보안 제품정보


웹 애플리케이션 보안 중요성 높아져 2008.09.09

웹 애플리케이션 취약점 노린 해킹 증가


다중의 통신 및 네트워크의 정보보안 환경으로는 항상 개방적인 웹상의 취약점에 대응할 수 없기 때문에, 웹 애플리케이션 보안의 중요성이 높아지고 있다.


비즈니스를 위한 웹 기술이 다양하게 진화하면서, 웹 애플리케이션은 취약성은 오히려 커지고 있다. 가령 직접 액서스 하지 못했던 백엔드 시스템의 개방은 애플리케이션 자체의 취약점을 노린 위협의 증가로 이어졌다.


그리고 입력값 검증에 대한 무결성 체크가 어려워짐에 따라, HTML이나 자바스크립트의 비활성화 또는 변조 가능성을 증가시키고 버퍼오버플로우, SQL 주입, 사이트 간 스크립팅 공격에 노출되기 쉽게 만들고 있다.

 

 ▲ IBM의 웹 애플리케이션 보안을 위한 취약점 감시 솔루션 ┖앱스캔┖  ⓒ 2008 보안뉴스

이런 상황에도 불구하고 대부분의 기업들은 네트워크나 서버보안에 대한 투자비용이 크기 때문에 웹 애플리케이션 보안에는 아직까지 신경 쓰지 못하는 상태다.


하지만 가트너는 “정보보호의 모든 공격의 75%가 웹 애플리케이션 단에 집중되며, 모든 애플리케이션의 2/3이 취약하다”고 경고하고 있다. 즉, 공격 대비 투자비용이 심각한 불균형을 형성하고 있다는 것.


따라서 가트너는 애플리케이션의 취약점을 50% 줄인다면 현재 투자자원의 75%의 비용을 절감할 수 있다고 덧붙인다.


애플리케이션 보안솔루션 공급업체인 시드시스템의 이동후 팀장은 “웹 애플리케이션의 취약성을 노린 해킹이 점점 증가하고 있고, 이는 서비스 중단이나 웹사이트를 훼손 또는 데이터 삭제라는 치명적인 피해를 줄 수 있다”면서 “웹 애플리케이션의 취약점을 노리는 해킹이 점차 고도화됨에 따라 이에 대한 경계가 필요하다”고 말했다.

[오병민 기자(boan4@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>