์˜์›… ๋ฐฐ๊ฒฝ, ๊ตฌ๋ถ„์„  ์—†์Œ
๋ธ”๋กœ๊ทธ

Zuerst zuschlagen, hart zuschlagen: Warum kuratierte Kurse zum sicheren Programmieren Cyberbedrohungen gnadenlos begegnen

๋งˆํ‹ฐ์•„์Šค ๋งˆ๋‘, Ph.
๊ฒŒ์‹œ์ผ : 2020๋…„ 7์›” 20์ผ
๋งˆ์ง€๋ง‰ ์—…๋ฐ์ดํŠธ: 2026๋…„ 3์›” 9์ผ

์ •๋ถ€, ๋Œ€๊ธฐ์—…, ์‹ฌ์ง€์–ด ์ผ๋ถ€ ์—…๊ณ„ ๋ฆฌ๋”๋“ค์ด ๋น›์„ ๋‚ด๋Š” ๊ฒฝํ–ฅ์ด ์žˆ๋Š” ๋ถˆํŽธํ•œ ์ง„์‹ค์ด ์žˆ์Šต๋‹ˆ๋‹ค: ์‚ฌํšŒ๋กœ์„œ ์šฐ๋ฆฌ๋Š” ์‚ฌ์ด๋ฒ„ ์œ„ํ˜‘์— ๋งž์„œ ๋Š์ž„์—†์ด ์‹ธ์šฐ๊ณ  ์žˆ์œผ๋ฉฐ, ์šฐ๋ฆฌ๋Š” ํ˜„์žฌ ์žƒ์–ด๋ฒ„๋ฆฐ ํŽธ์— ์„œ ์žˆ์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ์ด๊ฒƒ์„ ์–ด๋–ป๊ฒŒ ์•Œ ์ˆ˜ ์žˆ์Šต๋‹ˆ๊นŒ? ์ด๋Ÿฌํ•œ ํ†ต๊ณ„๋Š” ๋ƒ‰์ •ํ•œ ์ด์•ผ๊ธฐ๋ฅผ ๋“ค๋ ค์ค๋‹ˆ๋‹ค.

์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€์— ๊ด€ํ•ด์„œ, ์šฐ๋ฆฌ๋Š” ๋น„ํŒ์ ์œผ๋กœ ์ธ๋ ฅ๋ถ€์กฑ; ๊ธฐ์ˆ  ๊ฒฉ์ฐจ๋Š” ์ฑ„์›Œ์งˆ ๊ฐ€๋Šฅ์„ฑ์ด ๋‚ฎ์œผ๋ฉฐ, ๋น„๋ฐ€ AppSec ๊ตฐ๋Œ€๊ฐ€ ์šฐ๋ฆฌ๋ฅผ ๊ตฌ์ œํ•˜๊ธฐ ์œ„ํ•ด ์˜ค๋Š” ๊ฒƒ์€ ์—†์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ์ˆ˜๋…„ ๋™์•ˆ ์ด๊ฒƒ์„ ์•Œ๊ณ  ์žˆ์—ˆ๊ณ , ์šฐ๋ฆฌ๋Š” ์šฐ๋ฆฌ์˜ ์ ‘๊ทผ ๋ฐฉ์‹์„ ๋ณ€๊ฒฝํ•ด์•ผํ•ฉ๋‹ˆ๋‹ค. ์šฐ๋ฆฌ์˜ ๊ฒฝ์šฐ, ์ตœ์„ ์˜ ๊ณต๊ฒฉ์€ ํ›Œ๋ฅญํ•œ ๋ฐฉ์–ด์ด๋ฉฐ, ์šฐ๋ฆฌ๋Š” ์ข‹์€ ๊ณ„ํš์œผ๋กœ ๋จผ์ € ๊ณต๊ฒฉ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ๋ชจ๋“  ์กฐ๊ธˆ ์šฐ์šธ ์†Œ๋ฆฌ, ํ•˜์ง€๋งŒ ๊ทธ๊ฒƒ์€ ์–ด๋–ค ์šฐ๋ฆฌ๊ฐ€ ๋ฏฟ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค ๋‚˜์˜์ง€ ์•Š๋‹ค. ์šฐ๋ฆฌ๋Š” ์šฐ๋ฆฌ์˜ ์†Œ๋งค์— ์—์ด์Šค๋ฅผ ๊ฐ€์ง€๊ณ , ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๊ธฐํ›„๋Š” ํ™ฉ๊ธˆ ๊ธฐํšŒ๋ฅผ ์šฐ๋ฆฌ์—๊ฒŒ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์กฐ์ง์„ ๊ตฌ์ถœํ•˜๊ธฐ ์œ„ํ•ด ์˜ฌ ์ง์›์— ๋Œ€ํ•œ ๋‚ด๋ถ€ ๊ฐœ๋ฐœ ํŒ€๋ณด๋‹ค ๋” ์ด์ƒ ๋ณผ ํ•„์š”๋Š” ์—†์ง€๋งŒ ๋ณด์•ˆ ํ”„๋กœ๊ทธ๋žจ์€ ์ฝ”๋”ฉ์˜ ์ฑ…์ž„์„ ์•ˆ์ „ํ•˜๊ฒŒ ๊ณต์œ  ํ•  ์ค€๋น„๊ฐ€๋œ ๋ณด์•ˆ ์ธ์‹ ์—”์ง€๋‹ˆ์–ด๊ฐ€๋˜๋Š” ๊ถค์ ์„ ์ง€์›ํ•ด์•ผํ•ฉ๋‹ˆ๋‹ค.

๋ชจ๋“  ์˜ค๋ž˜๋œ ๊ต์œก์€ ์ผ์„ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค - ์šฐ๋ฆฌ๋Š” ํ™•์‹คํžˆ ์ถฉ๋ถ„ํžˆ ๋งํ–ˆ๋‹ค - ๊ทธ๋Ÿฌ๋‚˜ ์ฐธ์—ฌ, ์ƒํ™ฉ์— ๋งž๋Š” ์ง€์‹์„ ๊ตฌ์ถ•ํ•˜๊ณ  ๊ฐœ๋ฐœ์ž๊ฐ€ ๋ณด์•ˆ์„ ์‚ฌ๋ž‘ํ•˜๋Š” ๋ฐ ๋„์›€์ด ์‹ฌ์ง€์–ด ์˜ฌ๋ฐ”๋ฅธ ๊ต์œก์€ ํ›จ์”ฌ ๋” ํšจ๊ณผ์  ์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค, ๋‹จ์ง€ ์‚ฌ์—…์˜ ์š”๊ตฌ์— ๋Œ€ํ•œ ํ๋ ˆ์ดํ„ฐ ๊ฒฝ์šฐ, ๊ทธ๋“ค์ด ์ง๋ฉด ํ•˜๋Š” ์œ„ํ˜‘, ๊ทธ๋ฆฌ๊ณ  ๊ธฐ์—…์ด ์šฐ๋ฆฌ์˜ ๋ชจ๋“  ๋ฐ์ดํ„ฐ๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ์œ ์ง€ํ•˜๋Š” ๋ฐ ๋„์›€์ด ๊ทœ์ • ์ค€์ˆ˜ ์š”๊ตฌ ์‚ฌํ•ญ.

๊ทธ๋ฆฌ๊ณ  ์ด๊ฒƒ์ด ๋ฐ”๋กœ ์šฐ๋ฆฌ์˜ ์ตœ์‹  ๊ธฐ๋Šฅ, Courses , ๋†€์ด์— ์˜จ๋‹ค. ๊ทธ๊ฑด ๊ทธ๋ ‡๊ณ , ์ œ๋ชฉ์— ์ฐธ์กฐ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ๋‹ค๋ฉด, ๋‹น์‹ ์€ ๊ณต์‹์ ์œผ๋กœ ์˜ค๋ž˜๋˜์—ˆ์Šต๋‹ˆ๋‹ค (๋˜๋Š” ๊ณ ์ „์„ ์ฃผ์…”์„œ ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค).

์กฐ์ง๋ณ„ ํ•™์Šต: ๋ฐฉ์–ด ๊ตฌ์ถ•, ๊ฐœ๋ฐœ์ž ๊ธฐ์ˆ  ๊ฐ•ํ™”

์šฐ๋ฆฌ๋Š” ๊ฐœ๋ฐœ์ž ๊ต์œก์˜ ์ผ๋ถ€ ์œ ํ˜•์ด ๋‹ค๋ฅธ ์‚ฌ๋žŒ๋ณด๋‹ค ๋” ๋‚˜์€ ์ด์œ ์— ๋Œ€ํ•œ ์˜๊ฒฌ์˜ ๋ชจ๋“  ์ข…๋ฅ˜๋ฅผ ๊ฐ€์ง€๊ณ  (์ฆ‰, ๊ฑด์กฐ, ์ผ๋ฐ˜ ๋น„๋””์˜ค ์„ค๊ต์˜ ์‹œ๊ฐ„์œผ๋กœ ์ฃฝ์Œ์— ๊ทธ๋“ค์„ ์ง€๋ฃจํ•˜์ง€ ๋ง๊ณ , ๋‹ค์Œ ๊ฝƒ ๋ณด์•ˆ ์ฝ”๋”ฉ์— ๋Œ€ํ•œ ์—ด์ •์„ ๊ธฐ๋Œ€). ๊ทธ๋Ÿฌ๋‚˜ ๊ฐœ๋ฐœ์ž์˜ ์‚ฌ๊ณ  ๋ฐฉ์‹์— ์–ดํ•„ํ•˜๊ธฐ ์œ„ํ•ด ์„ค๊ณ„๋œ ๊ฒฝ์Ÿ๋ ฅ ์žˆ๋Š” ํ•™์Šต์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ  ์ฝ˜ํ…์ธ ๋Š” ์กฐ์ง ๋‚ดํŠน์ • ์š”๊ตฌ ์‚ฌํ•ญ์— ํ•„์š”ํ•œ ๊ฒƒ๋ณด๋‹ค ์•ฝ๊ฐ„ ๋” ๊ด‘๋ฒ”์œ„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฐœ๋ฐœ์ž๊ฐ€ ์ˆ™๋ จ๋„๋ฅผ ๋ณด์—ฌ์ค˜์•ผ ํ•˜๋Š” ์ •ํ™•ํ•œ ๋ชจ๋“ˆ์ด ํฌํ•จ๋œ ์„ ๋ณ„๋œ ๊ณผ์ •์€ ๊ฐ•๋ ฅํ•œ ์˜ํ–ฅ์„ ๋ฏธ์น˜๋ฉฐ ์ผ์ƒ์ ์ธ ์—…๋ฌด์—์„œ ๋ณด์•ˆ ๋ชจ๋ฒ” ์‚ฌ๋ก€์™€ ๊ด€๋ จํ•˜์—ฌ ์‹คํ–‰ ์ค‘์ธ ์ง€๋ฉด์— ๋„๋‹ฌํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ํ”„๋ก ํŠธ ์—”๋“œ ํŒ€, ํด๋ผ์šฐ๋“œ ์—”์ง€๋‹ˆ์–ด ๋“ฑ์— ๋งž๊ฒŒ ํ”„๋กœ๊ทธ๋žจ์„ ์กฐ์ •ํ•˜์—ฌ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ์ทจ์•ฝ์ ์„ ์ž์„ธํžˆ ๋“œ๋ฆด๋‹ค์šดํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ๊ฐœ๋ฐœ์ž๋Š” ์ง€์†์ ์ธ ์ปจํ…์ŠคํŠธ, ์ ‘์  ๋ฐ ๊ฒฝํ—˜์œผ๋กœ ๊ธฐ์ˆ ์„ ์„ฑ์žฅ์‹œํ‚ฌ ๊ฒƒ์ด๋ฉฐ, ๋น„์ฆˆ๋‹ˆ์Šค๋Š” ๊ฐ€์žฅ ํฐ ์œ„ํ—˜์„ ์ดˆ๋ž˜ํ•˜๋Š” ๋ฌธ์ œ์— ๋Œ€ํ•œ ์ •๋ฐ€ ์ธ์‹์˜ ํ˜œํƒ์„ ๋ˆ„๋ฆด ๊ฒƒ์ž…๋‹ˆ๋‹ค.

๊ทœ์ • ์ค€์ˆ˜๋ฅผ ์œ„ํ•œ ๊ฐ•์ขŒ ์‚ฌ์šฉ์ž ์ง€์ •

์ „ ์„ธ๊ณ„์ ์œผ๋กœ ์—„๊ฒฉํ•œ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๊ด€๋ จ ๊ทœ์ •์ด ๋ถ€๊ณผ๋˜๊ณ  ์žˆ์œผ๋ฉฐ, ์†Œํ”„ํŠธ์›จ์–ด ๋ณด์•ˆ ๊ทœ์ • ์ค€์ˆ˜๋Š” ๊ธ์ •์ ์ด๊ณ  ํšจ๊ณผ์ ์ธ ๋ณด์•ˆ ๋ฌธํ™”๋ฅผ ๊ตฌ์ถ•ํ•˜๋Š” ํ›Œ๋ฅญํ•œ ํ† ๋Œ€์ž…๋‹ˆ๋‹ค. ๊ทธ๊ฒƒ์€ ์ง€๋ฃจํ•ด์„œ๋Š” ์•ˆ๋˜๋ฉฐ, ์ข‹์€ ๋ณด์•ˆ ํ”„๋กœ๊ทธ๋žจ์€ ์‹ ์Œ์†Œ๋ฆฌ์™€ ์–ผ๊ตด ์†๋ฐ”๋‹ฅ๊ณผ๋Š” ๋‹ฌ๋ฆฌ ๊ฐœ๋ฐœ์ž์˜ ์ž๋ถ€์‹ฌ๊ณผ ์ฑ…์ž„๊ฐ์„ ๋ถˆ๋Ÿฌ ์˜ฌ๋กญ์Šต๋‹ˆ๋‹ค.

์ถœ๋ฐœ์ ์œผ๋กœ, ๊ทธ๊ฒƒ์€ OWASP ์ƒ์œ„ 10์œผ๋กœ ๋ชจ๋“  ์‚ฌ๋žŒ์„ ์†๋„๊นŒ์ง€ ์–ป์„ ์ˆ˜์žˆ๋Š” ๋งค์šฐ ์ข‹์€ ์ƒ๊ฐ์ด์ง€๋งŒ, ์ •๋ง ์—…๊ณ„ ๊ด€๋ จ ๊ทœ์ • ์ค€์ˆ˜์˜ ์ƒˆ๋กœ์šด ๋†’์ด์— ๋„๋‹ฌํ•˜๊ธฐ ์œ„ํ•ด, ๋‹น์‹ ์€ ํŠน์ • ๊ทœ์ •์˜ ์š”๊ตฌ ์‚ฌํ•ญ์— ๋Œ€ํ•œ ์‚ฌ์šฉ์ž ์ •์˜ ๊ณผ์ •์„ ์„ค๊ณ„ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ๊ธˆ์œต ์กฐ์ง์€ ๊ฒฐ์ œ ๋ฐ ์นด๋“œ ์ฒ˜๋ฆฌ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์„ ์ œ์–ดํ•˜๋Š” PCI-DSS ์ง€์นจ์— ๋”ฐ๋ผ ์†Œํ”„ํŠธ์›จ์–ด์˜ ๊ทœ์ • ์ค€์ˆ˜ ์š”๊ตฌ ์‚ฌํ•ญ์— ๋งž๊ฒŒ ์ฝ”์Šค๋ฅผ ์กฐ์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‹ ์šฉ ์นด๋“œ ๋ฒˆํ˜ธ์™€ ๊ฐ™์€ ๋ฏผ๊ฐํ•œ ์ •๋ณด๋ฅผ ์ฒ˜๋ฆฌํ•˜๊ณ  ์ €์žฅํ•˜๋Š” ์ผ์„ ๋‹ด๋‹นํ•˜๊ณ  ๊ฐœ๋ฐœ์ž ํ•™์Šต์„ ํ†ตํ•ด ๋งค์šฐ ๊ตฌ์ฒด์ ์ธ ์ •๋ณด๋ฅผ ์–ป๊ณ , ์ ์‹œ์— ์˜ฌ๋ฐ”๋ฅธ ๊ต์œก์„ ์ œ๊ณตํ•˜๊ณ , ํŒ€ ์ ์„ฑ์„ ํ›จ์”ฌ ์‰ฝ๊ฒŒ ๋ชจ๋‹ˆํ„ฐ๋งํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ย 

์ด๊ฒƒ์ด ์ œ๋„ˆ๋Ÿด ์ผ๋ ‰ํŠธ๋ฆญ(GE)์ด ์‚ฌ์šฉํ•˜๋Š” ๋ฐฉ์‹์ž…๋‹ˆ๋‹ค. Courses ํŒ€ ๋‚ด์—์„œ:

" Courses ์—”์ง€๋‹ˆ์–ด์—๊ฒŒ ํ›Œ๋ฅญํ•œ ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค. ํ•™์Šต ๊ฒฝ๋กœ, ๋น„๋””์˜ค ๋ฐ ์ฒดํฌํฌ์ธํŠธ๋ฅผ ์‚ฌ์šฉ์ž ์ง€์ • ๊ฐ€๋Šฅํ•œ ๋ชจ๋“ˆ๋กœ ๋ฌถ๋Š” ์ƒˆ๋กœ์šด ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ํŠน์ • ์ˆœ๊ฐ„์— ํ•„์š”ํ•œ ๋‚ด์šฉ์— ๋”ฐ๋ผ ์ฝ˜ํ…์ธ ๋ฅผ ํ˜•์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทœ์ • ์ค€์ˆ˜ ๊ธฐ๋Šฅ๊ณผ ์œ ์—ฐ์„ฑ์€ ๋ณด๋‹ค ๊ฐ„์†Œํ™”๋˜๊ณ  ์œ ์—ฐํ•œ ํ”„๋กœ์„ธ์Šค๋ฅผ ๋ณด์žฅํ•  ์ˆ˜ ์žˆ๋Š” ๋” ๋‚˜์€ ๊ธฐํšŒ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ย ์ด ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ์ œ๋„ˆ๋Ÿด ์ผ๋ ‰ํŠธ๋ฆญ์€ ๊ฐ ์—”์ง€๋‹ˆ์–ด์—๊ฒŒ ๊ด€๋ จ์„ฑ ์žˆ๋Š” ๊ต์œก์„ ๊ทธ ์–ด๋А ๋•Œ๋ณด๋‹ค ๋น ๋ฅด๊ณ  ์‰ฝ๊ฒŒ ์กฐ์ •ํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค."

๋˜ํ•œ ๊ทœ์ • ์ค€์ˆ˜ ๊ต์œก์„ ์„ ๋ณ„ํ•  ์ˆ˜๋„ ์žˆ์ง€๋งŒ, ๊ฐœ๋ฐœ์ž์—๊ฒŒ ํ›จ์”ฌ ๋” ๋งค๋ ฅ์ ์ธ ํ•œ์ž… ํฌ๊ธฐ์˜ ๋ฌธ๋งฅ์ ์ด๊ณ  ๋งค๋ ฅ์ ์ธ ํ•™์Šต ๊ฒฝํ—˜์œผ๋กœ ์—ฌ์ „ํžˆ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.

์กด์ค‘๊ณผ ๊ด€๋ จ์„ฑ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ ๊ธ์ •์ ์ธ ๋ณด์•ˆ ๋ฌธํ™”

๊ต์œก์€ ํ‰์ƒ ๊ณผ์ •์ด์ง€๋งŒ, DevSecOps์˜ ํ˜ˆ์•ˆ์ด ์„ธ๊ณ„์—์„œ๋Š” ํšŒ์ „ํ•  ํŒ์ด ๋งŽ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ํ›ˆ๋ จ์„ ์œ„ํ•ด ๋”ฐ๋กœ ์„ค์ •ํ•œ ์‹œ๊ฐ„์€ ํ˜„๋ช…ํ•˜๊ฒŒ ์‚ฌ์šฉ๋˜์–ด์•ผํ•˜๋ฉฐ, ๊ณ„์†ํ•ด์„œ ์ฐธ์—ฌํ•˜๊ณ  ๊ฐ€์น˜๋ฅผ ์ถ”๊ฐ€ํ•˜๋Š” ์‹คํ–‰ ๊ฐ€๋Šฅํ•œ ํ•™์Šต ๊ฒฝ๋กœ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

ํ•˜์ดํผ ๊ด€๋ จ์„ฑ์ด ์žˆ๋Š” ์‚ฌ์šฉ์ž ์ง€์ • ๊ณผ์ •์„ ํ๋ ˆ์ดํŠธํ•˜์—ฌ ๊ฐœ๋ฐœ์ž์˜ ์‹œ๊ฐ„๊ณผ ์›Œํฌํ”Œ๋กœ์šฐ๋ฅผ ์กด์ค‘ํ•˜๋Š” ๋™์‹œ์— ๋น„์ฆˆ๋‹ˆ์Šค์˜ ์ทจ์•ฝ์  ๋ฐ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์œ„ํ—˜์„ ์ธก์ • ๊ฐ€๋Šฅํ•œ ๊ฐ์†Œ์‹œํ‚ค๊ธฐ ์œ„ํ•ด ๋…ธ๋ ฅํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

AppSec ์ „๋ฌธ๊ฐ€์™€ ์—”์ง€๋‹ˆ์–ด ์˜ ๊ด€๊ณ„๋Š” ์ „ํ†ต์ ์œผ๋กœ ์˜คํ•ด์™€ ๋ณ€ํ˜•์œผ๋กœ ๋‚ดํฌ๋˜์–ด ์žˆ์ง€๋งŒ ๊ตฌ์กฐํ™” ๋œ ํ•™์Šต Courses ๋‘ ๋‹น์‚ฌ์ž๊ฐ€ ๋ณด์•ˆ ๋ชจ๋ฒ” ์‚ฌ๋ก€๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋™์ผํ•œ ํŽ˜์ด์ง€์— ์ฐธ์—ฌํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐœ๋ฐœ์ž๋Š” AppSec ํŒ€์˜ ์†”๋ฃจ์…˜ ์ค‘์‹ฌ ์˜ ํ™œ์„ฑํ™”์— ํ™•์‹คํžˆ ๊ฐ์‚ฌํ•  ๊ฒƒ์ด๋ฉฐ, ์ด๋Š” ํ•ด๋‹น ํŒ€์˜ ๋ถ€ํ•˜๋ฅผ ์ตœ์†Œํ™”ํ•˜๊ณ  ๋” ๋†’์€ ์ˆ˜์ค€์˜ ์ฝ”๋“œ๋ฅผ ๋งŒ๋“œ๋Š” ๋ฐ ๋„์›€์„ ์ค„ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์•ฝ์  ์ง€์šฐ๊ธฐ, ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ์ˆ˜์ค€์˜ ๋ณด์•ˆ ์œ„์ƒ ๊ทœ๋ชจ

์šฐ๋ฆฌ๋Š” ๋ชจ๋‘ ์ธ๊ฐ„์ด๋ฉฐ ๋ถˆํ–‰ํžˆ๋„ ์‹ค์ˆ˜๋ฅผ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์‹ค์ˆ˜๋Š” ๋””์ง€ํ„ธ ์„ธ๊ณ„์—์„œ ๋งค์šฐ ๋น„์šฉ์ด ๋งŽ์ด ๋“ค ์ˆ˜ ์žˆ์ง€๋งŒ ๋†€๋ž๊ฒŒ๋„ ์ผ๋ฐ˜์ ์ž…๋‹ˆ๋‹ค. ์‹œ๋งŒํ…์˜ 2019๋…„ ์ธํ„ฐ๋„ท ๋ณด์•ˆ ์œ„ํ˜‘ ๋ณด๊ณ ์„œ์— ๋”ฐ๋ฅด๋ฉด S3 ๋ฒ„ํ‚ท์ด ์ž˜๋ชป ๊ตฌ์„ฑ๋˜์–ด 7์ฒœ๋งŒ ๊ฑด ์ด์ƒ์˜ ๊ธฐ๋ก์ด ๋„๋‚œ๋‹นํ•œ ๊ฒƒ์œผ๋กœ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ณด์•ˆ ์˜ค๊ตฌ์„ฑ์€ ๋ฐ์ดํ„ฐ ์œ ์ถœ์˜ ์ฃผ์š” ์›์ธ์ด๋ฉฐ, ์‚ฌ๋žŒ์˜ ์‹ค์ˆ˜๋Š” ๊ทธ ์ค‘ ์•ฝ 4๋ถ„์˜ 1์„ ์ฐจ์ง€ํ•ฉ๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ๋ฌธ์ œ๋Š” ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ์ด์œ ๋กœ ๋ฐœ์ƒํ•˜์ง€๋งŒ ๋ณด์•ˆ ์ธ์‹ ๋ฐ ๊ต์œก์ด ๋ถ€์กฑํ•œ ๊ฒƒ์€ ๊ณต๊ฒฉ์ž๊ฐ€ ์•…์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ์—ด๋ ค ์žˆ๋Š” ์ž‘์€ ๊ธฐํšŒ ์ฐฝ์— ๋Œ€ํ•œ ๊ฑฐ๋Œ€ํ•œ ๋“œ๋ผ์ด๋ฒ„์ž…๋‹ˆ๋‹ค. ์˜ํ–ฅ์„ ์ฃผ๋Š” ํ™•์žฅ ๊ฐ€๋Šฅํ•œ ๋ณด์•ˆ ์œ„์ƒ์˜ ๊ฒฝ์šฐ ๋น„์ฆˆ๋‹ˆ์Šค์— ๋งž๊ฒŒ ๋งž์ถค ์ œ์ž‘๋œ ์ฝ”์Šค๋กœ ๊ณ„์‚ฐํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ ์—๊ฒŒ ์ž๋น„๋ฅผ ๋ณด์ด์ง€ ์•Š๊ณ , ๋‹น์‹ ์ด ์ด์ œ๊นŒ์ง€ ๋งŒ๋‚  ๊ฐ€๋Šฅ์„ฑ์ด ๊ฐ€์žฅ ํฐ ๋‘ํ†ต์„ ์ผ์œผํ‚ฌ ์ˆ˜์žˆ๋Š” ๋ชจ๋“  ๊ธฐํšŒ๋ฅผ ์ข…๋ฃŒํ•ฉ๋‹ˆ๋‹ค.

์šฐ๋ฆฌ๋Š” ์ด๋ฏธ ์ด ์„ ๋„์ ์ธ ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜ ํšŒ๊ณ„ SaaS ๊ณต๊ธ‰์ž๋ฅผ ํฌํ•จํ•˜์—ฌ ๊ณ ๊ฐ๊ณผ ๋†€๋ผ์šด ์˜ํ–ฅ์„ ๋ณด๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

" Courses '๋งž์ถคํ˜• ํ•™์Šต ๊ฒฝ๋กœ๋Š” ๊ฒŒ์ž„ ์ฒด์ธ์ €์˜€์Šต๋‹ˆ๋‹ค. ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์–ธ์–ด์™€ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ํŠน์ด์„ฑ์€ ๊ฐœ์ธ ๋ฐ ํšŒ์‚ฌ์˜ ์š”๊ตฌ์— ๋”ฐ๋ผ ๊ฐ ๊ฐœ๋ฐœ์ž์—๊ฒŒ ์˜ฌ๋ฐ”๋ฅธ ํ•™์Šต ํ™˜๊ฒฝ์„ ์กฐ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” ๋” ๋งŽ์€ ์ œ์–ด์™€ ์œ ์—ฐ์„ฑ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ Courses ์™€ ํ•จ๊ป˜ Secure Code Warrior "๋” ๋„“์€ ๋ณด์•ˆ ์ฝ”๋”ฉ ํ”Œ๋žซํผ์€ ์ด์ œ ๋” ๋‚˜์€ ๋ณด์•ˆ ์ฝ”๋“œ๋ฅผ ์ž‘์„ฑํ•˜๊ธฐ ์œ„ํ•ด ์•ˆ์ „ํ•œ ์ฝ”๋”ฉ ๊ธฐ์ˆ ์„ ํ–ฅ์ƒ์‹œํ‚ค๋Š” ๋ฐ ๋” ๊ด€์‹ฌ์ด ์žˆ๋‹ค๋Š” ์ ์—์„œ ๊ฐœ๋ฐœ์ž์˜ ์ฐธ์—ฌ๋ฅผ ๋ณ€ํ™”์‹œ์ผฐ์Šต๋‹ˆ๋‹ค."

DevSec ์„ ์ค€๋น„ํ•˜์‹ญ์‹œ์˜ค. ๋ณด์•ˆ ์ฝ”๋“œ ์ „์‚ฌ์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์•Œ์•„๋ณด๊ธฐ Courses ์—ฌ๊ธฐ์— ๊ธฐ๋Šฅ .

๋ฆฌ์†Œ์Šค ๋ณด๊ธฐ
๋ฆฌ์†Œ์Šค ๋ณด๊ธฐ

Ein kuratierter Kurs, der genau die Module enthรคlt, in denen Ihre Entwickler ihre Fรคhigkeiten unter Beweis stellen mรผssen, wird eine starke Wirkung haben und es ihnen ermรถglichen, sofort loszulegen, wenn es um bewรคhrte Sicherheitsmethoden in ihrer tรคglichen Arbeit geht.

๋” ์•Œ๊ณ  ์‹ถ์œผ์‹ ๊ฐ€์š”?

Matias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegrรผnder von Secure Code Warrior. Matias promovierte an der Universitรคt Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselรถsungen. Spรคter kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschlieรŸlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstรผtzen, die Sicherheitslast verringern und die Erwartungen der Kunden รผbertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bรผhne und prรคsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

๋” ์•Œ์•„๋ณด์„ธ์š”

Secure Code Warrior ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ์ฃผ๊ธฐ ์ „๋ฐ˜์— ๊ฑธ์ณ ์ฝ”๋“œ๋ฅผ ๋ณดํ˜ธํ•˜๊ณ  ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ์„ ์ตœ์šฐ์„ ์œผ๋กœ ํ•˜๋Š” ๋ฌธํ™”๋ฅผ ์กฐ์„ฑํ•˜๋„๋ก ๊ท€์‚ฌ๋ฅผ Secure Code Warrior . ์•ฑ ๋ณด์•ˆ ๊ด€๋ฆฌ์ž, ๊ฐœ๋ฐœ์ž, ์ตœ๊ณ ์ •๋ณด๋ณด์•ˆ์ฑ…์ž„์ž(CISO) ๋˜๋Š” ๋ณด์•ˆ ๊ด€๋ จ ์—…๋ฌด๋ฅผ ๋‹ด๋‹นํ•˜๋Š” ๋ถ„์ด๋ผ๋ฉด ๋ˆ„๊ตฌ๋“ , ์ €ํฌ๋Š” ๊ท€์‚ฌ๊ฐ€ ์•ˆ์ „ํ•˜์ง€ ์•Š์€ ์ฝ”๋“œ๋กœ ์ธํ•œ ์œ„ํ—˜์„ ์ค„์ผ ์ˆ˜ ์žˆ๋„๋ก ๋•์Šต๋‹ˆ๋‹ค.

๋ฐ๋ชจ ์˜ˆ์•ฝํ•˜๊ธฐ
๊ณต์œ ํ•˜๊ธฐ:
๋งํฌ๋“œ์ธ ๋ธŒ๋žœ๋“œ์‚ฌํšŒ์ x ๋กœ๊ณ 
์ €์ž
๋งˆํ‹ฐ์•„์Šค ๋งˆ๋‘, Ph.
๊ฒŒ์‹œ์ผ: 2020๋…„ 7์›” 20์ผ

Matias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegrรผnder von Secure Code Warrior. Matias promovierte an der Universitรคt Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselรถsungen. Spรคter kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschlieรŸlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstรผtzen, die Sicherheitslast verringern und die Erwartungen der Kunden รผbertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bรผhne und prรคsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

Matias ist Forscher und Entwickler mit mehr als 15 Jahren praktischer Erfahrung in der Softwaresicherheit. Er hat Lรถsungen fรผr Unternehmen wie Fortify Software und sein eigenes Unternehmen Sensei Security entwickelt. Im Laufe seiner Karriere hat Matias mehrere Forschungsprojekte zur Anwendungssicherheit geleitet, die zu kommerziellen Produkten gefรผhrt haben, und verfรผgt รผber mehr als 10 Patente. Wenn er nicht an seinem Schreibtisch ist, war Matias als Ausbilder fรผr fortgeschrittene Schulungen zur Anwendungssicherheit tรคtig und hรคlt regelmรครŸig Vortrรคge auf globalen Konferenzen wie RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec und BruCon.

Matias hat an der Universitรคt Gent in Computertechnik promoviert, wo er Anwendungssicherheit durch Programmverschleierung studierte, um das Innenleben einer Anwendung zu verbergen.

โ€

๊ณต์œ ํ•˜๊ธฐ:
๋งํฌ๋“œ์ธ ๋ธŒ๋žœ๋“œ์‚ฌํšŒ์ x ๋กœ๊ณ 

์ •๋ถ€, ๋Œ€๊ธฐ์—…, ์‹ฌ์ง€์–ด ์ผ๋ถ€ ์—…๊ณ„ ๋ฆฌ๋”๋“ค์ด ๋น›์„ ๋‚ด๋Š” ๊ฒฝํ–ฅ์ด ์žˆ๋Š” ๋ถˆํŽธํ•œ ์ง„์‹ค์ด ์žˆ์Šต๋‹ˆ๋‹ค: ์‚ฌํšŒ๋กœ์„œ ์šฐ๋ฆฌ๋Š” ์‚ฌ์ด๋ฒ„ ์œ„ํ˜‘์— ๋งž์„œ ๋Š์ž„์—†์ด ์‹ธ์šฐ๊ณ  ์žˆ์œผ๋ฉฐ, ์šฐ๋ฆฌ๋Š” ํ˜„์žฌ ์žƒ์–ด๋ฒ„๋ฆฐ ํŽธ์— ์„œ ์žˆ์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ์ด๊ฒƒ์„ ์–ด๋–ป๊ฒŒ ์•Œ ์ˆ˜ ์žˆ์Šต๋‹ˆ๊นŒ? ์ด๋Ÿฌํ•œ ํ†ต๊ณ„๋Š” ๋ƒ‰์ •ํ•œ ์ด์•ผ๊ธฐ๋ฅผ ๋“ค๋ ค์ค๋‹ˆ๋‹ค.

์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€์— ๊ด€ํ•ด์„œ, ์šฐ๋ฆฌ๋Š” ๋น„ํŒ์ ์œผ๋กœ ์ธ๋ ฅ๋ถ€์กฑ; ๊ธฐ์ˆ  ๊ฒฉ์ฐจ๋Š” ์ฑ„์›Œ์งˆ ๊ฐ€๋Šฅ์„ฑ์ด ๋‚ฎ์œผ๋ฉฐ, ๋น„๋ฐ€ AppSec ๊ตฐ๋Œ€๊ฐ€ ์šฐ๋ฆฌ๋ฅผ ๊ตฌ์ œํ•˜๊ธฐ ์œ„ํ•ด ์˜ค๋Š” ๊ฒƒ์€ ์—†์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ์ˆ˜๋…„ ๋™์•ˆ ์ด๊ฒƒ์„ ์•Œ๊ณ  ์žˆ์—ˆ๊ณ , ์šฐ๋ฆฌ๋Š” ์šฐ๋ฆฌ์˜ ์ ‘๊ทผ ๋ฐฉ์‹์„ ๋ณ€๊ฒฝํ•ด์•ผํ•ฉ๋‹ˆ๋‹ค. ์šฐ๋ฆฌ์˜ ๊ฒฝ์šฐ, ์ตœ์„ ์˜ ๊ณต๊ฒฉ์€ ํ›Œ๋ฅญํ•œ ๋ฐฉ์–ด์ด๋ฉฐ, ์šฐ๋ฆฌ๋Š” ์ข‹์€ ๊ณ„ํš์œผ๋กœ ๋จผ์ € ๊ณต๊ฒฉ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ๋ชจ๋“  ์กฐ๊ธˆ ์šฐ์šธ ์†Œ๋ฆฌ, ํ•˜์ง€๋งŒ ๊ทธ๊ฒƒ์€ ์–ด๋–ค ์šฐ๋ฆฌ๊ฐ€ ๋ฏฟ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค ๋‚˜์˜์ง€ ์•Š๋‹ค. ์šฐ๋ฆฌ๋Š” ์šฐ๋ฆฌ์˜ ์†Œ๋งค์— ์—์ด์Šค๋ฅผ ๊ฐ€์ง€๊ณ , ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๊ธฐํ›„๋Š” ํ™ฉ๊ธˆ ๊ธฐํšŒ๋ฅผ ์šฐ๋ฆฌ์—๊ฒŒ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์กฐ์ง์„ ๊ตฌ์ถœํ•˜๊ธฐ ์œ„ํ•ด ์˜ฌ ์ง์›์— ๋Œ€ํ•œ ๋‚ด๋ถ€ ๊ฐœ๋ฐœ ํŒ€๋ณด๋‹ค ๋” ์ด์ƒ ๋ณผ ํ•„์š”๋Š” ์—†์ง€๋งŒ ๋ณด์•ˆ ํ”„๋กœ๊ทธ๋žจ์€ ์ฝ”๋”ฉ์˜ ์ฑ…์ž„์„ ์•ˆ์ „ํ•˜๊ฒŒ ๊ณต์œ  ํ•  ์ค€๋น„๊ฐ€๋œ ๋ณด์•ˆ ์ธ์‹ ์—”์ง€๋‹ˆ์–ด๊ฐ€๋˜๋Š” ๊ถค์ ์„ ์ง€์›ํ•ด์•ผํ•ฉ๋‹ˆ๋‹ค.

๋ชจ๋“  ์˜ค๋ž˜๋œ ๊ต์œก์€ ์ผ์„ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค - ์šฐ๋ฆฌ๋Š” ํ™•์‹คํžˆ ์ถฉ๋ถ„ํžˆ ๋งํ–ˆ๋‹ค - ๊ทธ๋Ÿฌ๋‚˜ ์ฐธ์—ฌ, ์ƒํ™ฉ์— ๋งž๋Š” ์ง€์‹์„ ๊ตฌ์ถ•ํ•˜๊ณ  ๊ฐœ๋ฐœ์ž๊ฐ€ ๋ณด์•ˆ์„ ์‚ฌ๋ž‘ํ•˜๋Š” ๋ฐ ๋„์›€์ด ์‹ฌ์ง€์–ด ์˜ฌ๋ฐ”๋ฅธ ๊ต์œก์€ ํ›จ์”ฌ ๋” ํšจ๊ณผ์  ์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค, ๋‹จ์ง€ ์‚ฌ์—…์˜ ์š”๊ตฌ์— ๋Œ€ํ•œ ํ๋ ˆ์ดํ„ฐ ๊ฒฝ์šฐ, ๊ทธ๋“ค์ด ์ง๋ฉด ํ•˜๋Š” ์œ„ํ˜‘, ๊ทธ๋ฆฌ๊ณ  ๊ธฐ์—…์ด ์šฐ๋ฆฌ์˜ ๋ชจ๋“  ๋ฐ์ดํ„ฐ๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ์œ ์ง€ํ•˜๋Š” ๋ฐ ๋„์›€์ด ๊ทœ์ • ์ค€์ˆ˜ ์š”๊ตฌ ์‚ฌํ•ญ.

๊ทธ๋ฆฌ๊ณ  ์ด๊ฒƒ์ด ๋ฐ”๋กœ ์šฐ๋ฆฌ์˜ ์ตœ์‹  ๊ธฐ๋Šฅ, Courses , ๋†€์ด์— ์˜จ๋‹ค. ๊ทธ๊ฑด ๊ทธ๋ ‡๊ณ , ์ œ๋ชฉ์— ์ฐธ์กฐ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ๋‹ค๋ฉด, ๋‹น์‹ ์€ ๊ณต์‹์ ์œผ๋กœ ์˜ค๋ž˜๋˜์—ˆ์Šต๋‹ˆ๋‹ค (๋˜๋Š” ๊ณ ์ „์„ ์ฃผ์…”์„œ ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค).

์กฐ์ง๋ณ„ ํ•™์Šต: ๋ฐฉ์–ด ๊ตฌ์ถ•, ๊ฐœ๋ฐœ์ž ๊ธฐ์ˆ  ๊ฐ•ํ™”

์šฐ๋ฆฌ๋Š” ๊ฐœ๋ฐœ์ž ๊ต์œก์˜ ์ผ๋ถ€ ์œ ํ˜•์ด ๋‹ค๋ฅธ ์‚ฌ๋žŒ๋ณด๋‹ค ๋” ๋‚˜์€ ์ด์œ ์— ๋Œ€ํ•œ ์˜๊ฒฌ์˜ ๋ชจ๋“  ์ข…๋ฅ˜๋ฅผ ๊ฐ€์ง€๊ณ  (์ฆ‰, ๊ฑด์กฐ, ์ผ๋ฐ˜ ๋น„๋””์˜ค ์„ค๊ต์˜ ์‹œ๊ฐ„์œผ๋กœ ์ฃฝ์Œ์— ๊ทธ๋“ค์„ ์ง€๋ฃจํ•˜์ง€ ๋ง๊ณ , ๋‹ค์Œ ๊ฝƒ ๋ณด์•ˆ ์ฝ”๋”ฉ์— ๋Œ€ํ•œ ์—ด์ •์„ ๊ธฐ๋Œ€). ๊ทธ๋Ÿฌ๋‚˜ ๊ฐœ๋ฐœ์ž์˜ ์‚ฌ๊ณ  ๋ฐฉ์‹์— ์–ดํ•„ํ•˜๊ธฐ ์œ„ํ•ด ์„ค๊ณ„๋œ ๊ฒฝ์Ÿ๋ ฅ ์žˆ๋Š” ํ•™์Šต์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ  ์ฝ˜ํ…์ธ ๋Š” ์กฐ์ง ๋‚ดํŠน์ • ์š”๊ตฌ ์‚ฌํ•ญ์— ํ•„์š”ํ•œ ๊ฒƒ๋ณด๋‹ค ์•ฝ๊ฐ„ ๋” ๊ด‘๋ฒ”์œ„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฐœ๋ฐœ์ž๊ฐ€ ์ˆ™๋ จ๋„๋ฅผ ๋ณด์—ฌ์ค˜์•ผ ํ•˜๋Š” ์ •ํ™•ํ•œ ๋ชจ๋“ˆ์ด ํฌํ•จ๋œ ์„ ๋ณ„๋œ ๊ณผ์ •์€ ๊ฐ•๋ ฅํ•œ ์˜ํ–ฅ์„ ๋ฏธ์น˜๋ฉฐ ์ผ์ƒ์ ์ธ ์—…๋ฌด์—์„œ ๋ณด์•ˆ ๋ชจ๋ฒ” ์‚ฌ๋ก€์™€ ๊ด€๋ จํ•˜์—ฌ ์‹คํ–‰ ์ค‘์ธ ์ง€๋ฉด์— ๋„๋‹ฌํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ํ”„๋ก ํŠธ ์—”๋“œ ํŒ€, ํด๋ผ์šฐ๋“œ ์—”์ง€๋‹ˆ์–ด ๋“ฑ์— ๋งž๊ฒŒ ํ”„๋กœ๊ทธ๋žจ์„ ์กฐ์ •ํ•˜์—ฌ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ์ทจ์•ฝ์ ์„ ์ž์„ธํžˆ ๋“œ๋ฆด๋‹ค์šดํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ๊ฐœ๋ฐœ์ž๋Š” ์ง€์†์ ์ธ ์ปจํ…์ŠคํŠธ, ์ ‘์  ๋ฐ ๊ฒฝํ—˜์œผ๋กœ ๊ธฐ์ˆ ์„ ์„ฑ์žฅ์‹œํ‚ฌ ๊ฒƒ์ด๋ฉฐ, ๋น„์ฆˆ๋‹ˆ์Šค๋Š” ๊ฐ€์žฅ ํฐ ์œ„ํ—˜์„ ์ดˆ๋ž˜ํ•˜๋Š” ๋ฌธ์ œ์— ๋Œ€ํ•œ ์ •๋ฐ€ ์ธ์‹์˜ ํ˜œํƒ์„ ๋ˆ„๋ฆด ๊ฒƒ์ž…๋‹ˆ๋‹ค.

๊ทœ์ • ์ค€์ˆ˜๋ฅผ ์œ„ํ•œ ๊ฐ•์ขŒ ์‚ฌ์šฉ์ž ์ง€์ •

์ „ ์„ธ๊ณ„์ ์œผ๋กœ ์—„๊ฒฉํ•œ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๊ด€๋ จ ๊ทœ์ •์ด ๋ถ€๊ณผ๋˜๊ณ  ์žˆ์œผ๋ฉฐ, ์†Œํ”„ํŠธ์›จ์–ด ๋ณด์•ˆ ๊ทœ์ • ์ค€์ˆ˜๋Š” ๊ธ์ •์ ์ด๊ณ  ํšจ๊ณผ์ ์ธ ๋ณด์•ˆ ๋ฌธํ™”๋ฅผ ๊ตฌ์ถ•ํ•˜๋Š” ํ›Œ๋ฅญํ•œ ํ† ๋Œ€์ž…๋‹ˆ๋‹ค. ๊ทธ๊ฒƒ์€ ์ง€๋ฃจํ•ด์„œ๋Š” ์•ˆ๋˜๋ฉฐ, ์ข‹์€ ๋ณด์•ˆ ํ”„๋กœ๊ทธ๋žจ์€ ์‹ ์Œ์†Œ๋ฆฌ์™€ ์–ผ๊ตด ์†๋ฐ”๋‹ฅ๊ณผ๋Š” ๋‹ฌ๋ฆฌ ๊ฐœ๋ฐœ์ž์˜ ์ž๋ถ€์‹ฌ๊ณผ ์ฑ…์ž„๊ฐ์„ ๋ถˆ๋Ÿฌ ์˜ฌ๋กญ์Šต๋‹ˆ๋‹ค.

์ถœ๋ฐœ์ ์œผ๋กœ, ๊ทธ๊ฒƒ์€ OWASP ์ƒ์œ„ 10์œผ๋กœ ๋ชจ๋“  ์‚ฌ๋žŒ์„ ์†๋„๊นŒ์ง€ ์–ป์„ ์ˆ˜์žˆ๋Š” ๋งค์šฐ ์ข‹์€ ์ƒ๊ฐ์ด์ง€๋งŒ, ์ •๋ง ์—…๊ณ„ ๊ด€๋ จ ๊ทœ์ • ์ค€์ˆ˜์˜ ์ƒˆ๋กœ์šด ๋†’์ด์— ๋„๋‹ฌํ•˜๊ธฐ ์œ„ํ•ด, ๋‹น์‹ ์€ ํŠน์ • ๊ทœ์ •์˜ ์š”๊ตฌ ์‚ฌํ•ญ์— ๋Œ€ํ•œ ์‚ฌ์šฉ์ž ์ •์˜ ๊ณผ์ •์„ ์„ค๊ณ„ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ๊ธˆ์œต ์กฐ์ง์€ ๊ฒฐ์ œ ๋ฐ ์นด๋“œ ์ฒ˜๋ฆฌ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์„ ์ œ์–ดํ•˜๋Š” PCI-DSS ์ง€์นจ์— ๋”ฐ๋ผ ์†Œํ”„ํŠธ์›จ์–ด์˜ ๊ทœ์ • ์ค€์ˆ˜ ์š”๊ตฌ ์‚ฌํ•ญ์— ๋งž๊ฒŒ ์ฝ”์Šค๋ฅผ ์กฐ์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‹ ์šฉ ์นด๋“œ ๋ฒˆํ˜ธ์™€ ๊ฐ™์€ ๋ฏผ๊ฐํ•œ ์ •๋ณด๋ฅผ ์ฒ˜๋ฆฌํ•˜๊ณ  ์ €์žฅํ•˜๋Š” ์ผ์„ ๋‹ด๋‹นํ•˜๊ณ  ๊ฐœ๋ฐœ์ž ํ•™์Šต์„ ํ†ตํ•ด ๋งค์šฐ ๊ตฌ์ฒด์ ์ธ ์ •๋ณด๋ฅผ ์–ป๊ณ , ์ ์‹œ์— ์˜ฌ๋ฐ”๋ฅธ ๊ต์œก์„ ์ œ๊ณตํ•˜๊ณ , ํŒ€ ์ ์„ฑ์„ ํ›จ์”ฌ ์‰ฝ๊ฒŒ ๋ชจ๋‹ˆํ„ฐ๋งํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ย 

์ด๊ฒƒ์ด ์ œ๋„ˆ๋Ÿด ์ผ๋ ‰ํŠธ๋ฆญ(GE)์ด ์‚ฌ์šฉํ•˜๋Š” ๋ฐฉ์‹์ž…๋‹ˆ๋‹ค. Courses ํŒ€ ๋‚ด์—์„œ:

" Courses ์—”์ง€๋‹ˆ์–ด์—๊ฒŒ ํ›Œ๋ฅญํ•œ ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค. ํ•™์Šต ๊ฒฝ๋กœ, ๋น„๋””์˜ค ๋ฐ ์ฒดํฌํฌ์ธํŠธ๋ฅผ ์‚ฌ์šฉ์ž ์ง€์ • ๊ฐ€๋Šฅํ•œ ๋ชจ๋“ˆ๋กœ ๋ฌถ๋Š” ์ƒˆ๋กœ์šด ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ํŠน์ • ์ˆœ๊ฐ„์— ํ•„์š”ํ•œ ๋‚ด์šฉ์— ๋”ฐ๋ผ ์ฝ˜ํ…์ธ ๋ฅผ ํ˜•์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทœ์ • ์ค€์ˆ˜ ๊ธฐ๋Šฅ๊ณผ ์œ ์—ฐ์„ฑ์€ ๋ณด๋‹ค ๊ฐ„์†Œํ™”๋˜๊ณ  ์œ ์—ฐํ•œ ํ”„๋กœ์„ธ์Šค๋ฅผ ๋ณด์žฅํ•  ์ˆ˜ ์žˆ๋Š” ๋” ๋‚˜์€ ๊ธฐํšŒ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ย ์ด ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ์ œ๋„ˆ๋Ÿด ์ผ๋ ‰ํŠธ๋ฆญ์€ ๊ฐ ์—”์ง€๋‹ˆ์–ด์—๊ฒŒ ๊ด€๋ จ์„ฑ ์žˆ๋Š” ๊ต์œก์„ ๊ทธ ์–ด๋А ๋•Œ๋ณด๋‹ค ๋น ๋ฅด๊ณ  ์‰ฝ๊ฒŒ ์กฐ์ •ํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค."

๋˜ํ•œ ๊ทœ์ • ์ค€์ˆ˜ ๊ต์œก์„ ์„ ๋ณ„ํ•  ์ˆ˜๋„ ์žˆ์ง€๋งŒ, ๊ฐœ๋ฐœ์ž์—๊ฒŒ ํ›จ์”ฌ ๋” ๋งค๋ ฅ์ ์ธ ํ•œ์ž… ํฌ๊ธฐ์˜ ๋ฌธ๋งฅ์ ์ด๊ณ  ๋งค๋ ฅ์ ์ธ ํ•™์Šต ๊ฒฝํ—˜์œผ๋กœ ์—ฌ์ „ํžˆ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.

์กด์ค‘๊ณผ ๊ด€๋ จ์„ฑ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ ๊ธ์ •์ ์ธ ๋ณด์•ˆ ๋ฌธํ™”

๊ต์œก์€ ํ‰์ƒ ๊ณผ์ •์ด์ง€๋งŒ, DevSecOps์˜ ํ˜ˆ์•ˆ์ด ์„ธ๊ณ„์—์„œ๋Š” ํšŒ์ „ํ•  ํŒ์ด ๋งŽ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ํ›ˆ๋ จ์„ ์œ„ํ•ด ๋”ฐ๋กœ ์„ค์ •ํ•œ ์‹œ๊ฐ„์€ ํ˜„๋ช…ํ•˜๊ฒŒ ์‚ฌ์šฉ๋˜์–ด์•ผํ•˜๋ฉฐ, ๊ณ„์†ํ•ด์„œ ์ฐธ์—ฌํ•˜๊ณ  ๊ฐ€์น˜๋ฅผ ์ถ”๊ฐ€ํ•˜๋Š” ์‹คํ–‰ ๊ฐ€๋Šฅํ•œ ํ•™์Šต ๊ฒฝ๋กœ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

ํ•˜์ดํผ ๊ด€๋ จ์„ฑ์ด ์žˆ๋Š” ์‚ฌ์šฉ์ž ์ง€์ • ๊ณผ์ •์„ ํ๋ ˆ์ดํŠธํ•˜์—ฌ ๊ฐœ๋ฐœ์ž์˜ ์‹œ๊ฐ„๊ณผ ์›Œํฌํ”Œ๋กœ์šฐ๋ฅผ ์กด์ค‘ํ•˜๋Š” ๋™์‹œ์— ๋น„์ฆˆ๋‹ˆ์Šค์˜ ์ทจ์•ฝ์  ๋ฐ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์œ„ํ—˜์„ ์ธก์ • ๊ฐ€๋Šฅํ•œ ๊ฐ์†Œ์‹œํ‚ค๊ธฐ ์œ„ํ•ด ๋…ธ๋ ฅํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

AppSec ์ „๋ฌธ๊ฐ€์™€ ์—”์ง€๋‹ˆ์–ด ์˜ ๊ด€๊ณ„๋Š” ์ „ํ†ต์ ์œผ๋กœ ์˜คํ•ด์™€ ๋ณ€ํ˜•์œผ๋กœ ๋‚ดํฌ๋˜์–ด ์žˆ์ง€๋งŒ ๊ตฌ์กฐํ™” ๋œ ํ•™์Šต Courses ๋‘ ๋‹น์‚ฌ์ž๊ฐ€ ๋ณด์•ˆ ๋ชจ๋ฒ” ์‚ฌ๋ก€๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋™์ผํ•œ ํŽ˜์ด์ง€์— ์ฐธ์—ฌํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐœ๋ฐœ์ž๋Š” AppSec ํŒ€์˜ ์†”๋ฃจ์…˜ ์ค‘์‹ฌ ์˜ ํ™œ์„ฑํ™”์— ํ™•์‹คํžˆ ๊ฐ์‚ฌํ•  ๊ฒƒ์ด๋ฉฐ, ์ด๋Š” ํ•ด๋‹น ํŒ€์˜ ๋ถ€ํ•˜๋ฅผ ์ตœ์†Œํ™”ํ•˜๊ณ  ๋” ๋†’์€ ์ˆ˜์ค€์˜ ์ฝ”๋“œ๋ฅผ ๋งŒ๋“œ๋Š” ๋ฐ ๋„์›€์„ ์ค„ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์•ฝ์  ์ง€์šฐ๊ธฐ, ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ์ˆ˜์ค€์˜ ๋ณด์•ˆ ์œ„์ƒ ๊ทœ๋ชจ

์šฐ๋ฆฌ๋Š” ๋ชจ๋‘ ์ธ๊ฐ„์ด๋ฉฐ ๋ถˆํ–‰ํžˆ๋„ ์‹ค์ˆ˜๋ฅผ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์‹ค์ˆ˜๋Š” ๋””์ง€ํ„ธ ์„ธ๊ณ„์—์„œ ๋งค์šฐ ๋น„์šฉ์ด ๋งŽ์ด ๋“ค ์ˆ˜ ์žˆ์ง€๋งŒ ๋†€๋ž๊ฒŒ๋„ ์ผ๋ฐ˜์ ์ž…๋‹ˆ๋‹ค. ์‹œ๋งŒํ…์˜ 2019๋…„ ์ธํ„ฐ๋„ท ๋ณด์•ˆ ์œ„ํ˜‘ ๋ณด๊ณ ์„œ์— ๋”ฐ๋ฅด๋ฉด S3 ๋ฒ„ํ‚ท์ด ์ž˜๋ชป ๊ตฌ์„ฑ๋˜์–ด 7์ฒœ๋งŒ ๊ฑด ์ด์ƒ์˜ ๊ธฐ๋ก์ด ๋„๋‚œ๋‹นํ•œ ๊ฒƒ์œผ๋กœ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ณด์•ˆ ์˜ค๊ตฌ์„ฑ์€ ๋ฐ์ดํ„ฐ ์œ ์ถœ์˜ ์ฃผ์š” ์›์ธ์ด๋ฉฐ, ์‚ฌ๋žŒ์˜ ์‹ค์ˆ˜๋Š” ๊ทธ ์ค‘ ์•ฝ 4๋ถ„์˜ 1์„ ์ฐจ์ง€ํ•ฉ๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ๋ฌธ์ œ๋Š” ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ์ด์œ ๋กœ ๋ฐœ์ƒํ•˜์ง€๋งŒ ๋ณด์•ˆ ์ธ์‹ ๋ฐ ๊ต์œก์ด ๋ถ€์กฑํ•œ ๊ฒƒ์€ ๊ณต๊ฒฉ์ž๊ฐ€ ์•…์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ์—ด๋ ค ์žˆ๋Š” ์ž‘์€ ๊ธฐํšŒ ์ฐฝ์— ๋Œ€ํ•œ ๊ฑฐ๋Œ€ํ•œ ๋“œ๋ผ์ด๋ฒ„์ž…๋‹ˆ๋‹ค. ์˜ํ–ฅ์„ ์ฃผ๋Š” ํ™•์žฅ ๊ฐ€๋Šฅํ•œ ๋ณด์•ˆ ์œ„์ƒ์˜ ๊ฒฝ์šฐ ๋น„์ฆˆ๋‹ˆ์Šค์— ๋งž๊ฒŒ ๋งž์ถค ์ œ์ž‘๋œ ์ฝ”์Šค๋กœ ๊ณ„์‚ฐํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ ์—๊ฒŒ ์ž๋น„๋ฅผ ๋ณด์ด์ง€ ์•Š๊ณ , ๋‹น์‹ ์ด ์ด์ œ๊นŒ์ง€ ๋งŒ๋‚  ๊ฐ€๋Šฅ์„ฑ์ด ๊ฐ€์žฅ ํฐ ๋‘ํ†ต์„ ์ผ์œผํ‚ฌ ์ˆ˜์žˆ๋Š” ๋ชจ๋“  ๊ธฐํšŒ๋ฅผ ์ข…๋ฃŒํ•ฉ๋‹ˆ๋‹ค.

์šฐ๋ฆฌ๋Š” ์ด๋ฏธ ์ด ์„ ๋„์ ์ธ ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜ ํšŒ๊ณ„ SaaS ๊ณต๊ธ‰์ž๋ฅผ ํฌํ•จํ•˜์—ฌ ๊ณ ๊ฐ๊ณผ ๋†€๋ผ์šด ์˜ํ–ฅ์„ ๋ณด๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

" Courses '๋งž์ถคํ˜• ํ•™์Šต ๊ฒฝ๋กœ๋Š” ๊ฒŒ์ž„ ์ฒด์ธ์ €์˜€์Šต๋‹ˆ๋‹ค. ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์–ธ์–ด์™€ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ํŠน์ด์„ฑ์€ ๊ฐœ์ธ ๋ฐ ํšŒ์‚ฌ์˜ ์š”๊ตฌ์— ๋”ฐ๋ผ ๊ฐ ๊ฐœ๋ฐœ์ž์—๊ฒŒ ์˜ฌ๋ฐ”๋ฅธ ํ•™์Šต ํ™˜๊ฒฝ์„ ์กฐ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” ๋” ๋งŽ์€ ์ œ์–ด์™€ ์œ ์—ฐ์„ฑ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ Courses ์™€ ํ•จ๊ป˜ Secure Code Warrior "๋” ๋„“์€ ๋ณด์•ˆ ์ฝ”๋”ฉ ํ”Œ๋žซํผ์€ ์ด์ œ ๋” ๋‚˜์€ ๋ณด์•ˆ ์ฝ”๋“œ๋ฅผ ์ž‘์„ฑํ•˜๊ธฐ ์œ„ํ•ด ์•ˆ์ „ํ•œ ์ฝ”๋”ฉ ๊ธฐ์ˆ ์„ ํ–ฅ์ƒ์‹œํ‚ค๋Š” ๋ฐ ๋” ๊ด€์‹ฌ์ด ์žˆ๋‹ค๋Š” ์ ์—์„œ ๊ฐœ๋ฐœ์ž์˜ ์ฐธ์—ฌ๋ฅผ ๋ณ€ํ™”์‹œ์ผฐ์Šต๋‹ˆ๋‹ค."

DevSec ์„ ์ค€๋น„ํ•˜์‹ญ์‹œ์˜ค. ๋ณด์•ˆ ์ฝ”๋“œ ์ „์‚ฌ์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์•Œ์•„๋ณด๊ธฐ Courses ์—ฌ๊ธฐ์— ๊ธฐ๋Šฅ .

๋ฆฌ์†Œ์Šค ๋ณด๊ธฐ
๋ฆฌ์†Œ์Šค ๋ณด๊ธฐ

์•„๋ž˜ ์–‘์‹์„ ์ž‘์„ฑํ•˜์—ฌ ๋ณด๊ณ ์„œ๋ฅผ ๋‹ค์šด๋กœ๋“œํ•˜์‹ญ์‹œ์˜ค.

๊ท€ํ•˜์˜ ํ—ˆ๋ฝ์„ ๋ฐ›์•„ ๋‹น์‚ฌ ์ œํ’ˆ ๋ฐ ์•ˆ์ „ํ•œ ์ฝ”๋”ฉ๊ณผ ๊ด€๋ จ๋œ ์ฃผ์ œ์— ๋Œ€ํ•œ ์ •๋ณด๋ฅผ ๋ณด๋‚ด๋“œ๋ฆฌ๊ณ ์ž ํ•ฉ๋‹ˆ๋‹ค. ๋‹น์‚ฌ๋Š” ๊ท€ํ•˜์˜ ๊ฐœ์ธ์ •๋ณด๋ฅผ ํ•ญ์ƒ ์„ธ์‹ฌํ•˜๊ฒŒ ์ฒ˜๋ฆฌํ•˜๋ฉฐ, ๋งˆ์ผ€ํŒ… ๋ชฉ์ ์œผ๋กœ ํƒ€์‚ฌ์— ํŒ๋งคํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ œ์ถœ
SCW ์•„์ด์ฝ˜
scw ์˜ค๋ฅ˜ ์•„์ด์ฝ˜
์–‘์‹์„ ์ œ์ถœํ•˜๋ ค๋ฉด '๋ถ„์„' ์ฟ ํ‚ค๋ฅผ ํ™œ์„ฑํ™”ํ•ด ์ฃผ์‹ญ์‹œ์˜ค. ์™„๋ฃŒ ํ›„์—๋Š” ์–ธ์ œ๋“ ์ง€ ๋‹ค์‹œ ๋น„ํ™œ์„ฑํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ •๋ถ€, ๋Œ€๊ธฐ์—…, ์‹ฌ์ง€์–ด ์ผ๋ถ€ ์—…๊ณ„ ๋ฆฌ๋”๋“ค์ด ๋น›์„ ๋‚ด๋Š” ๊ฒฝํ–ฅ์ด ์žˆ๋Š” ๋ถˆํŽธํ•œ ์ง„์‹ค์ด ์žˆ์Šต๋‹ˆ๋‹ค: ์‚ฌํšŒ๋กœ์„œ ์šฐ๋ฆฌ๋Š” ์‚ฌ์ด๋ฒ„ ์œ„ํ˜‘์— ๋งž์„œ ๋Š์ž„์—†์ด ์‹ธ์šฐ๊ณ  ์žˆ์œผ๋ฉฐ, ์šฐ๋ฆฌ๋Š” ํ˜„์žฌ ์žƒ์–ด๋ฒ„๋ฆฐ ํŽธ์— ์„œ ์žˆ์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ์ด๊ฒƒ์„ ์–ด๋–ป๊ฒŒ ์•Œ ์ˆ˜ ์žˆ์Šต๋‹ˆ๊นŒ? ์ด๋Ÿฌํ•œ ํ†ต๊ณ„๋Š” ๋ƒ‰์ •ํ•œ ์ด์•ผ๊ธฐ๋ฅผ ๋“ค๋ ค์ค๋‹ˆ๋‹ค.

์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€์— ๊ด€ํ•ด์„œ, ์šฐ๋ฆฌ๋Š” ๋น„ํŒ์ ์œผ๋กœ ์ธ๋ ฅ๋ถ€์กฑ; ๊ธฐ์ˆ  ๊ฒฉ์ฐจ๋Š” ์ฑ„์›Œ์งˆ ๊ฐ€๋Šฅ์„ฑ์ด ๋‚ฎ์œผ๋ฉฐ, ๋น„๋ฐ€ AppSec ๊ตฐ๋Œ€๊ฐ€ ์šฐ๋ฆฌ๋ฅผ ๊ตฌ์ œํ•˜๊ธฐ ์œ„ํ•ด ์˜ค๋Š” ๊ฒƒ์€ ์—†์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ์ˆ˜๋…„ ๋™์•ˆ ์ด๊ฒƒ์„ ์•Œ๊ณ  ์žˆ์—ˆ๊ณ , ์šฐ๋ฆฌ๋Š” ์šฐ๋ฆฌ์˜ ์ ‘๊ทผ ๋ฐฉ์‹์„ ๋ณ€๊ฒฝํ•ด์•ผํ•ฉ๋‹ˆ๋‹ค. ์šฐ๋ฆฌ์˜ ๊ฒฝ์šฐ, ์ตœ์„ ์˜ ๊ณต๊ฒฉ์€ ํ›Œ๋ฅญํ•œ ๋ฐฉ์–ด์ด๋ฉฐ, ์šฐ๋ฆฌ๋Š” ์ข‹์€ ๊ณ„ํš์œผ๋กœ ๋จผ์ € ๊ณต๊ฒฉ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ๋ชจ๋“  ์กฐ๊ธˆ ์šฐ์šธ ์†Œ๋ฆฌ, ํ•˜์ง€๋งŒ ๊ทธ๊ฒƒ์€ ์–ด๋–ค ์šฐ๋ฆฌ๊ฐ€ ๋ฏฟ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค ๋‚˜์˜์ง€ ์•Š๋‹ค. ์šฐ๋ฆฌ๋Š” ์šฐ๋ฆฌ์˜ ์†Œ๋งค์— ์—์ด์Šค๋ฅผ ๊ฐ€์ง€๊ณ , ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๊ธฐํ›„๋Š” ํ™ฉ๊ธˆ ๊ธฐํšŒ๋ฅผ ์šฐ๋ฆฌ์—๊ฒŒ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์กฐ์ง์„ ๊ตฌ์ถœํ•˜๊ธฐ ์œ„ํ•ด ์˜ฌ ์ง์›์— ๋Œ€ํ•œ ๋‚ด๋ถ€ ๊ฐœ๋ฐœ ํŒ€๋ณด๋‹ค ๋” ์ด์ƒ ๋ณผ ํ•„์š”๋Š” ์—†์ง€๋งŒ ๋ณด์•ˆ ํ”„๋กœ๊ทธ๋žจ์€ ์ฝ”๋”ฉ์˜ ์ฑ…์ž„์„ ์•ˆ์ „ํ•˜๊ฒŒ ๊ณต์œ  ํ•  ์ค€๋น„๊ฐ€๋œ ๋ณด์•ˆ ์ธ์‹ ์—”์ง€๋‹ˆ์–ด๊ฐ€๋˜๋Š” ๊ถค์ ์„ ์ง€์›ํ•ด์•ผํ•ฉ๋‹ˆ๋‹ค.

๋ชจ๋“  ์˜ค๋ž˜๋œ ๊ต์œก์€ ์ผ์„ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค - ์šฐ๋ฆฌ๋Š” ํ™•์‹คํžˆ ์ถฉ๋ถ„ํžˆ ๋งํ–ˆ๋‹ค - ๊ทธ๋Ÿฌ๋‚˜ ์ฐธ์—ฌ, ์ƒํ™ฉ์— ๋งž๋Š” ์ง€์‹์„ ๊ตฌ์ถ•ํ•˜๊ณ  ๊ฐœ๋ฐœ์ž๊ฐ€ ๋ณด์•ˆ์„ ์‚ฌ๋ž‘ํ•˜๋Š” ๋ฐ ๋„์›€์ด ์‹ฌ์ง€์–ด ์˜ฌ๋ฐ”๋ฅธ ๊ต์œก์€ ํ›จ์”ฌ ๋” ํšจ๊ณผ์  ์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค, ๋‹จ์ง€ ์‚ฌ์—…์˜ ์š”๊ตฌ์— ๋Œ€ํ•œ ํ๋ ˆ์ดํ„ฐ ๊ฒฝ์šฐ, ๊ทธ๋“ค์ด ์ง๋ฉด ํ•˜๋Š” ์œ„ํ˜‘, ๊ทธ๋ฆฌ๊ณ  ๊ธฐ์—…์ด ์šฐ๋ฆฌ์˜ ๋ชจ๋“  ๋ฐ์ดํ„ฐ๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ์œ ์ง€ํ•˜๋Š” ๋ฐ ๋„์›€์ด ๊ทœ์ • ์ค€์ˆ˜ ์š”๊ตฌ ์‚ฌํ•ญ.

๊ทธ๋ฆฌ๊ณ  ์ด๊ฒƒ์ด ๋ฐ”๋กœ ์šฐ๋ฆฌ์˜ ์ตœ์‹  ๊ธฐ๋Šฅ, Courses , ๋†€์ด์— ์˜จ๋‹ค. ๊ทธ๊ฑด ๊ทธ๋ ‡๊ณ , ์ œ๋ชฉ์— ์ฐธ์กฐ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ๋‹ค๋ฉด, ๋‹น์‹ ์€ ๊ณต์‹์ ์œผ๋กœ ์˜ค๋ž˜๋˜์—ˆ์Šต๋‹ˆ๋‹ค (๋˜๋Š” ๊ณ ์ „์„ ์ฃผ์…”์„œ ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค).

์กฐ์ง๋ณ„ ํ•™์Šต: ๋ฐฉ์–ด ๊ตฌ์ถ•, ๊ฐœ๋ฐœ์ž ๊ธฐ์ˆ  ๊ฐ•ํ™”

์šฐ๋ฆฌ๋Š” ๊ฐœ๋ฐœ์ž ๊ต์œก์˜ ์ผ๋ถ€ ์œ ํ˜•์ด ๋‹ค๋ฅธ ์‚ฌ๋žŒ๋ณด๋‹ค ๋” ๋‚˜์€ ์ด์œ ์— ๋Œ€ํ•œ ์˜๊ฒฌ์˜ ๋ชจ๋“  ์ข…๋ฅ˜๋ฅผ ๊ฐ€์ง€๊ณ  (์ฆ‰, ๊ฑด์กฐ, ์ผ๋ฐ˜ ๋น„๋””์˜ค ์„ค๊ต์˜ ์‹œ๊ฐ„์œผ๋กœ ์ฃฝ์Œ์— ๊ทธ๋“ค์„ ์ง€๋ฃจํ•˜์ง€ ๋ง๊ณ , ๋‹ค์Œ ๊ฝƒ ๋ณด์•ˆ ์ฝ”๋”ฉ์— ๋Œ€ํ•œ ์—ด์ •์„ ๊ธฐ๋Œ€). ๊ทธ๋Ÿฌ๋‚˜ ๊ฐœ๋ฐœ์ž์˜ ์‚ฌ๊ณ  ๋ฐฉ์‹์— ์–ดํ•„ํ•˜๊ธฐ ์œ„ํ•ด ์„ค๊ณ„๋œ ๊ฒฝ์Ÿ๋ ฅ ์žˆ๋Š” ํ•™์Šต์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ  ์ฝ˜ํ…์ธ ๋Š” ์กฐ์ง ๋‚ดํŠน์ • ์š”๊ตฌ ์‚ฌํ•ญ์— ํ•„์š”ํ•œ ๊ฒƒ๋ณด๋‹ค ์•ฝ๊ฐ„ ๋” ๊ด‘๋ฒ”์œ„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฐœ๋ฐœ์ž๊ฐ€ ์ˆ™๋ จ๋„๋ฅผ ๋ณด์—ฌ์ค˜์•ผ ํ•˜๋Š” ์ •ํ™•ํ•œ ๋ชจ๋“ˆ์ด ํฌํ•จ๋œ ์„ ๋ณ„๋œ ๊ณผ์ •์€ ๊ฐ•๋ ฅํ•œ ์˜ํ–ฅ์„ ๋ฏธ์น˜๋ฉฐ ์ผ์ƒ์ ์ธ ์—…๋ฌด์—์„œ ๋ณด์•ˆ ๋ชจ๋ฒ” ์‚ฌ๋ก€์™€ ๊ด€๋ จํ•˜์—ฌ ์‹คํ–‰ ์ค‘์ธ ์ง€๋ฉด์— ๋„๋‹ฌํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ํ”„๋ก ํŠธ ์—”๋“œ ํŒ€, ํด๋ผ์šฐ๋“œ ์—”์ง€๋‹ˆ์–ด ๋“ฑ์— ๋งž๊ฒŒ ํ”„๋กœ๊ทธ๋žจ์„ ์กฐ์ •ํ•˜์—ฌ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ์ทจ์•ฝ์ ์„ ์ž์„ธํžˆ ๋“œ๋ฆด๋‹ค์šดํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ๊ฐœ๋ฐœ์ž๋Š” ์ง€์†์ ์ธ ์ปจํ…์ŠคํŠธ, ์ ‘์  ๋ฐ ๊ฒฝํ—˜์œผ๋กœ ๊ธฐ์ˆ ์„ ์„ฑ์žฅ์‹œํ‚ฌ ๊ฒƒ์ด๋ฉฐ, ๋น„์ฆˆ๋‹ˆ์Šค๋Š” ๊ฐ€์žฅ ํฐ ์œ„ํ—˜์„ ์ดˆ๋ž˜ํ•˜๋Š” ๋ฌธ์ œ์— ๋Œ€ํ•œ ์ •๋ฐ€ ์ธ์‹์˜ ํ˜œํƒ์„ ๋ˆ„๋ฆด ๊ฒƒ์ž…๋‹ˆ๋‹ค.

๊ทœ์ • ์ค€์ˆ˜๋ฅผ ์œ„ํ•œ ๊ฐ•์ขŒ ์‚ฌ์šฉ์ž ์ง€์ •

์ „ ์„ธ๊ณ„์ ์œผ๋กœ ์—„๊ฒฉํ•œ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๊ด€๋ จ ๊ทœ์ •์ด ๋ถ€๊ณผ๋˜๊ณ  ์žˆ์œผ๋ฉฐ, ์†Œํ”„ํŠธ์›จ์–ด ๋ณด์•ˆ ๊ทœ์ • ์ค€์ˆ˜๋Š” ๊ธ์ •์ ์ด๊ณ  ํšจ๊ณผ์ ์ธ ๋ณด์•ˆ ๋ฌธํ™”๋ฅผ ๊ตฌ์ถ•ํ•˜๋Š” ํ›Œ๋ฅญํ•œ ํ† ๋Œ€์ž…๋‹ˆ๋‹ค. ๊ทธ๊ฒƒ์€ ์ง€๋ฃจํ•ด์„œ๋Š” ์•ˆ๋˜๋ฉฐ, ์ข‹์€ ๋ณด์•ˆ ํ”„๋กœ๊ทธ๋žจ์€ ์‹ ์Œ์†Œ๋ฆฌ์™€ ์–ผ๊ตด ์†๋ฐ”๋‹ฅ๊ณผ๋Š” ๋‹ฌ๋ฆฌ ๊ฐœ๋ฐœ์ž์˜ ์ž๋ถ€์‹ฌ๊ณผ ์ฑ…์ž„๊ฐ์„ ๋ถˆ๋Ÿฌ ์˜ฌ๋กญ์Šต๋‹ˆ๋‹ค.

์ถœ๋ฐœ์ ์œผ๋กœ, ๊ทธ๊ฒƒ์€ OWASP ์ƒ์œ„ 10์œผ๋กœ ๋ชจ๋“  ์‚ฌ๋žŒ์„ ์†๋„๊นŒ์ง€ ์–ป์„ ์ˆ˜์žˆ๋Š” ๋งค์šฐ ์ข‹์€ ์ƒ๊ฐ์ด์ง€๋งŒ, ์ •๋ง ์—…๊ณ„ ๊ด€๋ จ ๊ทœ์ • ์ค€์ˆ˜์˜ ์ƒˆ๋กœ์šด ๋†’์ด์— ๋„๋‹ฌํ•˜๊ธฐ ์œ„ํ•ด, ๋‹น์‹ ์€ ํŠน์ • ๊ทœ์ •์˜ ์š”๊ตฌ ์‚ฌํ•ญ์— ๋Œ€ํ•œ ์‚ฌ์šฉ์ž ์ •์˜ ๊ณผ์ •์„ ์„ค๊ณ„ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ๊ธˆ์œต ์กฐ์ง์€ ๊ฒฐ์ œ ๋ฐ ์นด๋“œ ์ฒ˜๋ฆฌ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์„ ์ œ์–ดํ•˜๋Š” PCI-DSS ์ง€์นจ์— ๋”ฐ๋ผ ์†Œํ”„ํŠธ์›จ์–ด์˜ ๊ทœ์ • ์ค€์ˆ˜ ์š”๊ตฌ ์‚ฌํ•ญ์— ๋งž๊ฒŒ ์ฝ”์Šค๋ฅผ ์กฐ์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‹ ์šฉ ์นด๋“œ ๋ฒˆํ˜ธ์™€ ๊ฐ™์€ ๋ฏผ๊ฐํ•œ ์ •๋ณด๋ฅผ ์ฒ˜๋ฆฌํ•˜๊ณ  ์ €์žฅํ•˜๋Š” ์ผ์„ ๋‹ด๋‹นํ•˜๊ณ  ๊ฐœ๋ฐœ์ž ํ•™์Šต์„ ํ†ตํ•ด ๋งค์šฐ ๊ตฌ์ฒด์ ์ธ ์ •๋ณด๋ฅผ ์–ป๊ณ , ์ ์‹œ์— ์˜ฌ๋ฐ”๋ฅธ ๊ต์œก์„ ์ œ๊ณตํ•˜๊ณ , ํŒ€ ์ ์„ฑ์„ ํ›จ์”ฌ ์‰ฝ๊ฒŒ ๋ชจ๋‹ˆํ„ฐ๋งํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ย 

์ด๊ฒƒ์ด ์ œ๋„ˆ๋Ÿด ์ผ๋ ‰ํŠธ๋ฆญ(GE)์ด ์‚ฌ์šฉํ•˜๋Š” ๋ฐฉ์‹์ž…๋‹ˆ๋‹ค. Courses ํŒ€ ๋‚ด์—์„œ:

" Courses ์—”์ง€๋‹ˆ์–ด์—๊ฒŒ ํ›Œ๋ฅญํ•œ ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค. ํ•™์Šต ๊ฒฝ๋กœ, ๋น„๋””์˜ค ๋ฐ ์ฒดํฌํฌ์ธํŠธ๋ฅผ ์‚ฌ์šฉ์ž ์ง€์ • ๊ฐ€๋Šฅํ•œ ๋ชจ๋“ˆ๋กœ ๋ฌถ๋Š” ์ƒˆ๋กœ์šด ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ํŠน์ • ์ˆœ๊ฐ„์— ํ•„์š”ํ•œ ๋‚ด์šฉ์— ๋”ฐ๋ผ ์ฝ˜ํ…์ธ ๋ฅผ ํ˜•์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทœ์ • ์ค€์ˆ˜ ๊ธฐ๋Šฅ๊ณผ ์œ ์—ฐ์„ฑ์€ ๋ณด๋‹ค ๊ฐ„์†Œํ™”๋˜๊ณ  ์œ ์—ฐํ•œ ํ”„๋กœ์„ธ์Šค๋ฅผ ๋ณด์žฅํ•  ์ˆ˜ ์žˆ๋Š” ๋” ๋‚˜์€ ๊ธฐํšŒ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ย ์ด ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ์ œ๋„ˆ๋Ÿด ์ผ๋ ‰ํŠธ๋ฆญ์€ ๊ฐ ์—”์ง€๋‹ˆ์–ด์—๊ฒŒ ๊ด€๋ จ์„ฑ ์žˆ๋Š” ๊ต์œก์„ ๊ทธ ์–ด๋А ๋•Œ๋ณด๋‹ค ๋น ๋ฅด๊ณ  ์‰ฝ๊ฒŒ ์กฐ์ •ํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค."

๋˜ํ•œ ๊ทœ์ • ์ค€์ˆ˜ ๊ต์œก์„ ์„ ๋ณ„ํ•  ์ˆ˜๋„ ์žˆ์ง€๋งŒ, ๊ฐœ๋ฐœ์ž์—๊ฒŒ ํ›จ์”ฌ ๋” ๋งค๋ ฅ์ ์ธ ํ•œ์ž… ํฌ๊ธฐ์˜ ๋ฌธ๋งฅ์ ์ด๊ณ  ๋งค๋ ฅ์ ์ธ ํ•™์Šต ๊ฒฝํ—˜์œผ๋กœ ์—ฌ์ „ํžˆ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.

์กด์ค‘๊ณผ ๊ด€๋ จ์„ฑ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ ๊ธ์ •์ ์ธ ๋ณด์•ˆ ๋ฌธํ™”

๊ต์œก์€ ํ‰์ƒ ๊ณผ์ •์ด์ง€๋งŒ, DevSecOps์˜ ํ˜ˆ์•ˆ์ด ์„ธ๊ณ„์—์„œ๋Š” ํšŒ์ „ํ•  ํŒ์ด ๋งŽ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ํ›ˆ๋ จ์„ ์œ„ํ•ด ๋”ฐ๋กœ ์„ค์ •ํ•œ ์‹œ๊ฐ„์€ ํ˜„๋ช…ํ•˜๊ฒŒ ์‚ฌ์šฉ๋˜์–ด์•ผํ•˜๋ฉฐ, ๊ณ„์†ํ•ด์„œ ์ฐธ์—ฌํ•˜๊ณ  ๊ฐ€์น˜๋ฅผ ์ถ”๊ฐ€ํ•˜๋Š” ์‹คํ–‰ ๊ฐ€๋Šฅํ•œ ํ•™์Šต ๊ฒฝ๋กœ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

ํ•˜์ดํผ ๊ด€๋ จ์„ฑ์ด ์žˆ๋Š” ์‚ฌ์šฉ์ž ์ง€์ • ๊ณผ์ •์„ ํ๋ ˆ์ดํŠธํ•˜์—ฌ ๊ฐœ๋ฐœ์ž์˜ ์‹œ๊ฐ„๊ณผ ์›Œํฌํ”Œ๋กœ์šฐ๋ฅผ ์กด์ค‘ํ•˜๋Š” ๋™์‹œ์— ๋น„์ฆˆ๋‹ˆ์Šค์˜ ์ทจ์•ฝ์  ๋ฐ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์œ„ํ—˜์„ ์ธก์ • ๊ฐ€๋Šฅํ•œ ๊ฐ์†Œ์‹œํ‚ค๊ธฐ ์œ„ํ•ด ๋…ธ๋ ฅํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

AppSec ์ „๋ฌธ๊ฐ€์™€ ์—”์ง€๋‹ˆ์–ด ์˜ ๊ด€๊ณ„๋Š” ์ „ํ†ต์ ์œผ๋กœ ์˜คํ•ด์™€ ๋ณ€ํ˜•์œผ๋กœ ๋‚ดํฌ๋˜์–ด ์žˆ์ง€๋งŒ ๊ตฌ์กฐํ™” ๋œ ํ•™์Šต Courses ๋‘ ๋‹น์‚ฌ์ž๊ฐ€ ๋ณด์•ˆ ๋ชจ๋ฒ” ์‚ฌ๋ก€๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋™์ผํ•œ ํŽ˜์ด์ง€์— ์ฐธ์—ฌํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐœ๋ฐœ์ž๋Š” AppSec ํŒ€์˜ ์†”๋ฃจ์…˜ ์ค‘์‹ฌ ์˜ ํ™œ์„ฑํ™”์— ํ™•์‹คํžˆ ๊ฐ์‚ฌํ•  ๊ฒƒ์ด๋ฉฐ, ์ด๋Š” ํ•ด๋‹น ํŒ€์˜ ๋ถ€ํ•˜๋ฅผ ์ตœ์†Œํ™”ํ•˜๊ณ  ๋” ๋†’์€ ์ˆ˜์ค€์˜ ์ฝ”๋“œ๋ฅผ ๋งŒ๋“œ๋Š” ๋ฐ ๋„์›€์„ ์ค„ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์•ฝ์  ์ง€์šฐ๊ธฐ, ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ์ˆ˜์ค€์˜ ๋ณด์•ˆ ์œ„์ƒ ๊ทœ๋ชจ

์šฐ๋ฆฌ๋Š” ๋ชจ๋‘ ์ธ๊ฐ„์ด๋ฉฐ ๋ถˆํ–‰ํžˆ๋„ ์‹ค์ˆ˜๋ฅผ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์‹ค์ˆ˜๋Š” ๋””์ง€ํ„ธ ์„ธ๊ณ„์—์„œ ๋งค์šฐ ๋น„์šฉ์ด ๋งŽ์ด ๋“ค ์ˆ˜ ์žˆ์ง€๋งŒ ๋†€๋ž๊ฒŒ๋„ ์ผ๋ฐ˜์ ์ž…๋‹ˆ๋‹ค. ์‹œ๋งŒํ…์˜ 2019๋…„ ์ธํ„ฐ๋„ท ๋ณด์•ˆ ์œ„ํ˜‘ ๋ณด๊ณ ์„œ์— ๋”ฐ๋ฅด๋ฉด S3 ๋ฒ„ํ‚ท์ด ์ž˜๋ชป ๊ตฌ์„ฑ๋˜์–ด 7์ฒœ๋งŒ ๊ฑด ์ด์ƒ์˜ ๊ธฐ๋ก์ด ๋„๋‚œ๋‹นํ•œ ๊ฒƒ์œผ๋กœ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ณด์•ˆ ์˜ค๊ตฌ์„ฑ์€ ๋ฐ์ดํ„ฐ ์œ ์ถœ์˜ ์ฃผ์š” ์›์ธ์ด๋ฉฐ, ์‚ฌ๋žŒ์˜ ์‹ค์ˆ˜๋Š” ๊ทธ ์ค‘ ์•ฝ 4๋ถ„์˜ 1์„ ์ฐจ์ง€ํ•ฉ๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ๋ฌธ์ œ๋Š” ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ์ด์œ ๋กœ ๋ฐœ์ƒํ•˜์ง€๋งŒ ๋ณด์•ˆ ์ธ์‹ ๋ฐ ๊ต์œก์ด ๋ถ€์กฑํ•œ ๊ฒƒ์€ ๊ณต๊ฒฉ์ž๊ฐ€ ์•…์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ์—ด๋ ค ์žˆ๋Š” ์ž‘์€ ๊ธฐํšŒ ์ฐฝ์— ๋Œ€ํ•œ ๊ฑฐ๋Œ€ํ•œ ๋“œ๋ผ์ด๋ฒ„์ž…๋‹ˆ๋‹ค. ์˜ํ–ฅ์„ ์ฃผ๋Š” ํ™•์žฅ ๊ฐ€๋Šฅํ•œ ๋ณด์•ˆ ์œ„์ƒ์˜ ๊ฒฝ์šฐ ๋น„์ฆˆ๋‹ˆ์Šค์— ๋งž๊ฒŒ ๋งž์ถค ์ œ์ž‘๋œ ์ฝ”์Šค๋กœ ๊ณ„์‚ฐํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ ์—๊ฒŒ ์ž๋น„๋ฅผ ๋ณด์ด์ง€ ์•Š๊ณ , ๋‹น์‹ ์ด ์ด์ œ๊นŒ์ง€ ๋งŒ๋‚  ๊ฐ€๋Šฅ์„ฑ์ด ๊ฐ€์žฅ ํฐ ๋‘ํ†ต์„ ์ผ์œผํ‚ฌ ์ˆ˜์žˆ๋Š” ๋ชจ๋“  ๊ธฐํšŒ๋ฅผ ์ข…๋ฃŒํ•ฉ๋‹ˆ๋‹ค.

์šฐ๋ฆฌ๋Š” ์ด๋ฏธ ์ด ์„ ๋„์ ์ธ ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜ ํšŒ๊ณ„ SaaS ๊ณต๊ธ‰์ž๋ฅผ ํฌํ•จํ•˜์—ฌ ๊ณ ๊ฐ๊ณผ ๋†€๋ผ์šด ์˜ํ–ฅ์„ ๋ณด๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

" Courses '๋งž์ถคํ˜• ํ•™์Šต ๊ฒฝ๋กœ๋Š” ๊ฒŒ์ž„ ์ฒด์ธ์ €์˜€์Šต๋‹ˆ๋‹ค. ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์–ธ์–ด์™€ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ํŠน์ด์„ฑ์€ ๊ฐœ์ธ ๋ฐ ํšŒ์‚ฌ์˜ ์š”๊ตฌ์— ๋”ฐ๋ผ ๊ฐ ๊ฐœ๋ฐœ์ž์—๊ฒŒ ์˜ฌ๋ฐ”๋ฅธ ํ•™์Šต ํ™˜๊ฒฝ์„ ์กฐ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” ๋” ๋งŽ์€ ์ œ์–ด์™€ ์œ ์—ฐ์„ฑ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ Courses ์™€ ํ•จ๊ป˜ Secure Code Warrior "๋” ๋„“์€ ๋ณด์•ˆ ์ฝ”๋”ฉ ํ”Œ๋žซํผ์€ ์ด์ œ ๋” ๋‚˜์€ ๋ณด์•ˆ ์ฝ”๋“œ๋ฅผ ์ž‘์„ฑํ•˜๊ธฐ ์œ„ํ•ด ์•ˆ์ „ํ•œ ์ฝ”๋”ฉ ๊ธฐ์ˆ ์„ ํ–ฅ์ƒ์‹œํ‚ค๋Š” ๋ฐ ๋” ๊ด€์‹ฌ์ด ์žˆ๋‹ค๋Š” ์ ์—์„œ ๊ฐœ๋ฐœ์ž์˜ ์ฐธ์—ฌ๋ฅผ ๋ณ€ํ™”์‹œ์ผฐ์Šต๋‹ˆ๋‹ค."

DevSec ์„ ์ค€๋น„ํ•˜์‹ญ์‹œ์˜ค. ๋ณด์•ˆ ์ฝ”๋“œ ์ „์‚ฌ์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์•Œ์•„๋ณด๊ธฐ Courses ์—ฌ๊ธฐ์— ๊ธฐ๋Šฅ .

์›จ๋น„๋‚˜ ์‹œ์ฒญํ•˜๊ธฐ
์‹œ์ž‘ํ•˜์„ธ์š”
๋” ์•Œ์•„๋ณด์„ธ์š”

์•„๋ž˜ ๋งํฌ๋ฅผ ํด๋ฆญํ•˜์—ฌ ์ด ์ž๋ฃŒ์˜ PDF๋ฅผ ๋‹ค์šด๋กœ๋“œํ•˜์‹ญ์‹œ์˜ค.

Secure Code Warrior ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ์ฃผ๊ธฐ ์ „๋ฐ˜์— ๊ฑธ์ณ ์ฝ”๋“œ๋ฅผ ๋ณดํ˜ธํ•˜๊ณ  ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ์„ ์ตœ์šฐ์„ ์œผ๋กœ ํ•˜๋Š” ๋ฌธํ™”๋ฅผ ์กฐ์„ฑํ•˜๋„๋ก ๊ท€์‚ฌ๋ฅผ Secure Code Warrior . ์•ฑ ๋ณด์•ˆ ๊ด€๋ฆฌ์ž, ๊ฐœ๋ฐœ์ž, ์ตœ๊ณ ์ •๋ณด๋ณด์•ˆ์ฑ…์ž„์ž(CISO) ๋˜๋Š” ๋ณด์•ˆ ๊ด€๋ จ ์—…๋ฌด๋ฅผ ๋‹ด๋‹นํ•˜๋Š” ๋ถ„์ด๋ผ๋ฉด ๋ˆ„๊ตฌ๋“ , ์ €ํฌ๋Š” ๊ท€์‚ฌ๊ฐ€ ์•ˆ์ „ํ•˜์ง€ ์•Š์€ ์ฝ”๋“œ๋กœ ์ธํ•œ ์œ„ํ—˜์„ ์ค„์ผ ์ˆ˜ ์žˆ๋„๋ก ๋•์Šต๋‹ˆ๋‹ค.

๋ณด๊ณ ์„œ ๋ณด๊ธฐ๋ฐ๋ชจ ์˜ˆ์•ฝํ•˜๊ธฐ
๋ฆฌ์†Œ์Šค ๋ณด๊ธฐ
๊ณต์œ ํ•˜๊ธฐ:
๋งํฌ๋“œ์ธ ๋ธŒ๋žœ๋“œ์‚ฌํšŒ์ x ๋กœ๊ณ 
๋” ์•Œ๊ณ  ์‹ถ์œผ์‹ ๊ฐ€์š”?

๊ณต์œ ํ•˜๊ธฐ:
๋งํฌ๋“œ์ธ ๋ธŒ๋žœ๋“œ์‚ฌํšŒ์ x ๋กœ๊ณ 
์ €์ž
๋งˆํ‹ฐ์•„์Šค ๋งˆ๋‘, Ph.
๊ฒŒ์‹œ์ผ: 2020๋…„ 7์›” 20์ผ

Matias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegrรผnder von Secure Code Warrior. Matias promovierte an der Universitรคt Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselรถsungen. Spรคter kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschlieรŸlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstรผtzen, die Sicherheitslast verringern und die Erwartungen der Kunden รผbertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bรผhne und prรคsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

Matias ist Forscher und Entwickler mit mehr als 15 Jahren praktischer Erfahrung in der Softwaresicherheit. Er hat Lรถsungen fรผr Unternehmen wie Fortify Software und sein eigenes Unternehmen Sensei Security entwickelt. Im Laufe seiner Karriere hat Matias mehrere Forschungsprojekte zur Anwendungssicherheit geleitet, die zu kommerziellen Produkten gefรผhrt haben, und verfรผgt รผber mehr als 10 Patente. Wenn er nicht an seinem Schreibtisch ist, war Matias als Ausbilder fรผr fortgeschrittene Schulungen zur Anwendungssicherheit tรคtig und hรคlt regelmรครŸig Vortrรคge auf globalen Konferenzen wie RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec und BruCon.

Matias hat an der Universitรคt Gent in Computertechnik promoviert, wo er Anwendungssicherheit durch Programmverschleierung studierte, um das Innenleben einer Anwendung zu verbergen.

โ€

๊ณต์œ ํ•˜๊ธฐ:
๋งํฌ๋“œ์ธ ๋ธŒ๋žœ๋“œ์‚ฌํšŒ์ x ๋กœ๊ณ 

์ •๋ถ€, ๋Œ€๊ธฐ์—…, ์‹ฌ์ง€์–ด ์ผ๋ถ€ ์—…๊ณ„ ๋ฆฌ๋”๋“ค์ด ๋น›์„ ๋‚ด๋Š” ๊ฒฝํ–ฅ์ด ์žˆ๋Š” ๋ถˆํŽธํ•œ ์ง„์‹ค์ด ์žˆ์Šต๋‹ˆ๋‹ค: ์‚ฌํšŒ๋กœ์„œ ์šฐ๋ฆฌ๋Š” ์‚ฌ์ด๋ฒ„ ์œ„ํ˜‘์— ๋งž์„œ ๋Š์ž„์—†์ด ์‹ธ์šฐ๊ณ  ์žˆ์œผ๋ฉฐ, ์šฐ๋ฆฌ๋Š” ํ˜„์žฌ ์žƒ์–ด๋ฒ„๋ฆฐ ํŽธ์— ์„œ ์žˆ์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ์ด๊ฒƒ์„ ์–ด๋–ป๊ฒŒ ์•Œ ์ˆ˜ ์žˆ์Šต๋‹ˆ๊นŒ? ์ด๋Ÿฌํ•œ ํ†ต๊ณ„๋Š” ๋ƒ‰์ •ํ•œ ์ด์•ผ๊ธฐ๋ฅผ ๋“ค๋ ค์ค๋‹ˆ๋‹ค.

์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€์— ๊ด€ํ•ด์„œ, ์šฐ๋ฆฌ๋Š” ๋น„ํŒ์ ์œผ๋กœ ์ธ๋ ฅ๋ถ€์กฑ; ๊ธฐ์ˆ  ๊ฒฉ์ฐจ๋Š” ์ฑ„์›Œ์งˆ ๊ฐ€๋Šฅ์„ฑ์ด ๋‚ฎ์œผ๋ฉฐ, ๋น„๋ฐ€ AppSec ๊ตฐ๋Œ€๊ฐ€ ์šฐ๋ฆฌ๋ฅผ ๊ตฌ์ œํ•˜๊ธฐ ์œ„ํ•ด ์˜ค๋Š” ๊ฒƒ์€ ์—†์Šต๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” ์ˆ˜๋…„ ๋™์•ˆ ์ด๊ฒƒ์„ ์•Œ๊ณ  ์žˆ์—ˆ๊ณ , ์šฐ๋ฆฌ๋Š” ์šฐ๋ฆฌ์˜ ์ ‘๊ทผ ๋ฐฉ์‹์„ ๋ณ€๊ฒฝํ•ด์•ผํ•ฉ๋‹ˆ๋‹ค. ์šฐ๋ฆฌ์˜ ๊ฒฝ์šฐ, ์ตœ์„ ์˜ ๊ณต๊ฒฉ์€ ํ›Œ๋ฅญํ•œ ๋ฐฉ์–ด์ด๋ฉฐ, ์šฐ๋ฆฌ๋Š” ์ข‹์€ ๊ณ„ํš์œผ๋กœ ๋จผ์ € ๊ณต๊ฒฉ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ๋ชจ๋“  ์กฐ๊ธˆ ์šฐ์šธ ์†Œ๋ฆฌ, ํ•˜์ง€๋งŒ ๊ทธ๊ฒƒ์€ ์–ด๋–ค ์šฐ๋ฆฌ๊ฐ€ ๋ฏฟ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค ๋‚˜์˜์ง€ ์•Š๋‹ค. ์šฐ๋ฆฌ๋Š” ์šฐ๋ฆฌ์˜ ์†Œ๋งค์— ์—์ด์Šค๋ฅผ ๊ฐ€์ง€๊ณ , ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๊ธฐํ›„๋Š” ํ™ฉ๊ธˆ ๊ธฐํšŒ๋ฅผ ์šฐ๋ฆฌ์—๊ฒŒ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์กฐ์ง์„ ๊ตฌ์ถœํ•˜๊ธฐ ์œ„ํ•ด ์˜ฌ ์ง์›์— ๋Œ€ํ•œ ๋‚ด๋ถ€ ๊ฐœ๋ฐœ ํŒ€๋ณด๋‹ค ๋” ์ด์ƒ ๋ณผ ํ•„์š”๋Š” ์—†์ง€๋งŒ ๋ณด์•ˆ ํ”„๋กœ๊ทธ๋žจ์€ ์ฝ”๋”ฉ์˜ ์ฑ…์ž„์„ ์•ˆ์ „ํ•˜๊ฒŒ ๊ณต์œ  ํ•  ์ค€๋น„๊ฐ€๋œ ๋ณด์•ˆ ์ธ์‹ ์—”์ง€๋‹ˆ์–ด๊ฐ€๋˜๋Š” ๊ถค์ ์„ ์ง€์›ํ•ด์•ผํ•ฉ๋‹ˆ๋‹ค.

๋ชจ๋“  ์˜ค๋ž˜๋œ ๊ต์œก์€ ์ผ์„ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค - ์šฐ๋ฆฌ๋Š” ํ™•์‹คํžˆ ์ถฉ๋ถ„ํžˆ ๋งํ–ˆ๋‹ค - ๊ทธ๋Ÿฌ๋‚˜ ์ฐธ์—ฌ, ์ƒํ™ฉ์— ๋งž๋Š” ์ง€์‹์„ ๊ตฌ์ถ•ํ•˜๊ณ  ๊ฐœ๋ฐœ์ž๊ฐ€ ๋ณด์•ˆ์„ ์‚ฌ๋ž‘ํ•˜๋Š” ๋ฐ ๋„์›€์ด ์‹ฌ์ง€์–ด ์˜ฌ๋ฐ”๋ฅธ ๊ต์œก์€ ํ›จ์”ฌ ๋” ํšจ๊ณผ์  ์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค, ๋‹จ์ง€ ์‚ฌ์—…์˜ ์š”๊ตฌ์— ๋Œ€ํ•œ ํ๋ ˆ์ดํ„ฐ ๊ฒฝ์šฐ, ๊ทธ๋“ค์ด ์ง๋ฉด ํ•˜๋Š” ์œ„ํ˜‘, ๊ทธ๋ฆฌ๊ณ  ๊ธฐ์—…์ด ์šฐ๋ฆฌ์˜ ๋ชจ๋“  ๋ฐ์ดํ„ฐ๋ฅผ ์•ˆ์ „ํ•˜๊ฒŒ ์œ ์ง€ํ•˜๋Š” ๋ฐ ๋„์›€์ด ๊ทœ์ • ์ค€์ˆ˜ ์š”๊ตฌ ์‚ฌํ•ญ.

๊ทธ๋ฆฌ๊ณ  ์ด๊ฒƒ์ด ๋ฐ”๋กœ ์šฐ๋ฆฌ์˜ ์ตœ์‹  ๊ธฐ๋Šฅ, Courses , ๋†€์ด์— ์˜จ๋‹ค. ๊ทธ๊ฑด ๊ทธ๋ ‡๊ณ , ์ œ๋ชฉ์— ์ฐธ์กฐ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ๋‹ค๋ฉด, ๋‹น์‹ ์€ ๊ณต์‹์ ์œผ๋กœ ์˜ค๋ž˜๋˜์—ˆ์Šต๋‹ˆ๋‹ค (๋˜๋Š” ๊ณ ์ „์„ ์ฃผ์…”์„œ ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค).

์กฐ์ง๋ณ„ ํ•™์Šต: ๋ฐฉ์–ด ๊ตฌ์ถ•, ๊ฐœ๋ฐœ์ž ๊ธฐ์ˆ  ๊ฐ•ํ™”

์šฐ๋ฆฌ๋Š” ๊ฐœ๋ฐœ์ž ๊ต์œก์˜ ์ผ๋ถ€ ์œ ํ˜•์ด ๋‹ค๋ฅธ ์‚ฌ๋žŒ๋ณด๋‹ค ๋” ๋‚˜์€ ์ด์œ ์— ๋Œ€ํ•œ ์˜๊ฒฌ์˜ ๋ชจ๋“  ์ข…๋ฅ˜๋ฅผ ๊ฐ€์ง€๊ณ  (์ฆ‰, ๊ฑด์กฐ, ์ผ๋ฐ˜ ๋น„๋””์˜ค ์„ค๊ต์˜ ์‹œ๊ฐ„์œผ๋กœ ์ฃฝ์Œ์— ๊ทธ๋“ค์„ ์ง€๋ฃจํ•˜์ง€ ๋ง๊ณ , ๋‹ค์Œ ๊ฝƒ ๋ณด์•ˆ ์ฝ”๋”ฉ์— ๋Œ€ํ•œ ์—ด์ •์„ ๊ธฐ๋Œ€). ๊ทธ๋Ÿฌ๋‚˜ ๊ฐœ๋ฐœ์ž์˜ ์‚ฌ๊ณ  ๋ฐฉ์‹์— ์–ดํ•„ํ•˜๊ธฐ ์œ„ํ•ด ์„ค๊ณ„๋œ ๊ฒฝ์Ÿ๋ ฅ ์žˆ๋Š” ํ•™์Šต์—๋„ ๋ถˆ๊ตฌํ•˜๊ณ  ์ฝ˜ํ…์ธ ๋Š” ์กฐ์ง ๋‚ดํŠน์ • ์š”๊ตฌ ์‚ฌํ•ญ์— ํ•„์š”ํ•œ ๊ฒƒ๋ณด๋‹ค ์•ฝ๊ฐ„ ๋” ๊ด‘๋ฒ”์œ„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฐœ๋ฐœ์ž๊ฐ€ ์ˆ™๋ จ๋„๋ฅผ ๋ณด์—ฌ์ค˜์•ผ ํ•˜๋Š” ์ •ํ™•ํ•œ ๋ชจ๋“ˆ์ด ํฌํ•จ๋œ ์„ ๋ณ„๋œ ๊ณผ์ •์€ ๊ฐ•๋ ฅํ•œ ์˜ํ–ฅ์„ ๋ฏธ์น˜๋ฉฐ ์ผ์ƒ์ ์ธ ์—…๋ฌด์—์„œ ๋ณด์•ˆ ๋ชจ๋ฒ” ์‚ฌ๋ก€์™€ ๊ด€๋ จํ•˜์—ฌ ์‹คํ–‰ ์ค‘์ธ ์ง€๋ฉด์— ๋„๋‹ฌํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ฉ๋‹ˆ๋‹ค. ํ”„๋ก ํŠธ ์—”๋“œ ํŒ€, ํด๋ผ์šฐ๋“œ ์—”์ง€๋‹ˆ์–ด ๋“ฑ์— ๋งž๊ฒŒ ํ”„๋กœ๊ทธ๋žจ์„ ์กฐ์ •ํ•˜์—ฌ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ์ทจ์•ฝ์ ์„ ์ž์„ธํžˆ ๋“œ๋ฆด๋‹ค์šดํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ๊ฐœ๋ฐœ์ž๋Š” ์ง€์†์ ์ธ ์ปจํ…์ŠคํŠธ, ์ ‘์  ๋ฐ ๊ฒฝํ—˜์œผ๋กœ ๊ธฐ์ˆ ์„ ์„ฑ์žฅ์‹œํ‚ฌ ๊ฒƒ์ด๋ฉฐ, ๋น„์ฆˆ๋‹ˆ์Šค๋Š” ๊ฐ€์žฅ ํฐ ์œ„ํ—˜์„ ์ดˆ๋ž˜ํ•˜๋Š” ๋ฌธ์ œ์— ๋Œ€ํ•œ ์ •๋ฐ€ ์ธ์‹์˜ ํ˜œํƒ์„ ๋ˆ„๋ฆด ๊ฒƒ์ž…๋‹ˆ๋‹ค.

๊ทœ์ • ์ค€์ˆ˜๋ฅผ ์œ„ํ•œ ๊ฐ•์ขŒ ์‚ฌ์šฉ์ž ์ง€์ •

์ „ ์„ธ๊ณ„์ ์œผ๋กœ ์—„๊ฒฉํ•œ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๊ด€๋ จ ๊ทœ์ •์ด ๋ถ€๊ณผ๋˜๊ณ  ์žˆ์œผ๋ฉฐ, ์†Œํ”„ํŠธ์›จ์–ด ๋ณด์•ˆ ๊ทœ์ • ์ค€์ˆ˜๋Š” ๊ธ์ •์ ์ด๊ณ  ํšจ๊ณผ์ ์ธ ๋ณด์•ˆ ๋ฌธํ™”๋ฅผ ๊ตฌ์ถ•ํ•˜๋Š” ํ›Œ๋ฅญํ•œ ํ† ๋Œ€์ž…๋‹ˆ๋‹ค. ๊ทธ๊ฒƒ์€ ์ง€๋ฃจํ•ด์„œ๋Š” ์•ˆ๋˜๋ฉฐ, ์ข‹์€ ๋ณด์•ˆ ํ”„๋กœ๊ทธ๋žจ์€ ์‹ ์Œ์†Œ๋ฆฌ์™€ ์–ผ๊ตด ์†๋ฐ”๋‹ฅ๊ณผ๋Š” ๋‹ฌ๋ฆฌ ๊ฐœ๋ฐœ์ž์˜ ์ž๋ถ€์‹ฌ๊ณผ ์ฑ…์ž„๊ฐ์„ ๋ถˆ๋Ÿฌ ์˜ฌ๋กญ์Šต๋‹ˆ๋‹ค.

์ถœ๋ฐœ์ ์œผ๋กœ, ๊ทธ๊ฒƒ์€ OWASP ์ƒ์œ„ 10์œผ๋กœ ๋ชจ๋“  ์‚ฌ๋žŒ์„ ์†๋„๊นŒ์ง€ ์–ป์„ ์ˆ˜์žˆ๋Š” ๋งค์šฐ ์ข‹์€ ์ƒ๊ฐ์ด์ง€๋งŒ, ์ •๋ง ์—…๊ณ„ ๊ด€๋ จ ๊ทœ์ • ์ค€์ˆ˜์˜ ์ƒˆ๋กœ์šด ๋†’์ด์— ๋„๋‹ฌํ•˜๊ธฐ ์œ„ํ•ด, ๋‹น์‹ ์€ ํŠน์ • ๊ทœ์ •์˜ ์š”๊ตฌ ์‚ฌํ•ญ์— ๋Œ€ํ•œ ์‚ฌ์šฉ์ž ์ •์˜ ๊ณผ์ •์„ ์„ค๊ณ„ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด, ๊ธˆ์œต ์กฐ์ง์€ ๊ฒฐ์ œ ๋ฐ ์นด๋“œ ์ฒ˜๋ฆฌ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์„ ์ œ์–ดํ•˜๋Š” PCI-DSS ์ง€์นจ์— ๋”ฐ๋ผ ์†Œํ”„ํŠธ์›จ์–ด์˜ ๊ทœ์ • ์ค€์ˆ˜ ์š”๊ตฌ ์‚ฌํ•ญ์— ๋งž๊ฒŒ ์ฝ”์Šค๋ฅผ ์กฐ์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์‹ ์šฉ ์นด๋“œ ๋ฒˆํ˜ธ์™€ ๊ฐ™์€ ๋ฏผ๊ฐํ•œ ์ •๋ณด๋ฅผ ์ฒ˜๋ฆฌํ•˜๊ณ  ์ €์žฅํ•˜๋Š” ์ผ์„ ๋‹ด๋‹นํ•˜๊ณ  ๊ฐœ๋ฐœ์ž ํ•™์Šต์„ ํ†ตํ•ด ๋งค์šฐ ๊ตฌ์ฒด์ ์ธ ์ •๋ณด๋ฅผ ์–ป๊ณ , ์ ์‹œ์— ์˜ฌ๋ฐ”๋ฅธ ๊ต์œก์„ ์ œ๊ณตํ•˜๊ณ , ํŒ€ ์ ์„ฑ์„ ํ›จ์”ฌ ์‰ฝ๊ฒŒ ๋ชจ๋‹ˆํ„ฐ๋งํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ย 

์ด๊ฒƒ์ด ์ œ๋„ˆ๋Ÿด ์ผ๋ ‰ํŠธ๋ฆญ(GE)์ด ์‚ฌ์šฉํ•˜๋Š” ๋ฐฉ์‹์ž…๋‹ˆ๋‹ค. Courses ํŒ€ ๋‚ด์—์„œ:

" Courses ์—”์ง€๋‹ˆ์–ด์—๊ฒŒ ํ›Œ๋ฅญํ•œ ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค. ํ•™์Šต ๊ฒฝ๋กœ, ๋น„๋””์˜ค ๋ฐ ์ฒดํฌํฌ์ธํŠธ๋ฅผ ์‚ฌ์šฉ์ž ์ง€์ • ๊ฐ€๋Šฅํ•œ ๋ชจ๋“ˆ๋กœ ๋ฌถ๋Š” ์ƒˆ๋กœ์šด ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ํŠน์ • ์ˆœ๊ฐ„์— ํ•„์š”ํ•œ ๋‚ด์šฉ์— ๋”ฐ๋ผ ์ฝ˜ํ…์ธ ๋ฅผ ํ˜•์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทœ์ • ์ค€์ˆ˜ ๊ธฐ๋Šฅ๊ณผ ์œ ์—ฐ์„ฑ์€ ๋ณด๋‹ค ๊ฐ„์†Œํ™”๋˜๊ณ  ์œ ์—ฐํ•œ ํ”„๋กœ์„ธ์Šค๋ฅผ ๋ณด์žฅํ•  ์ˆ˜ ์žˆ๋Š” ๋” ๋‚˜์€ ๊ธฐํšŒ๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ย ์ด ๊ธฐ๋Šฅ์„ ํ†ตํ•ด ์ œ๋„ˆ๋Ÿด ์ผ๋ ‰ํŠธ๋ฆญ์€ ๊ฐ ์—”์ง€๋‹ˆ์–ด์—๊ฒŒ ๊ด€๋ จ์„ฑ ์žˆ๋Š” ๊ต์œก์„ ๊ทธ ์–ด๋А ๋•Œ๋ณด๋‹ค ๋น ๋ฅด๊ณ  ์‰ฝ๊ฒŒ ์กฐ์ •ํ•  ์ˆ˜ ์žˆ์—ˆ์Šต๋‹ˆ๋‹ค."

๋˜ํ•œ ๊ทœ์ • ์ค€์ˆ˜ ๊ต์œก์„ ์„ ๋ณ„ํ•  ์ˆ˜๋„ ์žˆ์ง€๋งŒ, ๊ฐœ๋ฐœ์ž์—๊ฒŒ ํ›จ์”ฌ ๋” ๋งค๋ ฅ์ ์ธ ํ•œ์ž… ํฌ๊ธฐ์˜ ๋ฌธ๋งฅ์ ์ด๊ณ  ๋งค๋ ฅ์ ์ธ ํ•™์Šต ๊ฒฝํ—˜์œผ๋กœ ์—ฌ์ „ํžˆ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.

์กด์ค‘๊ณผ ๊ด€๋ จ์„ฑ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•œ ๊ธ์ •์ ์ธ ๋ณด์•ˆ ๋ฌธํ™”

๊ต์œก์€ ํ‰์ƒ ๊ณผ์ •์ด์ง€๋งŒ, DevSecOps์˜ ํ˜ˆ์•ˆ์ด ์„ธ๊ณ„์—์„œ๋Š” ํšŒ์ „ํ•  ํŒ์ด ๋งŽ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ํ›ˆ๋ จ์„ ์œ„ํ•ด ๋”ฐ๋กœ ์„ค์ •ํ•œ ์‹œ๊ฐ„์€ ํ˜„๋ช…ํ•˜๊ฒŒ ์‚ฌ์šฉ๋˜์–ด์•ผํ•˜๋ฉฐ, ๊ณ„์†ํ•ด์„œ ์ฐธ์—ฌํ•˜๊ณ  ๊ฐ€์น˜๋ฅผ ์ถ”๊ฐ€ํ•˜๋Š” ์‹คํ–‰ ๊ฐ€๋Šฅํ•œ ํ•™์Šต ๊ฒฝ๋กœ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

ํ•˜์ดํผ ๊ด€๋ จ์„ฑ์ด ์žˆ๋Š” ์‚ฌ์šฉ์ž ์ง€์ • ๊ณผ์ •์„ ํ๋ ˆ์ดํŠธํ•˜์—ฌ ๊ฐœ๋ฐœ์ž์˜ ์‹œ๊ฐ„๊ณผ ์›Œํฌํ”Œ๋กœ์šฐ๋ฅผ ์กด์ค‘ํ•˜๋Š” ๋™์‹œ์— ๋น„์ฆˆ๋‹ˆ์Šค์˜ ์ทจ์•ฝ์  ๋ฐ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์œ„ํ—˜์„ ์ธก์ • ๊ฐ€๋Šฅํ•œ ๊ฐ์†Œ์‹œํ‚ค๊ธฐ ์œ„ํ•ด ๋…ธ๋ ฅํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

AppSec ์ „๋ฌธ๊ฐ€์™€ ์—”์ง€๋‹ˆ์–ด ์˜ ๊ด€๊ณ„๋Š” ์ „ํ†ต์ ์œผ๋กœ ์˜คํ•ด์™€ ๋ณ€ํ˜•์œผ๋กœ ๋‚ดํฌ๋˜์–ด ์žˆ์ง€๋งŒ ๊ตฌ์กฐํ™” ๋œ ํ•™์Šต Courses ๋‘ ๋‹น์‚ฌ์ž๊ฐ€ ๋ณด์•ˆ ๋ชจ๋ฒ” ์‚ฌ๋ก€๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋™์ผํ•œ ํŽ˜์ด์ง€์— ์ฐธ์—ฌํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐœ๋ฐœ์ž๋Š” AppSec ํŒ€์˜ ์†”๋ฃจ์…˜ ์ค‘์‹ฌ ์˜ ํ™œ์„ฑํ™”์— ํ™•์‹คํžˆ ๊ฐ์‚ฌํ•  ๊ฒƒ์ด๋ฉฐ, ์ด๋Š” ํ•ด๋‹น ํŒ€์˜ ๋ถ€ํ•˜๋ฅผ ์ตœ์†Œํ™”ํ•˜๊ณ  ๋” ๋†’์€ ์ˆ˜์ค€์˜ ์ฝ”๋“œ๋ฅผ ๋งŒ๋“œ๋Š” ๋ฐ ๋„์›€์„ ์ค„ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

์•ฝ์  ์ง€์šฐ๊ธฐ, ์—”ํ„ฐํ”„๋ผ์ด์ฆˆ ์ˆ˜์ค€์˜ ๋ณด์•ˆ ์œ„์ƒ ๊ทœ๋ชจ

์šฐ๋ฆฌ๋Š” ๋ชจ๋‘ ์ธ๊ฐ„์ด๋ฉฐ ๋ถˆํ–‰ํžˆ๋„ ์‹ค์ˆ˜๋ฅผ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์‹ค์ˆ˜๋Š” ๋””์ง€ํ„ธ ์„ธ๊ณ„์—์„œ ๋งค์šฐ ๋น„์šฉ์ด ๋งŽ์ด ๋“ค ์ˆ˜ ์žˆ์ง€๋งŒ ๋†€๋ž๊ฒŒ๋„ ์ผ๋ฐ˜์ ์ž…๋‹ˆ๋‹ค. ์‹œ๋งŒํ…์˜ 2019๋…„ ์ธํ„ฐ๋„ท ๋ณด์•ˆ ์œ„ํ˜‘ ๋ณด๊ณ ์„œ์— ๋”ฐ๋ฅด๋ฉด S3 ๋ฒ„ํ‚ท์ด ์ž˜๋ชป ๊ตฌ์„ฑ๋˜์–ด 7์ฒœ๋งŒ ๊ฑด ์ด์ƒ์˜ ๊ธฐ๋ก์ด ๋„๋‚œ๋‹นํ•œ ๊ฒƒ์œผ๋กœ ํ™•์ธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ณด์•ˆ ์˜ค๊ตฌ์„ฑ์€ ๋ฐ์ดํ„ฐ ์œ ์ถœ์˜ ์ฃผ์š” ์›์ธ์ด๋ฉฐ, ์‚ฌ๋žŒ์˜ ์‹ค์ˆ˜๋Š” ๊ทธ ์ค‘ ์•ฝ 4๋ถ„์˜ 1์„ ์ฐจ์ง€ํ•ฉ๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ๋ฌธ์ œ๋Š” ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ์ด์œ ๋กœ ๋ฐœ์ƒํ•˜์ง€๋งŒ ๋ณด์•ˆ ์ธ์‹ ๋ฐ ๊ต์œก์ด ๋ถ€์กฑํ•œ ๊ฒƒ์€ ๊ณต๊ฒฉ์ž๊ฐ€ ์•…์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ์—ด๋ ค ์žˆ๋Š” ์ž‘์€ ๊ธฐํšŒ ์ฐฝ์— ๋Œ€ํ•œ ๊ฑฐ๋Œ€ํ•œ ๋“œ๋ผ์ด๋ฒ„์ž…๋‹ˆ๋‹ค. ์˜ํ–ฅ์„ ์ฃผ๋Š” ํ™•์žฅ ๊ฐ€๋Šฅํ•œ ๋ณด์•ˆ ์œ„์ƒ์˜ ๊ฒฝ์šฐ ๋น„์ฆˆ๋‹ˆ์Šค์— ๋งž๊ฒŒ ๋งž์ถค ์ œ์ž‘๋œ ์ฝ”์Šค๋กœ ๊ณ„์‚ฐํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ ์—๊ฒŒ ์ž๋น„๋ฅผ ๋ณด์ด์ง€ ์•Š๊ณ , ๋‹น์‹ ์ด ์ด์ œ๊นŒ์ง€ ๋งŒ๋‚  ๊ฐ€๋Šฅ์„ฑ์ด ๊ฐ€์žฅ ํฐ ๋‘ํ†ต์„ ์ผ์œผํ‚ฌ ์ˆ˜์žˆ๋Š” ๋ชจ๋“  ๊ธฐํšŒ๋ฅผ ์ข…๋ฃŒํ•ฉ๋‹ˆ๋‹ค.

์šฐ๋ฆฌ๋Š” ์ด๋ฏธ ์ด ์„ ๋„์ ์ธ ํด๋ผ์šฐ๋“œ ๊ธฐ๋ฐ˜ ํšŒ๊ณ„ SaaS ๊ณต๊ธ‰์ž๋ฅผ ํฌํ•จํ•˜์—ฌ ๊ณ ๊ฐ๊ณผ ๋†€๋ผ์šด ์˜ํ–ฅ์„ ๋ณด๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

" Courses '๋งž์ถคํ˜• ํ•™์Šต ๊ฒฝ๋กœ๋Š” ๊ฒŒ์ž„ ์ฒด์ธ์ €์˜€์Šต๋‹ˆ๋‹ค. ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์–ธ์–ด์™€ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ํŠน์ด์„ฑ์€ ๊ฐœ์ธ ๋ฐ ํšŒ์‚ฌ์˜ ์š”๊ตฌ์— ๋”ฐ๋ผ ๊ฐ ๊ฐœ๋ฐœ์ž์—๊ฒŒ ์˜ฌ๋ฐ”๋ฅธ ํ•™์Šต ํ™˜๊ฒฝ์„ ์กฐ์„ฑํ•  ์ˆ˜ ์žˆ๋Š” ๋” ๋งŽ์€ ์ œ์–ด์™€ ์œ ์—ฐ์„ฑ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ Courses ์™€ ํ•จ๊ป˜ Secure Code Warrior "๋” ๋„“์€ ๋ณด์•ˆ ์ฝ”๋”ฉ ํ”Œ๋žซํผ์€ ์ด์ œ ๋” ๋‚˜์€ ๋ณด์•ˆ ์ฝ”๋“œ๋ฅผ ์ž‘์„ฑํ•˜๊ธฐ ์œ„ํ•ด ์•ˆ์ „ํ•œ ์ฝ”๋”ฉ ๊ธฐ์ˆ ์„ ํ–ฅ์ƒ์‹œํ‚ค๋Š” ๋ฐ ๋” ๊ด€์‹ฌ์ด ์žˆ๋‹ค๋Š” ์ ์—์„œ ๊ฐœ๋ฐœ์ž์˜ ์ฐธ์—ฌ๋ฅผ ๋ณ€ํ™”์‹œ์ผฐ์Šต๋‹ˆ๋‹ค."

DevSec ์„ ์ค€๋น„ํ•˜์‹ญ์‹œ์˜ค. ๋ณด์•ˆ ์ฝ”๋“œ ์ „์‚ฌ์— ๋Œ€ํ•ด ์ž์„ธํžˆ ์•Œ์•„๋ณด๊ธฐ Courses ์—ฌ๊ธฐ์— ๊ธฐ๋Šฅ .

๋ชฉ์ฐจ

PDF ๋‹ค์šด๋กœ๋“œ
๋ฆฌ์†Œ์Šค ๋ณด๊ธฐ
๋” ์•Œ๊ณ  ์‹ถ์œผ์‹ ๊ฐ€์š”?

Matias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegrรผnder von Secure Code Warrior. Matias promovierte an der Universitรคt Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselรถsungen. Spรคter kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschlieรŸlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstรผtzen, die Sicherheitslast verringern und die Erwartungen der Kunden รผbertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bรผhne und prรคsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

๋” ์•Œ์•„๋ณด์„ธ์š”

Secure Code Warrior ์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ ์ฃผ๊ธฐ ์ „๋ฐ˜์— ๊ฑธ์ณ ์ฝ”๋“œ๋ฅผ ๋ณดํ˜ธํ•˜๊ณ  ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ์„ ์ตœ์šฐ์„ ์œผ๋กœ ํ•˜๋Š” ๋ฌธํ™”๋ฅผ ์กฐ์„ฑํ•˜๋„๋ก ๊ท€์‚ฌ๋ฅผ Secure Code Warrior . ์•ฑ ๋ณด์•ˆ ๊ด€๋ฆฌ์ž, ๊ฐœ๋ฐœ์ž, ์ตœ๊ณ ์ •๋ณด๋ณด์•ˆ์ฑ…์ž„์ž(CISO) ๋˜๋Š” ๋ณด์•ˆ ๊ด€๋ จ ์—…๋ฌด๋ฅผ ๋‹ด๋‹นํ•˜๋Š” ๋ถ„์ด๋ผ๋ฉด ๋ˆ„๊ตฌ๋“ , ์ €ํฌ๋Š” ๊ท€์‚ฌ๊ฐ€ ์•ˆ์ „ํ•˜์ง€ ์•Š์€ ์ฝ”๋“œ๋กœ ์ธํ•œ ์œ„ํ—˜์„ ์ค„์ผ ์ˆ˜ ์žˆ๋„๋ก ๋•์Šต๋‹ˆ๋‹ค.

๋ฐ๋ชจ ์˜ˆ์•ฝํ•˜๊ธฐ๋‹ค์šด๋กœ๋“œ
๊ณต์œ ํ•˜๊ธฐ:
๋งํฌ๋“œ์ธ ๋ธŒ๋žœ๋“œ์‚ฌํšŒ์ x ๋กœ๊ณ 
์ž์› ํ—ˆ๋ธŒ

์‹œ์ž‘์„ ์œ„ํ•œ ์ž๋ฃŒ

๋” ๋งŽ์€ ๊ธ€
์ž์› ํ—ˆ๋ธŒ

์‹œ์ž‘์„ ์œ„ํ•œ ์ž๋ฃŒ

๋” ๋งŽ์€ ๊ธ€