:: ๊ตญ๋ด ์ ๋ณด๋ณด์ ์๋ฃจ์
๊ฐ๋ฐ ๊ธฐ์
์ฌ์ง ::
- ์ฑ ์๋ณ์กฐ ๋ฐฉ์ง ์๋ฃจ์
: ๋ฏธ๋ค์จ์ด ๋ด๋น / ํดํน ๋ํ ์ด์์ง / ๊ตญ๋ด ์ ๋ช
ํดํน/๋ฐฉ์ด ํ๋ จ์ฅ ์ ์
:: ๊ตญ๋ด ์ ๋ณด๋ณด์ ์ ๋ฌธ ์
์ฒด ์ฌ์ง ::
- ๋ธ๋๋ฐ์ค ๋ชจ์ํดํน / ์๋๋ฆฌ์ค ๊ธฐ๋ฐ ๋ชจ์ํดํน / ์น ์ทจ์ฝ์ ์ง๋จ / ๋ชจ๋ฐ์ผ ์ทจ์ฝ์ ์ง๋จ / ์์ค์ฝ๋ ์ทจ์ฝ์ ์ง๋จ / APT ๋ชจ์ ํ๋ จ / DDoS ๋ชจ์ํ๋ จ / ์ธํ๋ผ ์ง๋จ / ์ค๋งํธ ๊ฐ์ ์ง๋จ
- ๊ตญ๋ด ๋๊ธฐ์
, ์ค์๊ธฐ์
๋ค์ ์ง๋จ
:: ์ธ๋ถ ๊ต์ก ๋ฐ ํ๋ ::
- ๋ฉํฐ์บ ํผ์ค, ๊ตญ๊ฐ ๋ณด์ ๊ธฐ์ ์ฐ๊ตฌ์(ETRI)
- ๊ตญ๋ด ์ ๋ณด๋ณด์ ์
์ฒด : ์ฌ์ง์ ๋์ "์น ๋ชจ์ํดํน ์ฌํ ๊ต์ก" ์งํ์ค
- ํด์ปคํฉํ ๋ฆฌ ๋ฌธ์ ์ ์
:: ์ทจ์ฝ์ ๋ฐ๊ฒฌ ::
1) Web Application Server ์ทจ์ฝ์
- TMAX JEUS : ์๊ฒฉ ๋ช
๋ น์ด ์คํ ์ทจ์ฝ์ (Remote Command Execution Vulnerability)
- IBM WebSphere(CVE-2020-4163) : ์๊ฒฉ ๋ช
๋ น์ด ์คํ ์ทจ์ฝ์ (Remote Command Execution Vulnerability)
2) CMS(Contents Management System) ์ทจ์ฝ์
- ๋ค์ด๋ฒ ์ค๋งํธ์๋ํฐ : ํ์ผ ์
๋ก๋ ์ทจ์ฝ์
- ๊ทธ๋๋ณด๋ : SQL Injection , ํ์ผ ์
๋ก๋ ์ทจ์ฝ์ (๊ทธ๋๋ณด๋4, ๊ทธ๋๋ณด๋5), XSS ...
- ํด์คํ : ํ๋ฆฌ๋ฏธํฐ ๋ณ์กฐ ์ทจ์ฝ์ , ํ์ผ ์
๋ก๋ ์ทจ์ฝ์
* ์ด๋ฉ์ผ : crehacktive3@naver.com
* ๋ธ๋ก๊ทธ : http://www.crehacktive.co.kr