±¹Á¦ OWASP Çùȸ¿¡¼­ À¥ º¸¾È Ãë¾à¼º¿¡ ´ëÇÑ ¼³¸í°ú ´ëÀÀ ¹æ¹ýÀ» ´ã¾Æ OWASP(The Open Web Application Security Project) Top10 ¹®¼­¸¦ Á¦ÀÛ, ¹èÆ÷Çϰí ÀÖ½À´Ï´Ù. OWASP Top10Àº 2004³â ¹ßÇ¥ ÀÌ·¡ À¥ º¸¾È Á¦Ç°ÀÇ ±â´É ¿ä±¸»çÇ× Ç¥ÁØÀ¸·Î½á Ȱ¿ëµÇ°í ÀÖ´Â Áß¿äÇÑ ¹®¼­·Î, 2004³â¿¡ ÀÌÈÄ 3³â ¸¸¿¡ ¾÷µ¥ÀÌÆ®µÇ¾ú½À´Ï´Ù.

[OWASP Top 10 2007 Ç׸ñ]
A1. Å©·Î½º»çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS) A2. ÀÎÁ§¼Ç °áÇÔ
A3. ¾Ç¼º ÆÄÀÏ ½ÇÇà A4. ¾ÈÀüÇÏÁö ¾ÊÀº Á÷Á¢ °´Ã¼ ÂüÁ¶
A5. Å©·Î½º»çÀÌÆ® ¸®Äù½ºÆ® º¯Á¶(CSRF) A6. Á¤º¸ ´©Ãâ ¹× ºÎÀûÀýÇÑ ¿À·ù ó¸®
A7. Ãë¾àÇÑ ÀÎÁõ ¹× ¼¼¼Ç °ü¸® A8. ºÒ¾ÈÀüÇÑ ¾Ïȣȭ ÀúÀå
A9. ¾ÈÀüÇÏÁö ¸øÇÑ Åë½Å A10. URL Á¢±ÙÅëÁ¦ ½ÇÆÐ

À̹ø ±â¹¦¼¼¹Ì³ª¿¡¼­´Â OWASP Top10 2007À» Áß½ÉÀ¸·Î Âü¼®ÀÚ¿Í ÇÔ²² °øµ¿ ¸ðÀÇ ÇØÅ· Å×½ºÆ®¸¦ ¼öÇàÇÏ¸ç ½ÇÁ¦ º¸¾È Ãë¾àÁ¡¿¡ ´ëÀÀÇÏ´Â °³¹ß Áö½ÄÀ» ¾òÀ» ¼ö ÀÖÀ» °ÍÀÔ´Ï´Ù.

ÀϽà : 2007 ³â 9¿ù 7ÀÏ ±Ý¿äÀÏ ¿ÀÈÄ 1 ½Ã
Àå¼Ò : °Ç¼³°øÁ¦È¸°ü 2Ãþ ÁßȸÀǽÇ
ÁÖÃÖ : ±â¹¦
     
ÈÄ¿ø :
±â¾÷ ÈÄ¿ø ¾ð·Ð ÈÄ¿ø
     
ºñ¿ë : 55,000¿ø(V.A.T Æ÷ÇÔ)

À¥ & ¾îÇø®ÄÉÀÌ¼Ç º¸¾È Ãë¾à¼º Å×½ºÆ®¸¦ Á÷Á¢ ¼öÇàÇØº¸°í ½ÍÀº »ç¶÷

À¥ °³¹ß½Ã º¸¾È Ãë¾à¼º À§Çè¿¡ ´ëÇÑ Áö½ÄÀ» ¾ò°í ½ÍÀº »ç¶÷

OWASP Top10 ¹®¼­¿¡ ´ëÇÑ ÀÌÇØµµ¸¦ ³ôÀÌ°í ½ÍÀº »ç¶÷





Çϳª. °³Àκ° ¡®¹«¼±·£ °¡´ÉÇÑ ³ëÆ®ºÏ¡¯À» ÁöÂüÇØÁÖ¼¼¿ä.
º» Çà»ç´Â ¹ßÇ¥ÀÚ¿Í Âü¼®ÀÚ°¡ ÇÔ²² À¥ ¸ðÀÇ ÇØÅ· Å×½ºÆ®¸¦ ¼öÇàÇÕ´Ï´Ù. ÀÌ¿¡ °³Àκ° ³ëÆ®ºÏÀ» ÁöÂüÇØÁֽñ⠹ٶø´Ï´Ù (´Ü, Çà»çÀå ½Ã¼³ Á¦¾à¿¡ µû¶ó, ¼±Âø¼ø 100¸í Á¼®¿¡¸¸ Àü¿ø °ø±ÞÀÌ °¡´ÉÇÏ¿À¸ç, ³ª¸ÓÁö Âü¼®ÀÚ´Â È޽Ľð£À» ÀÌ¿ëÇÏ¿© ÃæÀüÇØ¾ß ÇÕ´Ï´Ù. ¾çÇØ ºÎʵ右´Ï´Ù).

µÑ. ÁÖÂ÷ Áö¿øÀÌ µÇÁö ¾ÊÀ¸´Ï ´ëÁß ±³ÅëÀ» ÀÌ¿ëÇØ Áֽñ⠹ٶø´Ï´Ù.
¼Â. ¼¼±Ý°è»ê¼­´Â Çà»ç ÈÄ ´ÙÀ½ ³¯ ÀüÀÚ¼¼±Ý°è»ê¼­¸¦ ¹ßÇàÇØ µå¸³´Ï´Ù.
ÀüÈ­¾È³» : 02-553-9941
À̸ÞÀÏ ¹®ÀÇ : gimyo@gimyo.com