 |
|
 |
ModSecurity¸¦ Ȱ¿ëÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æ¾î ·¹½ÃÇÇ
|
|
|
¿¡ÀÌÄÜ ÇØÅ·°ú º¸¾È ½Ã¸®Áî1
¤Ó ¶óÀ̾ð ¹Ù³Ý(Ryan Barnett), õ¹Î¿í
¤Ó
¿¡ÀÌÄÜÃâÆÇ
¤Ó
Web Application Defender's Cookbook
|
|
|
|

- Á¦ÈÞ¸ô ÁÖ¹® ½Ã °í°´º¸»ó, ÀϺΠÀ̺¥Æ® Âü¿© ¹× ÁõÁ¤Ç° ÁõÁ¤, ÇÏ·ç/´çÀÏ ¹è¼Û¿¡¼ Á¦¿ÜµÇ¹Ç·Î Âü°í ¹Ù¶ø´Ï´Ù.
-
-
-
ÇÑ ±â¾÷ÀÇ º¸¾È´ã´çÀڷμ ¡°¿ì¸® ȸ»çÀÇ À¥»çÀÌÆ®´Â ÀûÀýÇÏ°Ô º¸È£µÇ°í Àִ°¡?¡±¶ó´Â Áú¹®¿¡ ¾î¶»°Ô ´äÇÒ ¼ö ÀÖÀ»±î? ÀÌ Ã¥ [ModSecurity¸¦ Ȱ¿ëÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æ¾î ·¹½ÃÇÇ]´Â °è¼ÓÇØ¼ ÁøÈÇÏ´Â ¿ÀǼҽº ±â¹Ý À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈº®(WAF)ÀÎ ModSecurity ¸¦ Ȱ¿ëÇØ ÇöÀçÀÇ ¹æ¾î ¼öÁØÀ» Á¡°ËÇÏ°í °³¼±ÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» ¼Ò°³ÇÑ´Ù. ¼ö³â°£ ½Ç¹«¸¦ ÅëÇØ Á¢ÇÑ »ç·Ê¸¦ ·¹½ÃÇÇ ÇüÅ·Π±¸¼ºÇØ ½ÇÁ¦ ¾÷¹«¿¡ Áï°¢ÀûÀ¸·Î Ȱ¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.
-
-
¡Ú ÃßõÀÇ ±Û ¡Ú
IT ½Ã½ºÅÛÀÌ ¶Õ¸®Áö ¾Êµµ·Ï Ã¥ÀÓÁö´Â ¹æ¾îÀÚ´Â ¹æ¾îÀÇ ÃÖÀü¼±ÀÌ µÉ ¼öµµ ÀÖ°í, ÃÖÈĹæÀÌ µÉ ¼öµµ ÀÖ´Ù. »ç½Ç ÀϹÝÀûÀÎ Á¶Á÷¿¡¼ ÀÏÇÏ´Â ¹æ¾îÀÚ´Â °ø°ÝÀÚ¿Í ¸Ó¸®±â»ç¿¡ ¿À¸¦ ¸¸ÇÑ µ¥ÀÌÅÍ À¯Ãâ »çÀÌ¿¡ ¼ ÀÖ´Â À¯ÀÏÇÑ ¹æ¾î¼±ÀÏ °ÍÀÌ´Ù. ´õ ³ª»Û °ÍÀº ¾Æ¸¶µµ »ç°í°¡ ´ë¼Æ¯ÇʵÇÁö ¾Ê°í ¹æ¾îÀÚ¸¦ Æ÷ÇÔÇÑ ´©±¸µµ ¾Ë¾Æ³»Áö ¸øÇÑ °æ¿ì´Ù.
¸»µµ ¾È µÇ´Â »õ·Î¿î À¥ 2.0 AJAX ±â¹ÝÀÇ HTML5 ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¼ÒÇÁÆ®¿þ¾î °³¹ß »ý¸í Áֱ⸦ Ⱦ´ÜÇØ QAÀÇ °ü¹®À» Åë°úÇϵç, ¸ðµç º¸¾È ¿¹¿Ü¿¡ ´ëÇØ °ü¸®ÀÚ°¡ ¼¸íÇÑ ÀÌÈÄ ¿ÜÁÖ ¸ðÀÇ Ä§Åõ °Ë»çÀÚ°¡ »ç¶óÁö°í ¾ÖÇø®ÄÉÀ̼ÇÀÌ ÇÁ·Î´ö¼Ç ´Ü°è¿¡ ¹èÆ÷µÈ ÈÄ¿¡´Â ¹æ¾îÀÚÀÇ Áö½Ä ¹× Àΰ¡°¡ ÀÖµç ¾øµç ¡®º¸¾È¡¯À̶ó´Â °ÍÀº ÀüÀûÀ¸·Î ¹æ¾îÀÚÀÇ Ã¥ÀÓÀÌ µÈ´Ù. Ãë¾àÁ¡ÀÌ ³²¾ÆÀְųª ³¡³» ¹àÇôÁö´Â Á¡Àº ¾È½ÉÇØµµ µÈ´Ù. µû¶ó¼ ¸ðµç °ÍÀ» °í·ÁÇØº¼ ¶§ ¹æ¾îÀÚÀÇ ÀÓ¹«´Â ºÒ¾ÈÀüÇÑ ºÎºÐÀÇ ¾ÈÀüÀ» È®º¸Çϰí, µé¾î¿À´Â °ø°ÝÀ» ½Äº°ÇÑ ÈÄ ¹æÇØÇϸç, ħÀÔÀ» °¨ÁöÇÏ´Â °ÍÀÌ´Ù.
±×·¯¹Ç·Î ¹æ¾îÀÚ ¿ªÇÒÀÇ Á߿伺¿¡ ´ëÇØ¼´Â ÀǽÉÀÇ ¿©Áö°¡ ¾ø¾î¾ß ÇÑ´Ù. ¹æ¾îÀÚ´Â Á¾Á¾ ¼ö¹é¸¸ °ÇÀÇ °³ÀÎ µ¥ÀÌÅ͸¦ º¸È£ÇÑ´Ù. ±×µéÀº ¾Æ¸¶µµ ¼ö¹é¸¸, ȤÀº ¼ö½Ê¾ï ´Þ·¯ÀÇ ¿Â¶óÀÎ °Å·¡¸¦ º¸È£Çϸç Àüü ºñÁî´Ï½ºÀÇ ÇÙ½É ÁöÀû ÀÚ»êÀ» º¸È£ÇÑ´Ù. ¿ì¸®´Â ´©±º°¡°¡ ÀúÀåµÈ ±ÍÁßÇÑ Á¤º¸¸¦ ÈÉÄ¡°í ½Í¾î ÇÑ´Ù´Â °ÍÀ» È®½ÅÇÒ ¼ö ÀÖ´Ù. ´õ Å©°í ÁÖ¸ñ¹Þ´Â ½Ã½ºÅÛÀϼö·Ï ´õ¿í Áö¼ÓÀûÀ̰í Áý¿äÇÑ Ä§ÀÔ °ø°ÝÀÌ ÀÖÀ» °ÍÀÌ´Ù.
°ø°ÝÀÚ°¡ ´Ù¾çÇÑ °ø°Ý ¹æ¹ýÀ» ¼±ÅÃÇÒ ¼ö ÀÖÀ»¼ö·Ï ¹æ¾î´Â ´õ¿í µµÀüÀûÀÎ ÀÛ¾÷ÀÌ µÈ´Ù. ±×µéÀº ¿øÇÏ´Â ¾Æ¹« ¶§³ª ½Ã½ºÅÛÀ» °ø°ÝÇÒ ¼öµµ ÀÖ°í °ø°ÝÇÏÁö ¾ÊÀ» ¼öµµ ÀÖ´Ù. µû¶ó¼ ¹æ¾îÀÚÀÇ ÀÓ¹«´Â ÁÖ¸»À̳ª ÈÞ°¡µµ ¾øÀÌ 1³â 365ÀÏ Àá½Ãµµ ½¬Áö ¾Ê°í ¼öÇàµÅ¾ß ÇÑ´Ù. ½Ã½ºÅÛ°ú ¹æ¾îÀÚ´Â ¾ðÁ¦³ª ÁغñµÅ ÀÖ¾î¾ß ÇÑ´Ù.
¹æ¾îÀÚÀÇ ÀÓ¹«¸¦ ¼Ò°³ÇÏ´Â ³»¿ëÀº ¾î´Ï½ºÆ® »õŬÅÏ(Ernest Shackleton)ÀÌ ³²±Ø ŽÇè¿¡ µ¿¹ÝÇÒ »ç¶÷À» ¸ðÁýÇϱâ À§ÇØ ¸¸µé¾ú´ø ´ÙÀ½ÀÇ À¯¸íÇÑ ±¤°í¿Í ºñ½ÁÇÏ°Ô ÇØ¼®µÉ ¼ö ÀÖ´Ù.
À§ÇèÇÑ ¿©ÇàÀ» Çϱ⠿øÇÏ´Â ³²ÀÚ. ³·Àº ÀÓ±Ý, ÃßÀ§, ¿ÏÀüÇÑ ¾ÏÈæ ¼Ó¿¡¼ÀÇ ±ä ½Ã°£. ¹«»çÈ÷ ±ÍȯÇÒ ¼ö ÀÖÀ»Áö´Â º¸ÀåÇÒ ¼ö ¾øÀ½. ¼º°ø ½Ã¿¡´Â ¸í¿¹¸¦ ¾ò°í ÀÎÁ¤À» ¹ÞÀ» ¼ö ÀÖÀ½.
¹æ¾îÀÚÀÇ ¼º°øÀº ±Ù¹«ÇÏ´Â ¿î¿µ ȯ°æ¿¡ ´ëÇÑ ¸î °¡Áö ÁÖ¿ä Æ÷ÀÎÆ®¸¦ ÀÌÇØÇÏ´Â °ÍÀ¸·Î °áÁ¤µÈ´Ù.
¡á À¥»çÀÌÆ®´Â Á¾Á¾ °³¹ß, QA, ½ºÅ×ÀÌ¡ ´Ü°è¿¡¼ ÀûÀýÇÏ°Ô ½ÇÁ¦ ȯ°æÀ» ¹Ý¿µÇÒ ¼ö ¾ø´Â ¹æ½ÄÀ¸·Î ¹èÆ÷µÈ´Ù. ÀÌ´Â ½ÇÁ¦ ÇÁ·Î´ö¼Ç ´Ü°è¿¡ Àû¿ëµÇ°í ½ÇÁ¦ÀûÀÎ À§Çè¿¡ ³ëÃâµÅ¾ß¸¸ ½ÇÁ¦ÀûÀÎ º¸¾È Æ÷½ºÃ³(security posture), ºñÁî´Ï½º¿¡ ´ëÇÑ ½ÇÁ¦ÀûÀÌ°í »ç½ÇÀûÀÎ À§ÇèÀ» ÆÄ¾ÇÇÒ ¼ö ÀÖÀ½À» ÀǹÌÇÑ´Ù. ÀÌ¿¡ µû¶ó ¹æ¾îÀÚ´Â ÁïÈïÀûÀ¸·Î »ý°¢ÇÒ ¼ö ÀÖ¾î¾ß Çϸç, ¹ÎøÇÏ°í ½Å¼ÓÇÏ°Ô ´ëÀÀÇØ¾ß ÇÑ´Ù.
¡á ¹æ¾îÀÚ´Â ±×µéÀÌ Á÷Á¢ °³¹ßÇÏÁö ¾Ê¾Æ¼ ÅëÂû·ÂÀÌ ¾ø°Å³ª ºÎÁ·ÇÑ À¥»çÀÌÆ®¸¦ º¸È£ÇÒ Ã¥ÀÓÀÌ ÀÖ´Ù. °ü¸®ÀÚ°¡ º¸¾ÈÀ» Áß¿ä½ÃÇÏÁö ¾Ê°í È®ÀÎµÈ Ãë¾àÁ¡À» Àû½Ã¿¡ ¼öÁ¤ÇÏ´Â °ÍÀ» ¿øÇÏÁö ¾ÊÀ» ¼ö ÀÖÀ¸¸ç, À̰ÍÀº Àå±âÀûÀΠǥÁØ ¿î¿µ ÀýÂ÷°¡ µÉ ¼öµµ ÀÖ´Ù. ºñÁî´Ï½ºÀÇ À§Çè°ú ¼ÒÇÁÆ®¿þ¾î º¸¾È¿¡ ´ëÇØ ¿¹»óµÇ´Â ºñ¿ëÀ» °í·ÁÇϸé À̰ÍÀº ¿Ã¹Ù¸¥ °áÁ¤ÀÏ ¼öµµ ÀÖ´Ù. ÇÏÁö¸¸ ¾î¶² °æ¿ì¶óµµ ¹æ¾îÀÚ´Â µé¾î¿À´Â °ø°ÝÀ» ½Äº°ÇÒ ¼ö ÀÖ¾î¾ß Çϸç, Á¤º¸ À¯ÃâÀ» Æ÷ÇÔÇÑ ¾Ç¿ë °¡´ÉÇÑ ¸¹Àº ºÎºÐÀ» ÃÖ´ëÇÑ Â÷´ÜÇØ¾ß ÇÑ´Ù.
¡á ºÒ¾¾¸¦ Áø¾ÐÇÏ´Â °Í°ú ÀÏ»óÀÇ À§Çù¿¡ ´ëÀÀÇÏ´Â °ÍÀº ¸¶¶¥È÷ ±â´ëµÇ´Â ¿ªÇÒÀÇ ÀϺδÙ. ¼ÒÇÁÆ®¿þ¾î´Â Ç×»ó Ãë¾àÁ¡ÀÌ Àֱ⠶§¹®¿¡ ºñÁî´Ï½º°¡ ¼ÒÇÁÆ®¿þ¾î º¸¾È¿¡ ¿ÏÀüÈ÷ ¿¼ºÀûÀÎÁö ¾Æ´ÑÁö´Â Áß¿äÇÏÁö ¾Ê´Ù. ¶ÇÇÑ ¸ðµç »ç¶÷Àº °á±¹ °ø°Ý´çÇÏ°Ô µÈ´Ù. ¹æ¾îÀÚ´Â ...°ø°ÝÀ» µÚ´Ê°Ô È®ÀÎÇϰųª À¯Ãâ¿¡ ´ëÇØ ¸¶Áö¸·À¸·Î ¾Ë°Ô µÇ´Â °ÍÀ» ¿øÇÏÁö ¾Ê´Â´Ù. ¹æ¾îÀÚ¿¡°Ô´Â °ø°Ý ½Äº°°ú ´ëÀÀ ½Ã°£ÀÌ Áß¿äÇÏ´Ù.
¡á ¹æ¾îÀÚµéÀº ÃÖÀü¼±¿¡ ÀÖÀ¸¹Ç·Î ¾ÖÇø®ÄÉÀ̼ÇÀÇ À§Çè ÇÁ·ÎÆÄÀϰú °ø°ÝÀÚ¸¦ ÀúÁöÇÏ´Â µ¥ ÇÊ¿äÇÑ º¸¾È ´ëÀÀ¿¡ ´ëÇØ ¸¹Àº °ÍÀ» ¹è¿î´Ù. ´õ¿í ź·ÂÀûÀÎ ½Ã½ºÅÛÀ» ¸¸µå´Â µ¥ °ü½É ÀÖ´Â °³¹ßÀÚ¿Í ´ëÈÇÒ ¶§ ÀÌ¿Í °°Àº Á¤º¸´Â ±Ý°ú °°´Ù. ¶ÇÇÑ º¸¾È Æò°¡ ÆÀ¿¡°Ô QA ¶Ç´Â ÇÁ·Î´ö¼Ç ´Ü°è¿¡¼ ½Ã½ºÅÛÀ» Å×½ºÆ®ÇÏ´Â °æ¿ì ¿ì¼±ÀûÀ¸·Î °ü½ÉÀ» °¡Á®¾ß ÇÏ´Â Ãë¾àÁ¡ÀÇ À¯ÇüÀ» ¾Ë·ÁÁÙ ¶§µµ ±ÍÁßÇÑ Á¤º¸´Ù. ¸ðµç »ç¶÷Àº ½ÇÁúÀûÀÎ µ¥ÀÌÅͰ¡ ÇÊ¿äÇϸç ÃÖ»óÀÇ ¹æ¾îÀÚ´Â ÀÌ Á¤º¸¸¦ °¡Áö°í ÀÖ´Ù.
ÀÌ¿Í °°Àº ¹æ¹ýÀ» »ç¿ëÇϱâ À§Çؼ´Â Àü¹®ÈµÈ ±â¼ú°ú °æÇèÀÌ ÇÊ¿äÇÏ´Ù. ÀϹÝÀûÀ¸·Î ºÐ¼®°¡°¡ µÇ·Á´Â »ç¶÷Àº ÀÌ¿Í °°Àº ¹æ¹ýÀ» Á¦Ç°ÀÇ README ÆÄÀÏÀ̳ª ÀÚÁÖ ¹¯´Â Áú¹®(FAQs)¿¡¼ ¹è¿ìÁö ¾Ê´Â´Ù. ¿ª»çÀûÀ¸·Î º¸¸é, Áö½ÄÀº µ¿·á¿ÍÀÇ ´ëÈ, ºí·Î±× Æ÷½ºÆ®, ¸ÞÀϸµ ¸®½ºÆ® ´ëÈ¿¡¼ ¾ò´Â´Ù. ÀÎÅͳݿ¡ »êÀçÇØ ÀÖ´Â Á¤º¸µéÀº ¾î¶°ÇÑ ½ÇÁ¦ÀûÀÎ µ¥ÀÌÅÍ·Î ²ç¸ÂÃß±â Èûµé´Ù. ¶ÇÇÑ ¿©·¯ºÐÀÌ ÀÌ·¯´Â µµÁß¿¡ ÀÌ¹Ì ÇØÅ·µÆÀ» ¼öµµ ÀÖ´Ù. À̰ÍÀÌ ¿©·¯ºÐÀÌ ÀÌ Ã¥À» ¼±ÅÃÇÑ ÀÌÀ¯´Ù. À¥ ±â¹ÝÀÇ °ø°ÝÀÚ´Â ¸ØÃßÁö ¾Ê°í ¸ÅÀϸÅÀÏ Á¡Á¡ Àû±ØÀûÀÌ¸é¼ »·»·ÇØÁö°í ÀÖ´Ù.
ÀÌ¿Í °°Àº °æÇèÀº ½±°í ºü¸£°Ô ¾òÀ» ¼ö ¾ø´Ù. µ¿½Ã¿¡ ÀÌ¿Í °°Àº Á¤º¸¿Í ½ÀµæÇÑ ±³ÈÆÀº ¹®¼ÈµÇ°í ü°èÈµÇ¸ç °øÀ¯µÈ´Ù. À̰ÍÀÌ ¶óÀ̾ð ¹Ù³ÝÀÌ ÀÌ Ã¥¿¡¼ Á¦°øÇÏ´Â ¹æ¾î¸¦ À§ÇÑ ·¹½ÃÇÇÀÌÀÚ ¼º°øÀ» À§ÇÑ ·¹½ÃÇÇ´Ù.
¸ðµç ¹æ¾îÀÚ¿¡°Ô ¶óÀ̾ðÀÇ ¼ºÃëÁ¡°ú À¯´ÉÇÔÀ» ³²±ä´Ù. ±×ÀÇ ¸í¼ºÀº ±× ÀÚü¸¦ ¸»ÇØÁÖ°í ÀÖ´Ù. ¶óÀ̾ðÀº ¿øÁ¶ ¹æ¾îÀÚ Áß ÇÑ ¸íÀÌ´Ù. ±×´Â ¹æ¾îÀÚÀÇ ¿ªÇÒÀ» Á¤ÀÇÇϱâ À§ÇØ À¥ º¸¾È ºÐ¾ß¿¡¼ ´©±¸º¸´Ù ¸¹Àº ±â¿©¸¦ Çß´Ù. ¶ÇÇÑ ±×´Â ³»°¡ º» ÃÖ°íÀÇ ÇöÀå ½Ç¹«ÀÚ Áß ÇÑ ¸íÀÌ´Ù. ¸ðµÎ¿¡°Ô Çà¿îÀ» ºó´Ù.
- ¿¹·¹¹Ì¾ß ±×·Î½º¸¸(Jeremiah Grossman)/
ÈÀÌÆ®ÇÞ ½ÃÅ¥¸®Æ¼(WhiteHat Security, Inc.) CTO
¡Ú ÀÌ Ã¥¿¡¼ ´Ù·ç´Â ³»¿ë ¡Ú
¡á »ç°í ´ëÀÀÀ» À§ÇÑ Àüü(Full) HTTP °¨»ç ±¸Çö
¡á ½Äº°µÈ Ãë¾àÁ¡À» ¿ÏÈÇϱâ À§ÇÑ °¡»ó ÆÐÄ¡ ÇÁ·Î¼¼½º Ȱ¿ë
¡á ¾Ç¼º »ç¿ëÀÚ¸¦ ½Äº°Çϱâ À§ÇÑ Çã´ÏÆ®·¦ ¹èÆ÷
¡á »ç¿ëÀÚ°¡ ºñÁ¤»óÀûÀ¸·Î ÇൿÇÏ´Â °æ¿ì ŽÁö
¡á ¾÷·ÎµåµÈ ÆÄÀÏ ¹× À¥ ÄÜÅÙÃ÷ ¾Ç¼ºÄÚµå ºÐ¼®
¡á À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¹Î°¨ÇÑ »ç¿ëÀÚ ¶Ç´Â ±â¼ú Á¤º¸¸¦ À¯ÃâÇÏ´Â °æ¿ì ÀνÄ
¡á °ø°Ý¿¡ ´ëÇÑ ´Ù¾çÇÑ ¼öÁØÀÇ ´ëÀÀ
¡Ú ÀÌ Ã¥ÀÇ ´ë»ó µ¶ÀÚ ¡Ú
ÀÌ Ã¥ÀÇ ´ë»ó µ¶ÀÚ´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æ¾îÀÚ´Ù. ¿©±â¼ ¹æ¾îÀÚ(defender)¶ó´Â ¿ë¾î´Â ½ÇÁ¦ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÀ¸·ÎºÎÅÍ º¸È£ÇØ¾ß Çϴ åÀÓÀ» Áö´Ñ »ç¶÷À» ÀǹÌÇÑ´Ù. À̵éÀº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ¸¸µéÁö ¾Ê¾ÒÁö¸¸ ½ÇÁ¦ ³×Æ®¿öÅ©¿¡¼ ¾ÖÇø®ÄÉÀÌ¼Ç °ü¸®¸¦ Ã¥ÀÓÁø´Ù. À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æ¾îÀÚ´Â À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Àü¹ÝÀûÀÎ º¸¾È »óÅ¿¡ ±â¿©ÇÏ´Â ¼¼ °³ÀÇ Áß¿ä Ä¿¹Â´ÏƼ Áß Çϳª´Ù. ´Ù¸¥ µÎ °³´Â ºô´õ(builder)¿Í ºê·¹ÀÌÄ¿(breaker)´Ù. ºô´õ´Â À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ½ÇÁ¦ ¼Ò½º ÄÚµå¿Í ±â´ÉÀ» ´ã´çÇϰí ÀÖ´Â °³¹ß ÆÀÀÌ´Ù. ±×µéÀº ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãʱ⠻ý¼ºÀÚ¸ç, ÇâÈÄÀÇ ±â´É °³¼± ¹× À¯Áö º¸¼ö¸¦ Ã¥ÀÓÁø´Ù. ¹Ý¸é ºê·¹ÀÌÄ¿´Â ¼Ò½º Äڵ带 °ËÅäÇÏ°í ½ÇÁ¦ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» °ø°ÝÇÏ¸é¼ ¾ÖÇø®ÄÉÀ̼ÇÀ» Æò°¡ÇÏ´Â Á¤º¸ º¸¾È ÆÀÀÌ´Ù. ¼¼ Ä¿¹Â´ÏƼ ¸ðµÎ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Àü¹ÝÀûÀÎ º¸¾È¿¡ ±â¿©Çϰí ÀÖÁö¸¸, ÀÌ Ã¥Àº ÀüÀûÀ¸·Î ¹æ¾îÀÚ°¡ ÁöÁ¤µÈ ÀÓ¹«¸¦ ¼öÇàÇϵµ·Ï µ½´Â µ¥ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ´Ù.
¡Ú ÀÌ Ã¥ÀÇ ±¸¼º ¡Ú
1ºÎ. ÀüÅõ °ø°£ Áغñ
ÀÌ Ã¥Àº ¾ðÁ¨°¡ ¹ß»ýÇÒ °ø°ÝÀ» À§ÇØ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ç÷§ÆûÀ» ÁغñÇÏ´Â °³³äÀ» ¼Ò°³ÇÏ¸ç ½ÃÀÛÇÑ´Ù. ÀÌ ºÎ¿¡¼ ´Ù·ç´Â ·¹½ÃÇÇ´Â »õ·Î¿î ¾ÖÇø®ÄÉÀ̼ÇÀÌ ÇÁ·Î´ö¼Ç ´Ü°è¿¡ µé¾î°¡±â Á÷Àü ¶Ç´Â µé¾î°£ Á÷ÈÄ¿¡ ¿Ï·áÇØ¾ß ÇÑ´Ù.
1Àå, ¡®¾ÖÇø®ÄÉÀÌ¼Ç ¿ä»õÈ¡¯¿¡¼´Â °ø°Ý ÀνÄ, °¡½Ã¼º È®º¸, À¥ Æ®·£Àè¼Ç¿¡ ´ëÇÑ ÀûÀýÇÑ °¨»ç ·Î±× ¼öÇàÀ» ±¸ÇöÇϱâ À§ÇØ ¼öÇàÇØ¾ß ÇÒ Ãʱ⠴ܰ踦 ³ª¿ÇÑ´Ù. ¶ÇÇÑ ¿©·¯ºÐÀÇ Á¶Á÷À» À§ÇØ °øÀ¯µÈ °ø°Ý Á¤º¸¸¦ »ç¿ëÇϰíÀÚ Áß¾Ó µ¥ÀÌÅÍ ½ºÅ丮Áö¸¦ ±¸ÇöÇÏ´Â ¹æ¹ýÀ» ¹è¿ï ¼ö ÀÖ´Ù.
2Àå, ¡®Ãë¾àÁ¡ ½Äº° ¹× ¿ÏÈ¡¯¿¡¼´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ³»¿¡¼ »çÀü¿¡ Ãë¾àÁ¡À» ½Äº°Çϱâ À§ÇÑ Áß¿äÇÑ ¹æ¹ýÀ» ¼³¸íÇÑ´Ù. ÀÌ·¯ÇÑ Ãë¾àÁ¡µéÀÌ ½Äº°µÈ ÈÄ °¡»ó ÆÐÄ¡¶ó°í ¾Ë·ÁÁø ÀýÂ÷¸¦ ÅëÇØ ¿ÏÈÇÏ´Â ¹æ¹ýÀ» ¹è¿ï ¼ö ÀÖ´Ù.
3Àå, ¡®µ¶À» ǰÀº Æù(ÇØÄ¿ Æ®·¦)¡¯¿¡¼´Â ¾Ç¼º Ŭ¶óÀÌ¾ðÆ®¸¦ ºü¸£°í Á¤È®ÇÏ°Ô ½Äº°ÇÏ´Â µ¥ µµ¿òÀ» ÁÖ°íÀÚ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ºÎºñÆ®·¦À» ¼³Ä¡ÇÏ´Â ´Ù¾çÇÑ ¹æ¹ýÀ» ¼³¸íÇÑ´Ù.
2ºÎ. ºñ´ëĪ Àü·Â
¾ÖÇø®ÄÉÀ̼ÇÀÌ ÇÁ·Î´ö¼Ç ³×Æ®¿öÅ©¿¡ ¹èÄ¡µÅ ½ÇÁ¦ »ç¿ëÀÚ¿¡°Ô ³ëÃâµÈ ÈÄ¿¡´Â ÀÌ ºÎ¿¡¼ ¼Ò°³ÇÏ´Â ·¹½ÃÇǵéÀ» Ȱ¿ëÇÒ ¼ö ÀÖ´Ù. ¸ðµç ·¹½ÃÇÇ´Â ¾Ç¼º ÇàÀ§¿¡ ´ëÇÑ À¥ Æ®·£Àè¼ÇÀ» ºÐ¼®ÇÏ´Â ³»¿ëÀ» ´Ù·é´Ù.
4Àå, ¡®ÆòÆÇ ¹× Ÿ»ç »ó°ü°ü°è¡¯¿¡¼´Â ¾Ë·ÁÁø ¾Ç¼º ¼Ò½º¸¦ ½Äº°Çϰí Á¢±ÙÀ» Á¦ÇÑÇϱâ À§ÇØ Å¸»ç Áö¸® µ¥ÀÌÅÍ¿Í IP ÁÖ¼Ò ºí·¢¸®½ºÆ®¸¦ Ȱ¿ëÇÏ´Â ¹æ¹ýÀ» º¸¿©ÁØ´Ù.
5Àå, ¡®¿äû µ¥ÀÌÅÍ ºÐ¼®¡¯¿¡¼´Â µ¥ÀÌÅÍ È¹µæ, Á¤±ÔÈ, Àιٿîµå HTTP ¿äû ºÐ¼®À» À§ÇÑ ´Ù¾çÇÑ ¹æ¹ýÀ» º¸¿©ÁØ´Ù. ¶ÇÇÑ ºñÁ¤»óÀûÀÎ ¿äû ±¸Á¶¸¦ ³ªÅ¸³»´Â ÀϹÝÀûÀÎ ¿äû ÀÌ»ó ¡Èĸ¦ ½Äº°ÇÏ´Â ¹æ¹ýµµ ¼³¸íÇÑ´Ù.
6Àå, ¡®ÀÀ´ä µ¥ÀÌÅÍ ºÐ¼®¡¯¿¡¼´Â 5Àå°ú À¯»çÇÑ ±â¼úÀ» º¸¿©ÁÖÁö¸¸, À̹ø¿¡´Â HTTP ÀÀ´ä µ¥ÀÌÅ͸¦ °Ë»çÇÑ´Ù. ÀÌ ·¹½ÃÇÇ¿¡¼ ã¾Æ³½ ÀÌ»ó ¡ÈĵéÀº Á¾Á¾ ¾ÖÇø®ÄÉÀÌ¼Ç ¿À·ù¿Í ¼º°øÀûÀÎ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀ» ³ªÅ¸³½´Ù.
7Àå, ¡®ÀÎÁõ ¹æ¾î¡¯¿¡¼´Â »ç¿ëÀÚ °èÁ¤À» ¿°ÅÇϱâ À§ÇÑ ¹«Â÷º° ´ëÀÔ °ø°ÝÀ» ½Äº°Çϰí, ¼º°øÇϰųª ½ÇÆÐÇÑ ÀÎÁõ ½Ãµµ¸¦ ÃßÀûÇϰí, »ç¿ëÀÚ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÃßÀûÇÏ´Â ¹æ¹ýÀ» ¼Ò°³ÇÑ´Ù.
8Àå, ¡®¼¼¼Ç »óÅ ¹æ¾î¡¯¿¡¼´Â ¾ÖÇø®ÄÉÀÌ¼Ç ¼¼¼Ç °ü¸®¿Í °ü·ÃµÈ º¸¾È ¹®Á¦¸¦ ÇØ°áÇÑ´Ù. ÄíŰ º¯Á¶¿Í ¼¼¼Ç ÇÏÀÌÀçÅ· µîÀÇ °ø°ÝÀ» ¼³¸íÇÑ´Ù.
9Àå, ¡®¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý ¹æÁö¡¯¿¡¼´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ³»¿¡¼ »ç¿ëÀÚÀÇ ÀÔ·Â °ªÀ» ¾î¶°ÇÑ À¯È¿¼º °ËÁõ ¾øÀÌ ¹Þ¾ÆµéÀÌ´Â °æ¿ì¿¡ ³ªÅ¸³¯ ¼ö ÀÖ´Â ¹®Á¦Á¡À» °Á¶ÇÑ´Ù. SQL ÀÎÁ§¼Ç, ¿ø°Ý ÆÄÀÏ Æ÷ÇÔ, OS ¸í·É µîÀÇ °ø°Ý¿¡ ´ëÇÑ º¸È£ Á¤º¸¸¦ Á¦°øÇÑ´Ù.
10Àå, ¡®Å¬¶óÀÌ¾ðÆ® °ø°Ý ¹æÁö¡¯¿¡¼´Â Å©·Î½º »çÀÌÆ® ½ºÅ©¸³Æ®, »çÀÌÆ® °£ ¿äû º¯Á¶, Ŭ¸¯ ÀçÅ·°ú °°Àº ´Ù¾çÇÑ °ø°ÝÀ¸·ÎºÎÅÍ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¾Æ´Ñ »ç¿ëÀÚ¸¦ º¸È£ÇÏ´Â ¹æ¹ý¿¡ ÃÊÁ¡À» ¸ÂÃá´Ù. ¶ÇÇÑ Zeus¿Í °°Àº ¹ðÅ· Æ®·ÎÀÌ ¸ñ¸¶¿¡ ´ëÇÑ ÃÖ÷´ÜÀÇ º¸¾ÈÀ» °Á¶ÇÑ´Ù. °Ô´Ù°¡ ¿©·¯ºÐÀÇ À¥ ¾ÖÇø®ÄÉÀ̼ǰú ºê¶ó¿ìÀú°¡ º¸¾È Á¤Ã¥¿¡ Çù·ÂÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» º¸¿©ÁØ´Ù.
11Àå, ¡®ÆÄÀÏ ¾÷·Îµå ¹æ¾î¡¯¿¡¼´Â »ç¿ëÀÚ°¡ ¿©·¯ºÐÀÇ À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ÆÄÀÏÀ» ¾÷·ÎµåÇϵµ·Ï Çã¿ëÇÏ´Â °ÍÀº °ø°ÝÀÚ°¡ ¾Ç¼ºÄڵ带 »çÀÌÆ®¿¡ »ðÀÔÇÒ ¼ö ÀÖ´Â ¸í¹éÇÑ Ã¢À» Á¦°øÇÏ´Â °ÍÀÓÀ» ¼³¸íÇÑ´Ù. ÀÌ ·¹½ÃÇǵéÀº ¾Ç¼º µ¥ÀÌÅ͸¦ Â÷´ÜÇϱâ À§ÇØ ÆÄÀÏ Ã·ºÎ ¾÷·Îµå¸¦ ¾î¶»°Ô ºÐ¼®ÇÏ´ÂÁö º¸¿©ÁØ´Ù.
12Àå, ¡®Á¢¼Ó·ü ¹× ¾ÖÇø®ÄÉÀÌ¼Ç È帧 ¼öÇ࡯¿¡¼´Â ºñÁ¤»ó ¿äû·ü, ¾ÖÇø®ÄÉÀÌ¼Ç È帧, »ç¿ë·ü ÀÌ»ó ¡Èĸ¦ ½Äº°Çϱâ À§ÇØ ´Ù¼öÀÇ Å¬¶óÀÌ¾ðÆ® ¿äûÀ¸·ÎºÎÅÍ ¼Ó¼ºÀ» ¿¬°ü½ÃŰ´Â ¹æ¹ýÀ» º¸¿©ÁØ´Ù.
3ºÎ. Àü¼úÀû ÀÀ´ä
¿©·¯ºÐÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ³»¿¡¼ ÀÌ·ïÁö´Â ¾Ç¼º ÇàÀ§¸¦ ½Äº°ÇÏ°í ³ª¼ ¸¶ÁÖÄ¡´Â ³í¸®Àû Áú¹®Àº ¡®¾î¶² ÀÛ¾÷À» ¼öÇàÇÒ °ÍÀΰ¡¡¯´Ù. ÀÌ Ã¥ÀÇ ¸¶Áö¸· ºÎ¿¡¼´Â ¼·Î ´Ù¸¥ ÀÀ´ä ¿É¼ÇÀ» Àß È°¿ëÇÏ´Â ¹æ¹ýÀ» °Á¶ÇÑ´Ù.
13Àå, ¡®¼öµ¿ÀûÀÎ ÀÀ´ä ¾×¼Ç¡¯¿¡¼´Â ³»ºÎ ·Î±ëÀ» Áõ°¡½ÃŰ´Â °Í°ú °°ÀÌ ÃÖÁ¾ »ç¿ëÀÚ°¡ °¨ÁöÇÒ ¼ö ¾ø´Â ´Ù¾çÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç º¯È¸¦ º¸¿©ÁØ´Ù.
14Àå, ¡®´Éµ¿ÀûÀÎ ÀÀ´ä ¾×¼Ç¡¯¿¡¼´Â Æ®·£Àè¼Ç ¶Ç´Â ÃÖÁ¾ »ç¿ëÀÚ¿¡ ´ëÇØ »ç¿ëµÉ ¼ö ÀÖ´Â Á» ´õ °ø°ÝÀûÀÎ ¹æÇØ ÇൿÀ» ¼³¸íÇÑ´Ù. ÀÌ´Â ¿¬°áÀ» µå·ÓÇϰųª ¼Ò½º IP¸¦ ÀϽÃÀûÀ¸·Î ºí·¢¸®½ºÆ® ó¸®Çϰųª ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ëÀÚ¸¦ °Á¦ÀûÀ¸·Î ·Î±×¾Æ¿ô½ÃŰ´Â °ÍÀ» Æ÷ÇÔÇÑ´Ù.
15Àå, ¡®Ä§ÀÔ ÀÀ´ä ¾×¼Ç¡¯¿¡¼´Â ±â´ÉÀ» °ËÁõÇϰí Ãß°¡ÀûÀÎ ¼Ò½º Á¤º¸¸¦ ¿°ÅÇϱâ À§ÇØ Å¬¶óÀÌ¾ðÆ® À¥ ºê¶ó¿ìÀú ³»ÀÇ Á¤º¸¸¦ °Ë»çÇϴ ħÀÔ ¹æ¹ýÀ» ¼³¸íÇÑ´Ù.
-
-
1ºÎ. ÀüÀï °ø°£ Áغñ
1Àå. ¾ÖÇø®ÄÉÀÌ¼Ç ¿ä»õÈ
__·¹½ÃÇÇ 1-1: ½Ç½Ã°£ ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·ÎÆÄÀϸµ
__·¹½ÃÇÇ 1-2: ¾ÏÈ£È ÇØ½Ã ÅäÅ«À» ÀÌ¿ëÇØ µ¥ÀÌÅÍ Á¶ÀÛ ¹æÁö
__·¹½ÃÇÇ 1-3: OWASP ModSecurity CRS ¼³Ä¡
__·¹½ÃÇÇ 1-4: ħÀÔ Å½Áö ½Ã½ºÅÛ(IDS)ÀÇ ½Ã±×´Ïó¿Í ÅëÇÕ
__·¹½ÃÇÇ 1-5: º£ÀÌÁö¾È(Bayesian) °ø°Ý ÆäÀ̷εå ŽÁö »ç¿ë
__·¹½ÃÇÇ 1-6: Àüü HTTP °¨»ç ·Î±ëÀ» Ȱ¼ºÈ
__·¹½ÃÇÇ 1-7: °ü·ÃµÈ Æ®·£Àè¼Ç¸¸ ·Î±ë
__·¹½ÃÇÇ 1-8: Á¤Àû ÄÜÅÙÃ÷¿¡ ´ëÇÑ ¿äûÀÎ °æ¿ì ¹«½Ã
__·¹½ÃÇÇ 1-9: ·Î±×¿¡¼ Áß¿äÇÑ µ¥ÀÌÅÍ ³µ¶È
__·¹½ÃÇÇ 1-10: Syslog¸¦ »ç¿ëÇØ Áß¾Ó ·Î±× È£½ºÆ®¿¡ °æ°í Àü¼Û
__·¹½ÃÇÇ 1-11: ModSecurityÀÇ AuditConsole »ç¿ë
2Àå. Ãë¾àÁ¡ È®ÀÎ ¹× °³¼±
__·¹½ÃÇÇ 2-1: ¼öµ¿ Ãë¾àÁ¡ È®ÀÎ
__·¹½ÃÇÇ 2-2: ´Éµ¿ÀûÀÎ Ãë¾àÁ¡ ½Äº°
__·¹½ÃÇÇ 2-3: ¼öµ¿ ½ºÄµ °á°ú º¯È¯
__·¹½ÃÇÇ 2-4: ÀÚµ¿ ½ºÄµ °á°ú º¯È¯
__·¹½ÃÇÇ 2-5: ½Ç½Ã°£ ÀÚ¿ø Æò°¡ ¹× °¡»ó ÆÐÄ¡
3Àå. µ¶À» ǰÀº Æù(ÇØÄ¿ Æ®·¦)
__·¹½ÃÇÇ 3-1: Çã´ÏÆÌ Æ÷Æ® Ãß°¡
__·¹½ÃÇÇ 3-2: ROBOTS.TXT¿¡ °¡Â¥ DISALLOW Ç׸ñ Ãß°¡
__·¹½ÃÇÇ 3-3: °¡Â¥ HTML ÁÖ¼® Ãß°¡
__·¹½ÃÇÇ 3-4: °¡Â¥ ¼û°ÜÁø Æû Çʵ带 Ãß°¡
_..._·¹½ÃÇÇ 3-5: °¡Â¥ ÄíŰ µ¥ÀÌÅ͸¦ Ãß°¡
2ºÎ. ºñ´ëĪ Àü·Â
4Àå. ÆòÆÇ ¹× ¼µåÆÄƼ ¿¬°ü¼º
__·¹½ÃÇÇ 4-1: Ŭ¶óÀ̾ðÆ®ÀÇ Áö¸®Àû À§Ä¡ Á¤º¸ µ¥ÀÌÅÍ ºÐ¼®
__·¹½ÃÇÇ 4-2: Àǽɽº·¯¿î °ø°³ ÇÁ¶ô½Ã »ç¿ë ¿©ºÎ ½Äº°
__·¹½ÃÇÇ 4-3: ½Ç½Ã°£ ºí·¢¸®½ºÆ® Á¶È¸(RBL)
__·¹½ÃÇÇ 4-4: ÀڽŸ¸ÀÇ RBLÀ» ½ÇÇà
__·¹½ÃÇÇ 4-5: ¾Ç¼º ¸µÅ© ŽÁö
5Àå. ¿äû µ¥ÀÌÅÍ ºÐ¼®
__·¹½ÃÇÇ 5-1: ¿äû ¹Ùµð Á¢±Ù
__·¹½ÃÇÇ 5-2: À߸øµÈ ¿äû ¹Ùµð ½Äº°
__·¹½ÃÇÇ 5-3: À¯´ÏÄÚµå Á¤±ÔÈ
__·¹½ÃÇÇ 5-4: ´ÙÁß ÀÎÄÚµù »ç¿ëÀ» ½Äº°
__·¹½ÃÇÇ 5-5: ºñÁ¤»óÀûÀÎ ÀÎÄÚµù ½Äº°
__·¹½ÃÇÇ 5-6: ºñÁ¤»óÀûÀÎ ¿äû ¸Þ¼Òµå ½Äº°
__·¹½ÃÇÇ 5-7: À߸øµÈ URI µ¥ÀÌÅÍ °ËÃâ
__·¹½ÃÇÇ 5-8: ºñÁ¤»óÀûÀÎ ¿äû Çì´õ ŽÁö
__·¹½ÃÇÇ 5-9: Ãß°¡ ¸Å°³º¯¼ö ŽÁö
__·¹½ÃÇÇ 5-10: ´©¶ôµÈ ¸Å°³º¯¼ö ŽÁö
__·¹½ÃÇÇ 5-11: Áߺ¹µÈ ¸Å°³º¯¼ö¸í ŽÁö
__·¹½ÃÇÇ 5-12: ºñÁ¤»óÀûÀÎ ¸Å°³º¯¼ö ÆäÀ̷εå Å©±â ŽÁö
__·¹½ÃÇÇ 5-13: ºñÁ¤»óÀûÀÎ ¸Å°³º¯¼ö ¹®ÀÚ Å¬·¡½º ŽÁö
6Àå. ÀÀ´ä µ¥ÀÌÅÍ ºÐ¼®
__·¹½ÃÇÇ 6-1: ºñÁ¤»óÀûÀÎ ÀÀ´ä Çì´õ ŽÁö
__·¹½ÃÇÇ 6-2: ÀÀ´ä Çì´õ Á¤º¸ À¯Ãâ ŽÁö
__·¹½ÃÇÇ 6-3: ÀÀ´ä ¹Ùµð Á¢±Ù
__·¹½ÃÇÇ 6-4: ÆäÀÌÁö Á¦¸ñ º¯°æ ŽÁö
__·¹½ÃÇÇ 6-5: ÆäÀÌÁö Å©±â ÆíÂ÷ °ËÃâ
__·¹½ÃÇÇ 6-6: µ¿Àû ÄÜÅÙÃ÷ º¯°æ ŽÁö
__·¹½ÃÇÇ 6-7: ¼Ò½º ÄÚµå À¯Ãâ ŽÁö
__·¹½ÃÇÇ 6-8: ±â¼úÀûÀÎ µ¥ÀÌÅÍ À¯Ãâ ŽÁö
__·¹½ÃÇÇ 6-9: ºñÁ¤»óÀûÀÎ ÀÀ´ä ½Ã°£ °£°Ý ŽÁö
__·¹½ÃÇÇ 6-10: ¹Î°¨ÇÑ »ç¿ëÀÚ µ¥ÀÌÅÍ À¯Ãâ ŽÁö
__·¹½ÃÇÇ 6-11: Æ®·ÎÀÌ ¸ñ¸¶(Trojan), ¹éµµ¾î, À¥¼Ð Á¢±Ù ½Ãµµ ŽÁö
7Àå. ÀÎÁõ¿¡ ´ëÇÑ ¹æ¾î
__·¹½ÃÇÇ 7-1: ÀϹÝÀû/±âº»°ªÀ» °¡Áø »ç¿ëÀÚ À̸§ Á¦Ãâ ŽÁö
__·¹½ÃÇÇ 7-2: ´ÙÁß »ç¿ëÀÚ¸í Á¦Ãâ ŽÁö
__·¹½ÃÇÇ 7-3: ½ÇÆÐÇÑ ÀÎÁõ ½Ãµµ ŽÁö
__·¹½ÃÇÇ 7-4: ³ôÀº ºñÀ²ÀÇ ÀÎÁõ ½Ãµµ °ËÃâ
__·¹½ÃÇÇ 7-5: ÀÎÁõ ½Ãµµ »ó¼¼ Á¤º¸ Á¤±ÔÈ
__·¹½ÃÇÇ 7-6: ºñ¹Ð¹øÈ£ º¹À⼺ °Á¦È
__·¹½ÃÇÇ 7-7: »ç¿ëÀÚ¸í°ú ¼¼¼ÇID ¿¬°ü
8Àå. ¼¼¼Ç »óÅ¿¡ ´ëÇÑ ¹æ¾î
__·¹½ÃÇÇ 8-1: ¿Ã¹Ù¸£Áö ¾ÊÀº ÄíŰ ŽÁö
__·¹½ÃÇÇ 8-2: ÄíŰ ÀÓÀÇ Á¶ÀÛ Å½Áö
__·¹½ÃÇÇ 8-3: ¼¼¼Ç ŸÀӾƿô Àû¿ë
__·¹½ÃÇÇ 8-4: ¼¼¼Ç ±â°£ µ¿¾È Ŭ¶óÀÌ¾ðÆ® ¿øº» À§Ä¡ º¯°æ ŽÁö
__·¹½ÃÇÇ 8-5: ¼¼¼Ç À¯Áö Áß ºê¶ó¿ìÀú ÇΰÅÇÁ¸°Æ® º¯°æ ŽÁö
9Àå. ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý ¹æÁö
__·¹½ÃÇÇ 9-1: ºñ¾Æ½ºÅ° ¹®ÀÚ¸¦ Â÷´Ü
__·¹½ÃÇÇ 9-2: °æ·Î Ž»ö °ø°Ý ¹æÁö
__·¹½ÃÇÇ 9-3: °Á¦ ºê¶ó¿ì¡ °ø°Ý ¹æÁö
__·¹½ÃÇÇ 9-4: SQL ÀÎÁ§¼Ç °ø°Ý ¹æÁö
__·¹½ÃÇÇ 9-5: ¿ø°Ý ÆÄÀÏ Æ÷ÇÔ °ø°Ý ¹æÁö
__·¹½ÃÇÇ 9-6: OS ¸í·É °ø°Ý ¹æÁö
__·¹½ÃÇÇ 9-7: HTTP ¿äû ½º¸Ó±Û¸µ °ø°Ý ¹æÁö
__·¹½ÃÇÇ 9-8: HTTP ÀÀ´ä ºÐÇÒ °ø°Ý ¹æÁö
__·¹½ÃÇÇ 9-9: XML °ø°Ý ¹æÁö
10Àå. Ŭ¶óÀÌ¾ðÆ® °ø°Ý ¹æ¾î
__·¹½ÃÇÇ 10-1: ÄÜÅÙÃ÷ º¸¾È Á¤Ã¥ ±¸Çö
__·¹½ÃÇÇ 10-2: Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ °ø°Ý ¹æÁö
__·¹½ÃÇÇ 10-3: »çÀÌÆ® °£ ¿äû À§Á¶(CSRF) ¹æÁö
__·¹½ÃÇÇ 10-4: UI ¸®µå·¹½Ì(Ŭ¸¯ÀçÅ·) °ø°Ý ¹æÁö
__·¹½ÃÇÇ 10-5: ÀÎÅÍ³Ý ¹ðÅ· Æ®·ÎÀÌ ¸ñ¸¶ °ø°Ý ŽÁö
11Àå. ÆÄÀÏ ¾÷·Îµå ¹æ¾î
__·¹½ÃÇÇ 11-1: Å« ÆÄÀÏ »çÀÌÁî ŽÁö
__·¹½ÃÇÇ 11-2: ´Ù¼öÀÇ ÆÄÀÏ Å½Áö
__·¹½ÃÇÇ 11-3: ÷ºÎµÈ ÆÄÀÏ¿¡¼ ¾Ç¼ºÄÚµå °Ë»ç
12Àå. Á¢¼Ó·ü ¹× ¾ÖÇø®ÄÉÀÌ¼Ç ÀýÂ÷ °È
__·¹½ÃÇÇ 12-1: ³ôÀº ¾ÖÇø®ÄÉÀÌ¼Ç Á¢¼Ó·ü ŽÁö
__·¹½ÃÇÇ 12-2: ¿äû/ÀÀ´ä Áö¿¬ °ø°Ý ŽÁö
__·¹½ÃÇÇ 12-3: ¿äû °£ ½Ã°£ Áö¿¬ ÀÌ»óÁ¡ ÆÄ¾Ç
__·¹½ÃÇÇ 12-4: ¿äû È帧 ÀÌ»ó ½Äº°
__·¹½ÃÇÇ 12-5: ¸®¼Ò½º »ç¿ë·üÀÌ »ó´çÈ÷ Áõ°¡ÇÒ °æ¿ì ŽÁö
3ºÎ. Àü¼úÀû ÀÀ´ä
13Àå. ¼öµ¿ÀûÀÎ ÀÀ´ä ¾×¼Ç
__·¹½ÃÇÇ 13-1: ÀÌ»ó ¡ÈÄ Á¡¼ö ÃßÀû
__·¹½ÃÇÇ 13-2: °¨»ç ·Î±× Æ®·¦ ¹× ÃßÀû
__·¹½ÃÇÇ 13-3: À̸ÞÀÏ °æ°í ¹ßÇà
__·¹½ÃÇÇ 13-4: ¿äû Çì´õ űë°ú µ¥ÀÌÅÍ °øÀ¯
14Àå. ´Éµ¿ÀûÀÎ ÀÀ´ä ¾×¼Ç
__·¹½ÃÇÇ 14-1: ¿À·ù ÆäÀÌÁö·Î ¸®´ÙÀÌ·º¼Ç »ç¿ë
__·¹½ÃÇÇ 14-2: ¿¬°á µå·Ó
__·¹½ÃÇÇ 14-3: Ŭ¶óÀÌ¾ðÆ® ¼Ò½º ÁÖ¼Ò Â÷´Ü
__·¹½ÃÇÇ 14-4: ¹æ¾î Á¶°Ç ¼öÁØ º¯°æÀ» ÅëÇØ À§Ä¡ Á¤º¸º° Á¢±ÙÀ» Á¦ÇÑ
__·¹½ÃÇÇ 14-5: °Á¦ÀûÀÎ Æ®·£Àè¼Ç Áö¿¬
__·¹½ÃÇÇ 14-6: ¼º°øÀûÀÎ °ø°Ý ½ºÇªÇÎ
__·¹½ÃÇÇ 14-7: Æ®·¡ÇÈÀ» Çã´ÏÆÌÀ¸·Î ÇÁ¶ô½Ì
__·¹½ÃÇÇ 14-8: ¾ÖÇø®ÄÉÀÌ¼Ç °Á¦ ·Î±×¾Æ¿ô
__·¹½ÃÇÇ 14-9: °èÁ¤ Á¢±ÙÀ» ÀϽÃÀûÀ¸·Î Àá±Ý
15Àå. ħÀÔ ÀÀ´ä ¾×¼Ç
__·¹½ÃÇÇ 15-1: ÀÚ¹Ù½ºÅ©¸³Æ® ÄíŰ Å×½ºÆ®
__·¹½ÃÇÇ 15-2: CAPTCHA Å×½ºÆ®¸¦ ÅëÇÑ »ç¿ëÀÚ °ËÁõ
__·¹½ÃÇÇ 15-3: BeEF·Î ¾Ç¼º Ŭ¶óÀÌ¾ðÆ® ÈÄÅ·
-
-
 |
¶óÀ̾ð ¹Ù³Ý(Ryan Barnett) [Àú]
|
 |
-
µ¶º¸ÀûÀÎ Àü¹® Áö½ÄÀ¸·Î À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È »ê¾÷¿¡¼ ¸í¼ºÀ» ¶³Ä¡°í ÀÖ´Ù. 10³â°£ Á¤ºÎ ±â°ü ¹× ºñÁî´Ï½º À¥»çÀÌÆ®¸¦ ¹æ¾îÇÏ¸ç °æÇèÀ» ½×Àº ÈÄ Æ®·¯½ºÆ®¿þÀÌºê ½ºÆÄÀÌ´õ·¦½º(Trustwave SpiderLabs) ¿¬±¸ ÆÀ¿¡ ÇÕ·ùÇß´Ù. ÁÖ·Î ¾ÖÇø®ÄÉÀÌ¼Ç ¹æ¾î¿¡ ´ëÇØ ¿¬±¸Çϰí ÀÖÀ¸¸ç ¿ÀǼҽº À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ¹æÈº® ÇÁ·ÎÁ§Æ®ÀÎ ModSecurity¸¦ À̲ø°í ÀÖ´Ù.
Æ®·¯½ºÆ®¿þÀ̺꿡¼ ±Ù¹«ÇÒ »Ó ¾Æ´Ï¶ó Ä¿¹Â´ÏƼ ±â¹ÝÀÇ ¸¹Àº º¸¾È ÇÁ·ÎÁ§Æ®¿¡µµ Âü¿©ÇØ Àû±ØÀûÀ¸·Î ±â¿©Çϰí ÀÖ´Ù. ¿ÀÇ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÇÁ·ÎÁ§Æ®(OWASP, Open Web Application Security Project)ÀÇ ModSecurity CRS(Core Rule Set) ÇÁ·ÎÁ§Æ®¸¦ À̲ø°í ÀÖÀ¸¸ç OWASPÀÇ Top 10 ¹× AppSensor ÇÁ·ÎÁ§Æ®¿¡µµ ±â¿©Çϰí ÀÖ´Ù. ¶ÇÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÄÁ¼Ò½Ã¾öÀÇ ÀÌ»çȸ À§¿øÀ̸ç, À¥ ÇØÅ· »ç°í µ¥ÀÌÅͺ£À̽º ¹× À¥ Çã´ÏÆÌ ÇÁ·ÎÁ§Æ®¸¦ À̲ø°í ÀÖ´Ù. SANS ¿¬±¸¼Ò¿¡¼´Â ÀÎÁõµÈ °»ç ÀÚ°ÝÀ» º¸À¯Çϰí ÀÖÀ¸¸ç Top 20 Ãë¾àÁ¡ ¹× CWE/SANS Top 25 °¡Àå À§ÇèÇÑ ÇÁ·Î±×·¡¹Ö ¿À·ù ÇÁ·ÎÁ§Æ®¿¡µµ ±â¿©Çϰí ÀÖ´Ù. »õ·Î¿î À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý, µ¿Çâ, ¹æ¾î ±â¼ú¿¡ ´ëÇÑ ºÐ¼® ¹× ÅëÂû·ÂÀ» ¿ä±¸ÇÏ´Â ´º½º ¹Ìµð¾î¿¡ Á¤±âÀûÀ¸·Î Ã⿬Çϰí ÀÖ´Ù. ¶ÇÇÑ ºí·¢ ÇÞ(Black Hat), SANS ¾Û¼½ ½á¹Ô(SANS AppSec Summit), OWASP ¾Û¼½À¯¿¡½º¿¡ÀÌ(OWASP AppSecUSA)¸¦ Æ÷ÇÔÇÑ ÁÖ¿ä »ê¾÷ À̺¥Æ®¿¡¼ Á¾Á¾ ¹ßÇ¥ÇÏ°í ±³À°À» ´ã´çÇÑ´Ù.
-
 |
õ¹Î¿í [Àú]
|
 |
-
¼ÒÇÁÆ®¿þ¾î °³¹ß ¾÷¹«¿¡¼ ÃàÀûÇÑ °æÇèÀ» ¹ÙÅÁÀ¸·Î ÇöÀç ¿£ÅÍÇÁ¶óÀÌÁî °í°´µéÀ» ´ë»óÀ¸·Î ÇÁ¸®¹Ì¾ö ±â¼ú Áö¿ø ¹× ÄÁ¼³ÆÃ ¾÷¹«¸¦ ¼öÇàÇϰí ÀÖ´Ù. ¸®´ª½º, À¥, ÆÄÀ̽ãÀ» ÁÁ¾ÆÇϸç, ¸ÅÀÏ Á¡½ÉÀ¸·Î ¹«¾ùÀ» ¸ÔÀ»Áö °í¹ÎÇÏ´Â Æò¹üÇÑ ¿£Áö´Ï¾î´Ù.
-
-
Àüü 0°³ÀÇ ±¸¸ÅÈıⰡ ÀÖ½À´Ï´Ù.

 |
ÀÎÅÍÆÄÅ©µµ¼´Â °í°´´ÔÀÇ ´Ü¼ø º¯½É¿¡ ÀÇÇÑ ±³È¯°ú ¹Ýǰ¿¡ µå´Â ºñ¿ëÀº °í°´´ÔÀÌ ÁöºÒÄÉ µË´Ï´Ù.
´Ü, »óǰÀ̳ª ¼ºñ½º ÀÚüÀÇ ÇÏÀÚ·Î ÀÎÇÑ ±³È¯ ¹× ¹ÝǰÀº ¹«·á·Î ¹Ýǰ µË´Ï´Ù. |
|
±³È¯ ¹× ¹ÝǰÀÌ °¡´ÉÇÑ °æ¿ì |
»óǰÀ» °ø±Þ ¹ÞÀº ³¯·ÎºÎÅÍ 7ÀÏÀ̳» °¡´É
°ø±Þ¹ÞÀ¸½Å »óǰÀÇ ³»¿ëÀÌ Ç¥½Ã, ±¤°í ³»¿ë°ú ´Ù¸£°Å³ª ´Ù¸£°Ô ÀÌÇàµÈ °æ¿ì¿¡´Â °ø±Þ¹ÞÀº ³¯·ÎºÎÅÍ 3°³¿ù À̳», ȤÀº ±×»ç½ÇÀ» ¾Ë°Ô µÈ ³¯ ¶Ç´Â ¾Ë ¼ö ÀÖ¾ú´ø ³¯·ÎºÎÅÍ 30ÀÏ À̳»
»óǰ¿¡ ¾Æ¹«·± ÇÏÀÚ°¡ ¾ø´Â °æ¿ì ¼ÒºñÀÚÀÇ °í°´º¯½É¿¡ ÀÇÇÑ ±³È¯Àº »óǰÀÇ Æ÷Àå»óÅ µîÀÌ ÀüÇô ¼Õ»óµÇÁö ¾ÊÀº °æ¿ì¿¡ ÇÑÇÏ¿© °¡´É |
|
±³È¯ ¹× ¹ÝǰÀÌ ºÒ°¡´ÉÇÑ °æ¿ì |
±¸¸ÅÈ®Á¤ ÀÌÈÄ(¿ÀǸ¶ÄÏ»óǰ¿¡ ÇÑÇÔ)
°í°´´ÔÀÇ Ã¥ÀÓ ÀÖ´Â »çÀ¯·Î »óǰ µîÀÌ ¸ê½Ç ¶Ç´Â ÈÑ¼ÕµÈ °æ¿ì
(´Ü, »óǰÀÇ ³»¿ëÀ» È®ÀÎÇϱâ À§ÇÏ¿© Æ÷Àå µîÀ» ÈѼÕÇÑ °æ¿ì´Â Á¦¿Ü)
½Ã°£ÀÌ Áö³²¿¡ µû¶ó ÀçÆÇ¸Å°¡ °ï¶õÇÒ Á¤µµ·Î ¹°Ç°ÀÇ °¡Ä¡°¡ ¶³¾îÁø °æ¿ì
Æ÷Àå °³ºÀµÇ¾î »óǰ °¡Ä¡°¡ ÈÑ¼ÕµÈ °æ¿ì |
|
´Ù¹è¼ÛÁöÀÇ °æ¿ì ¹Ýǰ ȯºÒ |
´Ù¹è¼ÛÁöÀÇ °æ¿ì ´Ù¸¥ Áö¿ªÀÇ ¹ÝǰÀ» µ¿½Ã¿¡ ÁøÇàÇÒ ¼ö ¾ø½À´Ï´Ù.
1°³ Áö¿ªÀÇ ¹ÝǰÀÌ ¿Ï·áµÈ ÈÄ ´Ù¸¥ Áö¿ª ¹ÝǰÀ» ÁøÇàÇÒ ¼ö ÀÖÀ¸¹Ç·Î, ÀÌÁ¡ ¾çÇØÇØ Áֽñ⠹ٶø´Ï´Ù. |
|
Áß°í»óǰÀÇ ±³È¯ |
Áß°í»óǰÀº Á¦ÇÑµÈ Àç°í ³»¿¡¼ ÆÇ¸Å°¡ ÀÌ·ç¾îÁö¹Ç·Î, ±³È¯Àº ºÒ°¡´ÉÇÕ´Ï´Ù. |
|
¿ÀǸ¶ÄÏ »óǰÀÇ È¯ºÒ |
¿ÀǸ¶ÄÏ»óǰ¿¡ ´ëÇÑ Ã¥ÀÓÀº ¿øÄ¢ÀûÀ¸·Î ¾÷ü¿¡°Ô ÀÖÀ¸¹Ç·Î, ±³È¯/¹Ýǰ Á¢¼ö½Ã ¹Ýµå½Ã ÆÇ¸ÅÀÚ¿Í ÇùÀÇ ÈÄ ¹Ýǰ Á¢¼ö¸¦ ÇϼžßÇϸç, ¹ÝǰÁ¢¼ö ¾øÀÌ ¹Ý¼ÛÇϰųª, ¿ìÆíÀ¸·Î º¸³¾ °æ¿ì »óǰ È®ÀÎÀÌ ¾î·Á¿ö ȯºÒÀÌ ºÒ°¡´ÉÇÒ ¼ö ÀÖÀ¸´Ï À¯ÀÇÇϽñ⠹ٶø´Ï´Ù. |
|
|
 |
¹è¼Û¿¹Á¤ÀÏ ¾È³» |
ÀÎÅÍÆÄÅ© µµ¼´Â ¸ðµç »óǰ¿¡ ´ëÇØ ¹è¼Û¿Ï·á¿¹Á¤ÀÏÀ» À¥»çÀÌÆ®¿¡ Ç¥½ÃÇϰí ÀÖ½À´Ï´Ù.
|
<ÀÎÅÍÆÄÅ© Á÷¹è¼Û »óǰ> |
»óǰÀº ¿ù~Åä¿äÀÏ ¿ÀÀü 10½Ã ÀÌÀü ÁÖ¹®ºÐ¿¡ ´ëÇÏ¿© ´çÀÏ Ãâ°í/´çÀÏ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇÏ´Â »óǰÀÔ´Ï´Ù. |
»óǰÀº ¼¿ïÁö¿ª/ÆòÀÏ ÁÖ¹®ºÐÀº ´çÀÏ Ãâ°í/ÀÍÀÏ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇϸç,
¼¿ï¿ÜÁö¿ª/ÆòÀÏ ÁÖ¹®ºÐÀÇ °æ¿ì´Â ¿ÀÈÄ 6½Ã±îÁö ÁÖ¹®ºÐ¿¡ ´ëÇÏ¿© ÀÍÀÏ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇÏ´Â »óǰÀÔ´Ï´Ù.
(´Ü, ¿ù¿äÀÏÀº 12½Ã±îÁö ÁÖ¹®¿¡ ÇÑÇÔ)
|
»óǰÀº, ÀÔ°í¿¹Á¤ÀÏ(Á¦Ç°Ãâ½ÃÀÏ)+Åùè»ç¹è¼ÛÀÏ(1ÀÏ)¿¡ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇÕ´Ï´Ù. |
~
»óǰÀº À¯ÅëÆ¯¼º»ó ÀÎÅÍÆÄÅ©¿¡¼ Àç°í¸¦ º¸À¯ÇÏÁö ¾ÊÀº »óǰÀ¸·Î ÁÖ¹®ÀÏ+±âÁØÃâ°íÀÏ+Åùè»ç¹è¼ÛÀÏ(1ÀÏ)¿¡ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇÕ´Ï´Ù.(Åä/°øÈÞÀÏÀº ¹è¼Û±â°£¿¡ Æ÷ÇÔµÇÁö ¾Ê½À´Ï´Ù.)
¡Ø±âÁØÃâ°íÀÏ:ÀÎÅÍÆÄÅ©°¡ »óǰÀ» ¼ö±ÞÇÏ¿© ¹°·ùâ°í¿¡¼ Æ÷Àå/Ãâ°íÇϱâ±îÁö ¼Ò¿äµÇ´Â ½Ã°£
|
|
<¾÷ü Á÷Á¢¹è¼Û/¿ÀǸ¶ÄÏ »óǰ> |
~
»óǰÀº ¾÷ü°¡ ÁÖ¹®À» È®ÀÎÇϰí, Ãâ°íÇϱâ±îÁö °É¸®´Â ½Ã°£ÀÔ´Ï´Ù. ÁÖ¹®ÀÏ+±âÁØÃâ°íÀÏ+Åùè»ç¹è¼ÛÀÏ(2ÀÏ)¿¡ ¹è¼Û¿Ï·á¸¦ º¸ÀåÇÕ´Ï´Ù.(Åä/°øÈÞÀÏÀº ¹è¼Û±â°£¿¡ Æ÷ÇÔµÇÁö ¾Ê½À´Ï´Ù.)
¡Ø5ÀÏÀ̳» Ãâ°í°¡ ½ÃÀÛµÇÁö ¾ÊÀ»½Ã, ¿ÀǸ¶ÄÏ »óǰÀº ÀÚµ¿À¸·Î ÁÖ¹®ÀÌ Ãë¼ÒµÇ¸ç, °í°´´Ô²² ǰÀýº¸»ó±ÝÀ» Áö±ÞÇØ µå¸³´Ï´Ù.
|
|
|
¹è¼Ûºñ ¾È³» |
µµ¼(Áß°íµµ¼ Æ÷ÇÔ)¸¸ ±¸¸ÅÇϽøé : ¹è¼Ûºñ 2,000¿ø (1¸¸¿øÀÌ»ó ±¸¸Å ½Ã ¹«·á¹è¼Û)
À½¹Ý/DVD¸¸ ±¸¸ÅÇϽøé : ¹è¼Ûºñ 1,500¿ø (2¸¸¿øÀÌ»ó ±¸¸Å ½Ã ¹«·á¹è¼Û)
ÀâÁö/¸¸È/±âÇÁÆ®¸¸ ±¸¸ÅÇϽøé : ¹è¼Ûºñ 2,000¿ø (2¸¸¿øÀÌ»ó ±¸¸Å ½Ã ¹«·á¹è¼Û)
µµ¼¿Í À½¹Ý/DVD¸¦ ÇÔ²² ±¸¸ÅÇϽøé : ¹è¼Ûºñ 1,500¿ø 1¸¸¿øÀÌ»ó ±¸¸Å ½Ã ¹«·á¹è¼Û)
µµ¼¿Í ÀâÁö/¸¸È/±âÇÁÆ®/Áß°íÁ÷¹è¼Û»óǰÀ» ÇÔ²² ±¸¸ÅÇϽøé : 2,000¿ø (1¸¸¿øÀÌ»ó ±¸¸Å ½Ã ¹«·á¹è¼Û)
¾÷üÁ÷Á¢¹è¼Û»óǰÀ» ±¸¸Å½Ã : ¾÷üº°·Î »óÀÌÇÑ ¹è¼Ûºñ Àû¿ë
* ¼¼Æ®»óǰÀÇ °æ¿ì ºÎºÐÃë¼Ò ½Ã Ãß°¡ ¹è¼Ûºñ°¡ ºÎ°úµÉ ¼ö ÀÖ½À´Ï´Ù.
* ºÏīƮ¿¡¼ ¹è¼Ûºñ¾ø¾Ö±â ¹öưÀ» Ŭ¸¯Çϼż, µ¿ÀϾ÷ü»óǰÀ» Á¶±Ý ´õ ±¸¸ÅÇϽøé, ¹è¼Ûºñ¸¦ Àý¾àÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù.
|
|
ÇØ¿Ü¹è¼Û ¾È³» |
ÀÎÅÍÆÄÅ©µµ¼¿¡¼´Â ±¹³»¿¡¼ ÁÖ¹®ÇϽðųª ÇØ¿Ü¿¡¼ ÁÖ¹®ÇÏ¿© ÇØ¿Ü·Î ¹è¼ÛÀ» ¿øÇÏ½Ç °æ¿ì DHL°ú Ư¾àÀ¸·Î Ã¥Á¤µÈ ¿ä±ÝÇ¥¿¡
ÀÇÇØ °³ÀÎÀÌ ÀÌ¿ëÇÏ´Â °æ¿ìº¸´Ù ¹è¼Û¿ä±ÝÀ» Å©°Ô ³·Ã߸ç DHL(www.dhl.co.kr)·Î ÇØ¿Ü¹è¼Û ¼ºñ½º¸¦ Á¦°øÇÕ´Ï´Ù.
ÇØ¿Ü¹è¼ÛÀº µµ¼/CD/DVD »óǰ¿¡ ÇÑÇØ ¼ºñ½ºÇϰí ÀÖÀ¸¸ç, ´Ù¸¥ »óǰÀ» ºÏīƮ¿¡ ÇÔ²² ´ãÀ¸½Ç °æ¿ì ÇØ¿Ü¹è¼ÛÀÌ ºÒ°¡ÇÕ´Ï´Ù.
ÇØ¿ÜÁÖ¹®¹è¼Û ¼ºñ½º´Â ÀÎÅÍÆÄÅ© µµ¼ ȸ¿ø °¡ÀÔÀ» Çϼž߸¸ ½Åû °¡´ÉÇÕ´Ï´Ù. |
|
¾Ë¾ÆµÎ¼¼¿ä!!! |
µµ¸Å»ó ¹× Á¦ÀÛ»ç »çÁ¤¿¡ µû¶ó ǰÀý/ÀýÆÇ µîÀÇ »çÀ¯·Î Ãë¼ÒµÉ ¼ö ÀÖ½À´Ï´Ù.
¿ÀǸ¶ÄϾ÷üÀÇ ¹è¼ÛÁö¿¬½Ã ÁÖ¹®ÀÌ ÀÚµ¿À¸·Î Ãë¼ÒµÉ ¼ö ÀÖ½À´Ï´Ù.
Ãâ°í°¡´É ½Ã°£ÀÌ ¼·Î ´Ù¸¥ »óǰÀ» ÇÔ²² ÁÖ¹®ÇÒ °æ¿ì Ãâ°í°¡´É ½Ã°£ÀÌ °¡Àå ±ä ±âÁØÀ¸·Î ¹è¼ÛµË´Ï´Ù.
À¯ÅëÀÇ Æ¯¼º»ó Ãâ°í±â°£Àº ¿¹Á¤º¸´Ù ¾Õ´ç°ÜÁö°Å³ª ´ÊÃçÁú ¼ö ÀÖ½À´Ï´Ù.
Åùè»ç ¹è¼ÛÀÏÀÎ ¼¿ï ¹× ¼öµµ±ÇÀº 1~2ÀÏ, Áö¹æÀº 2~3ÀÏ, µµ¼, »ê°£, ±ººÎ´ë´Â 3ÀÏ ÀÌ»óÀÇ ½Ã°£ÀÌ ¼Ò¿äµË´Ï´Ù. |
|
 |
|
|