MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


°ø°ÝÀڵ鸸 ¾Ë°í ÀÖ´Â ¡®ÀºµÐÀÇ API¡¯¿¡ À¯ÀÇÇ϶ó! 2024.05.02  

¿©·¯ ¾ÖÇø®ÄÉÀ̼ǵéÀÌ È¸»çÀÇ Á¤½Ä Àΰ¡¸¦ ¹ÞÁö ¾Ê°í ¼³Ä¡µÇ°í ÇÑ µ¿¾È »ç¿ëµÇ¾ú´Ù°¡ ¹æÄ¡µÇ¸ç °ø°ÝÀÚµéÀÇ °ø°Ý Åë·Î°¡ µÇµí, APIµµ ºñ½ÁÇÑ °úÁ¤À» °ÅÃÄ °ø°ÝÀÚµéÀÇ Åë·Î°¡ µÇ±âµµ ÇÑ´Ù. API °¡½Ã¼ºÀ» È®º¸ÇØ¾ß ÇÑ´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] API º¸¾È¿¡ ½Å°æÀ» ¾²´Â Á¶Á÷À̶ó¸é ¼û°ÜÁ® ÀÖ´Â APIµé¿¡ ƯÈ÷ ´õ ½Å°æÀ» ½á¾ß ÇÒ °ÍÀ¸·Î º¸ÀδÙ. À̸¥ ¹Ù ¡®ÀºµÐÀÇ API(Shadow API)¡¯¶ó´Â °ÍÀ¸·Î, ´õ ÀÌ»ó »ç¿ëµÇÁö ¾Ê°Å³ª, ¼ö¸íÀÌ ´ÙÇ߰ųª, ºñ°ø½ÄÀûÀ¸·Î ¿î¿µµÇ°í ÀÖ¾î ±â·Ï¿¡ ³²Áö ¾Ê´Â APIµéÀ» ¸»ÇÑ´Ù. ÀÌ·± °æ¿ì APIµéÀº Àß °ü¸®°¡ µÇÁö ¾ÊÀ¸¸ç, ¾Æ¿¹ ÀØÈ÷´Â °æ¿ìµµ »ó´çÈ÷ ¸¹´Ù. ÀÌ·± APIµéÀÌ Á¶Á÷ °÷°÷¿¡ ÀÇ¿Ü·Î ¸¹ÀÌ ÀÖÀ¸´Ï, ã¾Æ¼­ ¾Ë¸Â°Ô ó¸®ÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù°í º¸¾È ¾÷ü ¾ÆÄ«¸¶ÀÌ(Akamai)ÀÇ ºÎȸÀå ·çÆä½Ã ÃÝÅ©½Ã(Rupesh Chokshi)´Â °­Á¶ÇÑ´Ù.

[À̹ÌÁö = gettyimagesbank]


ÀØÈù APIµéÀÇ À§Ç輺
ÃÝÅ©½Ã´Â ¡°API º¸¾È¿¡ ÀÖ¾î ¾î¼¸é °¡Àå Áß¿äÇÑ ¹®Á¦¡±¶ó°í ÀÌ ¡®ÀºµÐÀÇ API¡¯¸¦ ¼³¸íÇÑ´Ù. ¡°¾Æ¸¶ ³×Æ®¿öÅ© ¾È¿¡ ½ÇÁ¦ ¾Æ¹«µµ ¸ð¸£°Å³ª Àؾú°Å³ª Á¦´ë·Î ¹®¼­È­ µÇÁö ¾ÊÀº API°¡ ¾ó¸¶³ª ÀÖ´ÂÁö ¾Ë¸é Å©°Ô ³î¶ö °Ì´Ï´Ù. Á¦°¡ ¸¸³­ °í°´µé ÀüºÎ ½Ç»óÀ» ÆľÇÇÏ°í¼­´Â °æ¾ÇÇß½À´Ï´Ù. ¿ì¸®´Â »ý°¢º¸´Ù ¸¹Àº APIµé¿¡ µÑ·¯½ÎÀΠä »çÀ̹ö °ø°£¿¡¼­ È°µ¿ÇÏ°í ÀÖ½À´Ï´Ù. ±× ¼ýÀÚ¸¦ ¼¼¾îº¸±â Àü±îÁö´Â ü°¨ÇÏÁö ¸øÇÏ°ÚÁö¸¸¿ä.¡±

API º¸¾ÈÀº ¸¹Àº Á¶Á÷¿¡¼­ Á¡Á¡ Áß¿äÇÑ ¼÷Á¦·Î ÀÚ¸®¸¦ Àâ¾Æ°¡°í ÀÖ´Ù. ¿ä ¸î ³â µ¿¾È IT ¾÷°è´Â ¿©·¯ ¼ÒÇÁÆ®¿þ¾î¿Í ¼­ºñ½º, ¾ÖÇø®ÄÉÀ̼ǿ¡ ÀÖ´Â °¢Á¾ ±â´ÉµéÀ» °£ÆíÇÏ°Ô °¡Á®´Ù ¾²±â À§ÇØ ¼ö¸¹Àº API¸¦ °øÀ¯ÇÏ°í °Å·¡ÇØ ¿Ô¾ú´Ù. ÀÌ ¶§¹®¿¡ API´Â µðÁöÅÐ ÀüȯÀ» À̲ô´Â ÇÙ½É Áß ÇÙ½ÉÀ¸·Î Ãë±Þ¹Þ°í ÀÖ°í, ½ÇÁ¦·Î ±×·¸±âµµ ÇÏ´Ù. ÀÌ API ´öºÐ¿¡ ¾öû³­ ºÐ·®ÀÇ °³¹ß ÇàÀ§°¡ »ý·«µÇ°í, µû¶ó¼­ ÀÚ¿ø°ú ½Ã°£À» »ó´çÈ÷ ¾Æ³¥ ¼ö ÀÖ°Ô µÈ´Ù. ±×·¯´Ï ¸¹ÀÌ Ã£°í, ¾Æ³¢°í, È°¿ëÇÒ ¼ö¹Û¿¡ ¾ø´Ù. ¿ì¸® ÁÖº¯¿¡ API¶ó´Â °Ô ¸¹Àº ÀÌÀ¯°í, API °¡½Ã¼ºÀ» È®º¸ÇÏ´Â °Ô Á¡Á¡ ¾î·Á¿öÁö´Â ÀÌÀ¯´Ù.

API, ³Ê¹«³ª ¸¹¾ÆÁö°í ÀÖ¾î
API´Â µðÁöÅÐ º¯ÇõÀ» º¸´Ù ½±°í È¿À²ÀûÀ¸·Î À̲ø¾î°¥ ¼ö ÀÖ°Ô ÇØ ÁÖÁö¸¸, ¹Ý´ë·Î »õ·Î¿î °ø°ÝÀÇ Åë·Î°¡ µÇ±âµµ ÇÑ´Ù. µüÈ÷ API°¡ Å»ýÀûÀ¸·Î À§ÇèÇÑ ¿ä¼ÒÀ̱⠶§¹®ÀÌ ¾Æ´Ï¶ó, ¸ðµç µðÁöÅÐ ÀÚ»êÀº ÀáÀçÀûÀ¸·Î °ø°ÝÀÚÀÇ ¼Õ¿¡ ¾Ç¿ëµÉ ¼ÒÁö°¡ Å©±â ¶§¹®ÀÌ´Ù. ¡°API·Î ÃÖ÷´Ü ÀÛ¾÷À» ¼öÇàÇÒ ¶§¸¶´Ù ¿ì¸®´Â ¿ì¸® ¾È¿¡ »õ·Î¿î °ø°ÝÀÇ °¡´É¼ºÀ» ½É´Â °ÍÀ̱⵵ ÇÕ´Ï´Ù. 2023³â ¹ß»ýÇÑ À¥ °ø°ÝÀÇ 29%°¡ API¸¦ °Ü³ÉÇÑ °ÍÀ̾ú½À´Ï´Ù. ÁÖ·Î SQL ÁÖÀÔ °ø°Ý, XSS °ø°Ý, ¼¼¼Ç ÇÏÀÌÀçÅ· °ø°ÝÀÌ °¡´ÉÇÕ´Ï´Ù.¡±

°ø°ÝÀÚµéÀÌ API¸¦ ³ë¸®±â´Â ÇÏÁö¸¸ ¹«Â÷º°ÀûÀÎ °Ç ¾Æ´Ï´Ù. °ø°ÝÀÚµéÀÌ ¼±È£ÇÏ´Â ºÐ¾ß°¡ µû·Î Á¸ÀçÇÑ´Ù. ¸ðµç API ±â¹Ý À¥ °ø°ÝÀÇ 44%´Â ÀüÀÚ»ó°Å·¡ »çÀÌÆ®³ª ¼­ºñ½º¸¦ ÇâÇß°í, 32%´Â ±â¾÷ ¼­ºñ½º ºÐ¾ß, 19%´Â ÀÇ·á ºÐ¾ß¸¦ °Ü³ÉÇÏ°í ÀÖ¾ú´ø °ÍÀ¸·Î Á¶»çµÆ´Ù. Áï API °ø°ÝÀ» ÇÑ´Ù°í ÇßÀ» ¶§ ÁÖ·Î µµ¼Ò¸Å, ±â¾÷ ¼­ºñ½º, ÀǷḦ ³ë¸®±â À§ÇÑ °ÍÀÏ ¶§°¡ ¸¹¾Ò´Ù´Â °ÍÀÌ´Ù. ¡°ÀÌ·± ºÐ¾ß¿¡ ÀÖ´Ù¸é ´õ´õ¿í API°ü¸®¸¦ öÀúÈ÷ ÇØ¾ß ÇÑ´Ù´Â ÀǹÌÀÔ´Ï´Ù. ¹°·Ð ÀÌ°ÍÀÌ ÃßÈÄ ¾î¶»°Ô º¯ÇÒÁö´Â ¸ð¸£°ÚÁö¸¸¿ä. ¾ðÁ¨°¡ ´Ù¸¥ ºÐ¾ß°¡ ´õ ³ôÀº ¼øÀ§¸¦ ±â·ÏÇÒ ¼öµµ ÀÖ°Ú½À´Ï´Ù.¡±

API ¹®Á¦, Å©°Ô µÎ °¡Áö
±×·¯¸é¼­ ÃÊÅ©½Ã´Â API º¸¾ÈÀ» °­È­ÇÑ´Ù°í ÇßÀ» ¶§ ´ëºÎºÐ ±â¾÷µéÀÌ µÑ Áß Çϳª¿¡¼­ ¾î·Á¿òÀ» °Þ´Â´Ù°í ÇÑ´Ù. ¡°Çϳª´Â ±¸Çö ¹× ±¸Ãà¿¡¼­ ¹ß»ýÇÏ´Â ¹®Á¦µéÀÌ°í, ´Ù¸¥ Çϳª´Â ·±Å¸ÀÓ¿¡¼­ ¹ß»ýÇÏ´Â ¹®Á¦µé·Î ³ª´­ ¼ö ÀÖ½À´Ï´Ù. ±¸Çö ¹× ±¸Ãà°ú °ü·ÃµÈ ¹®Á¦ Áß Çϳª°¡ ÀºµÐÀÇ APIÀ̱⵵ ÇÕ´Ï´Ù. ±¸ÇöÇسõ°í´Â Àؾî¹ö¸®°Å³ª ¹æÄ¡ÇÏ´Â °ÍÀÌÁÒ. 2022³â 10¿ù º¸¾È ¾÷ü ½ÃÄö½º½ÃÅ¥¸®Æ¼(Cequence Security)°¡ Á¶»çÇÑ ¹Ù¿¡ ÀÇÇÏ¸é ¸ðµç ¾Ç¼º ¿äûµéÀÇ 31% ÀÌ»óÀÌ À̸¥ ÀºµÐÀÇ API¸¦ °Ü³ÉÇÏ°í ÀÖ¾ú´Ù°í ÇÕ´Ï´Ù. º¸´Ù Á¤È®È÷ ¸»ÇÏÀÚ¸é 167¾ï °Ç Áß 50¾ï °ÇÀ̾ú½À´Ï´Ù.¡±

ÇÑ Æí ·±Å¸ÀÓ °ü·Ã ¹®Á¦´Â ´©±º°¡ ÀÎÁõ °úÁ¤À» °ÅÄ¡Áö ¾Ê°í ¹Î°¨ÇÑ API ÀÚ¿ø¿¡ Á¢±ÙÇÏ·Á Çϰųª, ºñÁ¤»óÀûÀÎ Á¦À̽¼(JSON) ÆäÀ̷ε带 µ¿¹ÝÇÑ Çൿ ÆÐÅÏÀÌ ¹ß°ßµÇ°Å³ª, ¿¹ÃøÇÏÁö ¸øÇÑ ¡®±âÇüÀû µ¥ÀÌÅÍ¡¯°¡ API ¿äû¿¡ ¼¯¿© µé¾î°¡´Â °Í µîÀ» ¸»ÇÑ´Ù. API °ü·Ã µ¥ÀÌÅ͸¦ ½ºÅ©·¦ÇÏ·Á´Â °Íµµ ·±Å¸ÀÓ °ü·Ã ¹®Á¦¿¡ ÇØ´çµÈ´Ù°í ÃÊÅ©½Ã´Â ¤´Â´Ù.

¡°API¿Í °ü·ÃµÈ IT ±â¼ú°ú °ø°Ý ±â¼úÀº ³¯¸¶´Ù ºü¸£°Ô º¯ÇÏ°í ÀÖ½À´Ï´Ù. °°Àº API¶óµµ °è¼ÓÇؼ­ »õ·Î¿î ¹æ½ÄÀ¸·Î °ø°Ý ´çÇÑ´Ù´Â °ÍÀÔ´Ï´Ù. ±×·¸±â ¶§¹®¿¡ API°¡ ÃÖ±Ù¿¡ ¾î¶² ½ÄÀ¸·Î °ø·«µÇ´ÂÁö ²ÙÁØÈ÷ ¸ð´ÏÅ͸µÇÏ°í Á¶»çÇÏ´Â °Ô ¾ÈÀüÇÕ´Ï´Ù. ÇÏÁö¸¸ ±× Àü¿¡, ȸ»ç ³×Æ®¿öÅ© ±¸¼®±¸¼®¿¡ ¼û¾îÀÖ´Â APIµéÀ» ã¾Æ³» Á¶Ä¡¸¦ ÃëÇÏ´Â °ÍÀÌ ¸ÕÀúÀÔ´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. API º¸¾È, °¥¼ö·Ï Áß¿äÇØÁö°í ÀÖÀ½.
2. API È°¿ë¼ºÀÌ ¿ö³« ÁÁ±â ¶§¹®¿¡ ȸ»ç ¸Á¿¡ ¾Æ¹«µµ ¸ô·¡ ½×¿©°¡´Â °ÍµéÀÌ ¼öµÎ·èÇÔ.
3. °ü¸®µÇÁö ¾Ê°í º¸ÀÌÁö ¾Ê´Â APIµéÀ» ÀüºÎ ã¾Æ³»´Â °ÍÀÌ Áß¿ä.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ