ÷ ÇÏ´Â µ¥ ±â¿©ÇÏ°Ô µÇ±â¸¦ ±â¿øÇÕ´Ï´Ù.
°¨»çÇÕ´Ï´Ù.
2008³â 11¿ù
µ¥ÇÇµå ½ºÅÍŸµå
[ ÀúÀÚ ¼Ò°³ ]
µ¥ÇÇµå ½ºÅÍŸµå
Next Generation Security¿¡¼ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ºÎºÐÀ» À̲ø°í ÀÖÀ¸¸ç ÁÖ¿ä º¸¾È ÄÁ¼³ÅÏÆ®·Î ÀÏÇϰí ÀÖ´Ù. 9³â µ¿¾È º¸¾È ÄÁ¼³ÅÏÆ®·Î Ȱµ¿ÇßÀ¸¸ç, ÄÄÆÄÀÏ ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ Ãë¾àÁ¡ ¿¬±¸¿Í ħÅõ Å×½ºÆ®¸¦ Àü¹®À¸·Î Çϰí ÀÖ´Ù.
Á¦Á¶¾÷ü³ª Á¤ºÎ±â°ü¿¡ ´ëÇØ ÄÄÆÄÀÏµÈ ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ º¸¾ÈÀ» Çâ»ó½Ã۱â À§ÇØ ´Ù¾çÇÑ º¸¾È ÄÁ¼³ÆÃÀ» Á¦°øÇϰí ÀÖ´Ù. ÇÁ·Î±×·¡¹Ö ¾ð¾î¿¡ ´É¼÷ÇÏ°í º¸¾È°ú °ü·ÃµÈ ¼ÒÇÁÆ®¿þ¾î °³¹ß¿¡ Èï¹Ì°¡ ¸¹´Ù.
ºí·¢ÇÞ º¸¾È ÄÁÆÛ·±½º¿¡¼ ±³À° °úÁ¤À» °³¹ßÇϰí Á¦°øÇϰí ÀÖÀ¸¸ç, ¡°Port Swigger¡±¿¡¼ À¯¸íÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ· µµ±¸ÀÎ ¹öÇÁ ½ºÀ§Æ®(Burp Suite)¸¦ °³¹ßÇß´Ù. ¿Á½ºÆ÷µå ´ëÇб³¿¡¼ ¼®»ç¿Í ¹Ú»ç ÇÐÀ§¸¦ ¹Þ¾Ò´Ù.
¸¶Ä¿½º ÇÉÅä
Next Generation Security¿¡¼ µ¥ÀÌÅͺ£À̽º ÇÙ½É °³¹ß ÆÀÀ» À̲ø°í ÀÖ´Â ÁÖ¿ä º¸¾È ÄÁ¼³ÅÏÆ®·Î¼, ÁÖ¿ä ±³À°°úÁ¤ °³¹ßÀ» ÁÖµµÇϰí ÀÖ´Ù. 8³â µ¿¾È º¸¾È ÄÁ¼³ÅÏÆ®·Î ÀÏÇϰí ÀÖÀ¸¸ç, À¥ ¾ÖÇø®ÄÉÀ̼ǰú À¥À» Áö¿øÇϰí ÀÖ´Â ¾ÆÅ°ÅØÃ³¿¡ ´ëÇÑ Ä§Åõ Å×½ºÆ®¿¡ ´ëÇÑ Àü¹®°¡´Ù.
º¸¾ÈÀÌ Áß¿äÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß¿¡ ´ëÇØ º¸¾È ÄÁ¼³ÆÃÀ» Á¦°øÇϰí ÀÖ´Ù. ±ÝÀ¶ ¼ºñ½º »ê¾÷¿¡ ±¸ÇöµÅÀÖ´Â ´ë±Ô¸ð À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇØ¼µµ °æÇè°ú Áö½ÄÀÌ Ç³ºÎÇÏ´Ù.
ºí·¢ÇÞ µî ¼ö¸¹Àº º¸¾È ÄÁÆÛ·±½º¿¡¼ µ¥ÀÌÅͺ£À̽º¿Í À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ±³À° °úÁ¤À» °³¹ßÇϰí Á¦°øÇϰí ÀÖ´Ù. Ä·ºê¸®Áö ´ëÇб³¿¡¼ ¹°¸®ÇÐ ¼®»ç ÇÐÀ§¸¦ ¹Þ¾Ò´Ù.
[ ¿Å±äÀÌÀÇ ¸» ]
ÃÖ±Ù ´º½º¿¡ ÀÇÇÏ¸é ±¹³»/¿Ü ¼ö¸¹Àº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¾ÇÀÇÀûÀÎ »ç¿ëÀÚ¿¡ ÀÇÇØ Ä§ÇØ ´çÇϰí ÀÖ´Ù. ±×¸®°í °ø°ÝÀ» ¹ÞÀº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀº ÇǽÌÀ̳ª ¾Ç¼º ÇÁ·Î±×·¥ÀÇ À¯ÃâÁö·Î Ȱ¿ëµÇ´Â µî 2Â÷ÀûÀÎ °ø°Ý ¿ëµµ·Î »ç¿ëµÇ°í ÀÖ´Ù. ÀÌÁ¦´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ä§ÇØ°¡ °³ÀÎÀÇ È£±â½ÉÀ» ¹þ¾î³ª ¹ü±¹°¡ÀûÀÎ »çÀ̹ö ¹üÁË¿¡ Ȱ¿ëµÇ´Â Ãß¼¼ÀÎ ¹Ý¸é À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ º¸¾È ´ëÃ¥Àº ü°èÀûÀÌÁö ¸øÇϰí Áß±¸³¹æ½ÄÀ¸·Î ÀÌ·ïÁö°í ÀÖ´Ù. ±×·¸±â ¶§¹®¿¡ Ç×»ó À¥ °ø°Ý ±â¼ú¿¡ ºñÇØ º¸¾ÈÀº Çѹߦ ´Ê°í, ÃÖ±Ù¿¡ ¹ß»ýÇÑ ´ë±Ô¸ð °³ÀÎÁ¤º¸À¯Ãâ »ç°Çó·³ ÅÁ÷ÇÑ »ç°ÇµéÀÌ ¹ß»ýÇϰí ÀÖ´Â Çö½ÇÀÌ´Ù.
³»°¡ Á¤º¸ º¸¾È ÄÁ¼³ÆÃ°ú ¸ðÀÇ ÇØÅ·À» ¼öÇàÇÏ¸é¼ 100¿© °³ °¡±î¿î »çÀÌÆ®ÀÇ Ä§Åõ Å×½ºÆ®¸¦ ¼öÇàÇØº» °á°ú º¸¾ÈÀÌ ¾ÆÁÖ Àß µÇ¾îÀÖ´Â ´ë±â¾÷°ú ±ÝÀ¶±ÇÁ¶Â÷ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ½É°¢ÇÑ Ãë¾àÁ¡ÀÌ Á¸ÀçÇß´Ù. °í°´ÀÌ ÀÌ¹Ì º¸¾ÈÀÇ Á߿伺À» ´À³¢°í ÀÖÀ½¿¡µµ ºÒ±¸Çϰí, °³¹ß ±â°£ÀÇ ºÎÁ·ÇÔ°ú º¸¾È Áö½ÄÀÇ ÇѰè·Î ÀÎÇØ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀº Ç×»ó º¸¾È Ãë¾àÁ¡ÀÌ Á¸ÀçÇÒ ¼ö¹Û¿¡ ¾ø´Â »óȲÀÌ´Ù. ¶ÇÇÑ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ´ëÇÑ Ã¼°èÀûÀÎ º¸¾È ´ëÃ¥°ú °ø°Ý ¹æ¹ý¿¡ ´ëÇÑ ±¸Ã¼ÀûÀÌ°í ¿Ïº®ÇÑ ´ëºñÃ¥µµ ¾øÀ¸¸ç, ´ÜÁö OWASP¿Í °°Àº °ø°³ ÇÁ·ÎÁ§Æ®¿Í º¸¾È ´ã´çÀÚ°¡ °³ÀÎÀûÀ¸·Î ½×¾Æ¿Â ³ëÇϿ츦 ÅëÇØ ½Å±Ô À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡¿¡ ´ëÇÑ ´ëÀÀ ¹æ¾ÈÀ» ¸¶·ÃÇϰí ÀÖ´Ù.
½ÇÁ¦ Çʵ忡¼ ÀÏÇϰí ÀÖ´Â ÀúÀÚµéÀÇ ´Ù¾çÇÑ °æÇè°ú ³ëÇϿ츦 ´ãÀº ÀÌ Ã¥Àº ¿ì¸® ¿ªÀÚµéÀÌ Áö±Ý±îÁö Á¢Çß´ø À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ·°ú °ü·ÃµÈ Ã¥ Áß¿¡¼ ¹ÙÀ̺íÀ̶ó°í »ïÀ» Á¤µµ·Î ¹æ´ëÇϰí ÀÚ¼¼ÇÑ ³»¿ëÀ» ´ã°í ÀÖ´Ù. ÀÌ Ã¥Àº ü°èÀûÀ¸·Î Å©°Ô 3ºÎºÐÀ¸·Î ³ª´² 1, 2, 3ÀåÀº ÇöÀç À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÇöȲ°ú ¾ÕÀ¸·ÎÀÇ Àü¸Á¿¡ ´ëÇØ À̾߱⸦ Çϰí ÀÖÀ¸¸ç, 4ÀåºÎÅÍ 12Àå±îÁö´Â ½ÇÁ¦ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ÀÚÁÖ ¹ß»ýÇÏ´Â Ãë¾àÁ¡¿¡ ´ëÇØ ½Ç·Ê¿Í ÇÔ²² ÀúÀÚÀÇ ³ëÇϿ찡 ´ã±ä ÆÁÀ» ¾Ë·ÁÁÖ°í ÀÖ´Ù. ±×¸®°í 13ÀåºÎÅÍ 19Àå±îÁö´Â À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇϱâ À§ÇØ µµ¿òÀ» ÁÖ´Â µµ±¸³ª ÀÚµ¿È ±â¹ý µî ±â¼ú¿¡ ´ëÇØ ¼³¸íÇϰí ÀÖ´Ù. ÀÌ Ã¥À» ¹ø¿ªÇÏ¸é¼ °¡Àå Àλó ±í¾ú´ø ÀåÀº 20Àå ÇØÄ¿ÀÇ °ø°Ý ¹æ¹ý·ÐÀε¥, ½ÇÁ¦ ¾Õ¿¡¼ ¼Ò°³ÇÑ ¸ðµç Àå¿¡ ´ëÇØ û»çÁøÀ» ±×·Á¼ ü°èÀûÀ¸·Î Á¢±ÙÇÒ ¼ö ÀÖ°Ô Çϰí ÀÖ´Ù.
ÀÌ Ã¥À» ÅëÇØ º¸¾È ¿¬±¸ÀÚ³ª Ãë¾àÁ¡ ºÐ¼®°¡´Â À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ Á¸ÀçÇÏ´Â »õ·Î¿î Ãë¾àÁ¡À» ãÀ» ¼ö ÀÖ´Â ¸Å°³Ã¼°¡ µÉ ¼ö ÀÖ´Ù. ½ÇÁ¦ ÈĹè Áß ÇÑ ¸íÀº ÀÌ Ã¥À» ÅëÇØ ±¹³»¿¡¼ À¯¸íÇÑ À¥º¸µåÀÇ ½Å±Ô Ãë¾àÁ¡À» ã¾Æ³»°í ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ßÀÚ¿¡°Ô º¸¾È ±Ç°í¹®À» Àü´ÞÇß´Ù. º¸¾È °ü¸®ÀÚ¿Í °³¹ßÀÚ, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¼³°èÀÚ µîÀº ÀÌ Ã¥À» ÅëÇØ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ º¸¾È Ãë¾àÁ¡À» ÀÌÇØÇÏ°í °ø°ÝÀÚÀÇ °ø°Ý ÆÐÅÏÀ» ÆÄ¾ÇÇØ¼ ´õ¿í ´õ ¾ÈÀüÇÑ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¼³°èÇÏ°í °³¹ßÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó°í ¹Ï´Â´Ù.
À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇÏ´Â ¾ÇÀÇÀûÀÎ °ø°ÝÀÚ°¡ ÀÌ Ã¥À» ÅëÇØ »õ·Î¿î Ãë¾àÁ¡À» ¹ß°ßÇÒ ¼ö ÀÖÀ» ¼öµµ ÀÖ°ÚÁö¸¸, ´©±¸º¸´Ùµµ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¸¸µå´Â °³¹ßÀÚ¿Í ¿î¿µ °ü¸®ÇÏ´Â °ü¸®ÀÚ¿¡°Ô ²À ÇÊ¿äÇÑ Ã¥À̶ó°í »ý°¢ÇÑ´Ù. º¸¾ÈÀº °ø°ÝÀ» ¾Ë¾Æ¾ßÁö¸¸ ¸·À» ¼ö ÀÖÀ¸¸ç, °ø°ÝÇÏ´Â ¹æ¹ýÀ» ¾ËÁö ¸øÇÏ°í¼´Â º¸¾ÈÀ» È¿À²ÀûÀ¸·Î ÇÒ ¼ö ¾ø´Ù.
ÀÌ Ã¥À» ÇÕ¹ýÀûÀÎ ¿µ¿ª¿¡¼ Ȱ¿ëÇØ¼ ´ëÇѹα¹ÀÇ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ´õ¿í ´õ ¾ÈÀüÇØÁö°í À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» »ç¿ëÇÏ´Â ÀÏ¹Ý »ç¿ëÀÚµéÀÌ Á» ´õ ¾È½ÉÇϰí À¥À» »ç¿ëÇÒ ¼ö ÀÖ´Â ¼¼»óÀÌ µÇ¾úÀ¸¸é ÇÑ´Ù.
±è°æ°ï
[ ¿Å±äÀÌ ¼Ò°³ ]
Á¶µµ±Ù (Bit)
¼¿ï´ëÇб³¸¦ Á¹¾÷Çϰí Arthur AndersenÀÇ Çѱ¹¹ýÀÎ(Çö ¾ÈÁøÈ¸°è¹ýÀÎ)¿¡¼ IT À§Çè°ü¸®¿Í IT °¨»ç¸¦ ´ã´çÇßÀ¸¸ç, ±¹³» Á¤º¸º¸¾È ÄÁ¼³ÆÃ ¸í°¡ÀÎ A3 Security Consulting¿¡¼ Á¤º¸º¸¾È ÄÁ¼³ÆÃÀ» ´ã´çÇß´Ù. ƯÈ÷, A3 Security Consulting¿¡¼ ¸ðÀÇÇØÅ·À» ºñ·ÔÇÑ ±â¼úÁø´Ü¿¡ ÁÖ·ÂÇß´ø CR@KÆÀÀ» ¾ç¼ºÇß´Ù. ÇöÀç´Â ±¹Á¦±â±¸¿¡¼ ÀÏÇϰí ÀÖ´Ù. CISSP, CISA, CFEÀÇ ÀÚ°ÝÁõÀ» º¸À¯Çϰí ÀÖ´Ù.
±è°æ°ï (Ray Kim, Nickname: Anesra)
¼þ½Ç´ëÇб³ ÄÄÇ»ÅÍÇкθ¦ Á¹¾÷ÇÏ°í »ï¼ºSDS, ±ÝÀ¶±Ç, ´ë±â¾÷, Çб³¸¦ ºñ·ÔÇÑ ¿©·¯ ¼¼¹Ì³ª¿¡¼ º¸¾È/ÇØÅ· °ÀǸ¦ ÇßÀ¸¸ç, A3 ½ÃÅ¥¸®Æ¼ ÄÁ¼³ÆÃ°ú SK ÀÎÆ÷¼½À» °ÅÃÄ ÇöÀç´Â ¼¼°èÀûÀÎ ±Û·Î¹ú ÄÁ¼³ÆÃ ÆßÀÎ »ïÀÏPwC¿¡¼ ½Ã´Ï¾î ÄÁ¼³ÅÏÆ®·Î ÀÏÇϰí ÀÖ´Ù. ÁÖ ¾÷¹«´Â ¸ðÀÇ ÇØÅ·°ú IT À§Çè °ü¸®, IT ³»ºÎ °¨»çÀ̸ç, ±â¾÷, Á¤ºÎ±â°ü µî 80¿© °³ÀÇ Å« »çÀÌÆ®¿¡ ´ëÇÑ ¸ðÀÇ ÇØÅ·°ú º¸¾È ÄÁ¼³ÆÃÀ» ¼öÇàÇßÀ¸¸ç, º¸¾È ÇÁ·ÎÁ§Æ® ½Ç¹«¿¡¼ ÀÍÈù ¿©·¯ °¡Áö ÇØÅ· ³ëÇϿ츦 º¸À¯Çϰí ÀÖ´Ù.
Á¦1ȸ ÇØÅ·¹æ¾î´ëȸ¿¡¼ ´ë»óÀ» ¼ö»óÇØ Á¤º¸Åë½ÅºÎ Àå°ü»óÀ» ¹Þ¾ÒÀ¸¸ç, 2007³âµµ ¼¼°èÇØÅ·ÄÁÆÛ·±½ºÀÎ µ¥ÇÁÄÜ¿¡ ¾Æ½Ã¾Æ¿¡¼ À¯ÀÏÇÏ°Ô Çѱ¹ ÆÀ ¸â¹ö·Î Âü¿©Çϱ⵵ Çß´Ù. ±× ¿Ü EBS¿Í Áß¾ÓÀϺ¸¿¡¼ º¸¾È ÄÁ¼³ÅÏÆ®¿¡ ´ëÇØ ÀÎÅͺ䵵 Çß´Ù.
Àú¼·Î´Â ¡ºÁ¤º¸ º¸¾È °³·Ð°ú ½Ç½À: ÀÎÅÍ³Ý ÇØÅ·°ú º¸¾È¡»(2005)ÀÌ ÀÖÀ¸¸ç, ¿ª¼·Î´Â
¡º¿ÍÀ̾î»þÅ©¸¦ Ȱ¿ëÇÑ ½ÇÀü ÆÐŶ ºÐ¼®¡»(¿¡ÀÌÄÜÃâÆÇ»ç, 2007)ÀÌ ÀÖ´Ù. CISSP(±¹Á¦°øÀÎÁ¤º¸½Ã½ºÅÛº¸¾ÈÀü¹®°¡) ÀÚ°ÝÁõÀ» ÃëµæÇß´Ù.
ÀåÀº°æ (Rosa Jang)
De La Salle University¿¡¼ ¿µ¾î±³À°ÇÐÀ» Àü°øÇϰí ÀÖÀ¸¸ç, 2001³âµµ¿¡ °³ÃÖÇÑ Á¦1ȸ ¿©¼ºÇØÅ·´ëȸ º»¼±¿¡ ÁøÃâÇÑ °æ·ÂÀ» °¡Áö°í ÀÖ´Ù. ±¹³» À¯¼ö º¸¾È ±×·ì¿¡¼ Ȱ¾àÀ» ÇÏ¿´À¸¸ç, IT ºÐ¾ß¿¡ ¾à 7³â°£ÀÇ °æÇèÀ» °¡Áö°í ÀÖ´Ù. ¿ª¼·Î´Â
¡º¿ÍÀ̾î»þÅ©¸¦ Ȱ¿ëÇÑ ½ÇÀü ÆÐŶ ºÐ¼®¡»(¿¡ÀÌÄÜÃâÆÇ»ç, 2007)ÀÌ ÀÖ´Ù.
ÀÌÇöÁ¤
¼¿ï¿©ÀÚ´ëÇб³ ÄÄÇ»ÅͰøÇаú¸¦ Á¹¾÷ÇÏ°í ¼º±Õ°ü´ëÇб³ Á¤º¸Åë½Å´ëÇпøÀÇ Á¤º¸º¸È£Çаú¿¡ ÀçÇÐ ÁßÀÌ´Ù. A3 ½ÃÅ¥¸®Æ¼ ÄÁ¼³ÆÃ°ú SK ÀÎÆ÷¼½¿¡¼ ±ÝÀ¶±Ç, °ø°ø±â°ü, ´ë±â¾÷ µî ¿©·¯ ±â¾÷À» ´ë»óÀ¸·Î Á¤º¸ º¸È£ ÄÁ¼³ÆÃÀÇ ¸ðÀÇ ÇØÅ· ¾÷¹«¸¦ ¼öÇàÇÏ¿´À¸¸ç, ÇöÀç ¿£¾¾¼ÒÇÁÆ® ÇØ¿Ü¿î¿µº¸¾È ÆÀ¿¡ ÀçÁ÷ ÁßÀÌ´Ù. ISO27001 ¼±ÀÓ ½É»ç¿ø ÀÚ°ÝÁõÀ» º¸À¯Çϰí ÀÖ´Ù.