ÆíÁý : 4.25 ¸ñ Àα⠽ŻóÀÎ,
Ȩ > ´º½º > °æÁ¦ > °æÁ¦ÀϹÝ
     
¾ÆÄ«¸¶ÀÌ, 2³â°£ ±ÝÀ¶ ¾÷°è¼­ ¹ß»ýÇÑ API °ø°Ý ¾à 5¾ï °Ç
2020³â 02¿ù 26ÀÏ (¼ö) 22:12:30 Á¤½Å¿ì jkilbo@jkilbo.com

¾ÈÀüÇÏ°í ¿øÈ°ÇÑ µðÁöÅÐ °æÇèÀ» À§ÇÑ ÀÎÅÚ¸®ÀüÆ® ¿§Áö Ç÷§ÆûÀ» Á¦°øÇÏ´Â ¾ÆÄ«¸¶ÀÌ°¡ ‘¾ÆÄ«¸¶ÀÌ 2020 ÀÎÅÍ³Ý ÇöȲ º¸°í¼­: ±ÝÀ¶ ¼­ºñ½º ´ë»ó °ø°Ý(Akamai 2020 State of the Internet / Security: financial Services - Hostile Takeover Attempts)’¸¦ ¹ßÇ¥Çß´Ù.

2019³â 5¿ùºÎÅÍ ¿¬¸»±îÁö ÁøÇàµÈ ¿¬±¸ °á°ú¿¡ µû¸£¸é °ø°ÝÀÚµéÀÌ º¸¾È ÄÁÆ®·ÑÀ» ¿ìȸÇϱâ À§ÇØ API¸¦ Ç¥ÀûÀ¸·Î »ïÀ¸¸é¼­ À§Çù ¾ç»ó¿¡ ±Þ°ÝÇÑ º¯È­°¡ ¹ß»ýÇß´Ù. ÀÌ ±â°£ µ¿¾È ±ÝÀ¶ ¼­ºñ½º ¾÷°è¸¦ ´ë»óÀ¸·Î ÇÑ Å©¸®µ§¼È ¾îºäÁî(credential abuse) °ø°ÝÀÇ ÃÖ´ë 75%°¡ API¸¦ Á÷Á¢ ³ë¸° °ÍÀ¸·Î È®ÀεƴÙ.

¾ÆÄ«¸¶ÀÌ´Â 2017³â 12¿ùºÎÅÍ 2019³â 11¿ù±îÁö ¾à 854¾ï°Ç(854¾ï2207¸¸9109°Ç)¿¡ ´ÞÇÏ´Â Å©¸®µ§¼È ¾îºäÁî °ø°ÝÀ» È®ÀÎÇß´Ù. ÀÌ Áß ¾à 20%¿¡ ÇØ´çÇÏ´Â ¾à 166¾ï°Ç(165¾ï5787¸¸5875°Ç)Àº API ¿£µåÆ÷ÀÎÆ®·Î ¸íÈ®ÇÏ°Ô ½Äº°µÈ È£½ºÆ®³×ÀÓ¿¡ ´ëÇÑ °ø°ÝÀ̾ú°í API °ø°Ý Áß ¾à 5¾ï°Ç(4¾ï7351¸¸8955°Ç)Àº ±ÝÀ¶ ¼­ºñ½º ¾÷°è¿¡¼­ ¹ß»ýÇß´Ù.

¸ðµç °ø°ÝÀÌ API¿¡¸¸ ÁýÁßµÈ °ÍÀº ¾Æ´Ï¾ú´Ù. ¾ÆÄ«¸¶ÀÌ´Â 2019³â 8¿ù 7ÀÏ ÇÑ ±ÝÀ¶ ¼­ºñ½º ¾÷ü¿¡ ¾ÆÄ«¸¶ÀÌ °üÃø »ç»ó ´ÜÀÏ ±Ô¸ð·Î´Â °¡Àå Å« Å©¸®µ§¼È ½ºÅÍÇÎ(credential stuffing) °ø°ÝÀÌ °¡ÇØÁø °ÍÀ» Æ÷ÂøÇß´Ù. ¾à 5500¸¸È¸(5514¸¸1782ȸ)ÀÇ ¾Ç¼º ·Î±×ÀÎ ½Ãµµ°¡ ÀÖ¾úÀ¸¸ç ÀÌ °ø°Ý¿¡´Â API °ø°Ý»Ó¸¸ ¾Æ´Ï¶ó ±âŸ ¹æ¹ýÀÌ ¼¯¿© ÀÖ¾ú´Ù. 8¿ù 25ÀÏ¿¡´Â °ø°ÝÀÚµéÀÌ API¸¦ Á÷Á¢ Ç¥ÀûÀ¸·Î »ï¾Æ 1900¸¸È¸ ÀÌ»óÀÇ Å©¸®µ§¼È ¾îºäÁî °ø°ÝÀÌ ÀϾ´Ù.

½ºÆ¼ºê ·¹ÀÌ°Ç(Steve Ragan) ¾ÆÄ«¸¶ÀÌ º¸¾È ¿¬±¸¿ø °â ÀÎÅÍ³Ý º¸¾È ÇöȲ º¸°í¼­ÀÇ ¼ö¼® ÀúÀÚ´Â “°ø°ÝÀÚµéÀº °ø°Ý¿¡ ÇÊ¿äÇÑ ÀÚ¿ø¿¡ Á¢±ÙÇϱâ À§ÇÑ ¹æ¹ý¿¡ ÁýÁßÇÏ°í ±× ¹æ¹ýÀº ´õ¿í âÀÇÀûÀ¸·Î º¯ÇÏ°í ÀÖ´Ù”¸ç “±ÝÀ¶ ¼­ºñ½º »ê¾÷À» ³ë¸®´Â °ø°ÝÀÚµéÀº ±ÝÀ¶¾÷üµéÀÌ »ç¿ëÇÏ´Â ¹æ¾î ü°è¿¡ ´ëÇØ ´õ¿í ÁýÁßÇÏ°í ÀÌ¿¡ µû¸¥ °ø°Ý ÆÐÅÏÀ» Á¶Á¤ÇÑ´Ù”°í ¸»Çß´Ù.

¾ÆÄ«¸¶ÀÌ´Â °ø°Ý ¾ç»óÀÌ ¸Å¿ì À¯µ¿ÀûÀ̶ó´Â Á¡À» ÁöÀûÇÏ¸ç °ø°ÝÀÚµéÀÌ ¼­¹ö¿¡¼­ ´õ¿í °­·ÂÇÑ ±â¹ÝÀ» È®º¸ÇÏ°í ±Ã±ØÀûÀ¸·Î´Â °ø°ÝÀ» ¼º°ø½ÃÅ°±â À§ÇØ ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î µ¥ÀÌÅ͸¦ ³ëÃâ½ÃÅ°·Á°í ÇÑ´Ù°í ¹àÇû´Ù.

24°³¿ùÀÇ Á¶»ç ±â°£ µ¿¾È Àüü ¾÷°è¿¡¼­ SQL ÀÎÁ§¼Ç(SQLi)ÀÌ Àüü °ø°ÝÀÇ 72% ÀÌ»óÀ» Â÷ÁöÇß´Ù. ±ÝÀ¶ ¼­ºñ½º ¾÷°è¸¸ »ìÆ캸¸é SQL ÀÎÁ§¼Ç °ø°ÝÀÇ ºñÀ²Àº ±× Àý¹ÝÀÎ 36%´Ù. ±ÝÀ¶ ¼­ºñ½º ºÐ¾ß¿¡¼­ °¡Àå ¸¹ÀÌ ¹ß»ýÇÑ °ø°ÝÀº ÀÌ ºÐ¾ß °ø°Ý Æ®·¡ÇÈÀÇ 47%¸¦ Â÷ÁöÇÑ ·ÎÄà ÆÄÀÏ ÀÎŬ·çÀü(Local File Inclusion, LFI)ÀÌ´Ù.

LFI °ø°ÝÀº ¼­¹ö¿¡¼­ ÀÛµ¿ÇÏ´Â ´Ù¾çÇÑ ½ºÅ©¸³Æ®¸¦ ÀÌ¿ëÇϱ⠶§¹®¿¡ ¹Î°¨ÇÑ Á¤º¸¸¦ ¹«´ÜÀ¸·Î À¯Ãâ½ÃŲ´Ù. LFI °ø°ÝÀº Ãë¾àÇÑ ÀÚ¹Ù½ºÅ©¸³Æ® ÆÄÀÏ°ú °°Àº Ŭ¶óÀ̾ðÆ® »çÀÌµå ¸í·É ½ÇÇà(client-side command execution)¿¡ »ç¿ëµÇ¾î Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ(Cross-Site Scripting, XSS)°ú µµ½º(Denial of Service, DoS) °ø°ÝÀ¸·Î À̾îÁú ¼ö ÀÖ´Ù. XSS´Â ±ÝÀ¶ ¼­ºñ½º¿¡ ´ëÇÑ °ø°Ý Æ®·¡ÇÈ Áß 7.7%¸¦ Â÷ÁöÇϸç 5070¸¸°ÇÀÇ °ø°ÝÀ¸·Î ¼¼ ¹ø°·Î ¸¹ÀÌ »ç¿ëµÆ´Ù.

°ø°ÝÀÚµéÀº ±ÝÀ¶ ¼­ºñ½º ¾÷°è¸¦ °ø°ÝÇÒ ¶§ ÇÙ½É ¿ä¼Ò·Î¼­ µðµµ½º(DDoS) °ø°ÝÀ» Áö¼ÓÀûÀ¸·Î »ç¿ëÇÏ°í ÀÖ´Ù. ¾ÆÄ«¸¶ÀÌ°¡ 2017³â 11¿ùºÎÅÍ 2019³â 10¿ù±îÁö Á¶»çÇÑ °á°ú °ÔÀÓ »ê¾÷°ú ÷´Ü ±â¼ú »ê¾÷ÀÌ Â÷·Ê·Î °¡Àå ¸¹Àº µðµµ½º °ø°ÝÀÌ ¹ß»ýÇÑ »ê¾÷À̾ú°í ±ÝÀ¶ ¼­ºñ½º »ê¾÷ÀÌ ±× µÚ¸¦ À̾ú´Ù. ÇÏÁö¸¸ µðµµ½º °ø°Ý¿¡ ÇÇÇظ¦ ÀÔÀº ´ë»óÀÇ 40% ÀÌ»óÀÌ ±ÝÀ¶ ¼­ºñ½º »ê¾÷¿¡ ÇØ´çÇϱ⠶§¹®¿¡ ÇÇÇØ ´ë»ó ¼ö¸¦ °í·ÁÇÏ¸é ±ÝÀ¶ ¼­ºñ½º »ê¾÷ÀÌ °¡Àå ¸¹Àº Ç¥ÀûÀÌ µÇ¾ú´Ù°í º¼ ¼ö ÀÖ´Ù.

·¹ÀÌ°Ç ¿¬±¸¿øÀº º¸¾ÈÆÀÀº Á¤Ã¥, ÀýÂ÷, ¿öÅ©Ç÷οì, ºñÁî´Ï½º ¿ä±¸»çÇ×À» ²ÙÁØÈ÷ °í·ÁÇϸ鼭 Á¶Á÷ÀûÀÌ°í źźÇÑ ÀÚ±ÝÀ» °®°í ÀÖ´Â °ø°ÝÀڵ鿡 ¸Â¼­¾ß ÇÑ´Ù¸ç ¾ÆÄ«¸¶ÀÌ µ¥ÀÌÅÍ¿¡ µû¸£¸é ±ÝÀ¶ ¼­ºñ½º Á¶Á÷ÀÌ À¯¿¬ÇÑ º¸¾È ü°è¸¦ äÅÃÇØ º¸¾ÈÀ» °è¼ÓÇؼ­ °³¼±Çϸ鼭 °ø°ÝÀÚµéÀÌ °ø°Ý Àü·«À» ¹Ù²Ü ¼ö¹Û¿¡ ¾ø´Â »óȲÀÌ µÇ°í ÀÖ´Ù°í ¹àÇû´Ù.

Á¤½Å¿ì  jkilbo@jkilbo.com

<ÀúÀÛ±ÇÀÚ © Á¤°æÀϺ¸, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö>

Á¤½Å¿ìÀÇ ´Ù¸¥±â»ç º¸±â  

     
½Å¹®»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¸µ¶½Åû¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ïƯº°½ÃÁ¾·Î±¸³»¼öµ¿72¹øÁö °æ±âµµÆÄÁÖ½Ãû¼Û·Î268
ºÎ»ê°æ³²ÃëÀ纻ºÎ:ºÎ»êÇØ¿î´ë±¸¿ìµ¿¸¶¸°½ÃƼ3·Î 51
Û¡ú¼ìÑ¡¤øºòþìÑ:Ô¦êÅ úÉí»ëÈ µî·Ï¹øÈ£ ÌÈѲ¾Æ50577 | û¼Ò³âº¸È£Ã¥ÀÓÀÚ ÚÓúçëÊ
jkilbo@jkilbo.com Copyright ¨Ï 2011 Á¤°æÀϺ¸. All rights reserved.
 
¤ý±³ÅëÁ¤Ã¼ °³¼±À¸·Î °í¼Óµµ·Î¸¦ ´õ ºü¸£°Ô!  ¤ý¸ö°ú ¸¶À½À» Ä¡À¯ÇÏ´Â ¡®ÄÉÀÌ-À£´Ï½º °ü±¤¡¯, ¹æÇÑ °ü±¤ÀÇ ÇÑ ÃàÀ¸·Î ¸¸µç´Ù  ¤ý86°³ ±â¾÷‧±¹Á¦±â°ü¿¡¼­ ÀÏ°æÇè ½×´Â Ã»³â ÀÎÅϽʡ¦±¹Á¦Ä·ÇÁ ºÐ¾ß ½Å¼³  ¤ý³ë»ç¹ßÀüÀç´Ü, 6°³ ÁÖÇÑ ¼ÛÃâ±¹ ´ë»ç°ü°ú ¿Ü±¹ÀÎ ±Ù·ÎÀÚ Áö¿ø ÇÖ¶óÀÎ ±¸Ãà  ¤ý¹Î°ü ÇÕµ¿ ¡®½ºÅ¸Æ®¾÷ ÄÚ¸®¾Æ Æݵ塯 Ãâ¹ü¡¦¿ÃÇØ 8000¾ï ¿ø Á¶¼º  ¤ýÀü±¹ ±âÁ¸ °ø°ø½Ã¼³¹° ³»ÁøÀ² 78.1% ´Þ¼º  ¤ýÀç¿Ü°ø°üÀå, ±¤¿ª´ÜüÀå°úÀÇ ¸¸³²À» ÅëÇØ ¹Î»ý¿Ü±³‧Áö¹æ¿Ü±³ °­È­¿¡ ÁÖ·ÂÅ°·Î  ¤ýÇؼöºÎ, Æ÷½ºÄÚ µî 4°³ ±â°ü°ú ¹Ù´Ù½£ Á¶¼º À§ÇØ ¼ÕÀâ°í ³ª¼±´Ù  ¤ý±¹³» ÃÖÃÊ ¾ç»êÇü ÃʼÒÇü ±ºÁýÀ§¼º 1È£¹ß»ç ¼º°ø ÃÖÁ¾ È®ÀΠ ¤ý»ï¼ºÀüÀÚ, Ä·ÇÎ Æ佺Ƽ¹ú¼­ ¡®´õ ÇÁ¸®½ºÅ¸ÀÏ¡¯ üÇèÁ¸ ¿ÀÇ  ¤ý¿ì¸®ÀºÇà, ¼­¿ïµðÁöÅб¹°¡»ê¾÷´ÜÁö¿¡ BIZÇÁ¶óÀÓ¼¾ÅÍ ½Å¼³  ¤ýLSÀü¼±, ¹Ì±¹ Á¤ºÎÀÇ 1365¾ï Áö¿ø¡¦ ÇØÀú»ç¾÷ °¡¼Óµµ  ¤ýPTV-µµ·Î±³Åë°ø´Ü-ÀÚµ¿Â÷°øÇבּ¸¼Ò, 2024 PTV User Meeting South Korea °³ÃÖ  ¤ý¾Æ¿ôµµ¾î Ç÷§Æû µ¥¾ó½º, 2024 ½ºÆ÷Ã÷»ê¾÷ â¾÷ µµ¾à ±â¾÷ ¼±Á¤  ¤ýÁ¦À̾²¸®¾¾, ÇØ¾ç ½Ã¹Ä·¹ÀÌÅÍ °³¹ß·Î ¡®´ëÇѹα¹ ¿ì¼ö±â¾÷¡¯ R&D ´ë»ó ¼ö»ó  ¤ýŬ·§Æû, ½º¸¶Æ®ÆÊ È°¿ë µµ³ó À¶º¹ÇÕ´ÜÁö Á¶¼º ÃßÁø  ¤ýÇѱ¹¼öÀÚ¿ø°ø»ç, įº¸µð¾Æ ±¹È¸¿Í ¹°ºÐ¾ß Çù·Â°úÁ¦ ¹ß±¼ È®´ë ³ª¼­  ¤ýÇϳªÀºÇà, 2024³â 1ºÐ±â ½ÃÁßÀºÇà ÅðÁ÷¿¬±Ý ¼öÀÍ·ü 1À§ ´Þ¼º  ¤ýKB±ÝÀ¶±×·ì, ±ÝÀ¶±Ç ÃÖÃÊ °è¿­»ç°£ °í°´¼¾ÅÍ ¿¬°è »ó´ã ¼­ºñ½º ¿ÀÇ  ¤ýDGB´ë±¸ÀºÇà, ÅðÁ÷¿¬±Ý ¼ö¼ö·á °¨¸é È®´ë ½Ç½Ã