·Î±×ÀÎ | ȸ¿ø°¡ÀÔ (´º½º·¹ÅͽÅû) | SITEMAP
   
  Æ÷½ºÆ®   Ä÷³   º¸µµÀÚ·á   ±â¾÷Á¤º¸   ¸®Æ÷Æ® & Æ®·»µå   Àüü±â»ç  
 
±â»çÀúÀå
0
 
¸¶ÀÌ ½ºÅ©·¦
2004³âÆÇ °¡Àå ³õÄ¡±â ½¬¿î À©µµ¿ì Ãë¾àÁ¡¡¸TOP 10¡¹

John McCormick ( TechRepublic )   2004/11/29  
¹ÙÀÌ·¯½º
[Áöµð³ÝÄÚ¸®¾Æ]¹Ì SANS Çùȸ°¡ ¸Å³â ³»³õ´Â ¡®°¡Àå ÈçÇÑ º¸¾È Ãë¾àÁ¡ ¸ñ·Ï 2004³âÆÇ¡¯À» ³»³õ¾Ò´Ù. Ç×»ó ±×·¯Çß´ø °Íó·³ À̹ø¿¡µµ ÀÌ ¸ñ·ÏÀº À©µµ¿ì¿Í ¸®´ª½º/À¯´Ð½º µî 2°³ ±×·ìÀ¸·Î ³ª´²Á® ÀÖ´Ù. ¿©±â¼­´Â ¸ÕÀú À©µµ¿ì ¿î¿µÃ¼Á¦¿¡¼­ÀÇ À§Çù ¿ä¼Ò¿¡ ´ëÇØ »ìÆìº¸ÀÚ.

FBIÀÇ ±¹°¡ ÀÎÇÁ¶ó½ºÆ®·°Ã³ º¸È£¼¾ÅÍ(NIPC)¿ÍÀÇ °øµ¿ Á¶»ç·Î ÀÛ¼ºµÇ´Â SANS(The SysAdmin Audit Network Security)ÀÇ 20´ë º¸¾È ¾àÁ¡ ¸ñ·ÏÀº °¡Àå À§ÇèÇÔ¿¡µµ ºÒ±¸ÇÏ°í »ó´çÈ÷ º¸ÆíÀûÀÎ Ãë¾àÁ¡µéÀ» Á¤È®ÇÏ°Ô ÁöÀûÇØ³»´Â ÁöÇ¥ ¿ªÇÒÀ» ¼öÇàÇϰí ÀÖ´Ù.

SANS¿Í FBI´Â ÀÌ ¸ñ·Ï À̿ܿ¡ º¸¾È°ú °ü·ÃÇØ Áö±Ý±îÁö °¡Àå Ãë¾àÇÑ ºÎºÐÀ¸·Î ¾ð±ÞµÇ°í ÀÖ´Â TCP/UDP Æ÷Æ®¿¡ °üÇÑ ³»¿ëºÎÅÍ ½ÃÀÛÇØ ¼ö¸¹Àº Èï¹Ì·Î¿î ¹®¼­µéÀ» ³»³õ°í ÀÖ´Ù.

20´ë º¸¾È ¾àÁ¡ ¸ñ·Ï¿¡ Æ÷ÇÔµÈ Ãë¾àÁ¡µéÀº º¸ÆíÀûÀÎ °üÁ¡¿¡¼­ ½ÇÁ¦·Î À§ÇùÀÌ °¡ÇØÁö°í ÀÖ´Â °ÍÀ¸·Î ÆÇ´ÜµÈ ºÎºÐµé·Î ¼±Á¤µÆ´Ù. ÀÌ ¸»Àº ¸Å¿ì ½±°Ô ÆÐÄ¡ÇÒ ¼ö ÀÖÀ½¿¡µµ ºÒ±¸Çϰí Àß ÀÌ·ïÁöÁö ¾Ê°í ÀÖ´Â ºÎºÐÀ̶ó´Â Àǹ̸¦ ³»Æ÷ÇÑ´Ù.

À§¿¡ ¾ð±ÞÇÑ °Íó·³ ¿©±â¿¡¼­´Â À©µµ¿ìÀÇ 10´ë À§Çù »çÇ׿¡ ´ëÇØ ¾Ë¾Æº¸µµ·Ï ÇÏÀÚ. ±×¸®°í SANSÀÇ ¸ñ·ÏÀÌ ´ÜÁö À§Çù ¿ä¼ÒµéÀ» ³ª¿­ÇÏ´Â µ¥ ±×Ä¡Áö ¾Ê°í ¼¼ºÎÀûÀÎ ÇØ°á¹æ¾È±îÁö Á¦½ÃÇϰí ÀÖ´Ù´Â Á¡À» À¯³äÇØ »ìÆìº¸±æ ±ÇÇÑ´Ù.

1. À¥¼­¹ö °ü¸® ¼ÒȦ
À§Çù ¿ä¼Ò Áß Ã¹ ¹øÂ° ÀÚ¸®´Â ÆÐÄ¡ ÀÛ¾÷ÀÌ ÁøÇàµÇÁö ¾Ê°Å³ª ¼³Ä¡µµ°¡ ³·Àº À¥¼­¹ö°¡ Â÷ÁöÇß´Ù. ¾ÆÆÄÄ¡, IIS, ±×¸®°í ½ã¿ø(¾ÆÀÌÇ÷¡´Ö) µîÀÌ ¿©±â¿¡ ÇØ´çµÈ´Ù.

»õ·Ó°Ô ¹ß°ßµÇ´Â º¸¾È»óÀÇ ÇãÁ¡À» ¾ø¾Ö±â À§ÇÑ ÁÖ±âÀûÀÎ ¾÷µ¥ÀÌÆ®¸¦ Á¦ÇÏ°í º¸´õ¶óµµ ´ë´Ù¼ö À¥¼­¹öµéÀº ±âº»ÀûÀÎ ¼³Ä¡ °úÁ¤¿¡¼­ºÎÅÍ º¸¾È»óÀÇ Ãë¾àÁ¡À» ´Ù¼ö ³ëÃâÇϰí ÀÖ´Ù. ¼­¹ö¿¡ ¼³Ä¡µÇ´Â ¼ÒÇÁÆ®¿þ¾îµéÀº º¸¾È»óÀ¸·Î ¾ÈÀüÇÏÁö ¾ÊÀ¸¸ç Àü»ê ½Ã½ºÅÛ¿¡ ½ÇÁ¦ ÅõÀԵǴ ¼­¹ö¿¡ °áÄÚ ³²°ÜÁ®¼­´Â ¾ÈµÇ´Â µ¥¸ð ¾ÖÇø®ÄÉÀ̼ÇÀ̳ª »ùÇÿë À¥»çÀÌÆ®¸¦ º¸Åë ÁÙÁÙÀÌ ¸Å´Þ°í ´Ù´Ñ´Ù´Â Á¡À» Àý´ë·Î ÀØÀ¸¸é ¾ÈµÈ´Ù.

À̰ÍÀº À¥¼­¹ö°¡ ±× ±âº» ¼³Á¤ÀÌ ¡®ÀÛµ¿¡¯ÀÏ ¼öµµ Àֱ⠶§¹®¿¡ À¥¼­¹ö¸¦ ¿î¿µÇÏÁö ¾Ê´Â °æ¿ì¶óµµ ¸Å¿ì Áß¿äÇÑ ºÎºÐÀÌ´Ù. ¿¹¸¦ µé¾î À©µµ¿ì 2000Àº ±âº» ¼³Á¤»ó º¸¾È»óÀ¸·Î ¸Å¿ì Ãë¾àÇÑ IIS 5.0 ¹öÀüÀ» ¼³Ä¡ÇÏ°Ô µÅ ÀÖ´Ù.

À§Çè¿¡ óÇßÀ» ¶§ °¡Àå ÃÖ¼±ÀÇ ´ëÀÀÃ¥Àº °áÁ¤ ¹æÇâ¿¡ ´ëÇØ SANSÀÇ ¸®Æ÷Æ®¸¦ Âü°íÇÏ´Â °ÍÀÌ´Ù.

2. ¿öÅ©½ºÅ×ÀÌ¼Ç ¼­ºñ½º
ÇØÄ¿µéÀÌ °¡Àå Áñ°Ü »ç¿ëÇÏ´Â º¸¾È À§Çù ¿ä¼Ò Áß 2¹øÂ°´Â ¹Ù·Î ¿öÅ©½ºÅ×ÀÌ¼Ç ¼­ºñ½º´Ù. ÆÄÀÏ, ÇÁ·Î¼¼½º¿¡ ´ëÇÑ Á¢±Ù ¿äû ÀÛ¾÷À» ´ã´çÇÏ´Â ÀÌ ¼­ºñ½º´Â À©µµ¿ì 2000°ú À©µµ¿ì XP SP1 ÀÌÇÏ ¹öÀü, ±×¸®°í À©µµ¿ì XP 64ºñÆ® ¹öÀüÀÇ °æ¿ì ´ë·® ÁýÁß °ø°Ý¿¡ Ãë¾àÇÑ ¸ð½ÀÀ» º¸ÀδÙ.

MS03-049ÀÇ À©µµ¿ì 2000 ÆÐÄ¡³ª MS03-043ÀÇ À©µµ¿ì XP ÆÐÄ¡ µîÀÌ ÀÌ º¸¾È»óÀÇ ÇãÁ¡À» ¸Þ¿ö ÁÖ´Â ´ë󹿾ÈÀÌ µÉ °ÍÀÌ´Ù. À©µµ¿ì XP SP2´Â ÀÌ Ãë¾àÁ¡¿¡ ´ëÇØ ¿ÏÀüÇÑ ¹æ¾îÁ¶Ä¡¸¦ ÃëÇÑ °ÍÀ¸·Î ÆÇ´ÜµÈ´Ù.

3. À©µµ¿ì ¿ø°Ý Á¢¼Ó ¼­ºñ½º(RPC)
Ŭ·¹Áî(Klez), ¼­Ä·(Sircam), ±×¸®°í ´Ô´Ù µî°ú °°Àº ¿ú ¹ÙÀÌ·¯½ºµéÀº ¸ðµÎ À©µµ¿ì ¿ø°Ý Á¢¼Ó ¼­ºñ½ºÀÇ ÀåÁ¡À» ¾Ç¿ëÇØ ±Þ¼Óµµ·Î È®»êµÈ °ÍµéÀÌ´Ù. À©µµ¿ì 95 ÀÌ»óÀÇ ¸ðµç ¿î¿µÃ¼Á¦µéÀº ¿ø°Ý ÇÁ·Î½ÃÀú ÄÝ(RPC) °ø°Ý¿¡ Ãë¾àÇÏÁö¸¸ À©µµ¿ì XP SP2 ¹öÀüÀº RPCÀÇ È°µ¿ ¹æ½ÄÀ» ±¸Ã¼È­ÇÏ´Â ¹æ½ÄÀ¸·Î ¾ÈÀüµµ¸¦ ³ô¿´´Ù.

SANS´Â RPC °ø°Ý°ú ³Ý¹ÙÀÌ¿À½º(NETBIOS)¿Í ÀÍ¸í ·Î±×¿Â Ãë¾àÁ¡À» µ¿ÀÏÇÑ À©µµ¿ì À§Çù¿ä¼Ò·Î ºÐ·ùÇϰí ÀÖ´Ù.

4. MS SQL ¼­¹ö
ÇÇÇØ ¹ß»ý »ç·Ê ¼øÀ¸·Î ÆÄ¾ÇÇÑ ³×¹øÂ° À§Çù ¿ä¼Ò´Â MS SQL ¼­¹öÀÇ Ãë¾àÁ¡µéÀÌ´Ù. À̸¦ ÀÌ¿ëÇÑ °ø°ÝÀ¸·Î´Â ½½·¡¸Ó(Slammer) µî ¿©·¯ ¿ú ¹ÙÀÌ·¯½ºµéÀÌ ÀÖ´Ù.

SQL ¼­¹ö´Â ¿©·¯ ¾ÖÇø®ÄÉÀ̼ǰú ÇÁ·Î±×·¡¹Ö Åø¿¡ ÇÊ¿äÇϱ⠶§¹®¿¡ »ç¿ëÀÚµéÀº ½ÉÁö¾î ÀÌ ÇÁ·Î±×·¥ÀÇ ¼³Ä¡ ¿©ºÎÁ¶Â÷ ±ú´ÝÁö ¸øÇÒ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î ºñÁÖ¾ó½ºÆ©µð¿À´å³Ý, ¾×¼¼½º 2002, ¿ÀÇǽº XP µîÀº ¸ðµÎ º¸¾È»óÀÇ Ãë¾àÁ¡ÀÌ ÀÖ´Â MSDE µ¥½ºÅ©Åé ¿£ÁøÀ» ¼³Ä¡ÇÑ´Ù. ÀÌ ¿£ÁøÀº »ç½Ç»ó SQL ¼­¹öÀÇ °æ·®È­(lite) ¹öÀüÀÌ´Ù.

ÅÂºí¸´ PC¿¡¼­µµ µô·Ò(Delorme)ÀÇ GPS ³×ºñ°ÔÀÌ¼Ç ½Ã½ºÅÛ°ú °°Àº ¾ÖÇø®ÄÉÀ̼ÇÀ» ÀÌ¿ëÇÏ·Á¸é SQL ¼­¹ö¸¦ ¼³Ä¡Çؾ߸¸ ÇÑ´Ù.

5. ¾û¼ºÇÑ ÆÐ½º¿öµå·ÀÎÁõ ¼Ö·ç¼Ç
´Ù¼¸Â°·Î °¡Àå ÈçÇÑ À§Çù ¿ä¼Ò´Â ¿ì¸®ÀÇ ¿À·¡µÈ ¡®Ä£±¸¡¯ÀÎ ¾û¼ºÇÑ ÆÐ½º¿öµå³ª ³·Àº ¼öÁØÀÇ ÀÎÁõ ¼Ö·ç¼ÇÀÌ´Ù. ƯÈ÷ ¿ÀǼҽº ¾ÖÇø®ÄÉÀ̼ÇÀº Ãë¾àÇϰųª ¶Ç´Â Àß ¾Ë·ÁÁø À⵿»ç´Ï ¼öÁØÀÇ ¾Ë°í¸®ÁòÀ¸·Î ÆÐ½º¿öµå¸¦ ÀúÀåÇÏ´Â °æ¿ì°¡ ºó¹øÇÏ´Ù.

À©µµ¿ì NT/2000/XP µîÀº ¸ðµÎ º¸¾È»ó Ãë¾àÇÑ LAN °ü¸®ÀÚ(LM) ¹öÀüÀÎ LANMANÀ» ÀÌ¿ëÇØ ƯÁ¤ ÆÐ½º¿öµå¸¦ ÀúÀåÇÑ´Ù. ±×·¯³ª ÀÌ ¹æ¹ýÀº »ó´ëÀûÀ¸·Î ªÀº ÆÐ½º¿öµå¸¸À» ÀúÀåÇÒ ¼ö ÀÖÀ¸¸ç ´Ù¾çÇÑ °æ¿ìµéÀ» ÀνÄÇÏÁö ¸øÇÏ´Â µî ¿©·¯ Ãë¾àÁ¡À» °®°í Àֱ⠶§¹®¿¡ ÇØÄ¿µéÀÌ Ä§ÀÔÇϱ⠽±´Ù.

À©µµ¿ì ¼­¹ö 2003´Â LMÀ» ±âº» ¼³Á¤À¸·Î ¼³Ä¡ÇÏÁö ¾Ê´Â´Ù. ±×·¯³ª ³×Æ®¿öÅ©¿¡ ¿¬°áµÈ ƯÁ¤ ÄÄÇ»ÅÍÀÇ ¿î¿µÃ¼Á¦°¡ LM »ç¿ëÀ» ¿äûÇÒ ¼öµµ ÀÖ´Ù.

ÀÌ·± À§Çù »çÇ×µéÀ» ÇØ°áÇϰí LM ÀÎÁõÀÇ ºñȰ¼ºÈ­, ȣȯ¼º ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ´Ù¾çÇÑ MS Áö½Ä ±â¹Ý °ü¸®ÀÚ(KBA) ¼Ö·ç¼ÇµéÀÌ ÀÖ´Ù. ±×·¯³ª ¸¸¾à LMÀÌ ±¸µ¿µÇ´Â »óȲÀ̶ó¸é ½ÉÁö¾î °¡Àå °­·ÂÇÑ ÆÐ½º¿öµåÁ¶Â÷µµ ¹«·ÂÇØÁú ¼ö ÀÖÀ¸¸ç ±×·¸Áö ¾ÊÀ¸¸é ¾Ïȣȭ Åø ±× ÀÚü¿¡ ÀÇÇØ ¾àÇØÁú ¼ö ÀÖ´Ù´Â Á¡À» ±â¾ïÇ϶ó.

6. ÀÎÅÍ³Ý ÀͽºÇ÷η¯
°¡Àå º¸ÆíÀûÀÎ À©µµ¿ì º¸¾È À§Çù¿ä¼Ò 6À§´Â MS ÀÎÅÍ³Ý ÀͽºÇ÷η¯°¡ Â÷ÁöÇß´Ù. ±×·¯³ª À¯³äÇØ¾ß ÇÒ Á¡ÀÌ Çϳª ÀÖ´Ù. SANS ¸ñ·Ï¿¡ Æ÷ÇÔµÈ Ãë¾à ¿ä¼Ò Áß ¸¹Àº ºÎºÐÀº ¿ÀÆä¶ó, ¸ðÁú¶ó, ÆÄÀÌ¾îÆø½º, ±×¸®°í ³Ý½ºÄÉÀÌÇÁ µî¿¡µµ ¶È°°ÀÌ Àû¿ëµÈ´Ù. µû¶ó¼­ ´ë¾È ºê¶ó¿ìÀú¸¦ »ç¿ëÇÑ´Ù ÇØ¼­ À§Çù¿ä¼Ò°¡ ¸ðµÎ Á¦°ÅµÇ´Â °ÍÀº ¾Æ´Ï¸ç ´ÜÁö À̰ÍÀ» °¨¼Ò½Ãų »ÓÀÌ´Ù.

¹°·Ð ½ÃÅ¥¸®Æ¼ Æ÷Ä¿½º ¾ÆÄ«À̺ê(SFA)¿¡ µû¸£¸é ÀÎÅÍ³Ý ÀͽºÇ÷η¯´Â 2001³â 4¿ù ÀÌ·¡ 153°ÇÀÇ Ãë¾àÁ¡ÀÌ º¸°íµÈ ¹Ù ÀÖÀ¸¸ç µû¶ó¼­ ¾ÆÁ÷µµ °¡Àå º¸¾ÈÀÌ Ãë¾àÇÑ À¥ ºê¶ó¿ìÀú·Î °£Áֵǰí ÀÖ´Ù.

¿ÃÇØ¸¸ ÇØµµ ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿¡¼­´Â 15°³ÀÇ »õ·Î¿î º¸¾È Ãë¾à¿ä¼Ò°¡ ¹ß°ßµÆ´Ù. ÀÌ¿¡ ºñÇØ ¸ðÁú¶ó¿Í ³Ý½ºÄÉÀÌÇÁ, ¿ÀÆä¶ó´Â °¢°¢ Áö³­ 1¿ù ÀÌÈÄ ½ÃÅ¥´Ï¾Æ(Secunia) ±Ç°í »çÇ× 7°³, 2°³, 8°³¸¦ ±â·ÏÇß´Ù.

°¡Àå ÃÖ¼±ÀÇ ´ëÀÀ ¹æ¾ÈÀº ±ÇÇÑÀÌ Å«, ƯÈ÷ °ü¸®ÀÚ °èÁ¤À¸·Î ·Î±×¿Â ÇßÀ» ¶§¿¡´Â Àý´ë·Î ³×Æ®¿öÅ©¸¦ Ž»öÇÏÁö ¾Ê´Â °ÍÀÌ´Ù. ¶ÇÇÑ °¡´ÉÇÒ ¶§¸¶´Ù ¾×ƼºêX¸¦ ´Ý¾ÆÁÖ´Â °ÍÀÌ ÁÁ´Ù.

À©µµ¿ì XP SP2´Â ¾×ƼºêX º¸¾È Á¦¾î»çÇ×À» °³¼±½ÃŲ ¹Ù ÀÖ´Ù.

7. P2P ÇÁ·Î±×·¥
ÆÄÀÏ °øÀ¯¿¡ »ç¿ëµÇ´Â P2P ³×Æ®¿öÅ© ½Ã½ºÅÛÀº ´ëÁßÀûÀÎ Àα⠼ӿ¡ ¼ºÀåÇßÁö¸¸ ´Ù¾çÇÏ°í ½É°¢ÇÑ º¸¾È À§Çù ¿ä¼Ò¿¡ ½Ã½ºÅÛÀ» ³ëÃâ½ÃŰ´Â °á°ú¸¦ À¯¹ß½Ã۰í ÀÖ´Ù. P2P´Â SANSÀÇ À§Çù ¿ä¼Ò ¸ñ·Ï¿¡¼­ 7À§¿¡ ¿Ã¶ú´Ù.

°¡Àå ÃÖ¼±À̸鼭 ¾Æ¸¶ À¯ÀÏÇÑ °ÍÀ¸·Î º¸ÀÌ´Â ´ëÀÀ¹æ¾ÈÀº ȸ»ç ³×Æ®¿öÅ©¿¡¼­ Ä«ÀÚ(KaZaa), ±×´©ÅÚ¶ó(Gnutella) µî°ú °°Àº P2P ¼ÒÇÁÆ®¿þ¾î¸¦ Àý´ë·Î »ç¿ëÇÏÁö ¾Ê´Â °ÍÀÌ´Ù.

±×·¯³ª »ç¿ë ±ÔÄ¢ °­È­°¡ ¾î·Á¿ï ¼öµµ ÀÖ´Ù. µû¶ó¼­ ÀÌ·² °æ¿ì¿¡´Â ¹æÈ­º®À» »ç¿ëÇØ °¢ ÇÁ·Î±×·¥¿¡¼­ °¡Àå ÈçÈ÷ »ç¿ëµÇ´Â Æ÷Æ®¸¦ Â÷´ÜÇÏ´Â °ÍÀÌ ³´´Ù. ³À½ºÅÍÀÇ °æ¿ì¿¡´Â TCP 8888, 8875, 6699À̸ç eµ¿Å°´Â UDP 4665¿Í TCP 4661, 4662, ±×´©ÅÚ¶ó´Â TCP/UDP 6345, 6347, 6348 µîÀÌ ÇØ´çµÈ´Ù.

ÇÏÁö¸¸ Ä«ÀÚ´Â TCP 80 Æ÷Æ®¸¦ »ç¿ëÇϱ⠶§¹®¿¡ ½±°Ô Â÷´ÜÇÒ ¼ö ¾ø´Ù. ÀÌ¿¡ ´ëÇØ¼­´Â P2P¿¡ ´ëÇÑ ´Ù¸¥ À¯¿ëÇÑ Á¤º¸¸¦ ÂüÁ¶Çϵµ·Ï ÇÏÀÚ.

8. LSASSÀÇ ¹öÆÛ ¿À¹ö·±
¿ÃÇØ ¸ñ·Ï¿¡¼­ 8À§¸¦ Â÷ÁöÇÑ °ÍÀº ÀÎÁõ°ú ¾×Ƽºê µð·ºÅ͸® µî¿¡ Ȱ¿ëµÇ´Â ·ÎÄà º¸¾È ±ÇÇÑ ¼­ºê½Ã½ºÅÛ ¼­ºñ½º(LSASS)ÀÇ ¹öÆÛ ¿À¹ö·± °ü·Ã Ãë¾àÁ¡ÀÌ´Ù. »õ¼­(Sasser)¿Í ÄÚ¸£°í(Korgo) ¿úÀº ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇϰí ÀÖÀ¸¸ç À©µµ¿ì 2000/XP/XP 64ºñÆ®, ±×¸®°í À©µµ¿ì ¼­¹ö 2003 µî¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù.

¾Æ¸¶ Æ÷Æ® Â÷´ÜÀÌ ÃÖ¼±ÀÇ ¹æ¾îÃ¥ÀÏ °ÍÀÌ´Ù. ¼¼ºÎ »çÇ×Àº SANSÀÇ ¸®Æ÷Æ®¸¦ ÂüÁ¶Ç϶ó.

9. ¾Æ¿ô·è, ¾Æ¿ô·è ÀͽºÇÁ·¹½º
¾Æ¿ô·è°ú ¾Æ¿ô·è ÀͽºÇÁ·¹½º°¡ °¡Àå º¸ÆíÀûÀÎ À§Çù ¿ä¼Ò¿¡¼­ ´ÜÁö 9À§¿¡ ±×Ä£ °ÍÀ» º¸°í ¸¹Àº À̵éÀÌ ³î¶öÁöµµ ¸ð¸¥´Ù. ÀÌ °á°ú´Â SANSÀÇ Á¶»ç°¡ ¾÷¹«¿ë ½Ã½ºÅÛ¸¸À» ´ë»óÀ¸·Î Çϱ⠶§¹®ÀÌ´Ù.

¾Æ¿ô·è/¾Æ¿ô·è ÀͽºÇÁ·¹½º´Â ¾Æ¸¶ »ç¿ëÀڵ鿡°Ô À־´Â ¿©ÀüÈ÷ Ãë¾à ¿ä¼ÒÀÇ ¿ÕÀ¸·Î ²ÅÈú °ÍÀÌ´Ù.

º»ÀÎÀº ¾î¶² ¿ëµµ·Îµµ ¾Æ¿ô·èÀ» »ç¿ëÇÏÁö ¾Ê´Â´Ù. ±×·¯³ª Áö±Ý »ç¿ëÇϰí ÀÖ´Ù¸é ÆÐÄ¡ ÀÛ¾÷ÀÌ Áö¼ÓÀûÀ¸·Î ÁøÇàµÆ´ÂÁö ºÐ¸íÇÏ°Ô È®ÀÎÇØº¸¶ó.

¾Æ¿ô·èÀ» »ç¿ëÇÏÁö ¾Ê´Â´Ù¸é À©µµ¿ì¿¡¼­ ¶³¾î¶ß·Á ³õ¾Æ¶ó. ±×¸®°í »õ·Î¿î ¼­ºñ½ºÆÑÀ» ¼³Ä¡ÇÒ ¶§¸¶´Ù À©µµ¿ì¿¡¼­ ÀÚµ¿À¸·Î ¹è°ÝÇϵµ·Ï ¹èÄ¡ ÆÄÀÏÀ» ¸¸µé¾î³õ°Å³ª ½Ã½ºÅÛ ÀÚü¸¦ ¾÷±×·¹À̵åÇ϶ó. »çÀü °æ°í¾øÀÌ À缳ġµÉ ¼ö Àֱ⠶§¹®ÀÌ´Ù.

ÀÌó·³ À§ÇèÇÑ ÆÄÀÏ À¯ÇüÀ» Â÷´ÜÇÏ´Â °ÍÀº ÁÁÀº ÇØ°áÃ¥ÀÌÁö¸¸ ·¹Áö½ºÆ®¸®¸¦ Á÷Á¢ ÆíÁýÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ ºÎ´ãÀ¸·Î ÀÛ¿ëÇÑ´Ù. ÀÌ¿¡ ´ëÇØ¼­´Â ¼¼ºÎ »çÇ× º¸°í¼­¸¦ ÂüÁ¶Çϵµ·Ï ÇÏÀÚ.

10. ÀνºÅÏÆ® ¸Þ½ÅÀú »ç¿ë Áõ°¡
Áö³­ 6°³¿ù µ¿¾È À©µµ¿ì ºÐ¾ßÀÇ °¡Àå Å« À§Çù¿ä¼Ò Áß ¸¶Áö¸·À¸·Î ²ÅÈù °ÍÀº ±â¾÷ ȯ°æ¿¡¼­ÀÇ ¸Þ½ÅÀú »ç¿ë Áõ°¡´Ù.

À©µµ¿ì ¸Þ½ÅÀúÀÇ °æ¿ì ¾ßÈijª AOL°ú °°Àº ÀνºÅÏÆ® ¸Þ½ÅÀú°¡ À©µµ¿ì ½Ã½ºÅÛ¿¡¼­ ¼¼¸¦ ³ÐÈ÷´Â °Í°ú´Â Â÷¿øÀÌ ´Ù¸£´Ù. ÀÌ ¸Þ½ÅÀú´Â ¿ÏÀüÈ÷ À©µµ¿ì¿¡ ÅëÇյŠMSN ¸Þ½ÅÀú ³×Æ®¿öÅ©¸¦ Áö¿øÇÑ´Ù.

ÀνºÅÏÆ® ¸Þ½ÅÀúÀÇ º¸¾È À§Çù ¿ä¼Ò¿¡ ´ëÇÑ ¿ÏÀüÇÑ ¹æ¾îÃ¥Àº ¾ø´Ù. ±×·¯³ª Á¢±Ù ¸ñ·ÏÀ» Áö¼ÓÀûÀ¸·Î ²Ä²ÄÇÏ°Ô °ü¸®ÇÏ°í ¼ÒÇÁÆ®¿þ¾î¸¦ ÁÖ±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÑ´Ù¸é º¸¾È °­È­¿¡ µµ¿òÀÌ µÉ °ÍÀÌ´Ù.

°á·Ð
SANSÀÇ 20´ë ¸ñ·Ï ¾÷µ¥ÀÌÆ®´Â º¸¾È·IT Àü¹®°¡¿Í IT °ü¸®Àڵ鿡°Ô Ç×»ó Å« °ü½ÉÀ» ºÒ·¯ÀÏÀ¸Ä×À¸¸ç ±×¸¸Å­ÀÇ Á߿伺À» Áö³à¿Ô´Ù. À̹ø ¹öÀüµµ ¸¶Âù°¡Áö´Ù.

ÀÌ ±â»ç°¡ º¸¾È Ãë¾à ¿ä¼Ò¸¦ Áý´ë¼ºÇÑ SANSÀÇ º¸°í¼­¿¡¼­ ÇÙ½É Á¤º¸¸¦ ¸ðµÎ ¹ßÃéÇÑ °ÍÀº ¾Æ´Ï´Ù. ƯÈ÷ SANS ¸ñ·ÏÀº ´ç½ÅÀÌ º¸¾È»óÀ¸·Î Ãë¾àÇÑ »óÅÂÀÎÁö ¿©ºÎ¸¦ ÆÇ´ÜÇϰí - SQL ¼­¹ö ȯ°æ¿¡¼­´Â ¸¹Àº °æ¿ì °áÁ¤À» ³»¸®´Â µ¥ ÀÖ¾î ºÒºÐ¸íÇÏ´Ù - º¸¾È»óÀÇ ÇãÁ¡À» ¸Þ¿ì±â À§ÇÑ ¼¼ºÎ Áö¿øÃ¥ µîÀ» °áÁ¤ÇÏ´Â µ¥ Á¤º¸ÀÇ ¡®±Ý±¤¡¯ ¿ªÇÒÀ» Á¦°øÇÑ´Ù.

À¯¿ëÇÑ ³ëÇϿ츦 Çϳª ¼Ò°³Çغ¸ÀÚ. ¸ðµç À̵éÀÌ ÈçÈ÷ ½Ç¼ö¸¦ ÀúÁö¸£°Å³ª »õ·Î¿î Ãë¾à ¿ä¼Ò¿¡ ´çÇϱ⵵ ÇÑ´Ù. ±×·¯³ª ¸¸¾à ÀÌ·± ½Ç¼ö·Î ÀÎÇØ ȸ»ç°¡ ÀÏÁ¤ ºñ¿ëÀ» ÁöºÒÇÏ°Ô µÈ´Ù¸é »ó»ç¿¡°Ô °ü¸®µÇ°í ÀÖ´Â ½Ã½ºÅÛÀÌ ¿Ö ÀÌó·³ Àß ¾Ë·ÁÁö°í ³Î¸® ÆÛÁø À§Çù ¿ä¼Ò¿¡ Ãë¾àÇÑÁö ¼³¸íÇÏ´Â °ÍÀº »ó´çÈ÷ ±î´Ù·Î¿ï °ÍÀÌ´Ù.

SANSÀÇ º¸°í¼­¸¦ º¸¾È¿¡ ´ëÇÑ ±âº» ÁöħÀ¸·Î »ï¾Æ ½Ã½ºÅÛÀÌ Á¦´ë·Î º¸È£µÇ°í ÀÖ´ÂÁö Ç×»ó È®ÀÎÇϵµ·Ï ÇÏÀÚ. @
°ü·Ã±â»ç
ÀÚ¹Ù º¸¾È Ãë¾àÁ¡ ¹ß°ß¡¸¾î¶² ÄÄÇ»Å͵µ ¿­¿Ü ¾ø´Ù¡¹
XSS º¸¾È À§Çù¡¸´ç½ÅÀÇ »çÀÌÆ®´Â ¾ÈÀüÇѰ¡?¡¹
ÃֽЏ¶ÀÌµÒ º¯Á¾ Ò®¡¸ÇØÄ¿ÀÇ °æ°í ¸Þ½ÃÁö¡¹
MS ¿ù°£ ÆÐÄ¡ ÁÖ±â, ¸¶À̵ÒÀ¸·Î ¹«³ÊÁö³ª
IE »óÅ ǥ½ÃÁÙ ¿À·ù¡¸¾Ç¿ë ¾î·Á¿ö º¸¾È °áÇÔ ¾Æ´Ï´Ù?¡¹
MS, 22°³ º¸¾ÈÆÐÄ¡ ¹«´õ±â ¹ßÇ¥
»ï¹Ù, DoS °ø°Ý Ãë¾àÁ¡ ¹ß°ß¡¸¹ú½á ¼¼¹øÂ°¡¹
2003³âÆÇ¡¸ÃÖ¾ÇÀÇ º¸¾È TOP 20¡¹¹ßÇ¥
µ¶ÀÚÀÇ°ß ³²±â±â (·Î±×ÀÎ ÈÄ µ¶ÀÚ ÀǰßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù.)
¾ÆÀ̵ð ºñ¹Ð¹øÈ£
 
 
½Ã°£ÀÇ °æÁ¦ÇÐ - Çöó½Ãº¸(2)
½Ã°£ÀÇ °æÁ¦ÇÐ - Çöó½Ãº¸(1)
¡°±â¼ú°ü¸®ÀÚ´Â ±â¼úÀÌ ¾Æ´Ï¶ó »ç¶÷...
ÄûÁî¿Í ÇÔ²²ÇÏ´Â ÆÄ°ÝÀûÀÎ °¡°ÝÀÇ ...
'Á¶Á÷ º¯È­°ü¸®'ÀÇ ±¸°á
¿Ã ¿©¸§ ÈÞ°¡´Â ¸ôµðºê¿¡¼­!
'¿ì°øÀÌ»ê'°ú ºñÀüÀÇ °øÀ¯
Ensuring Data Prot...
Á¦°ø: Oracle
SME Issues: 3 shor...
Á¦°ø: Oracle
How to Choose the ...
Á¦°ø: Oracle
Software And Servi...
Á¦°ø: Oracle
Director Special R...
Á¦°ø: Oracle
[¿ÀÇÂÀÎÅͺä]Àè Äá HTCºÎ»çÀå "½º¸¶Æ®Æù ½ÃÀå °³Ã´, Áö±ÝÀÌ Àû±â" [00:17:38]
ÁøÇà ·ùÁØ¿µ ±âÀÚ, Á¦ÀÛ À¯È¸Çö PD
[»ï¼º ¿½ ½ºÅ丮-¨è]'P2 DMB' °ÑÆ÷Àå, Æò¹üÄ¡ ¾ÊÀº ÀÌÀ¯ ÀÖ¾ú³× [00:10:13]
ÁøÇà ·ùÁØ¿µ ±âÀÚ, Á¦ÀÛ À¯È¸Çö PD
Á¶Áßµ¿, ´ÙÀ½¿¡ ´º½º°ø±Þ Áß´Ü¡¦"...
º¸¾È°­È­ ±¸±Û ¡°À©µµ ¹ö¸®°í À¥À¸...
¡®À©µµXP¡¯½Ã´ë Æó¸·, »ç¿ëÀÚ¿¡°Ô...
¡®³ªÈ¦·Î ¾×ƼºêX¡¯¡¦¼¼°è ÀÎÅͳݰú...
ÀÎÅÍ³Ý ¹ðÅ· ºê¶ó¿ìÀú´Â µû·Î ÀÖ´Ù...
SKT µ¶Á¡ 800MHz Á֯ļö,...
[ºÎÀ½]±èÈ«¿µ ÆÒÅð迭 CSº»ºÎÀå...
¹æÅëÀ§, ¹æ¼ÛÄÜÅÙÃ÷ ÁøÈï»ç¾÷¿¡ 2...
LG¿£½Ã½º, IT ÀÎÀç ¾ç¼º »êÇÐ...
NHN, ÀÎõ°øÇ׿¡ ¹«·á ÀÎÅÍ³Ý ...
[Àλç]ÇϳªÀºÇà
 
 
The Korean edition of 'ZDNet' is published under license from CNET Networks, Inc., San Francisco, CA, USA. Editorial items appearing in 'ZDNet Korea' that were originally published in the US Edition of 'ZDNet', 'CNET', and 'CNET News.com' are the copyright properties of CNET Networks, Inc. or its suppliers.
Copyright ¨Ï 2008 CNET Networks, Inc. All Rights Reserved. 'ZDNet', 'CNET' and 'CNET News.com' are trademarks of CNET Networks, Inc.