Inflearn brand logo image
Inflearn brand logo image
์ฑ„๋„ํ†ก ์•„์ด์ฝ˜

์•ˆ์ „ํ•œ ์›น ์‚ฌ์ดํŠธ ์ œ์ž‘์„ ์œ„ํ•œ, ์›น ๋ณด์•ˆ ์› ํฌ์ธํŠธ ๋ ˆ์Šจ

๋ณธ ๊ฐ•์˜๋ฅผ ํ†ตํ•ด ์•ˆ์ „ํ•œ ์›น ์„œ๋น„์Šค๋ฅผ ์ œ์ž‘ํ•˜๋Š” ๋ฐฉ๋ฒ•์„ ์ตํž ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Thumbnail

์ดˆ๊ธ‰์ž๋ฅผ ์œ„ํ•ด ์ค€๋น„ํ•œ
[๋ณด์•ˆ, ์›น ๊ฐœ๋ฐœ] ๊ฐ•์˜์ž…๋‹ˆ๋‹ค.

์ด๋Ÿฐ ๊ฑธ ๋ฐฐ์šธ ์ˆ˜ ์žˆ์–ด์š”

  • ํ•ด์ปค๋“ค์˜ ๊ณต๊ฒฉ ๋ฐฑํ„ฐ

  • ๋ณด์•ˆ ์˜์—ญ์— ๋Œ€ํ•œ ์ดํ•ด

  • ์•ˆ์ „ํ•œ ์›น ๊ธฐ๋Šฅ ๊ตฌํ˜„ ๋ฐฉ๋ฒ•

  • ์•ˆ์ „ํ•œ ์ž…๋ ฅ ๊ฐ’ ์ฒ˜๋ฆฌ ๋ฐฉ๋ฒ•

  • ๋‹ค์–‘ํ•œ ๋ณด์•ˆ ์œ„ํ˜‘

์•ˆ์ „ํ•œ ์›น ์„œ๋น„์Šค๋ฅผ ๋งŒ๋“ค๊ณ  ์‹ถ๋‹ค๋ฉด?
์›น ๊ฐœ๋ฐœ์ž๋ฅผ ์œ„ํ•œ ๋ณด์•ˆ ํ•ต์‹ฌ ํฌ์ธํŠธ!

์•ˆ์ „ํ•œ ์›น ์„œ๋น„์Šค ์ œ์ž‘์„ ์œ„ํ•œ 
์›น ๋ณด์•ˆ ์› ํฌ์ธํŠธ ๋ ˆ์Šจ ๐Ÿ“–

์ง€๊ธˆ, ์—ฌ๋Ÿฌ๋ถ„์˜ ์›น์‚ฌ์ดํŠธ๋Š” ์•ˆ์ „ํ•œ๊ฐ€์š”?

์ธํ”„๋ผ ๋ณด์•ˆ ์ •๋ณด DB ์ „์†ก/์ €์žฅ/์—ฐ๋™ ์ ‘๊ทผ ์ œ์–ด
๊ด€๋ฆฌ์ž ํŽ˜์ด์ง€ ํ”„๋ ˆ์ž„์›Œํฌ ํŒŒ์ผ ์—…๋กœ๋“œ ...

์›น ๊ฐœ๋ฐœ์ž & ์šด์˜์ž๋ผ๋ฉด ๋ฐ˜๋“œ์‹œ 
์›น ๋ณด์•ˆ์„ ์—ผ๋‘์— ๋‘์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์ด ๊ฐ•์˜์—์„œ๋Š” ๋‹ค๋…„๊ฐ„ ์‹ค ํ™˜๊ฒฝ ์ทจ์•ฝ์  ์ง„๋‹จ ๊ฒฝํ—˜์„ ํ†ตํ•ด ๋นˆ๋ฒˆํ•˜๊ฒŒ ๋ฐœ์ƒํ•œ ์ฃผ์š” ์›น ๋ณด์•ˆ ํ—ˆ์ ๋“ค์„ ์‚ดํŽด๋ด…๋‹ˆ๋‹ค. ์–ด๋–ป๊ฒŒ ํ•˜๋ฉด ์ด๋Ÿฌํ•œ ํ—ˆ์ ๋“ค์„ ๋ณด์™„ํ•  ์ˆ˜ ์žˆ์„์ง€์— ๋Œ€ํ•ด ๋ฐฐ์šธ ์ˆ˜ ์žˆ์œผ๋ฉฐ, ์ด์— ๋Œ€ํ•ด 30์—ฌ ๊ฐ€์ง€ ์ด์ƒ์˜ ์› ํฌ์ธํŠธ ๋ ˆ์Šจ์œผ๋กœ ๋…น์—ฌ ๋†“์€ ๊ฐ•์˜์ž…๋‹ˆ๋‹ค.


์›น ์„œ๋น„์Šค๋Š” ์™œ
๋ณด์•ˆ ์‚ฌ๊ณ ์— ์ทจ์•ฝํ• ๊นŒ? ๐Ÿ˜ฎ

์˜ค๋Š˜๋‚ ์˜ ์ •๋ณด ๋ณด์•ˆ์€ ๊ณผ๊ฑฐ์— ๋น„ํ•ด ๋งค์šฐ ์ฒด๊ณ„์ ์ด๋ฉฐ, ๋งŽ์€ ๊ธฐ์—…๋“ค์ด ์•ˆ์ „ํ•œ ์›น ์„œ๋น„์Šค๋ฅผ ์œ„ํ•ด ์ •๋ณด๋ณด์•ˆ์— ํˆฌ์ž๋ฅผ ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿผ์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ  ์ง€์†์ ์œผ๋กœ ๋ณด์•ˆ ํ—ˆ์  ๋ฐœ์ƒ์œผ๋กœ ์ธํ•œ ์นจํ•ด ์‚ฌ๊ณ ๊ฐ€ ๋ฐœ์ƒํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

์›น ์„œ๋น„์Šค๋Š” ์ง€์†์ ์œผ๋กœ ๊ธฐ๋Šฅ์ด ์ถ”๊ฐ€๋˜๋Š” ๋งŒํผ ์ด์— ๋”ฐ๋ฅธ ์ž ์žฌ์  ๋ณด์•ˆ ์œ„ํ˜‘์— ๋…ธ์ถœ๋  ์ˆ˜๋ฐ–์— ์—†์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ์ƒˆ๋กœ์šด ๊ณต๊ฒฉ ๊ธฐ๋ฒ•๋“ค์ด ๊ณ„์†ํ•ด์„œ ๋“ฑ์žฅํ•จ์— ๋”ฐ๋ผ ๋Š˜ ์œ„ํ˜‘์— ๋…ธ์ถœ์ด ๋˜์–ด ์žˆ์–ด ์ง€์†์ ์ธ ๋ณด์•ˆ ์กฐ์น˜๊ฐ€ ์ด๋ค„์ ธ์•ผ๋งŒ ํ•ฉ๋‹ˆ๋‹ค.


์›น ๊ฐœ๋ฐœ์ž & ์šด์˜์ž๋ผ๋ฉด
๊ผญ ์•Œ์•„์•ผ ํ•  ํฌ์ธํŠธ๋งŒ ๋”ฑ! ๐Ÿ“Œ

๋ณด์•ˆ ์ด์Šˆ๋ฅผ 
ํ•ด๊ฒฐํ•˜๊ณ ํ”ˆ 
์›น ๊ฐœ๋ฐœ์ž 

ํ˜„์žฌ 
์›น ์„œ๋น„์Šค๋ฅผ 
์šด์˜ํ•˜๊ณ  ๊ณ„์‹  ๋ถ„ 

์›น ์„œ๋น„์Šค๋ฅผ 
์šด์˜ํ•  ๊ณ„ํš์ด 
์žˆ๋Š” ๋ถ„ 

์‹ค๋ฌด์—์„œ ๋ฐœ์ƒํ•˜๋Š” 
์›น ๋ณด์•ˆ ํ—ˆ์ ์— ๋Œ€ํ•ด 
ํ•™์Šตํ•˜๊ณ  ์‹ถ์€ ๋ถ„ 

๊ธฐ์กด ํ•ดํ‚น & ๋ณด์•ˆ ๊ฐ•์˜๋Š” ๋Œ€๋ถ€๋ถ„ ๊ณต๊ฒฉ ๊ธฐ๋ฒ•์— ์ดˆ์ ์„ ๋‘์—ˆ์ง€๋งŒ, ๋ณธ ๊ฐ•์˜๋Š” ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ๋ฐฉ์–ด ๊ธฐ๋ฒ•์— ์ดˆ์ ์„ ๋งž์ถ˜ ๊ฐ•์˜์ž…๋‹ˆ๋‹ค. ๋•Œ๋ฌธ์— ์›น ์„œ๋น„์Šค ์ œ์ž‘์„ ํฌ๋งํ•˜๊ฑฐ๋‚˜ ์ด๋ฏธ ์›น ์„œ๋น„์Šค๋ฅผ ์šด์˜ํ•˜๊ณ  ๊ณ„์‹  ๋ถ„, ํ˜น์€ ์›น ์„œ๋น„์Šค ๊ฐœ๋ฐœ ๋ถ„์•ผ์— ์žˆ๋Š” ๋ถ„๋“ค๊ป˜ ์ ํ•ฉํ•ฉ๋‹ˆ๋‹ค. ์›น ํ•ดํ‚น ๊ธฐ๋ฒ•์„ ์•Œ๊ณ  ์‹ถ์€ ๋ถ„๋“ค์€ ํฌ๋ฆฌํ•ตํ‹ฐ๋ธŒ์˜ ๋‹ค๋ฅธ ํ•ดํ‚น ๊ฐ•์˜๋ฅผ ์ˆ˜๊ฐ•ํ•ด์ฃผ์„ธ์š”!


ํ‰๊ท  ๋ณ„์  4.8โ˜… 
๋ฏฟ๊ณ  ์ˆ˜๊ฐ•ํ•˜๋Š” ํฌ๋ฆฌํ•ตํ‹ฐ๋ธŒ ๐Ÿ†

๊ทธ๋™์•ˆ ๊ฐ์‚ฌํ•˜๊ฒŒ๋„ ๊ฐ•์˜์— ๋Œ€ํ•œ ์ข‹์€ ์ˆ˜๊ฐ•ํ‰์„ ๋งŽ์ด ๋ฐ›์•„์™”์Šต๋‹ˆ๋‹ค. 
๊ฐ•์˜ ํ•˜๋‚˜ํ•˜๋‚˜ ์ •๋ง ์—ด์‹ฌํžˆ ์ œ์ž‘ํ•œ ๊ฒฐ๊ณผ๋ผ ์ƒ๊ฐํ•ฉ๋‹ˆ๋‹ค! ์ˆ˜๊ฐ•์ด ๋ง์„ค์—ฌ์ง€์‹ ๋‹ค๋ฉด ๋ฏฟ๊ณ  ์ˆ˜๊ฐ•ํ•˜์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค!


Q&A๋ฅผ ํ™•์ธํ•ด๋ณด์„ธ์š” ๐Ÿ’ฌ

Q. ๊ฐ•์˜๋ฅผ ์ˆ˜๊ฐ•ํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋˜๋Š” ๊ธฐ์ดˆ ์ง€์‹์ด ์žˆ๋‚˜์š”?

์›น ์„œ๋น„์Šค ์ œ์ž‘ & ์šด์˜์„ ํ•˜์‹œ๋Š” ๋ถ„์„ ์œ„ํ•œ ๊ฐ•์˜์ด๊ธฐ ๋•Œ๋ฌธ์— ์›น๊ณผ ํ”„๋กœ๊ทธ๋ž˜๋ฐ์— ๋Œ€ํ•œ ๊ธฐ์ดˆ ์ง€์‹์ด ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

Q. ์›น ์„œ๋น„์Šค ์šด์˜ ์ค‘์ด๊ฑฐ๋‚˜, ๊ณ„ํš์ด ์žˆ๋‹ค๋ฉด ๊ฐ•์˜๊ฐ€ ๋„์›€์ด ๋ ๊นŒ์š”?

๋งŽ์€ ๋„์›€์ด ๋  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ์‹ค์ œ ์›น ํ™˜๊ฒฝ ์ง„๋‹จ์—์„œ ๋นˆ๋ฒˆํžˆ ๋ฐœ์ƒํ–ˆ๋˜ ์‚ฌ๋ก€๋“ค์„ ํ†ตํ•ด ๋งŒ๋“  ๊ฐ•์˜๋กœ, ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ๋Š” ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ๋ณด์•ˆ ์œ„ํ˜‘๋“ค์— ๋Œ€ํ•œ ์‚ฌ์ „ ๋ณด์™„์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

Q. ๋ณด์•ˆ ๊ด€๋ จ ์ทจ์—… ์ค€๋น„์ƒ, ์ง€๋ง์ƒ, ๋ณด์•ˆ ์ง๋ฌด ์‹ค๋ฌด์ž์ธ๋ฐ ํ•ด๋‹น ๊ฐ•์˜๋ฅผ ์ˆ˜๊ฐ•ํ•ด๋„ ๋ ๊นŒ์š”?

์ƒ๊ด€์€ ์—†์Šต๋‹ˆ๋‹ค. ๋‹ค๋งŒ, ๋ชฉ์ ์— ๋งž์ง€ ์•Š๋Š” ๊ฐ•์˜์ž…๋‹ˆ๋‹ค. ๋ณธ ๊ฐ•์˜๋Š” ์•ˆ์ „ํ•œ ์›น ์„œ๋น„์Šค๋ฅผ ์œ„ํ•œ ๋ณด์•ˆ ๋ฐฉ๋ฒ•๋ก ์„ ์ง‘์ค‘์ ์œผ๋กœ ๋‹ค๋ฃจ๋Š” ๊ฐ•์˜์ด๊ธฐ ๋•Œ๋ฌธ์— ๋ณด์•ˆ ์‹ค๋ฌด ์ง€์‹์ด ํ•„์š”ํ•œ ๋ถ„๋“ค์€ ํฌ๋ฆฌํ•ตํ‹ฐ๋ธŒ์˜ ๋‹ค๋ฅธ ํ•ดํ‚น ๊ด€๋ จ ๊ฐ•์˜๋ฅผ ์ˆ˜๊ฐ•ํ•˜์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค.

Q. ์›น ํ•ดํ‚น๊ณผ ์‹œํ์–ด ์ฝ”๋”ฉ์— ๋Œ€ํ•œ ์ „๋ฐ˜์ ์ธ ์ง€์‹์„ ๊ฐ€์ง„ ์›น ๊ฐœ๋ฐœ์ž์ž…๋‹ˆ๋‹ค. ๊ฐ•์˜๋ฅผ ์ˆ˜๊ฐ•ํ•ด์•ผ ํ• ๊นŒ์š”?

๊ทธ๋Ÿฌ๋ฉด ๋”๋”์šฑ ์ข‹์Šต๋‹ˆ๋‹ค. ์›น ๋ณด์•ˆ์— ๋Œ€ํ•œ ์ „๋ฐ˜์ ์ธ ์ง€์‹์„ ๊ฐ€์ง€๊ณ  ์žˆ๋”๋ผ๋„, ๋‹ค์–‘ํ•œ ๊ณต๊ฒฉ ๋ฒกํ„ฐ์™€ ์‹ค์ œ ๊ฐœ๋ฐœํ•  ๋•Œ ์‹ค์ˆ˜ํ•˜๊ฑฐ๋‚˜ ๋†“์น˜๋Š” ๋ถ€๋ถ„ ๋“ฑ ๋‹ค์–‘ํ•œ ์š”์†Œ๋“ค์„ ํ†ตํ•ด ๋ณด์•ˆ ํ—ˆ์ ์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‹ค๋ฌด ์ง„๋‹จ ์‹œ ์ด๋Ÿฐ ์‚ฌ๋ก€๋“ค์„ ๋งŽ์ด ๋ด ์™”๊ณ ์š”. ์ด๋ฒˆ ๊ฐ•์˜๋ฅผ ํ†ตํ•ด ๋†“์น˜๊ณ  ์žˆ๋Š” ๋‹ค์–‘ํ•œ ๋ณด์•ˆ ํ—ˆ์  ์š”์ธ์— ๋Œ€ํ•ด ํ•™์Šตํ•˜๊ณ  ์ด๋ฅผ ์‚ฌ์ „ ๋ณด์™„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด๋Ÿฐ ๋ถ„๋“ค๊ป˜
์ถ”์ฒœ๋“œ๋ ค์š”!

ํ•™์Šต ๋Œ€์ƒ์€
๋ˆ„๊ตฌ์ผ๊นŒ์š”?

  • ์›น ๊ฐœ๋ฐœ์ž

  • ์›น ์„œ๋น„์Šค ์šด์˜์ž

  • ์›น ์„œ๋น„์Šค ์šด์˜ ๊ณ„ํš ์ค‘์ธ ๋ถ„

  • ์›น ๋ณด์•ˆ ์ง€์‹์ด ํ•„์š”ํ•œ ์›น ๊ฐœ๋ฐœ์ž ํ˜น์€ ์šด์˜์ž

์„ ์ˆ˜ ์ง€์‹,
ํ•„์š”ํ• ๊นŒ์š”?

  • ์›น ๊ธฐ์ดˆ ์ง€์‹

  • ํ”„๋กœ๊ทธ๋ž˜๋ฐ์— ๋Œ€ํ•œ ๊ธฐ์ดˆ ์ง€์‹

์•ˆ๋…•ํ•˜์„ธ์š”
ํฌ๋ฆฌํ•ตํ‹ฐ๋ธŒ์ž…๋‹ˆ๋‹ค.

24,697

๋ช…

์ˆ˜๊ฐ•์ƒ

1,215

๊ฐœ

์ˆ˜๊ฐ•ํ‰

492

๊ฐœ

๋‹ต๋ณ€

4.9

์ 

๊ฐ•์˜ ํ‰์ 

18

๊ฐœ

๊ฐ•์˜

:: ๊ตญ๋‚ด ์ •๋ณด๋ณด์•ˆ ์†”๋ฃจ์…˜ ๊ฐœ๋ฐœ ๊ธฐ์—… ์žฌ์ง ::
- ์•ฑ ์œ„๋ณ€์กฐ ๋ฐฉ์ง€ ์†”๋ฃจ์…˜ : ๋ฏธ๋“ค์›จ์–ด ๋‹ด๋‹น / ํ•ดํ‚น ๋Œ€ํšŒ ์šด์˜์ง„ / ๊ตญ๋‚ด ์œ ๋ช… ํ•ดํ‚น/๋ฐฉ์–ด ํ›ˆ๋ จ์žฅ ์ œ์ž‘

:: ๊ตญ๋‚ด ์ •๋ณด๋ณด์•ˆ ์ „๋ฌธ ์—…์ฒด ์žฌ์ง ::
- ๋ธ”๋ž™๋ฐ•์Šค ๋ชจ์˜ํ•ดํ‚น / ์‹œ๋‚˜๋ฆฌ์˜ค ๊ธฐ๋ฐ˜ ๋ชจ์˜ํ•ดํ‚น / ์›น ์ทจ์•ฝ์  ์ง„๋‹จ / ๋ชจ๋ฐ”์ผ ์ทจ์•ฝ์  ์ง„๋‹จ / ์†Œ์Šค์ฝ”๋“œ ์ทจ์•ฝ์  ์ง„๋‹จ / APT ๋ชจ์˜ ํ›ˆ๋ จ / DDoS ๋ชจ์˜ํ›ˆ๋ จ / ์ธํ”„๋ผ ์ง„๋‹จ / ์Šค๋งˆํŠธ ๊ฐ€์ „ ์ง„๋‹จ
- ๊ตญ๋‚ด ๋Œ€๊ธฐ์—…, ์ค‘์†Œ๊ธฐ์—… ๋‹ค์ˆ˜ ์ง„๋‹จ

:: ์™ธ๋ถ€ ๊ต์œก ๋ฐ ํ™œ๋™ ::
- ๋ฉ€ํ‹ฐ์บ ํผ์Šค, ๊ตญ๊ฐ€ ๋ณด์•ˆ ๊ธฐ์ˆ  ์—ฐ๊ตฌ์†Œ(ETRI)
- ๊ตญ๋‚ด ์ •๋ณด๋ณด์•ˆ ์—…์ฒด : ์žฌ์ง์ž ๋Œ€์ƒ "์›น ๋ชจ์˜ํ•ดํ‚น ์‹ฌํ™” ๊ต์œก" ์ง„ํ–‰์ค‘
- ํ•ด์ปคํŒฉํ† ๋ฆฌ ๋ฌธ์ œ ์ œ์ž‘

:: ์ทจ์•ฝ์  ๋ฐœ๊ฒฌ ::

1) Web Application Server ์ทจ์•ฝ์ 
- TMAX JEUS : ์›๊ฒฉ ๋ช…๋ น์–ด ์‹คํ–‰ ์ทจ์•ฝ์ (Remote Command Execution Vulnerability)
- IBM WebSphere(CVE-2020-4163) : ์›๊ฒฉ ๋ช…๋ น์–ด ์‹คํ–‰ ์ทจ์•ฝ์ (Remote Command Execution Vulnerability)

2) CMS(Contents Management System) ์ทจ์•ฝ์ 
- ๋„ค์ด๋ฒ„ ์Šค๋งˆํŠธ์—๋””ํ„ฐ : ํŒŒ์ผ ์—…๋กœ๋“œ ์ทจ์•ฝ์ 
- ๊ทธ๋ˆ„๋ณด๋“œ : SQL Injection , ํŒŒ์ผ ์—…๋กœ๋“œ ์ทจ์•ฝ์ (๊ทธ๋ˆ„๋ณด๋“œ4, ๊ทธ๋ˆ„๋ณด๋“œ5), XSS ...
- ํ‚ด์Šคํ : ํŒŒ๋ฆฌ๋ฏธํ„ฐ ๋ณ€์กฐ ์ทจ์•ฝ์  , ํŒŒ์ผ ์—…๋กœ๋“œ ์ทจ์•ฝ์ 

* ์ด๋ฉ”์ผ : crehacktive3@naver.com
* ๋ธ”๋กœ๊ทธ : http://www.crehacktive.co.kr

๋”๋ณด๊ธฐ

์ปค๋ฆฌํ˜๋Ÿผ

์ „์ฒด

38๊ฐœ โˆ™ (5์‹œ๊ฐ„ 25๋ถ„)

ํ•ด๋‹น ๊ฐ•์˜์—์„œ ์ œ๊ณต:

์ˆ˜์—…์ž๋ฃŒ
๊ฐ•์˜ ๊ฒŒ์‹œ์ผ: 
๋งˆ์ง€๋ง‰ ์—…๋ฐ์ดํŠธ์ผ: 

์ˆ˜๊ฐ•ํ‰

์•„์ง ์ถฉ๋ถ„ํ•œ ํ‰๊ฐ€๋ฅผ ๋ฐ›์ง€ ๋ชปํ•œ ๊ฐ•์˜์ž…๋‹ˆ๋‹ค.
๋ชจ๋‘์—๊ฒŒ ๋„์›€์ด ๋˜๋Š” ์ˆ˜๊ฐ•ํ‰์˜ ์ฃผ์ธ๊ณต์ด ๋˜์–ด์ฃผ์„ธ์š”!