보안 제품정보


웹 보안 위협 10대 취약점은? 2008.09.24

크로스사이트 스크립팅 등 언급돼… KWST, 취약점 해결에 도움줄 듯


웹 보안을 위협하는 10대 취약점은 과연 무엇일까?


전남대 시스템보안연구센터의 이재서 연구원은 24일 서울 삼성동 섬유센터에서 열린 <사례 중심의 최신 해킹동향 및 대응기술> 세미나에 참석, 웹 보안을 근본적으로 위협하는 총 10가지의 취약점에 대해 언급했다.


이 연구원은 웹 사이트 보안을 위해 웹 방화벽과 VPN, IDS/IPS, 안티바이러스 기술이 개발돼있다고 밝힌 뒤 “하지만 웹 사이트 개발자와 사용자, 시스템 등 적어도 8가지 이상의 위험요소에 의해 웹 사이트가 취약해지고 있다”고 말했다.


뒤이어 그는 <2007 OWASP TOP 10>을 인용, 웹 보안에 악영향을 미치는 취약점을 차례로 열거했다.


이 연구원이 밝힌 웹 보안 취약점들은 ▲크로스사이트 스크립팅, ▲인젝션 취약점, ▲악성파일 실행, ▲불안전한 직접 객체 참조, ▲크로스사이트 요청 변조, ▲정보유출 및 부적절한 오류처리, ▲취약한 인증 및 세션관리, ▲불안전한 암호화 저장, ▲불안전한 통신, ▲URL 접속제한 실패 등이다.


이들 취약점에 대한 언급을 마친 뒤 이 연구원은 “오는 10월에 정식 배포될 KISA의 웹 보안 템플릿(KWST, KISA Web Security Template)을 이용할 경우 웹 개발자의 위치에서 웹 콘텐츠의 보안성을 높일 수 있을 것”이라고 자신했다.

[최한성 기자(boan1@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>