Owasp ¶óÀ̺ê CD. ¼øÀ§ ¹× ¿ä¾à
- °Ô½ÃÀÚ À¥»çÀÌÆ®:
- http://www.owasp.org/index.php/Category:OWASP_JBroFuzz
Owasp ¶óÀ̺ê CD. ű×
Owasp ¶óÀ̺ê CD. ¼³¸í
¿ÀÇ ¼Ò½º º¸¾È ¿î¿µ üÁ¦ OWASP ¶óÀ̺ê CD´Â ´ÜÀÏ CD¿¡¼ °¡Àå ÁÁÀº ¿ÀÇ ¼Ò½º º¸¾È ÇÁ·ÎÁ§Æ® Áß ÀϺθ¦ ¼öÁýÇÏ´Â ÇÁ·ÎÁ§Æ®ÀÔ´Ï´Ù. À¥ °³¹ßÀÚ, Å×½ºÅÍ ¹× º¸¾È Àü¹®°¡´ÂÀÌ ¶óÀ̺ê CD¿¡¼ ºÎÆõǸç Àüü º¸¾È Å×½ºÆ® Á¦Ç°±º¿¡ ¾×¼¼½º ÇÒ ¼ö ÀÖ½À´Ï´Ù. À̸¦ ÅëÇØ »ç¿ëÀÚ´Â À¥ ÀÀ¿ë ÇÁ·Î±×·¥ ¹× À¥ »çÀÌÆ®ÀÇ ´Ù¾çÇÑ º¸¾È ¹®Á¦¸¦ Å×½ºÆ® ÇÒ ¼ö ÀÖ½À´Ï´Ù. IWASP ¶óÀ̺ê CD¿¡´Â »ç¿ëÀÚ°¡ À¥ ÀÀ¿ë ÇÁ·Î±×·¥ º¸¾È Áö½ÄÀ» Çâ»ó½ÃÅ°´Â ¹®¼¿Í ´ëÈ½Ä ÇнÀ ȯ°æ (Web Goat)µµ Æ÷ÇԵǾî ÀÖ½À´Ï´Ù. ÀÌ ÇÁ¸®Á¨ Å×À̼ÇÀº ÇâÈÄ °³¹ßÀ»À§ÇÑ °èȹ»Ó¸¸ ¾Æ´Ï¶ó OWASP ¶óÀ̺ê CDÀÇ ÇöÀç »óŸ¦ ´Ù·ê °ÍÀÔ´Ï´Ù. OWASP ¶óÀ̺ê CD´Â »ó¾÷Àû ¶Ç´Â ºñ»ó¾÷Àû »ç¿ëÀ» À§ÇØ ¹«·áÀÔ´Ï´Ù. ÇÁ·ÎÁ§Æ®ÀÇ Project GoalStheÀÌ ÇÁ·ÎÁ§Æ®ÀÇ Áö³ªÄ¡°Ô ¸ñÇ¥´Â ÀÀ¿ë ÇÁ·Î±×·¥ º¸¾È µµ±¸ ¹× ¹®¼¸¦ ½±°Ô »ç¿ëÇÒ ¼öÀÖ°ÔÇÏ´Â °ÍÀÔ´Ï´Ù. ³ª´Â ÀÌ°ÍÀ» ÀÀ¿ë ÇÁ·Î±×·¥ º¸¾ÈÀ» º¸ÀÌ´Â OwaspÀÇ ¸ñÇ¥¸¦ ÈǸ¢ÇÏ°Ô º¸¿ÏÇÕ´Ï´Ù. ÇÁ·ÎÁ§Æ®´Â ¾ÕÀ¸·Î ¸î °¡Áö ´Ù¸¥ ¸ñÇ¥°¡ ÀÖ½À´Ï´Ù. 1. ÈǸ¢ÇÑ OWASP µµ±¸ ¹× ¹®¼¸¦À§ÇÑ ¼îÄÉÀ̽º Á¦°ø 2. ½±°Ô ÀÚÀ¯·Ó°Ô ¹èÆ÷ °¡´ÉÇÑ ÀÀ¿ë ÇÁ·Î±×·¥ º¸¾È µµ±¸¸¦ Á¦°øÇÕ´Ï´Ù. ÆÐÅ°Áö »ç¿ë 3. Á¦°øµÈ µµ±¸°¡ °¡´ÉÇÑ ÇÑ ½±°Ô »ç¿ëÇÒ ¼ö ÀÖ´ÂÁö È®ÀÎÇϽʽÿÀ. 4. OWASP ¶óÀ̺ê CD¿¡ ¹®¼ ¹× µµ±¸¸¦ °è¼Ó Ãß°¡ÇϽʽÿÀ. 5. µµ±¸¸¦ »ç¿ëÇÏ´Â ¹æ¹ý°ú µµ±¸ ¸ðµâÀÌ »ý¼ºµÇ´Â ¹æ¹ýÀ» ¹®¼ÈÇϽʽÿÀ. 6. OWASP Å×½ºÆ® ¾È³»¼¿Í ÇÔ²² Á¦°øµÇ´Â µµ±¸¸¦ Á¶Á¤ÇÏ´Â µðÀÚÀÎ ¸ñÇ¥´Â ¶ÇÇÑ »ç¿ëÀÚ°¡ ½±°Ô ¾÷µ¥ÀÌÆ®µÇµµ·Ï ½±°Ô ¾÷µ¥ÀÌÆ® ÇÒ ¼ö ÀÖµµ·Ï ½±°Ô ¾÷µ¥ÀÌÆ® ÇÒ ¼öÀÖ´Â ¶óÀ̺ê CD°¡µÇ¾î¾ßÇÕ´Ï´Ù. (ºÐ±â º°ÀÌ ¾ÕÀ¸·Î ³ª¾Æ°¥ °ÍÀÔ´Ï´Ù) * À¥ ÀÀ¿ë ÇÁ·Î±×·¥ Å×½ºÆ®¿¡ ÁßÁ¡À» µÓ´Ï´Ù. ÀÏ¹Ý Ææ Å×½ºÆ®°¡ ¾Æ´Õ´Ï´Ù. ÀÏ¹Ý Ææ Å×½ºÆ®ÀÇ °æ¿ì ±Ý Ç¥ÁØÀº ¹é Æ®·¢ÀÔ´Ï´Ù.)
Owasp ¶óÀ̺ê CD. °ü·Ã ¼ÒÇÁÆ®¿þ¾î