
Zuerst zuschlagen, hart zuschlagen: Warum kuratierte Kurse zum sicheren Programmieren Cyberbedrohungen gnadenlos begegnen
์ ๋ถ, ๋๊ธฐ์ , ์ฌ์ง์ด ์ผ๋ถ ์ ๊ณ ๋ฆฌ๋๋ค์ด ๋น์ ๋ด๋ ๊ฒฝํฅ์ด ์๋ ๋ถํธํ ์ง์ค์ด ์์ต๋๋ค: ์ฌํ๋ก์ ์ฐ๋ฆฌ๋ ์ฌ์ด๋ฒ ์ํ์ ๋ง์ ๋์์์ด ์ธ์ฐ๊ณ ์์ผ๋ฉฐ, ์ฐ๋ฆฌ๋ ํ์ฌ ์์ด๋ฒ๋ฆฐ ํธ์ ์ ์์ต๋๋ค. ์ฐ๋ฆฌ๋ ์ด๊ฒ์ ์ด๋ป๊ฒ ์ ์ ์์ต๋๊น? ์ด๋ฌํ ํต๊ณ๋ ๋์ ํ ์ด์ผ๊ธฐ๋ฅผ ๋ค๋ ค์ค๋๋ค.
- ์ฌ์ด๋ฒ ๋ฒ์ฃ๋ 2021๋ ๊น์ง ์ ์ธ๊ณ ๋ฏธํ 6์กฐ ๋ฌ๋ฌ์ ๋น์ฉ์ด ์์๋ ๊ฒ์ผ๋ก ์์๋ฉ๋๋ค.
- ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ 39์ด๋ง๋ค ๋ฐ์ํฉ๋๋ค.
- ๋ฐ์ดํฐ ์ ์ถ์ 24%๋ ์ฌ๋์ ์ค์๋ก ์ธํด ๋ฐ์ํฉ๋๋ค.
- ๋๋ผ์ด 77%์ ์กฐ์ง์ ๊ธฐ์ ์ ์ฒด์์ ํ์ฅ๋๋ ์ฌ์ด๋ฒ ๋ณด์ ์ฌ๊ณ ๋์ ๊ณํ์ ๊ฐ์ง๊ณ ์์ง ์์ผ๋ฉฐ ๋ถ์ ๊ฐ์ ์ผ๊ด๋๊ฒ ์ ์ฉ๋ฉ๋๋ค.
์ฌ์ด๋ฒ ๋ณด์ ์ ๋ฌธ๊ฐ์ ๊ดํด์, ์ฐ๋ฆฌ๋ ๋นํ์ ์ผ๋ก ์ธ๋ ฅ๋ถ์กฑ; ๊ธฐ์ ๊ฒฉ์ฐจ๋ ์ฑ์์ง ๊ฐ๋ฅ์ฑ์ด ๋ฎ์ผ๋ฉฐ, ๋น๋ฐ AppSec ๊ตฐ๋๊ฐ ์ฐ๋ฆฌ๋ฅผ ๊ตฌ์ ํ๊ธฐ ์ํด ์ค๋ ๊ฒ์ ์์ต๋๋ค. ์ฐ๋ฆฌ๋ ์๋ ๋์ ์ด๊ฒ์ ์๊ณ ์์๊ณ , ์ฐ๋ฆฌ๋ ์ฐ๋ฆฌ์ ์ ๊ทผ ๋ฐฉ์์ ๋ณ๊ฒฝํด์ผํฉ๋๋ค. ์ฐ๋ฆฌ์ ๊ฒฝ์ฐ, ์ต์ ์ ๊ณต๊ฒฉ์ ํ๋ฅญํ ๋ฐฉ์ด์ด๋ฉฐ, ์ฐ๋ฆฌ๋ ์ข์ ๊ณํ์ผ๋ก ๋จผ์ ๊ณต๊ฒฉ ํ ์ ์์ต๋๋ค.
์ด ๋ชจ๋ ์กฐ๊ธ ์ฐ์ธ ์๋ฆฌ, ํ์ง๋ง ๊ทธ๊ฒ์ ์ด๋ค ์ฐ๋ฆฌ๊ฐ ๋ฏฟ์ ์ ์์ต๋๋ค ๋์์ง ์๋ค. ์ฐ๋ฆฌ๋ ์ฐ๋ฆฌ์ ์๋งค์ ์์ด์ค๋ฅผ ๊ฐ์ง๊ณ , ์ฌ์ด๋ฒ ๋ณด์ ๊ธฐํ๋ ํฉ๊ธ ๊ธฐํ๋ฅผ ์ฐ๋ฆฌ์๊ฒ ์ ๊ณตํฉ๋๋ค. ์กฐ์ง์ ๊ตฌ์ถํ๊ธฐ ์ํด ์ฌ ์ง์์ ๋ํ ๋ด๋ถ ๊ฐ๋ฐ ํ๋ณด๋ค ๋ ์ด์ ๋ณผ ํ์๋ ์์ง๋ง ๋ณด์ ํ๋ก๊ทธ๋จ์ ์ฝ๋ฉ์ ์ฑ ์์ ์์ ํ๊ฒ ๊ณต์ ํ ์ค๋น๊ฐ๋ ๋ณด์ ์ธ์ ์์ง๋์ด๊ฐ๋๋ ๊ถค์ ์ ์ง์ํด์ผํฉ๋๋ค.
๋ชจ๋ ์ค๋๋ ๊ต์ก์ ์ผ์ํ์ง ์์ต๋๋ค - ์ฐ๋ฆฌ๋ ํ์คํ ์ถฉ๋ถํ ๋งํ๋ค - ๊ทธ๋ฌ๋ ์ฐธ์ฌ, ์ํฉ์ ๋ง๋ ์ง์์ ๊ตฌ์ถํ๊ณ ๊ฐ๋ฐ์๊ฐ ๋ณด์์ ์ฌ๋ํ๋ ๋ฐ ๋์์ด ์ฌ์ง์ด ์ฌ๋ฐ๋ฅธ ๊ต์ก์ ํจ์ฌ ๋ ํจ๊ณผ์ ์ผ ์ ์์ต๋๋ค, ๋จ์ง ์ฌ์ ์ ์๊ตฌ์ ๋ํ ํ๋ ์ดํฐ ๊ฒฝ์ฐ, ๊ทธ๋ค์ด ์ง๋ฉด ํ๋ ์ํ, ๊ทธ๋ฆฌ๊ณ ๊ธฐ์ ์ด ์ฐ๋ฆฌ์ ๋ชจ๋ ๋ฐ์ดํฐ๋ฅผ ์์ ํ๊ฒ ์ ์งํ๋ ๋ฐ ๋์์ด ๊ท์ ์ค์ ์๊ตฌ ์ฌํญ.
๊ทธ๋ฆฌ๊ณ ์ด๊ฒ์ด ๋ฐ๋ก ์ฐ๋ฆฌ์ ์ต์ ๊ธฐ๋ฅ, Courses , ๋์ด์ ์จ๋ค. ๊ทธ๊ฑด ๊ทธ๋ ๊ณ , ์ ๋ชฉ์ ์ฐธ์กฐ๋ฅผ ๊ฐ์ง๊ณ ์๋ค๋ฉด, ๋น์ ์ ๊ณต์์ ์ผ๋ก ์ค๋๋์์ต๋๋ค (๋๋ ๊ณ ์ ์ ์ฃผ์ ์ ๊ฐ์ฌํฉ๋๋ค).
์กฐ์ง๋ณ ํ์ต: ๋ฐฉ์ด ๊ตฌ์ถ, ๊ฐ๋ฐ์ ๊ธฐ์ ๊ฐํ
์ฐ๋ฆฌ๋ ๊ฐ๋ฐ์ ๊ต์ก์ ์ผ๋ถ ์ ํ์ด ๋ค๋ฅธ ์ฌ๋๋ณด๋ค ๋ ๋์ ์ด์ ์ ๋ํ ์๊ฒฌ์ ๋ชจ๋ ์ข ๋ฅ๋ฅผ ๊ฐ์ง๊ณ (์ฆ, ๊ฑด์กฐ, ์ผ๋ฐ ๋น๋์ค ์ค๊ต์ ์๊ฐ์ผ๋ก ์ฃฝ์์ ๊ทธ๋ค์ ์ง๋ฃจํ์ง ๋ง๊ณ , ๋ค์ ๊ฝ ๋ณด์ ์ฝ๋ฉ์ ๋ํ ์ด์ ์ ๊ธฐ๋). ๊ทธ๋ฌ๋ ๊ฐ๋ฐ์์ ์ฌ๊ณ ๋ฐฉ์์ ์ดํํ๊ธฐ ์ํด ์ค๊ณ๋ ๊ฒฝ์๋ ฅ ์๋ ํ์ต์๋ ๋ถ๊ตฌํ๊ณ ์ฝํ ์ธ ๋ ์กฐ์ง ๋ดํน์ ์๊ตฌ ์ฌํญ์ ํ์ํ ๊ฒ๋ณด๋ค ์ฝ๊ฐ ๋ ๊ด๋ฒ์ํ ์ ์์ต๋๋ค.
๊ฐ๋ฐ์๊ฐ ์๋ จ๋๋ฅผ ๋ณด์ฌ์ค์ผ ํ๋ ์ ํํ ๋ชจ๋์ด ํฌํจ๋ ์ ๋ณ๋ ๊ณผ์ ์ ๊ฐ๋ ฅํ ์ํฅ์ ๋ฏธ์น๋ฉฐ ์ผ์์ ์ธ ์ ๋ฌด์์ ๋ณด์ ๋ชจ๋ฒ ์ฌ๋ก์ ๊ด๋ จํ์ฌ ์คํ ์ค์ธ ์ง๋ฉด์ ๋๋ฌํ ์ ์๋๋ก ํฉ๋๋ค. ํ๋ก ํธ ์๋ ํ, ํด๋ผ์ฐ๋ ์์ง๋์ด ๋ฑ์ ๋ง๊ฒ ํ๋ก๊ทธ๋จ์ ์กฐ์ ํ์ฌ ๊ฐ์ฅ ์ค์ํ ์ทจ์ฝ์ ์ ์์ธํ ๋๋ฆด๋ค์ดํ ์ ์๋ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค. ๊ฐ๋ฐ์๋ ์ง์์ ์ธ ์ปจํ ์คํธ, ์ ์ ๋ฐ ๊ฒฝํ์ผ๋ก ๊ธฐ์ ์ ์ฑ์ฅ์ํฌ ๊ฒ์ด๋ฉฐ, ๋น์ฆ๋์ค๋ ๊ฐ์ฅ ํฐ ์ํ์ ์ด๋ํ๋ ๋ฌธ์ ์ ๋ํ ์ ๋ฐ ์ธ์์ ํํ์ ๋๋ฆด ๊ฒ์ ๋๋ค.
๊ท์ ์ค์๋ฅผ ์ํ ๊ฐ์ข ์ฌ์ฉ์ ์ง์
์ ์ธ๊ณ์ ์ผ๋ก ์๊ฒฉํ ์ฌ์ด๋ฒ ๋ณด์ ๊ด๋ จ ๊ท์ ์ด ๋ถ๊ณผ๋๊ณ ์์ผ๋ฉฐ, ์ํํธ์จ์ด ๋ณด์ ๊ท์ ์ค์๋ ๊ธ์ ์ ์ด๊ณ ํจ๊ณผ์ ์ธ ๋ณด์ ๋ฌธํ๋ฅผ ๊ตฌ์ถํ๋ ํ๋ฅญํ ํ ๋์ ๋๋ค. ๊ทธ๊ฒ์ ์ง๋ฃจํด์๋ ์๋๋ฉฐ, ์ข์ ๋ณด์ ํ๋ก๊ทธ๋จ์ ์ ์์๋ฆฌ์ ์ผ๊ตด ์๋ฐ๋ฅ๊ณผ๋ ๋ฌ๋ฆฌ ๊ฐ๋ฐ์์ ์๋ถ์ฌ๊ณผ ์ฑ ์๊ฐ์ ๋ถ๋ฌ ์ฌ๋กญ์ต๋๋ค.
์ถ๋ฐ์ ์ผ๋ก, ๊ทธ๊ฒ์ OWASP ์์ 10์ผ๋ก ๋ชจ๋ ์ฌ๋์ ์๋๊น์ง ์ป์ ์์๋ ๋งค์ฐ ์ข์ ์๊ฐ์ด์ง๋ง, ์ ๋ง ์ ๊ณ ๊ด๋ จ ๊ท์ ์ค์์ ์๋ก์ด ๋์ด์ ๋๋ฌํ๊ธฐ ์ํด, ๋น์ ์ ํน์ ๊ท์ ์ ์๊ตฌ ์ฌํญ์ ๋ํ ์ฌ์ฉ์ ์ ์ ๊ณผ์ ์ ์ค๊ณ ํ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด, ๊ธ์ต ์กฐ์ง์ ๊ฒฐ์ ๋ฐ ์นด๋ ์ฒ๋ฆฌ ์์ฉ ํ๋ก๊ทธ๋จ์ ์ ์ดํ๋ PCI-DSS ์ง์นจ์ ๋ฐ๋ผ ์ํํธ์จ์ด์ ๊ท์ ์ค์ ์๊ตฌ ์ฌํญ์ ๋ง๊ฒ ์ฝ์ค๋ฅผ ์กฐ์ ํ ์ ์์ต๋๋ค. ์ ์ฉ ์นด๋ ๋ฒํธ์ ๊ฐ์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ์ฒ๋ฆฌํ๊ณ ์ ์ฅํ๋ ์ผ์ ๋ด๋นํ๊ณ ๊ฐ๋ฐ์ ํ์ต์ ํตํด ๋งค์ฐ ๊ตฌ์ฒด์ ์ธ ์ ๋ณด๋ฅผ ์ป๊ณ , ์ ์์ ์ฌ๋ฐ๋ฅธ ๊ต์ก์ ์ ๊ณตํ๊ณ , ํ ์ ์ฑ์ ํจ์ฌ ์ฝ๊ฒ ๋ชจ๋ํฐ๋งํ ์ ์์ต๋๋ค. ย
์ด๊ฒ์ด ์ ๋๋ด ์ผ๋ ํธ๋ฆญ(GE)์ด ์ฌ์ฉํ๋ ๋ฐฉ์์ ๋๋ค. Courses ํ ๋ด์์:
" Courses ์์ง๋์ด์๊ฒ ํ๋ฅญํ ์๋ฃจ์ ์ ๋๋ค. ํ์ต ๊ฒฝ๋ก, ๋น๋์ค ๋ฐ ์ฒดํฌํฌ์ธํธ๋ฅผ ์ฌ์ฉ์ ์ง์ ๊ฐ๋ฅํ ๋ชจ๋๋ก ๋ฌถ๋ ์๋ก์ด ๊ธฐ๋ฅ์ ํตํด ํน์ ์๊ฐ์ ํ์ํ ๋ด์ฉ์ ๋ฐ๋ผ ์ฝํ ์ธ ๋ฅผ ํ์ฑํ ์ ์์ต๋๋ค. ๊ท์ ์ค์ ๊ธฐ๋ฅ๊ณผ ์ ์ฐ์ฑ์ ๋ณด๋ค ๊ฐ์ํ๋๊ณ ์ ์ฐํ ํ๋ก์ธ์ค๋ฅผ ๋ณด์ฅํ ์ ์๋ ๋ ๋์ ๊ธฐํ๋ฅผ ์ ๊ณตํฉ๋๋ค. ย ์ด ๊ธฐ๋ฅ์ ํตํด ์ ๋๋ด ์ผ๋ ํธ๋ฆญ์ ๊ฐ ์์ง๋์ด์๊ฒ ๊ด๋ จ์ฑ ์๋ ๊ต์ก์ ๊ทธ ์ด๋ ๋๋ณด๋ค ๋น ๋ฅด๊ณ ์ฝ๊ฒ ์กฐ์ ํ ์ ์์์ต๋๋ค."
๋ํ ๊ท์ ์ค์ ๊ต์ก์ ์ ๋ณํ ์๋ ์์ง๋ง, ๊ฐ๋ฐ์์๊ฒ ํจ์ฌ ๋ ๋งค๋ ฅ์ ์ธ ํ์ ํฌ๊ธฐ์ ๋ฌธ๋งฅ์ ์ด๊ณ ๋งค๋ ฅ์ ์ธ ํ์ต ๊ฒฝํ์ผ๋ก ์ฌ์ ํ ์ ๊ณต๋ฉ๋๋ค.
์กด์ค๊ณผ ๊ด๋ จ์ฑ์ ๊ธฐ๋ฐ์ผ๋ก ํ ๊ธ์ ์ ์ธ ๋ณด์ ๋ฌธํ
๊ต์ก์ ํ์ ๊ณผ์ ์ด์ง๋ง, DevSecOps์ ํ์์ด ์ธ๊ณ์์๋ ํ์ ํ ํ์ด ๋ง์ด ์์ต๋๋ค. ํ๋ จ์ ์ํด ๋ฐ๋ก ์ค์ ํ ์๊ฐ์ ํ๋ช ํ๊ฒ ์ฌ์ฉ๋์ด์ผํ๋ฉฐ, ๊ณ์ํด์ ์ฐธ์ฌํ๊ณ ๊ฐ์น๋ฅผ ์ถ๊ฐํ๋ ์คํ ๊ฐ๋ฅํ ํ์ต ๊ฒฝ๋ก๊ฐ ์์ต๋๋ค.
ํ์ดํผ ๊ด๋ จ์ฑ์ด ์๋ ์ฌ์ฉ์ ์ง์ ๊ณผ์ ์ ํ๋ ์ดํธํ์ฌ ๊ฐ๋ฐ์์ ์๊ฐ๊ณผ ์ํฌํ๋ก์ฐ๋ฅผ ์กด์คํ๋ ๋์์ ๋น์ฆ๋์ค์ ์ทจ์ฝ์ ๋ฐ ์ฌ์ด๋ฒ ๋ณด์ ์ํ์ ์ธก์ ๊ฐ๋ฅํ ๊ฐ์์ํค๊ธฐ ์ํด ๋ ธ๋ ฅํ๊ณ ์์ต๋๋ค.
AppSec ์ ๋ฌธ๊ฐ์ ์์ง๋์ด ์ ๊ด๊ณ๋ ์ ํต์ ์ผ๋ก ์คํด์ ๋ณํ์ผ๋ก ๋ดํฌ๋์ด ์์ง๋ง ๊ตฌ์กฐํ ๋ ํ์ต Courses ๋ ๋น์ฌ์๊ฐ ๋ณด์ ๋ชจ๋ฒ ์ฌ๋ก๋ฅผ ์ฌ์ฉํ์ฌ ๋์ผํ ํ์ด์ง์ ์ฐธ์ฌํ ์ ์๋๋ก ํ ์ ์์ต๋๋ค. ๊ฐ๋ฐ์๋ AppSec ํ์ ์๋ฃจ์ ์ค์ฌ ์ ํ์ฑํ์ ํ์คํ ๊ฐ์ฌํ ๊ฒ์ด๋ฉฐ, ์ด๋ ํด๋น ํ์ ๋ถํ๋ฅผ ์ต์ํํ๊ณ ๋ ๋์ ์์ค์ ์ฝ๋๋ฅผ ๋ง๋๋ ๋ฐ ๋์์ ์ค ๊ฒ์ ๋๋ค.
์ฝ์ ์ง์ฐ๊ธฐ, ์ํฐํ๋ผ์ด์ฆ ์์ค์ ๋ณด์ ์์ ๊ท๋ชจ
์ฐ๋ฆฌ๋ ๋ชจ๋ ์ธ๊ฐ์ด๋ฉฐ ๋ถํํ๋ ์ค์๋ฅผ ํฉ๋๋ค. ์ด๋ฌํ ์ค์๋ ๋์งํธ ์ธ๊ณ์์ ๋งค์ฐ ๋น์ฉ์ด ๋ง์ด ๋ค ์ ์์ง๋ง ๋๋๊ฒ๋ ์ผ๋ฐ์ ์ ๋๋ค. ์๋งํ ์ 2019๋ ์ธํฐ๋ท ๋ณด์ ์ํ ๋ณด๊ณ ์์ ๋ฐ๋ฅด๋ฉด S3 ๋ฒํท์ด ์๋ชป ๊ตฌ์ฑ๋์ด 7์ฒ๋ง ๊ฑด ์ด์์ ๊ธฐ๋ก์ด ๋๋๋นํ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค. ๋ณด์ ์ค๊ตฌ์ฑ์ ๋ฐ์ดํฐ ์ ์ถ์ ์ฃผ์ ์์ธ์ด๋ฉฐ, ์ฌ๋์ ์ค์๋ ๊ทธ ์ค ์ฝ 4๋ถ์ 1์ ์ฐจ์งํฉ๋๋ค.
์ด๋ฌํ ๋ฌธ์ ๋ ์ฌ๋ฌ ๊ฐ์ง ์ด์ ๋ก ๋ฐ์ํ์ง๋ง ๋ณด์ ์ธ์ ๋ฐ ๊ต์ก์ด ๋ถ์กฑํ ๊ฒ์ ๊ณต๊ฒฉ์๊ฐ ์ ์ฉํ ์ ์๋๋ก ์ด๋ ค ์๋ ์์ ๊ธฐํ ์ฐฝ์ ๋ํ ๊ฑฐ๋ํ ๋๋ผ์ด๋ฒ์ ๋๋ค. ์ํฅ์ ์ฃผ๋ ํ์ฅ ๊ฐ๋ฅํ ๋ณด์ ์์์ ๊ฒฝ์ฐ ๋น์ฆ๋์ค์ ๋ง๊ฒ ๋ง์ถค ์ ์๋ ์ฝ์ค๋ก ๊ณ์ฐํด์ผ ํฉ๋๋ค. ์ ์๊ฒ ์๋น๋ฅผ ๋ณด์ด์ง ์๊ณ , ๋น์ ์ด ์ด์ ๊น์ง ๋ง๋ ๊ฐ๋ฅ์ฑ์ด ๊ฐ์ฅ ํฐ ๋ํต์ ์ผ์ผํฌ ์์๋ ๋ชจ๋ ๊ธฐํ๋ฅผ ์ข ๋ฃํฉ๋๋ค.
์ฐ๋ฆฌ๋ ์ด๋ฏธ ์ด ์ ๋์ ์ธ ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ํ๊ณ SaaS ๊ณต๊ธ์๋ฅผ ํฌํจํ์ฌ ๊ณ ๊ฐ๊ณผ ๋๋ผ์ด ์ํฅ์ ๋ณด๊ณ ์์ต๋๋ค.
" Courses '๋ง์ถคํ ํ์ต ๊ฒฝ๋ก๋ ๊ฒ์ ์ฒด์ธ์ ์์ต๋๋ค. ํ๋ก๊ทธ๋๋ฐ ์ธ์ด์ ์ทจ์ฝ์ ์ ๋ํ ํน์ด์ฑ์ ๊ฐ์ธ ๋ฐ ํ์ฌ์ ์๊ตฌ์ ๋ฐ๋ผ ๊ฐ ๊ฐ๋ฐ์์๊ฒ ์ฌ๋ฐ๋ฅธ ํ์ต ํ๊ฒฝ์ ์กฐ์ฑํ ์ ์๋ ๋ ๋ง์ ์ ์ด์ ์ ์ฐ์ฑ์ ์ ๊ณตํฉ๋๋ค. ์ฌ์ฉ Courses ์ ํจ๊ป Secure Code Warrior "๋ ๋์ ๋ณด์ ์ฝ๋ฉ ํ๋ซํผ์ ์ด์ ๋ ๋์ ๋ณด์ ์ฝ๋๋ฅผ ์์ฑํ๊ธฐ ์ํด ์์ ํ ์ฝ๋ฉ ๊ธฐ์ ์ ํฅ์์ํค๋ ๋ฐ ๋ ๊ด์ฌ์ด ์๋ค๋ ์ ์์ ๊ฐ๋ฐ์์ ์ฐธ์ฌ๋ฅผ ๋ณํ์์ผฐ์ต๋๋ค."
DevSec ์ ์ค๋นํ์ญ์์ค. ๋ณด์ ์ฝ๋ ์ ์ฌ์ ๋ํด ์์ธํ ์์๋ณด๊ธฐ Courses ์ฌ๊ธฐ์ ๊ธฐ๋ฅ .


Ein kuratierter Kurs, der genau die Module enthรคlt, in denen Ihre Entwickler ihre Fรคhigkeiten unter Beweis stellen mรผssen, wird eine starke Wirkung haben und es ihnen ermรถglichen, sofort loszulegen, wenn es um bewรคhrte Sicherheitsmethoden in ihrer tรคglichen Arbeit geht.
Matias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegrรผnder von Secure Code Warrior. Matias promovierte an der Universitรคt Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselรถsungen. Spรคter kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschlieรlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstรผtzen, die Sicherheitslast verringern und die Erwartungen der Kunden รผbertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bรผhne und prรคsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

Secure Code Warrior ์ํํธ์จ์ด ๊ฐ๋ฐ ์ฃผ๊ธฐ ์ ๋ฐ์ ๊ฑธ์ณ ์ฝ๋๋ฅผ ๋ณดํธํ๊ณ ์ฌ์ด๋ฒ ๋ณด์์ ์ต์ฐ์ ์ผ๋ก ํ๋ ๋ฌธํ๋ฅผ ์กฐ์ฑํ๋๋ก ๊ท์ฌ๋ฅผ Secure Code Warrior . ์ฑ ๋ณด์ ๊ด๋ฆฌ์, ๊ฐ๋ฐ์, ์ต๊ณ ์ ๋ณด๋ณด์์ฑ ์์(CISO) ๋๋ ๋ณด์ ๊ด๋ จ ์ ๋ฌด๋ฅผ ๋ด๋นํ๋ ๋ถ์ด๋ผ๋ฉด ๋๊ตฌ๋ , ์ ํฌ๋ ๊ท์ฌ๊ฐ ์์ ํ์ง ์์ ์ฝ๋๋ก ์ธํ ์ํ์ ์ค์ผ ์ ์๋๋ก ๋์ต๋๋ค.
๋ฐ๋ชจ ์์ฝํ๊ธฐMatias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegrรผnder von Secure Code Warrior. Matias promovierte an der Universitรคt Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselรถsungen. Spรคter kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschlieรlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstรผtzen, die Sicherheitslast verringern und die Erwartungen der Kunden รผbertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bรผhne und prรคsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.
Matias ist Forscher und Entwickler mit mehr als 15 Jahren praktischer Erfahrung in der Softwaresicherheit. Er hat Lรถsungen fรผr Unternehmen wie Fortify Software und sein eigenes Unternehmen Sensei Security entwickelt. Im Laufe seiner Karriere hat Matias mehrere Forschungsprojekte zur Anwendungssicherheit geleitet, die zu kommerziellen Produkten gefรผhrt haben, und verfรผgt รผber mehr als 10 Patente. Wenn er nicht an seinem Schreibtisch ist, war Matias als Ausbilder fรผr fortgeschrittene Schulungen zur Anwendungssicherheit tรคtig und hรคlt regelmรครig Vortrรคge auf globalen Konferenzen wie RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec und BruCon.
Matias hat an der Universitรคt Gent in Computertechnik promoviert, wo er Anwendungssicherheit durch Programmverschleierung studierte, um das Innenleben einer Anwendung zu verbergen.
โ


์ ๋ถ, ๋๊ธฐ์ , ์ฌ์ง์ด ์ผ๋ถ ์ ๊ณ ๋ฆฌ๋๋ค์ด ๋น์ ๋ด๋ ๊ฒฝํฅ์ด ์๋ ๋ถํธํ ์ง์ค์ด ์์ต๋๋ค: ์ฌํ๋ก์ ์ฐ๋ฆฌ๋ ์ฌ์ด๋ฒ ์ํ์ ๋ง์ ๋์์์ด ์ธ์ฐ๊ณ ์์ผ๋ฉฐ, ์ฐ๋ฆฌ๋ ํ์ฌ ์์ด๋ฒ๋ฆฐ ํธ์ ์ ์์ต๋๋ค. ์ฐ๋ฆฌ๋ ์ด๊ฒ์ ์ด๋ป๊ฒ ์ ์ ์์ต๋๊น? ์ด๋ฌํ ํต๊ณ๋ ๋์ ํ ์ด์ผ๊ธฐ๋ฅผ ๋ค๋ ค์ค๋๋ค.
- ์ฌ์ด๋ฒ ๋ฒ์ฃ๋ 2021๋ ๊น์ง ์ ์ธ๊ณ ๋ฏธํ 6์กฐ ๋ฌ๋ฌ์ ๋น์ฉ์ด ์์๋ ๊ฒ์ผ๋ก ์์๋ฉ๋๋ค.
- ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ 39์ด๋ง๋ค ๋ฐ์ํฉ๋๋ค.
- ๋ฐ์ดํฐ ์ ์ถ์ 24%๋ ์ฌ๋์ ์ค์๋ก ์ธํด ๋ฐ์ํฉ๋๋ค.
- ๋๋ผ์ด 77%์ ์กฐ์ง์ ๊ธฐ์ ์ ์ฒด์์ ํ์ฅ๋๋ ์ฌ์ด๋ฒ ๋ณด์ ์ฌ๊ณ ๋์ ๊ณํ์ ๊ฐ์ง๊ณ ์์ง ์์ผ๋ฉฐ ๋ถ์ ๊ฐ์ ์ผ๊ด๋๊ฒ ์ ์ฉ๋ฉ๋๋ค.
์ฌ์ด๋ฒ ๋ณด์ ์ ๋ฌธ๊ฐ์ ๊ดํด์, ์ฐ๋ฆฌ๋ ๋นํ์ ์ผ๋ก ์ธ๋ ฅ๋ถ์กฑ; ๊ธฐ์ ๊ฒฉ์ฐจ๋ ์ฑ์์ง ๊ฐ๋ฅ์ฑ์ด ๋ฎ์ผ๋ฉฐ, ๋น๋ฐ AppSec ๊ตฐ๋๊ฐ ์ฐ๋ฆฌ๋ฅผ ๊ตฌ์ ํ๊ธฐ ์ํด ์ค๋ ๊ฒ์ ์์ต๋๋ค. ์ฐ๋ฆฌ๋ ์๋ ๋์ ์ด๊ฒ์ ์๊ณ ์์๊ณ , ์ฐ๋ฆฌ๋ ์ฐ๋ฆฌ์ ์ ๊ทผ ๋ฐฉ์์ ๋ณ๊ฒฝํด์ผํฉ๋๋ค. ์ฐ๋ฆฌ์ ๊ฒฝ์ฐ, ์ต์ ์ ๊ณต๊ฒฉ์ ํ๋ฅญํ ๋ฐฉ์ด์ด๋ฉฐ, ์ฐ๋ฆฌ๋ ์ข์ ๊ณํ์ผ๋ก ๋จผ์ ๊ณต๊ฒฉ ํ ์ ์์ต๋๋ค.
์ด ๋ชจ๋ ์กฐ๊ธ ์ฐ์ธ ์๋ฆฌ, ํ์ง๋ง ๊ทธ๊ฒ์ ์ด๋ค ์ฐ๋ฆฌ๊ฐ ๋ฏฟ์ ์ ์์ต๋๋ค ๋์์ง ์๋ค. ์ฐ๋ฆฌ๋ ์ฐ๋ฆฌ์ ์๋งค์ ์์ด์ค๋ฅผ ๊ฐ์ง๊ณ , ์ฌ์ด๋ฒ ๋ณด์ ๊ธฐํ๋ ํฉ๊ธ ๊ธฐํ๋ฅผ ์ฐ๋ฆฌ์๊ฒ ์ ๊ณตํฉ๋๋ค. ์กฐ์ง์ ๊ตฌ์ถํ๊ธฐ ์ํด ์ฌ ์ง์์ ๋ํ ๋ด๋ถ ๊ฐ๋ฐ ํ๋ณด๋ค ๋ ์ด์ ๋ณผ ํ์๋ ์์ง๋ง ๋ณด์ ํ๋ก๊ทธ๋จ์ ์ฝ๋ฉ์ ์ฑ ์์ ์์ ํ๊ฒ ๊ณต์ ํ ์ค๋น๊ฐ๋ ๋ณด์ ์ธ์ ์์ง๋์ด๊ฐ๋๋ ๊ถค์ ์ ์ง์ํด์ผํฉ๋๋ค.
๋ชจ๋ ์ค๋๋ ๊ต์ก์ ์ผ์ํ์ง ์์ต๋๋ค - ์ฐ๋ฆฌ๋ ํ์คํ ์ถฉ๋ถํ ๋งํ๋ค - ๊ทธ๋ฌ๋ ์ฐธ์ฌ, ์ํฉ์ ๋ง๋ ์ง์์ ๊ตฌ์ถํ๊ณ ๊ฐ๋ฐ์๊ฐ ๋ณด์์ ์ฌ๋ํ๋ ๋ฐ ๋์์ด ์ฌ์ง์ด ์ฌ๋ฐ๋ฅธ ๊ต์ก์ ํจ์ฌ ๋ ํจ๊ณผ์ ์ผ ์ ์์ต๋๋ค, ๋จ์ง ์ฌ์ ์ ์๊ตฌ์ ๋ํ ํ๋ ์ดํฐ ๊ฒฝ์ฐ, ๊ทธ๋ค์ด ์ง๋ฉด ํ๋ ์ํ, ๊ทธ๋ฆฌ๊ณ ๊ธฐ์ ์ด ์ฐ๋ฆฌ์ ๋ชจ๋ ๋ฐ์ดํฐ๋ฅผ ์์ ํ๊ฒ ์ ์งํ๋ ๋ฐ ๋์์ด ๊ท์ ์ค์ ์๊ตฌ ์ฌํญ.
๊ทธ๋ฆฌ๊ณ ์ด๊ฒ์ด ๋ฐ๋ก ์ฐ๋ฆฌ์ ์ต์ ๊ธฐ๋ฅ, Courses , ๋์ด์ ์จ๋ค. ๊ทธ๊ฑด ๊ทธ๋ ๊ณ , ์ ๋ชฉ์ ์ฐธ์กฐ๋ฅผ ๊ฐ์ง๊ณ ์๋ค๋ฉด, ๋น์ ์ ๊ณต์์ ์ผ๋ก ์ค๋๋์์ต๋๋ค (๋๋ ๊ณ ์ ์ ์ฃผ์ ์ ๊ฐ์ฌํฉ๋๋ค).
์กฐ์ง๋ณ ํ์ต: ๋ฐฉ์ด ๊ตฌ์ถ, ๊ฐ๋ฐ์ ๊ธฐ์ ๊ฐํ
์ฐ๋ฆฌ๋ ๊ฐ๋ฐ์ ๊ต์ก์ ์ผ๋ถ ์ ํ์ด ๋ค๋ฅธ ์ฌ๋๋ณด๋ค ๋ ๋์ ์ด์ ์ ๋ํ ์๊ฒฌ์ ๋ชจ๋ ์ข ๋ฅ๋ฅผ ๊ฐ์ง๊ณ (์ฆ, ๊ฑด์กฐ, ์ผ๋ฐ ๋น๋์ค ์ค๊ต์ ์๊ฐ์ผ๋ก ์ฃฝ์์ ๊ทธ๋ค์ ์ง๋ฃจํ์ง ๋ง๊ณ , ๋ค์ ๊ฝ ๋ณด์ ์ฝ๋ฉ์ ๋ํ ์ด์ ์ ๊ธฐ๋). ๊ทธ๋ฌ๋ ๊ฐ๋ฐ์์ ์ฌ๊ณ ๋ฐฉ์์ ์ดํํ๊ธฐ ์ํด ์ค๊ณ๋ ๊ฒฝ์๋ ฅ ์๋ ํ์ต์๋ ๋ถ๊ตฌํ๊ณ ์ฝํ ์ธ ๋ ์กฐ์ง ๋ดํน์ ์๊ตฌ ์ฌํญ์ ํ์ํ ๊ฒ๋ณด๋ค ์ฝ๊ฐ ๋ ๊ด๋ฒ์ํ ์ ์์ต๋๋ค.
๊ฐ๋ฐ์๊ฐ ์๋ จ๋๋ฅผ ๋ณด์ฌ์ค์ผ ํ๋ ์ ํํ ๋ชจ๋์ด ํฌํจ๋ ์ ๋ณ๋ ๊ณผ์ ์ ๊ฐ๋ ฅํ ์ํฅ์ ๋ฏธ์น๋ฉฐ ์ผ์์ ์ธ ์ ๋ฌด์์ ๋ณด์ ๋ชจ๋ฒ ์ฌ๋ก์ ๊ด๋ จํ์ฌ ์คํ ์ค์ธ ์ง๋ฉด์ ๋๋ฌํ ์ ์๋๋ก ํฉ๋๋ค. ํ๋ก ํธ ์๋ ํ, ํด๋ผ์ฐ๋ ์์ง๋์ด ๋ฑ์ ๋ง๊ฒ ํ๋ก๊ทธ๋จ์ ์กฐ์ ํ์ฌ ๊ฐ์ฅ ์ค์ํ ์ทจ์ฝ์ ์ ์์ธํ ๋๋ฆด๋ค์ดํ ์ ์๋ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค. ๊ฐ๋ฐ์๋ ์ง์์ ์ธ ์ปจํ ์คํธ, ์ ์ ๋ฐ ๊ฒฝํ์ผ๋ก ๊ธฐ์ ์ ์ฑ์ฅ์ํฌ ๊ฒ์ด๋ฉฐ, ๋น์ฆ๋์ค๋ ๊ฐ์ฅ ํฐ ์ํ์ ์ด๋ํ๋ ๋ฌธ์ ์ ๋ํ ์ ๋ฐ ์ธ์์ ํํ์ ๋๋ฆด ๊ฒ์ ๋๋ค.
๊ท์ ์ค์๋ฅผ ์ํ ๊ฐ์ข ์ฌ์ฉ์ ์ง์
์ ์ธ๊ณ์ ์ผ๋ก ์๊ฒฉํ ์ฌ์ด๋ฒ ๋ณด์ ๊ด๋ จ ๊ท์ ์ด ๋ถ๊ณผ๋๊ณ ์์ผ๋ฉฐ, ์ํํธ์จ์ด ๋ณด์ ๊ท์ ์ค์๋ ๊ธ์ ์ ์ด๊ณ ํจ๊ณผ์ ์ธ ๋ณด์ ๋ฌธํ๋ฅผ ๊ตฌ์ถํ๋ ํ๋ฅญํ ํ ๋์ ๋๋ค. ๊ทธ๊ฒ์ ์ง๋ฃจํด์๋ ์๋๋ฉฐ, ์ข์ ๋ณด์ ํ๋ก๊ทธ๋จ์ ์ ์์๋ฆฌ์ ์ผ๊ตด ์๋ฐ๋ฅ๊ณผ๋ ๋ฌ๋ฆฌ ๊ฐ๋ฐ์์ ์๋ถ์ฌ๊ณผ ์ฑ ์๊ฐ์ ๋ถ๋ฌ ์ฌ๋กญ์ต๋๋ค.
์ถ๋ฐ์ ์ผ๋ก, ๊ทธ๊ฒ์ OWASP ์์ 10์ผ๋ก ๋ชจ๋ ์ฌ๋์ ์๋๊น์ง ์ป์ ์์๋ ๋งค์ฐ ์ข์ ์๊ฐ์ด์ง๋ง, ์ ๋ง ์ ๊ณ ๊ด๋ จ ๊ท์ ์ค์์ ์๋ก์ด ๋์ด์ ๋๋ฌํ๊ธฐ ์ํด, ๋น์ ์ ํน์ ๊ท์ ์ ์๊ตฌ ์ฌํญ์ ๋ํ ์ฌ์ฉ์ ์ ์ ๊ณผ์ ์ ์ค๊ณ ํ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด, ๊ธ์ต ์กฐ์ง์ ๊ฒฐ์ ๋ฐ ์นด๋ ์ฒ๋ฆฌ ์์ฉ ํ๋ก๊ทธ๋จ์ ์ ์ดํ๋ PCI-DSS ์ง์นจ์ ๋ฐ๋ผ ์ํํธ์จ์ด์ ๊ท์ ์ค์ ์๊ตฌ ์ฌํญ์ ๋ง๊ฒ ์ฝ์ค๋ฅผ ์กฐ์ ํ ์ ์์ต๋๋ค. ์ ์ฉ ์นด๋ ๋ฒํธ์ ๊ฐ์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ์ฒ๋ฆฌํ๊ณ ์ ์ฅํ๋ ์ผ์ ๋ด๋นํ๊ณ ๊ฐ๋ฐ์ ํ์ต์ ํตํด ๋งค์ฐ ๊ตฌ์ฒด์ ์ธ ์ ๋ณด๋ฅผ ์ป๊ณ , ์ ์์ ์ฌ๋ฐ๋ฅธ ๊ต์ก์ ์ ๊ณตํ๊ณ , ํ ์ ์ฑ์ ํจ์ฌ ์ฝ๊ฒ ๋ชจ๋ํฐ๋งํ ์ ์์ต๋๋ค. ย
์ด๊ฒ์ด ์ ๋๋ด ์ผ๋ ํธ๋ฆญ(GE)์ด ์ฌ์ฉํ๋ ๋ฐฉ์์ ๋๋ค. Courses ํ ๋ด์์:
" Courses ์์ง๋์ด์๊ฒ ํ๋ฅญํ ์๋ฃจ์ ์ ๋๋ค. ํ์ต ๊ฒฝ๋ก, ๋น๋์ค ๋ฐ ์ฒดํฌํฌ์ธํธ๋ฅผ ์ฌ์ฉ์ ์ง์ ๊ฐ๋ฅํ ๋ชจ๋๋ก ๋ฌถ๋ ์๋ก์ด ๊ธฐ๋ฅ์ ํตํด ํน์ ์๊ฐ์ ํ์ํ ๋ด์ฉ์ ๋ฐ๋ผ ์ฝํ ์ธ ๋ฅผ ํ์ฑํ ์ ์์ต๋๋ค. ๊ท์ ์ค์ ๊ธฐ๋ฅ๊ณผ ์ ์ฐ์ฑ์ ๋ณด๋ค ๊ฐ์ํ๋๊ณ ์ ์ฐํ ํ๋ก์ธ์ค๋ฅผ ๋ณด์ฅํ ์ ์๋ ๋ ๋์ ๊ธฐํ๋ฅผ ์ ๊ณตํฉ๋๋ค. ย ์ด ๊ธฐ๋ฅ์ ํตํด ์ ๋๋ด ์ผ๋ ํธ๋ฆญ์ ๊ฐ ์์ง๋์ด์๊ฒ ๊ด๋ จ์ฑ ์๋ ๊ต์ก์ ๊ทธ ์ด๋ ๋๋ณด๋ค ๋น ๋ฅด๊ณ ์ฝ๊ฒ ์กฐ์ ํ ์ ์์์ต๋๋ค."
๋ํ ๊ท์ ์ค์ ๊ต์ก์ ์ ๋ณํ ์๋ ์์ง๋ง, ๊ฐ๋ฐ์์๊ฒ ํจ์ฌ ๋ ๋งค๋ ฅ์ ์ธ ํ์ ํฌ๊ธฐ์ ๋ฌธ๋งฅ์ ์ด๊ณ ๋งค๋ ฅ์ ์ธ ํ์ต ๊ฒฝํ์ผ๋ก ์ฌ์ ํ ์ ๊ณต๋ฉ๋๋ค.
์กด์ค๊ณผ ๊ด๋ จ์ฑ์ ๊ธฐ๋ฐ์ผ๋ก ํ ๊ธ์ ์ ์ธ ๋ณด์ ๋ฌธํ
๊ต์ก์ ํ์ ๊ณผ์ ์ด์ง๋ง, DevSecOps์ ํ์์ด ์ธ๊ณ์์๋ ํ์ ํ ํ์ด ๋ง์ด ์์ต๋๋ค. ํ๋ จ์ ์ํด ๋ฐ๋ก ์ค์ ํ ์๊ฐ์ ํ๋ช ํ๊ฒ ์ฌ์ฉ๋์ด์ผํ๋ฉฐ, ๊ณ์ํด์ ์ฐธ์ฌํ๊ณ ๊ฐ์น๋ฅผ ์ถ๊ฐํ๋ ์คํ ๊ฐ๋ฅํ ํ์ต ๊ฒฝ๋ก๊ฐ ์์ต๋๋ค.
ํ์ดํผ ๊ด๋ จ์ฑ์ด ์๋ ์ฌ์ฉ์ ์ง์ ๊ณผ์ ์ ํ๋ ์ดํธํ์ฌ ๊ฐ๋ฐ์์ ์๊ฐ๊ณผ ์ํฌํ๋ก์ฐ๋ฅผ ์กด์คํ๋ ๋์์ ๋น์ฆ๋์ค์ ์ทจ์ฝ์ ๋ฐ ์ฌ์ด๋ฒ ๋ณด์ ์ํ์ ์ธก์ ๊ฐ๋ฅํ ๊ฐ์์ํค๊ธฐ ์ํด ๋ ธ๋ ฅํ๊ณ ์์ต๋๋ค.
AppSec ์ ๋ฌธ๊ฐ์ ์์ง๋์ด ์ ๊ด๊ณ๋ ์ ํต์ ์ผ๋ก ์คํด์ ๋ณํ์ผ๋ก ๋ดํฌ๋์ด ์์ง๋ง ๊ตฌ์กฐํ ๋ ํ์ต Courses ๋ ๋น์ฌ์๊ฐ ๋ณด์ ๋ชจ๋ฒ ์ฌ๋ก๋ฅผ ์ฌ์ฉํ์ฌ ๋์ผํ ํ์ด์ง์ ์ฐธ์ฌํ ์ ์๋๋ก ํ ์ ์์ต๋๋ค. ๊ฐ๋ฐ์๋ AppSec ํ์ ์๋ฃจ์ ์ค์ฌ ์ ํ์ฑํ์ ํ์คํ ๊ฐ์ฌํ ๊ฒ์ด๋ฉฐ, ์ด๋ ํด๋น ํ์ ๋ถํ๋ฅผ ์ต์ํํ๊ณ ๋ ๋์ ์์ค์ ์ฝ๋๋ฅผ ๋ง๋๋ ๋ฐ ๋์์ ์ค ๊ฒ์ ๋๋ค.
์ฝ์ ์ง์ฐ๊ธฐ, ์ํฐํ๋ผ์ด์ฆ ์์ค์ ๋ณด์ ์์ ๊ท๋ชจ
์ฐ๋ฆฌ๋ ๋ชจ๋ ์ธ๊ฐ์ด๋ฉฐ ๋ถํํ๋ ์ค์๋ฅผ ํฉ๋๋ค. ์ด๋ฌํ ์ค์๋ ๋์งํธ ์ธ๊ณ์์ ๋งค์ฐ ๋น์ฉ์ด ๋ง์ด ๋ค ์ ์์ง๋ง ๋๋๊ฒ๋ ์ผ๋ฐ์ ์ ๋๋ค. ์๋งํ ์ 2019๋ ์ธํฐ๋ท ๋ณด์ ์ํ ๋ณด๊ณ ์์ ๋ฐ๋ฅด๋ฉด S3 ๋ฒํท์ด ์๋ชป ๊ตฌ์ฑ๋์ด 7์ฒ๋ง ๊ฑด ์ด์์ ๊ธฐ๋ก์ด ๋๋๋นํ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค. ๋ณด์ ์ค๊ตฌ์ฑ์ ๋ฐ์ดํฐ ์ ์ถ์ ์ฃผ์ ์์ธ์ด๋ฉฐ, ์ฌ๋์ ์ค์๋ ๊ทธ ์ค ์ฝ 4๋ถ์ 1์ ์ฐจ์งํฉ๋๋ค.
์ด๋ฌํ ๋ฌธ์ ๋ ์ฌ๋ฌ ๊ฐ์ง ์ด์ ๋ก ๋ฐ์ํ์ง๋ง ๋ณด์ ์ธ์ ๋ฐ ๊ต์ก์ด ๋ถ์กฑํ ๊ฒ์ ๊ณต๊ฒฉ์๊ฐ ์ ์ฉํ ์ ์๋๋ก ์ด๋ ค ์๋ ์์ ๊ธฐํ ์ฐฝ์ ๋ํ ๊ฑฐ๋ํ ๋๋ผ์ด๋ฒ์ ๋๋ค. ์ํฅ์ ์ฃผ๋ ํ์ฅ ๊ฐ๋ฅํ ๋ณด์ ์์์ ๊ฒฝ์ฐ ๋น์ฆ๋์ค์ ๋ง๊ฒ ๋ง์ถค ์ ์๋ ์ฝ์ค๋ก ๊ณ์ฐํด์ผ ํฉ๋๋ค. ์ ์๊ฒ ์๋น๋ฅผ ๋ณด์ด์ง ์๊ณ , ๋น์ ์ด ์ด์ ๊น์ง ๋ง๋ ๊ฐ๋ฅ์ฑ์ด ๊ฐ์ฅ ํฐ ๋ํต์ ์ผ์ผํฌ ์์๋ ๋ชจ๋ ๊ธฐํ๋ฅผ ์ข ๋ฃํฉ๋๋ค.
์ฐ๋ฆฌ๋ ์ด๋ฏธ ์ด ์ ๋์ ์ธ ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ํ๊ณ SaaS ๊ณต๊ธ์๋ฅผ ํฌํจํ์ฌ ๊ณ ๊ฐ๊ณผ ๋๋ผ์ด ์ํฅ์ ๋ณด๊ณ ์์ต๋๋ค.
" Courses '๋ง์ถคํ ํ์ต ๊ฒฝ๋ก๋ ๊ฒ์ ์ฒด์ธ์ ์์ต๋๋ค. ํ๋ก๊ทธ๋๋ฐ ์ธ์ด์ ์ทจ์ฝ์ ์ ๋ํ ํน์ด์ฑ์ ๊ฐ์ธ ๋ฐ ํ์ฌ์ ์๊ตฌ์ ๋ฐ๋ผ ๊ฐ ๊ฐ๋ฐ์์๊ฒ ์ฌ๋ฐ๋ฅธ ํ์ต ํ๊ฒฝ์ ์กฐ์ฑํ ์ ์๋ ๋ ๋ง์ ์ ์ด์ ์ ์ฐ์ฑ์ ์ ๊ณตํฉ๋๋ค. ์ฌ์ฉ Courses ์ ํจ๊ป Secure Code Warrior "๋ ๋์ ๋ณด์ ์ฝ๋ฉ ํ๋ซํผ์ ์ด์ ๋ ๋์ ๋ณด์ ์ฝ๋๋ฅผ ์์ฑํ๊ธฐ ์ํด ์์ ํ ์ฝ๋ฉ ๊ธฐ์ ์ ํฅ์์ํค๋ ๋ฐ ๋ ๊ด์ฌ์ด ์๋ค๋ ์ ์์ ๊ฐ๋ฐ์์ ์ฐธ์ฌ๋ฅผ ๋ณํ์์ผฐ์ต๋๋ค."
DevSec ์ ์ค๋นํ์ญ์์ค. ๋ณด์ ์ฝ๋ ์ ์ฌ์ ๋ํด ์์ธํ ์์๋ณด๊ธฐ Courses ์ฌ๊ธฐ์ ๊ธฐ๋ฅ .

์ ๋ถ, ๋๊ธฐ์ , ์ฌ์ง์ด ์ผ๋ถ ์ ๊ณ ๋ฆฌ๋๋ค์ด ๋น์ ๋ด๋ ๊ฒฝํฅ์ด ์๋ ๋ถํธํ ์ง์ค์ด ์์ต๋๋ค: ์ฌํ๋ก์ ์ฐ๋ฆฌ๋ ์ฌ์ด๋ฒ ์ํ์ ๋ง์ ๋์์์ด ์ธ์ฐ๊ณ ์์ผ๋ฉฐ, ์ฐ๋ฆฌ๋ ํ์ฌ ์์ด๋ฒ๋ฆฐ ํธ์ ์ ์์ต๋๋ค. ์ฐ๋ฆฌ๋ ์ด๊ฒ์ ์ด๋ป๊ฒ ์ ์ ์์ต๋๊น? ์ด๋ฌํ ํต๊ณ๋ ๋์ ํ ์ด์ผ๊ธฐ๋ฅผ ๋ค๋ ค์ค๋๋ค.
- ์ฌ์ด๋ฒ ๋ฒ์ฃ๋ 2021๋ ๊น์ง ์ ์ธ๊ณ ๋ฏธํ 6์กฐ ๋ฌ๋ฌ์ ๋น์ฉ์ด ์์๋ ๊ฒ์ผ๋ก ์์๋ฉ๋๋ค.
- ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ 39์ด๋ง๋ค ๋ฐ์ํฉ๋๋ค.
- ๋ฐ์ดํฐ ์ ์ถ์ 24%๋ ์ฌ๋์ ์ค์๋ก ์ธํด ๋ฐ์ํฉ๋๋ค.
- ๋๋ผ์ด 77%์ ์กฐ์ง์ ๊ธฐ์ ์ ์ฒด์์ ํ์ฅ๋๋ ์ฌ์ด๋ฒ ๋ณด์ ์ฌ๊ณ ๋์ ๊ณํ์ ๊ฐ์ง๊ณ ์์ง ์์ผ๋ฉฐ ๋ถ์ ๊ฐ์ ์ผ๊ด๋๊ฒ ์ ์ฉ๋ฉ๋๋ค.
์ฌ์ด๋ฒ ๋ณด์ ์ ๋ฌธ๊ฐ์ ๊ดํด์, ์ฐ๋ฆฌ๋ ๋นํ์ ์ผ๋ก ์ธ๋ ฅ๋ถ์กฑ; ๊ธฐ์ ๊ฒฉ์ฐจ๋ ์ฑ์์ง ๊ฐ๋ฅ์ฑ์ด ๋ฎ์ผ๋ฉฐ, ๋น๋ฐ AppSec ๊ตฐ๋๊ฐ ์ฐ๋ฆฌ๋ฅผ ๊ตฌ์ ํ๊ธฐ ์ํด ์ค๋ ๊ฒ์ ์์ต๋๋ค. ์ฐ๋ฆฌ๋ ์๋ ๋์ ์ด๊ฒ์ ์๊ณ ์์๊ณ , ์ฐ๋ฆฌ๋ ์ฐ๋ฆฌ์ ์ ๊ทผ ๋ฐฉ์์ ๋ณ๊ฒฝํด์ผํฉ๋๋ค. ์ฐ๋ฆฌ์ ๊ฒฝ์ฐ, ์ต์ ์ ๊ณต๊ฒฉ์ ํ๋ฅญํ ๋ฐฉ์ด์ด๋ฉฐ, ์ฐ๋ฆฌ๋ ์ข์ ๊ณํ์ผ๋ก ๋จผ์ ๊ณต๊ฒฉ ํ ์ ์์ต๋๋ค.
์ด ๋ชจ๋ ์กฐ๊ธ ์ฐ์ธ ์๋ฆฌ, ํ์ง๋ง ๊ทธ๊ฒ์ ์ด๋ค ์ฐ๋ฆฌ๊ฐ ๋ฏฟ์ ์ ์์ต๋๋ค ๋์์ง ์๋ค. ์ฐ๋ฆฌ๋ ์ฐ๋ฆฌ์ ์๋งค์ ์์ด์ค๋ฅผ ๊ฐ์ง๊ณ , ์ฌ์ด๋ฒ ๋ณด์ ๊ธฐํ๋ ํฉ๊ธ ๊ธฐํ๋ฅผ ์ฐ๋ฆฌ์๊ฒ ์ ๊ณตํฉ๋๋ค. ์กฐ์ง์ ๊ตฌ์ถํ๊ธฐ ์ํด ์ฌ ์ง์์ ๋ํ ๋ด๋ถ ๊ฐ๋ฐ ํ๋ณด๋ค ๋ ์ด์ ๋ณผ ํ์๋ ์์ง๋ง ๋ณด์ ํ๋ก๊ทธ๋จ์ ์ฝ๋ฉ์ ์ฑ ์์ ์์ ํ๊ฒ ๊ณต์ ํ ์ค๋น๊ฐ๋ ๋ณด์ ์ธ์ ์์ง๋์ด๊ฐ๋๋ ๊ถค์ ์ ์ง์ํด์ผํฉ๋๋ค.
๋ชจ๋ ์ค๋๋ ๊ต์ก์ ์ผ์ํ์ง ์์ต๋๋ค - ์ฐ๋ฆฌ๋ ํ์คํ ์ถฉ๋ถํ ๋งํ๋ค - ๊ทธ๋ฌ๋ ์ฐธ์ฌ, ์ํฉ์ ๋ง๋ ์ง์์ ๊ตฌ์ถํ๊ณ ๊ฐ๋ฐ์๊ฐ ๋ณด์์ ์ฌ๋ํ๋ ๋ฐ ๋์์ด ์ฌ์ง์ด ์ฌ๋ฐ๋ฅธ ๊ต์ก์ ํจ์ฌ ๋ ํจ๊ณผ์ ์ผ ์ ์์ต๋๋ค, ๋จ์ง ์ฌ์ ์ ์๊ตฌ์ ๋ํ ํ๋ ์ดํฐ ๊ฒฝ์ฐ, ๊ทธ๋ค์ด ์ง๋ฉด ํ๋ ์ํ, ๊ทธ๋ฆฌ๊ณ ๊ธฐ์ ์ด ์ฐ๋ฆฌ์ ๋ชจ๋ ๋ฐ์ดํฐ๋ฅผ ์์ ํ๊ฒ ์ ์งํ๋ ๋ฐ ๋์์ด ๊ท์ ์ค์ ์๊ตฌ ์ฌํญ.
๊ทธ๋ฆฌ๊ณ ์ด๊ฒ์ด ๋ฐ๋ก ์ฐ๋ฆฌ์ ์ต์ ๊ธฐ๋ฅ, Courses , ๋์ด์ ์จ๋ค. ๊ทธ๊ฑด ๊ทธ๋ ๊ณ , ์ ๋ชฉ์ ์ฐธ์กฐ๋ฅผ ๊ฐ์ง๊ณ ์๋ค๋ฉด, ๋น์ ์ ๊ณต์์ ์ผ๋ก ์ค๋๋์์ต๋๋ค (๋๋ ๊ณ ์ ์ ์ฃผ์ ์ ๊ฐ์ฌํฉ๋๋ค).
์กฐ์ง๋ณ ํ์ต: ๋ฐฉ์ด ๊ตฌ์ถ, ๊ฐ๋ฐ์ ๊ธฐ์ ๊ฐํ
์ฐ๋ฆฌ๋ ๊ฐ๋ฐ์ ๊ต์ก์ ์ผ๋ถ ์ ํ์ด ๋ค๋ฅธ ์ฌ๋๋ณด๋ค ๋ ๋์ ์ด์ ์ ๋ํ ์๊ฒฌ์ ๋ชจ๋ ์ข ๋ฅ๋ฅผ ๊ฐ์ง๊ณ (์ฆ, ๊ฑด์กฐ, ์ผ๋ฐ ๋น๋์ค ์ค๊ต์ ์๊ฐ์ผ๋ก ์ฃฝ์์ ๊ทธ๋ค์ ์ง๋ฃจํ์ง ๋ง๊ณ , ๋ค์ ๊ฝ ๋ณด์ ์ฝ๋ฉ์ ๋ํ ์ด์ ์ ๊ธฐ๋). ๊ทธ๋ฌ๋ ๊ฐ๋ฐ์์ ์ฌ๊ณ ๋ฐฉ์์ ์ดํํ๊ธฐ ์ํด ์ค๊ณ๋ ๊ฒฝ์๋ ฅ ์๋ ํ์ต์๋ ๋ถ๊ตฌํ๊ณ ์ฝํ ์ธ ๋ ์กฐ์ง ๋ดํน์ ์๊ตฌ ์ฌํญ์ ํ์ํ ๊ฒ๋ณด๋ค ์ฝ๊ฐ ๋ ๊ด๋ฒ์ํ ์ ์์ต๋๋ค.
๊ฐ๋ฐ์๊ฐ ์๋ จ๋๋ฅผ ๋ณด์ฌ์ค์ผ ํ๋ ์ ํํ ๋ชจ๋์ด ํฌํจ๋ ์ ๋ณ๋ ๊ณผ์ ์ ๊ฐ๋ ฅํ ์ํฅ์ ๋ฏธ์น๋ฉฐ ์ผ์์ ์ธ ์ ๋ฌด์์ ๋ณด์ ๋ชจ๋ฒ ์ฌ๋ก์ ๊ด๋ จํ์ฌ ์คํ ์ค์ธ ์ง๋ฉด์ ๋๋ฌํ ์ ์๋๋ก ํฉ๋๋ค. ํ๋ก ํธ ์๋ ํ, ํด๋ผ์ฐ๋ ์์ง๋์ด ๋ฑ์ ๋ง๊ฒ ํ๋ก๊ทธ๋จ์ ์กฐ์ ํ์ฌ ๊ฐ์ฅ ์ค์ํ ์ทจ์ฝ์ ์ ์์ธํ ๋๋ฆด๋ค์ดํ ์ ์๋ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค. ๊ฐ๋ฐ์๋ ์ง์์ ์ธ ์ปจํ ์คํธ, ์ ์ ๋ฐ ๊ฒฝํ์ผ๋ก ๊ธฐ์ ์ ์ฑ์ฅ์ํฌ ๊ฒ์ด๋ฉฐ, ๋น์ฆ๋์ค๋ ๊ฐ์ฅ ํฐ ์ํ์ ์ด๋ํ๋ ๋ฌธ์ ์ ๋ํ ์ ๋ฐ ์ธ์์ ํํ์ ๋๋ฆด ๊ฒ์ ๋๋ค.
๊ท์ ์ค์๋ฅผ ์ํ ๊ฐ์ข ์ฌ์ฉ์ ์ง์
์ ์ธ๊ณ์ ์ผ๋ก ์๊ฒฉํ ์ฌ์ด๋ฒ ๋ณด์ ๊ด๋ จ ๊ท์ ์ด ๋ถ๊ณผ๋๊ณ ์์ผ๋ฉฐ, ์ํํธ์จ์ด ๋ณด์ ๊ท์ ์ค์๋ ๊ธ์ ์ ์ด๊ณ ํจ๊ณผ์ ์ธ ๋ณด์ ๋ฌธํ๋ฅผ ๊ตฌ์ถํ๋ ํ๋ฅญํ ํ ๋์ ๋๋ค. ๊ทธ๊ฒ์ ์ง๋ฃจํด์๋ ์๋๋ฉฐ, ์ข์ ๋ณด์ ํ๋ก๊ทธ๋จ์ ์ ์์๋ฆฌ์ ์ผ๊ตด ์๋ฐ๋ฅ๊ณผ๋ ๋ฌ๋ฆฌ ๊ฐ๋ฐ์์ ์๋ถ์ฌ๊ณผ ์ฑ ์๊ฐ์ ๋ถ๋ฌ ์ฌ๋กญ์ต๋๋ค.
์ถ๋ฐ์ ์ผ๋ก, ๊ทธ๊ฒ์ OWASP ์์ 10์ผ๋ก ๋ชจ๋ ์ฌ๋์ ์๋๊น์ง ์ป์ ์์๋ ๋งค์ฐ ์ข์ ์๊ฐ์ด์ง๋ง, ์ ๋ง ์ ๊ณ ๊ด๋ จ ๊ท์ ์ค์์ ์๋ก์ด ๋์ด์ ๋๋ฌํ๊ธฐ ์ํด, ๋น์ ์ ํน์ ๊ท์ ์ ์๊ตฌ ์ฌํญ์ ๋ํ ์ฌ์ฉ์ ์ ์ ๊ณผ์ ์ ์ค๊ณ ํ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด, ๊ธ์ต ์กฐ์ง์ ๊ฒฐ์ ๋ฐ ์นด๋ ์ฒ๋ฆฌ ์์ฉ ํ๋ก๊ทธ๋จ์ ์ ์ดํ๋ PCI-DSS ์ง์นจ์ ๋ฐ๋ผ ์ํํธ์จ์ด์ ๊ท์ ์ค์ ์๊ตฌ ์ฌํญ์ ๋ง๊ฒ ์ฝ์ค๋ฅผ ์กฐ์ ํ ์ ์์ต๋๋ค. ์ ์ฉ ์นด๋ ๋ฒํธ์ ๊ฐ์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ์ฒ๋ฆฌํ๊ณ ์ ์ฅํ๋ ์ผ์ ๋ด๋นํ๊ณ ๊ฐ๋ฐ์ ํ์ต์ ํตํด ๋งค์ฐ ๊ตฌ์ฒด์ ์ธ ์ ๋ณด๋ฅผ ์ป๊ณ , ์ ์์ ์ฌ๋ฐ๋ฅธ ๊ต์ก์ ์ ๊ณตํ๊ณ , ํ ์ ์ฑ์ ํจ์ฌ ์ฝ๊ฒ ๋ชจ๋ํฐ๋งํ ์ ์์ต๋๋ค. ย
์ด๊ฒ์ด ์ ๋๋ด ์ผ๋ ํธ๋ฆญ(GE)์ด ์ฌ์ฉํ๋ ๋ฐฉ์์ ๋๋ค. Courses ํ ๋ด์์:
" Courses ์์ง๋์ด์๊ฒ ํ๋ฅญํ ์๋ฃจ์ ์ ๋๋ค. ํ์ต ๊ฒฝ๋ก, ๋น๋์ค ๋ฐ ์ฒดํฌํฌ์ธํธ๋ฅผ ์ฌ์ฉ์ ์ง์ ๊ฐ๋ฅํ ๋ชจ๋๋ก ๋ฌถ๋ ์๋ก์ด ๊ธฐ๋ฅ์ ํตํด ํน์ ์๊ฐ์ ํ์ํ ๋ด์ฉ์ ๋ฐ๋ผ ์ฝํ ์ธ ๋ฅผ ํ์ฑํ ์ ์์ต๋๋ค. ๊ท์ ์ค์ ๊ธฐ๋ฅ๊ณผ ์ ์ฐ์ฑ์ ๋ณด๋ค ๊ฐ์ํ๋๊ณ ์ ์ฐํ ํ๋ก์ธ์ค๋ฅผ ๋ณด์ฅํ ์ ์๋ ๋ ๋์ ๊ธฐํ๋ฅผ ์ ๊ณตํฉ๋๋ค. ย ์ด ๊ธฐ๋ฅ์ ํตํด ์ ๋๋ด ์ผ๋ ํธ๋ฆญ์ ๊ฐ ์์ง๋์ด์๊ฒ ๊ด๋ จ์ฑ ์๋ ๊ต์ก์ ๊ทธ ์ด๋ ๋๋ณด๋ค ๋น ๋ฅด๊ณ ์ฝ๊ฒ ์กฐ์ ํ ์ ์์์ต๋๋ค."
๋ํ ๊ท์ ์ค์ ๊ต์ก์ ์ ๋ณํ ์๋ ์์ง๋ง, ๊ฐ๋ฐ์์๊ฒ ํจ์ฌ ๋ ๋งค๋ ฅ์ ์ธ ํ์ ํฌ๊ธฐ์ ๋ฌธ๋งฅ์ ์ด๊ณ ๋งค๋ ฅ์ ์ธ ํ์ต ๊ฒฝํ์ผ๋ก ์ฌ์ ํ ์ ๊ณต๋ฉ๋๋ค.
์กด์ค๊ณผ ๊ด๋ จ์ฑ์ ๊ธฐ๋ฐ์ผ๋ก ํ ๊ธ์ ์ ์ธ ๋ณด์ ๋ฌธํ
๊ต์ก์ ํ์ ๊ณผ์ ์ด์ง๋ง, DevSecOps์ ํ์์ด ์ธ๊ณ์์๋ ํ์ ํ ํ์ด ๋ง์ด ์์ต๋๋ค. ํ๋ จ์ ์ํด ๋ฐ๋ก ์ค์ ํ ์๊ฐ์ ํ๋ช ํ๊ฒ ์ฌ์ฉ๋์ด์ผํ๋ฉฐ, ๊ณ์ํด์ ์ฐธ์ฌํ๊ณ ๊ฐ์น๋ฅผ ์ถ๊ฐํ๋ ์คํ ๊ฐ๋ฅํ ํ์ต ๊ฒฝ๋ก๊ฐ ์์ต๋๋ค.
ํ์ดํผ ๊ด๋ จ์ฑ์ด ์๋ ์ฌ์ฉ์ ์ง์ ๊ณผ์ ์ ํ๋ ์ดํธํ์ฌ ๊ฐ๋ฐ์์ ์๊ฐ๊ณผ ์ํฌํ๋ก์ฐ๋ฅผ ์กด์คํ๋ ๋์์ ๋น์ฆ๋์ค์ ์ทจ์ฝ์ ๋ฐ ์ฌ์ด๋ฒ ๋ณด์ ์ํ์ ์ธก์ ๊ฐ๋ฅํ ๊ฐ์์ํค๊ธฐ ์ํด ๋ ธ๋ ฅํ๊ณ ์์ต๋๋ค.
AppSec ์ ๋ฌธ๊ฐ์ ์์ง๋์ด ์ ๊ด๊ณ๋ ์ ํต์ ์ผ๋ก ์คํด์ ๋ณํ์ผ๋ก ๋ดํฌ๋์ด ์์ง๋ง ๊ตฌ์กฐํ ๋ ํ์ต Courses ๋ ๋น์ฌ์๊ฐ ๋ณด์ ๋ชจ๋ฒ ์ฌ๋ก๋ฅผ ์ฌ์ฉํ์ฌ ๋์ผํ ํ์ด์ง์ ์ฐธ์ฌํ ์ ์๋๋ก ํ ์ ์์ต๋๋ค. ๊ฐ๋ฐ์๋ AppSec ํ์ ์๋ฃจ์ ์ค์ฌ ์ ํ์ฑํ์ ํ์คํ ๊ฐ์ฌํ ๊ฒ์ด๋ฉฐ, ์ด๋ ํด๋น ํ์ ๋ถํ๋ฅผ ์ต์ํํ๊ณ ๋ ๋์ ์์ค์ ์ฝ๋๋ฅผ ๋ง๋๋ ๋ฐ ๋์์ ์ค ๊ฒ์ ๋๋ค.
์ฝ์ ์ง์ฐ๊ธฐ, ์ํฐํ๋ผ์ด์ฆ ์์ค์ ๋ณด์ ์์ ๊ท๋ชจ
์ฐ๋ฆฌ๋ ๋ชจ๋ ์ธ๊ฐ์ด๋ฉฐ ๋ถํํ๋ ์ค์๋ฅผ ํฉ๋๋ค. ์ด๋ฌํ ์ค์๋ ๋์งํธ ์ธ๊ณ์์ ๋งค์ฐ ๋น์ฉ์ด ๋ง์ด ๋ค ์ ์์ง๋ง ๋๋๊ฒ๋ ์ผ๋ฐ์ ์ ๋๋ค. ์๋งํ ์ 2019๋ ์ธํฐ๋ท ๋ณด์ ์ํ ๋ณด๊ณ ์์ ๋ฐ๋ฅด๋ฉด S3 ๋ฒํท์ด ์๋ชป ๊ตฌ์ฑ๋์ด 7์ฒ๋ง ๊ฑด ์ด์์ ๊ธฐ๋ก์ด ๋๋๋นํ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค. ๋ณด์ ์ค๊ตฌ์ฑ์ ๋ฐ์ดํฐ ์ ์ถ์ ์ฃผ์ ์์ธ์ด๋ฉฐ, ์ฌ๋์ ์ค์๋ ๊ทธ ์ค ์ฝ 4๋ถ์ 1์ ์ฐจ์งํฉ๋๋ค.
์ด๋ฌํ ๋ฌธ์ ๋ ์ฌ๋ฌ ๊ฐ์ง ์ด์ ๋ก ๋ฐ์ํ์ง๋ง ๋ณด์ ์ธ์ ๋ฐ ๊ต์ก์ด ๋ถ์กฑํ ๊ฒ์ ๊ณต๊ฒฉ์๊ฐ ์ ์ฉํ ์ ์๋๋ก ์ด๋ ค ์๋ ์์ ๊ธฐํ ์ฐฝ์ ๋ํ ๊ฑฐ๋ํ ๋๋ผ์ด๋ฒ์ ๋๋ค. ์ํฅ์ ์ฃผ๋ ํ์ฅ ๊ฐ๋ฅํ ๋ณด์ ์์์ ๊ฒฝ์ฐ ๋น์ฆ๋์ค์ ๋ง๊ฒ ๋ง์ถค ์ ์๋ ์ฝ์ค๋ก ๊ณ์ฐํด์ผ ํฉ๋๋ค. ์ ์๊ฒ ์๋น๋ฅผ ๋ณด์ด์ง ์๊ณ , ๋น์ ์ด ์ด์ ๊น์ง ๋ง๋ ๊ฐ๋ฅ์ฑ์ด ๊ฐ์ฅ ํฐ ๋ํต์ ์ผ์ผํฌ ์์๋ ๋ชจ๋ ๊ธฐํ๋ฅผ ์ข ๋ฃํฉ๋๋ค.
์ฐ๋ฆฌ๋ ์ด๋ฏธ ์ด ์ ๋์ ์ธ ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ํ๊ณ SaaS ๊ณต๊ธ์๋ฅผ ํฌํจํ์ฌ ๊ณ ๊ฐ๊ณผ ๋๋ผ์ด ์ํฅ์ ๋ณด๊ณ ์์ต๋๋ค.
" Courses '๋ง์ถคํ ํ์ต ๊ฒฝ๋ก๋ ๊ฒ์ ์ฒด์ธ์ ์์ต๋๋ค. ํ๋ก๊ทธ๋๋ฐ ์ธ์ด์ ์ทจ์ฝ์ ์ ๋ํ ํน์ด์ฑ์ ๊ฐ์ธ ๋ฐ ํ์ฌ์ ์๊ตฌ์ ๋ฐ๋ผ ๊ฐ ๊ฐ๋ฐ์์๊ฒ ์ฌ๋ฐ๋ฅธ ํ์ต ํ๊ฒฝ์ ์กฐ์ฑํ ์ ์๋ ๋ ๋ง์ ์ ์ด์ ์ ์ฐ์ฑ์ ์ ๊ณตํฉ๋๋ค. ์ฌ์ฉ Courses ์ ํจ๊ป Secure Code Warrior "๋ ๋์ ๋ณด์ ์ฝ๋ฉ ํ๋ซํผ์ ์ด์ ๋ ๋์ ๋ณด์ ์ฝ๋๋ฅผ ์์ฑํ๊ธฐ ์ํด ์์ ํ ์ฝ๋ฉ ๊ธฐ์ ์ ํฅ์์ํค๋ ๋ฐ ๋ ๊ด์ฌ์ด ์๋ค๋ ์ ์์ ๊ฐ๋ฐ์์ ์ฐธ์ฌ๋ฅผ ๋ณํ์์ผฐ์ต๋๋ค."
DevSec ์ ์ค๋นํ์ญ์์ค. ๋ณด์ ์ฝ๋ ์ ์ฌ์ ๋ํด ์์ธํ ์์๋ณด๊ธฐ Courses ์ฌ๊ธฐ์ ๊ธฐ๋ฅ .

์๋ ๋งํฌ๋ฅผ ํด๋ฆญํ์ฌ ์ด ์๋ฃ์ PDF๋ฅผ ๋ค์ด๋ก๋ํ์ญ์์ค.
Secure Code Warrior ์ํํธ์จ์ด ๊ฐ๋ฐ ์ฃผ๊ธฐ ์ ๋ฐ์ ๊ฑธ์ณ ์ฝ๋๋ฅผ ๋ณดํธํ๊ณ ์ฌ์ด๋ฒ ๋ณด์์ ์ต์ฐ์ ์ผ๋ก ํ๋ ๋ฌธํ๋ฅผ ์กฐ์ฑํ๋๋ก ๊ท์ฌ๋ฅผ Secure Code Warrior . ์ฑ ๋ณด์ ๊ด๋ฆฌ์, ๊ฐ๋ฐ์, ์ต๊ณ ์ ๋ณด๋ณด์์ฑ ์์(CISO) ๋๋ ๋ณด์ ๊ด๋ จ ์ ๋ฌด๋ฅผ ๋ด๋นํ๋ ๋ถ์ด๋ผ๋ฉด ๋๊ตฌ๋ , ์ ํฌ๋ ๊ท์ฌ๊ฐ ์์ ํ์ง ์์ ์ฝ๋๋ก ์ธํ ์ํ์ ์ค์ผ ์ ์๋๋ก ๋์ต๋๋ค.
๋ณด๊ณ ์ ๋ณด๊ธฐ๋ฐ๋ชจ ์์ฝํ๊ธฐMatias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegrรผnder von Secure Code Warrior. Matias promovierte an der Universitรคt Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselรถsungen. Spรคter kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschlieรlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstรผtzen, die Sicherheitslast verringern und die Erwartungen der Kunden รผbertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bรผhne und prรคsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.
Matias ist Forscher und Entwickler mit mehr als 15 Jahren praktischer Erfahrung in der Softwaresicherheit. Er hat Lรถsungen fรผr Unternehmen wie Fortify Software und sein eigenes Unternehmen Sensei Security entwickelt. Im Laufe seiner Karriere hat Matias mehrere Forschungsprojekte zur Anwendungssicherheit geleitet, die zu kommerziellen Produkten gefรผhrt haben, und verfรผgt รผber mehr als 10 Patente. Wenn er nicht an seinem Schreibtisch ist, war Matias als Ausbilder fรผr fortgeschrittene Schulungen zur Anwendungssicherheit tรคtig und hรคlt regelmรครig Vortrรคge auf globalen Konferenzen wie RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec und BruCon.
Matias hat an der Universitรคt Gent in Computertechnik promoviert, wo er Anwendungssicherheit durch Programmverschleierung studierte, um das Innenleben einer Anwendung zu verbergen.
โ
์ ๋ถ, ๋๊ธฐ์ , ์ฌ์ง์ด ์ผ๋ถ ์ ๊ณ ๋ฆฌ๋๋ค์ด ๋น์ ๋ด๋ ๊ฒฝํฅ์ด ์๋ ๋ถํธํ ์ง์ค์ด ์์ต๋๋ค: ์ฌํ๋ก์ ์ฐ๋ฆฌ๋ ์ฌ์ด๋ฒ ์ํ์ ๋ง์ ๋์์์ด ์ธ์ฐ๊ณ ์์ผ๋ฉฐ, ์ฐ๋ฆฌ๋ ํ์ฌ ์์ด๋ฒ๋ฆฐ ํธ์ ์ ์์ต๋๋ค. ์ฐ๋ฆฌ๋ ์ด๊ฒ์ ์ด๋ป๊ฒ ์ ์ ์์ต๋๊น? ์ด๋ฌํ ํต๊ณ๋ ๋์ ํ ์ด์ผ๊ธฐ๋ฅผ ๋ค๋ ค์ค๋๋ค.
- ์ฌ์ด๋ฒ ๋ฒ์ฃ๋ 2021๋ ๊น์ง ์ ์ธ๊ณ ๋ฏธํ 6์กฐ ๋ฌ๋ฌ์ ๋น์ฉ์ด ์์๋ ๊ฒ์ผ๋ก ์์๋ฉ๋๋ค.
- ์ฌ์ด๋ฒ ๊ณต๊ฒฉ์ 39์ด๋ง๋ค ๋ฐ์ํฉ๋๋ค.
- ๋ฐ์ดํฐ ์ ์ถ์ 24%๋ ์ฌ๋์ ์ค์๋ก ์ธํด ๋ฐ์ํฉ๋๋ค.
- ๋๋ผ์ด 77%์ ์กฐ์ง์ ๊ธฐ์ ์ ์ฒด์์ ํ์ฅ๋๋ ์ฌ์ด๋ฒ ๋ณด์ ์ฌ๊ณ ๋์ ๊ณํ์ ๊ฐ์ง๊ณ ์์ง ์์ผ๋ฉฐ ๋ถ์ ๊ฐ์ ์ผ๊ด๋๊ฒ ์ ์ฉ๋ฉ๋๋ค.
์ฌ์ด๋ฒ ๋ณด์ ์ ๋ฌธ๊ฐ์ ๊ดํด์, ์ฐ๋ฆฌ๋ ๋นํ์ ์ผ๋ก ์ธ๋ ฅ๋ถ์กฑ; ๊ธฐ์ ๊ฒฉ์ฐจ๋ ์ฑ์์ง ๊ฐ๋ฅ์ฑ์ด ๋ฎ์ผ๋ฉฐ, ๋น๋ฐ AppSec ๊ตฐ๋๊ฐ ์ฐ๋ฆฌ๋ฅผ ๊ตฌ์ ํ๊ธฐ ์ํด ์ค๋ ๊ฒ์ ์์ต๋๋ค. ์ฐ๋ฆฌ๋ ์๋ ๋์ ์ด๊ฒ์ ์๊ณ ์์๊ณ , ์ฐ๋ฆฌ๋ ์ฐ๋ฆฌ์ ์ ๊ทผ ๋ฐฉ์์ ๋ณ๊ฒฝํด์ผํฉ๋๋ค. ์ฐ๋ฆฌ์ ๊ฒฝ์ฐ, ์ต์ ์ ๊ณต๊ฒฉ์ ํ๋ฅญํ ๋ฐฉ์ด์ด๋ฉฐ, ์ฐ๋ฆฌ๋ ์ข์ ๊ณํ์ผ๋ก ๋จผ์ ๊ณต๊ฒฉ ํ ์ ์์ต๋๋ค.
์ด ๋ชจ๋ ์กฐ๊ธ ์ฐ์ธ ์๋ฆฌ, ํ์ง๋ง ๊ทธ๊ฒ์ ์ด๋ค ์ฐ๋ฆฌ๊ฐ ๋ฏฟ์ ์ ์์ต๋๋ค ๋์์ง ์๋ค. ์ฐ๋ฆฌ๋ ์ฐ๋ฆฌ์ ์๋งค์ ์์ด์ค๋ฅผ ๊ฐ์ง๊ณ , ์ฌ์ด๋ฒ ๋ณด์ ๊ธฐํ๋ ํฉ๊ธ ๊ธฐํ๋ฅผ ์ฐ๋ฆฌ์๊ฒ ์ ๊ณตํฉ๋๋ค. ์กฐ์ง์ ๊ตฌ์ถํ๊ธฐ ์ํด ์ฌ ์ง์์ ๋ํ ๋ด๋ถ ๊ฐ๋ฐ ํ๋ณด๋ค ๋ ์ด์ ๋ณผ ํ์๋ ์์ง๋ง ๋ณด์ ํ๋ก๊ทธ๋จ์ ์ฝ๋ฉ์ ์ฑ ์์ ์์ ํ๊ฒ ๊ณต์ ํ ์ค๋น๊ฐ๋ ๋ณด์ ์ธ์ ์์ง๋์ด๊ฐ๋๋ ๊ถค์ ์ ์ง์ํด์ผํฉ๋๋ค.
๋ชจ๋ ์ค๋๋ ๊ต์ก์ ์ผ์ํ์ง ์์ต๋๋ค - ์ฐ๋ฆฌ๋ ํ์คํ ์ถฉ๋ถํ ๋งํ๋ค - ๊ทธ๋ฌ๋ ์ฐธ์ฌ, ์ํฉ์ ๋ง๋ ์ง์์ ๊ตฌ์ถํ๊ณ ๊ฐ๋ฐ์๊ฐ ๋ณด์์ ์ฌ๋ํ๋ ๋ฐ ๋์์ด ์ฌ์ง์ด ์ฌ๋ฐ๋ฅธ ๊ต์ก์ ํจ์ฌ ๋ ํจ๊ณผ์ ์ผ ์ ์์ต๋๋ค, ๋จ์ง ์ฌ์ ์ ์๊ตฌ์ ๋ํ ํ๋ ์ดํฐ ๊ฒฝ์ฐ, ๊ทธ๋ค์ด ์ง๋ฉด ํ๋ ์ํ, ๊ทธ๋ฆฌ๊ณ ๊ธฐ์ ์ด ์ฐ๋ฆฌ์ ๋ชจ๋ ๋ฐ์ดํฐ๋ฅผ ์์ ํ๊ฒ ์ ์งํ๋ ๋ฐ ๋์์ด ๊ท์ ์ค์ ์๊ตฌ ์ฌํญ.
๊ทธ๋ฆฌ๊ณ ์ด๊ฒ์ด ๋ฐ๋ก ์ฐ๋ฆฌ์ ์ต์ ๊ธฐ๋ฅ, Courses , ๋์ด์ ์จ๋ค. ๊ทธ๊ฑด ๊ทธ๋ ๊ณ , ์ ๋ชฉ์ ์ฐธ์กฐ๋ฅผ ๊ฐ์ง๊ณ ์๋ค๋ฉด, ๋น์ ์ ๊ณต์์ ์ผ๋ก ์ค๋๋์์ต๋๋ค (๋๋ ๊ณ ์ ์ ์ฃผ์ ์ ๊ฐ์ฌํฉ๋๋ค).
์กฐ์ง๋ณ ํ์ต: ๋ฐฉ์ด ๊ตฌ์ถ, ๊ฐ๋ฐ์ ๊ธฐ์ ๊ฐํ
์ฐ๋ฆฌ๋ ๊ฐ๋ฐ์ ๊ต์ก์ ์ผ๋ถ ์ ํ์ด ๋ค๋ฅธ ์ฌ๋๋ณด๋ค ๋ ๋์ ์ด์ ์ ๋ํ ์๊ฒฌ์ ๋ชจ๋ ์ข ๋ฅ๋ฅผ ๊ฐ์ง๊ณ (์ฆ, ๊ฑด์กฐ, ์ผ๋ฐ ๋น๋์ค ์ค๊ต์ ์๊ฐ์ผ๋ก ์ฃฝ์์ ๊ทธ๋ค์ ์ง๋ฃจํ์ง ๋ง๊ณ , ๋ค์ ๊ฝ ๋ณด์ ์ฝ๋ฉ์ ๋ํ ์ด์ ์ ๊ธฐ๋). ๊ทธ๋ฌ๋ ๊ฐ๋ฐ์์ ์ฌ๊ณ ๋ฐฉ์์ ์ดํํ๊ธฐ ์ํด ์ค๊ณ๋ ๊ฒฝ์๋ ฅ ์๋ ํ์ต์๋ ๋ถ๊ตฌํ๊ณ ์ฝํ ์ธ ๋ ์กฐ์ง ๋ดํน์ ์๊ตฌ ์ฌํญ์ ํ์ํ ๊ฒ๋ณด๋ค ์ฝ๊ฐ ๋ ๊ด๋ฒ์ํ ์ ์์ต๋๋ค.
๊ฐ๋ฐ์๊ฐ ์๋ จ๋๋ฅผ ๋ณด์ฌ์ค์ผ ํ๋ ์ ํํ ๋ชจ๋์ด ํฌํจ๋ ์ ๋ณ๋ ๊ณผ์ ์ ๊ฐ๋ ฅํ ์ํฅ์ ๋ฏธ์น๋ฉฐ ์ผ์์ ์ธ ์ ๋ฌด์์ ๋ณด์ ๋ชจ๋ฒ ์ฌ๋ก์ ๊ด๋ จํ์ฌ ์คํ ์ค์ธ ์ง๋ฉด์ ๋๋ฌํ ์ ์๋๋ก ํฉ๋๋ค. ํ๋ก ํธ ์๋ ํ, ํด๋ผ์ฐ๋ ์์ง๋์ด ๋ฑ์ ๋ง๊ฒ ํ๋ก๊ทธ๋จ์ ์กฐ์ ํ์ฌ ๊ฐ์ฅ ์ค์ํ ์ทจ์ฝ์ ์ ์์ธํ ๋๋ฆด๋ค์ดํ ์ ์๋ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค. ๊ฐ๋ฐ์๋ ์ง์์ ์ธ ์ปจํ ์คํธ, ์ ์ ๋ฐ ๊ฒฝํ์ผ๋ก ๊ธฐ์ ์ ์ฑ์ฅ์ํฌ ๊ฒ์ด๋ฉฐ, ๋น์ฆ๋์ค๋ ๊ฐ์ฅ ํฐ ์ํ์ ์ด๋ํ๋ ๋ฌธ์ ์ ๋ํ ์ ๋ฐ ์ธ์์ ํํ์ ๋๋ฆด ๊ฒ์ ๋๋ค.
๊ท์ ์ค์๋ฅผ ์ํ ๊ฐ์ข ์ฌ์ฉ์ ์ง์
์ ์ธ๊ณ์ ์ผ๋ก ์๊ฒฉํ ์ฌ์ด๋ฒ ๋ณด์ ๊ด๋ จ ๊ท์ ์ด ๋ถ๊ณผ๋๊ณ ์์ผ๋ฉฐ, ์ํํธ์จ์ด ๋ณด์ ๊ท์ ์ค์๋ ๊ธ์ ์ ์ด๊ณ ํจ๊ณผ์ ์ธ ๋ณด์ ๋ฌธํ๋ฅผ ๊ตฌ์ถํ๋ ํ๋ฅญํ ํ ๋์ ๋๋ค. ๊ทธ๊ฒ์ ์ง๋ฃจํด์๋ ์๋๋ฉฐ, ์ข์ ๋ณด์ ํ๋ก๊ทธ๋จ์ ์ ์์๋ฆฌ์ ์ผ๊ตด ์๋ฐ๋ฅ๊ณผ๋ ๋ฌ๋ฆฌ ๊ฐ๋ฐ์์ ์๋ถ์ฌ๊ณผ ์ฑ ์๊ฐ์ ๋ถ๋ฌ ์ฌ๋กญ์ต๋๋ค.
์ถ๋ฐ์ ์ผ๋ก, ๊ทธ๊ฒ์ OWASP ์์ 10์ผ๋ก ๋ชจ๋ ์ฌ๋์ ์๋๊น์ง ์ป์ ์์๋ ๋งค์ฐ ์ข์ ์๊ฐ์ด์ง๋ง, ์ ๋ง ์ ๊ณ ๊ด๋ จ ๊ท์ ์ค์์ ์๋ก์ด ๋์ด์ ๋๋ฌํ๊ธฐ ์ํด, ๋น์ ์ ํน์ ๊ท์ ์ ์๊ตฌ ์ฌํญ์ ๋ํ ์ฌ์ฉ์ ์ ์ ๊ณผ์ ์ ์ค๊ณ ํ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด, ๊ธ์ต ์กฐ์ง์ ๊ฒฐ์ ๋ฐ ์นด๋ ์ฒ๋ฆฌ ์์ฉ ํ๋ก๊ทธ๋จ์ ์ ์ดํ๋ PCI-DSS ์ง์นจ์ ๋ฐ๋ผ ์ํํธ์จ์ด์ ๊ท์ ์ค์ ์๊ตฌ ์ฌํญ์ ๋ง๊ฒ ์ฝ์ค๋ฅผ ์กฐ์ ํ ์ ์์ต๋๋ค. ์ ์ฉ ์นด๋ ๋ฒํธ์ ๊ฐ์ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ์ฒ๋ฆฌํ๊ณ ์ ์ฅํ๋ ์ผ์ ๋ด๋นํ๊ณ ๊ฐ๋ฐ์ ํ์ต์ ํตํด ๋งค์ฐ ๊ตฌ์ฒด์ ์ธ ์ ๋ณด๋ฅผ ์ป๊ณ , ์ ์์ ์ฌ๋ฐ๋ฅธ ๊ต์ก์ ์ ๊ณตํ๊ณ , ํ ์ ์ฑ์ ํจ์ฌ ์ฝ๊ฒ ๋ชจ๋ํฐ๋งํ ์ ์์ต๋๋ค. ย
์ด๊ฒ์ด ์ ๋๋ด ์ผ๋ ํธ๋ฆญ(GE)์ด ์ฌ์ฉํ๋ ๋ฐฉ์์ ๋๋ค. Courses ํ ๋ด์์:
" Courses ์์ง๋์ด์๊ฒ ํ๋ฅญํ ์๋ฃจ์ ์ ๋๋ค. ํ์ต ๊ฒฝ๋ก, ๋น๋์ค ๋ฐ ์ฒดํฌํฌ์ธํธ๋ฅผ ์ฌ์ฉ์ ์ง์ ๊ฐ๋ฅํ ๋ชจ๋๋ก ๋ฌถ๋ ์๋ก์ด ๊ธฐ๋ฅ์ ํตํด ํน์ ์๊ฐ์ ํ์ํ ๋ด์ฉ์ ๋ฐ๋ผ ์ฝํ ์ธ ๋ฅผ ํ์ฑํ ์ ์์ต๋๋ค. ๊ท์ ์ค์ ๊ธฐ๋ฅ๊ณผ ์ ์ฐ์ฑ์ ๋ณด๋ค ๊ฐ์ํ๋๊ณ ์ ์ฐํ ํ๋ก์ธ์ค๋ฅผ ๋ณด์ฅํ ์ ์๋ ๋ ๋์ ๊ธฐํ๋ฅผ ์ ๊ณตํฉ๋๋ค. ย ์ด ๊ธฐ๋ฅ์ ํตํด ์ ๋๋ด ์ผ๋ ํธ๋ฆญ์ ๊ฐ ์์ง๋์ด์๊ฒ ๊ด๋ จ์ฑ ์๋ ๊ต์ก์ ๊ทธ ์ด๋ ๋๋ณด๋ค ๋น ๋ฅด๊ณ ์ฝ๊ฒ ์กฐ์ ํ ์ ์์์ต๋๋ค."
๋ํ ๊ท์ ์ค์ ๊ต์ก์ ์ ๋ณํ ์๋ ์์ง๋ง, ๊ฐ๋ฐ์์๊ฒ ํจ์ฌ ๋ ๋งค๋ ฅ์ ์ธ ํ์ ํฌ๊ธฐ์ ๋ฌธ๋งฅ์ ์ด๊ณ ๋งค๋ ฅ์ ์ธ ํ์ต ๊ฒฝํ์ผ๋ก ์ฌ์ ํ ์ ๊ณต๋ฉ๋๋ค.
์กด์ค๊ณผ ๊ด๋ จ์ฑ์ ๊ธฐ๋ฐ์ผ๋ก ํ ๊ธ์ ์ ์ธ ๋ณด์ ๋ฌธํ
๊ต์ก์ ํ์ ๊ณผ์ ์ด์ง๋ง, DevSecOps์ ํ์์ด ์ธ๊ณ์์๋ ํ์ ํ ํ์ด ๋ง์ด ์์ต๋๋ค. ํ๋ จ์ ์ํด ๋ฐ๋ก ์ค์ ํ ์๊ฐ์ ํ๋ช ํ๊ฒ ์ฌ์ฉ๋์ด์ผํ๋ฉฐ, ๊ณ์ํด์ ์ฐธ์ฌํ๊ณ ๊ฐ์น๋ฅผ ์ถ๊ฐํ๋ ์คํ ๊ฐ๋ฅํ ํ์ต ๊ฒฝ๋ก๊ฐ ์์ต๋๋ค.
ํ์ดํผ ๊ด๋ จ์ฑ์ด ์๋ ์ฌ์ฉ์ ์ง์ ๊ณผ์ ์ ํ๋ ์ดํธํ์ฌ ๊ฐ๋ฐ์์ ์๊ฐ๊ณผ ์ํฌํ๋ก์ฐ๋ฅผ ์กด์คํ๋ ๋์์ ๋น์ฆ๋์ค์ ์ทจ์ฝ์ ๋ฐ ์ฌ์ด๋ฒ ๋ณด์ ์ํ์ ์ธก์ ๊ฐ๋ฅํ ๊ฐ์์ํค๊ธฐ ์ํด ๋ ธ๋ ฅํ๊ณ ์์ต๋๋ค.
AppSec ์ ๋ฌธ๊ฐ์ ์์ง๋์ด ์ ๊ด๊ณ๋ ์ ํต์ ์ผ๋ก ์คํด์ ๋ณํ์ผ๋ก ๋ดํฌ๋์ด ์์ง๋ง ๊ตฌ์กฐํ ๋ ํ์ต Courses ๋ ๋น์ฌ์๊ฐ ๋ณด์ ๋ชจ๋ฒ ์ฌ๋ก๋ฅผ ์ฌ์ฉํ์ฌ ๋์ผํ ํ์ด์ง์ ์ฐธ์ฌํ ์ ์๋๋ก ํ ์ ์์ต๋๋ค. ๊ฐ๋ฐ์๋ AppSec ํ์ ์๋ฃจ์ ์ค์ฌ ์ ํ์ฑํ์ ํ์คํ ๊ฐ์ฌํ ๊ฒ์ด๋ฉฐ, ์ด๋ ํด๋น ํ์ ๋ถํ๋ฅผ ์ต์ํํ๊ณ ๋ ๋์ ์์ค์ ์ฝ๋๋ฅผ ๋ง๋๋ ๋ฐ ๋์์ ์ค ๊ฒ์ ๋๋ค.
์ฝ์ ์ง์ฐ๊ธฐ, ์ํฐํ๋ผ์ด์ฆ ์์ค์ ๋ณด์ ์์ ๊ท๋ชจ
์ฐ๋ฆฌ๋ ๋ชจ๋ ์ธ๊ฐ์ด๋ฉฐ ๋ถํํ๋ ์ค์๋ฅผ ํฉ๋๋ค. ์ด๋ฌํ ์ค์๋ ๋์งํธ ์ธ๊ณ์์ ๋งค์ฐ ๋น์ฉ์ด ๋ง์ด ๋ค ์ ์์ง๋ง ๋๋๊ฒ๋ ์ผ๋ฐ์ ์ ๋๋ค. ์๋งํ ์ 2019๋ ์ธํฐ๋ท ๋ณด์ ์ํ ๋ณด๊ณ ์์ ๋ฐ๋ฅด๋ฉด S3 ๋ฒํท์ด ์๋ชป ๊ตฌ์ฑ๋์ด 7์ฒ๋ง ๊ฑด ์ด์์ ๊ธฐ๋ก์ด ๋๋๋นํ ๊ฒ์ผ๋ก ํ์ธ๋์์ต๋๋ค. ๋ณด์ ์ค๊ตฌ์ฑ์ ๋ฐ์ดํฐ ์ ์ถ์ ์ฃผ์ ์์ธ์ด๋ฉฐ, ์ฌ๋์ ์ค์๋ ๊ทธ ์ค ์ฝ 4๋ถ์ 1์ ์ฐจ์งํฉ๋๋ค.
์ด๋ฌํ ๋ฌธ์ ๋ ์ฌ๋ฌ ๊ฐ์ง ์ด์ ๋ก ๋ฐ์ํ์ง๋ง ๋ณด์ ์ธ์ ๋ฐ ๊ต์ก์ด ๋ถ์กฑํ ๊ฒ์ ๊ณต๊ฒฉ์๊ฐ ์ ์ฉํ ์ ์๋๋ก ์ด๋ ค ์๋ ์์ ๊ธฐํ ์ฐฝ์ ๋ํ ๊ฑฐ๋ํ ๋๋ผ์ด๋ฒ์ ๋๋ค. ์ํฅ์ ์ฃผ๋ ํ์ฅ ๊ฐ๋ฅํ ๋ณด์ ์์์ ๊ฒฝ์ฐ ๋น์ฆ๋์ค์ ๋ง๊ฒ ๋ง์ถค ์ ์๋ ์ฝ์ค๋ก ๊ณ์ฐํด์ผ ํฉ๋๋ค. ์ ์๊ฒ ์๋น๋ฅผ ๋ณด์ด์ง ์๊ณ , ๋น์ ์ด ์ด์ ๊น์ง ๋ง๋ ๊ฐ๋ฅ์ฑ์ด ๊ฐ์ฅ ํฐ ๋ํต์ ์ผ์ผํฌ ์์๋ ๋ชจ๋ ๊ธฐํ๋ฅผ ์ข ๋ฃํฉ๋๋ค.
์ฐ๋ฆฌ๋ ์ด๋ฏธ ์ด ์ ๋์ ์ธ ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ํ๊ณ SaaS ๊ณต๊ธ์๋ฅผ ํฌํจํ์ฌ ๊ณ ๊ฐ๊ณผ ๋๋ผ์ด ์ํฅ์ ๋ณด๊ณ ์์ต๋๋ค.
" Courses '๋ง์ถคํ ํ์ต ๊ฒฝ๋ก๋ ๊ฒ์ ์ฒด์ธ์ ์์ต๋๋ค. ํ๋ก๊ทธ๋๋ฐ ์ธ์ด์ ์ทจ์ฝ์ ์ ๋ํ ํน์ด์ฑ์ ๊ฐ์ธ ๋ฐ ํ์ฌ์ ์๊ตฌ์ ๋ฐ๋ผ ๊ฐ ๊ฐ๋ฐ์์๊ฒ ์ฌ๋ฐ๋ฅธ ํ์ต ํ๊ฒฝ์ ์กฐ์ฑํ ์ ์๋ ๋ ๋ง์ ์ ์ด์ ์ ์ฐ์ฑ์ ์ ๊ณตํฉ๋๋ค. ์ฌ์ฉ Courses ์ ํจ๊ป Secure Code Warrior "๋ ๋์ ๋ณด์ ์ฝ๋ฉ ํ๋ซํผ์ ์ด์ ๋ ๋์ ๋ณด์ ์ฝ๋๋ฅผ ์์ฑํ๊ธฐ ์ํด ์์ ํ ์ฝ๋ฉ ๊ธฐ์ ์ ํฅ์์ํค๋ ๋ฐ ๋ ๊ด์ฌ์ด ์๋ค๋ ์ ์์ ๊ฐ๋ฐ์์ ์ฐธ์ฌ๋ฅผ ๋ณํ์์ผฐ์ต๋๋ค."
DevSec ์ ์ค๋นํ์ญ์์ค. ๋ณด์ ์ฝ๋ ์ ์ฌ์ ๋ํด ์์ธํ ์์๋ณด๊ธฐ Courses ์ฌ๊ธฐ์ ๊ธฐ๋ฅ .
๋ชฉ์ฐจ
Matias Madou, Ph.D. ist Sicherheitsexperte, Forscher, CTO und Mitbegrรผnder von Secure Code Warrior. Matias promovierte an der Universitรคt Gent in Anwendungssicherheit mit Schwerpunkt auf statischen Analyselรถsungen. Spรคter kam er zu Fortify in den USA, wo er feststellte, dass es nicht ausreichte, ausschlieรlich Codeprobleme zu erkennen, ohne Entwicklern beim Schreiben von sicherem Code zu helfen. Dies inspirierte ihn dazu, Produkte zu entwickeln, die Entwickler unterstรผtzen, die Sicherheitslast verringern und die Erwartungen der Kunden รผbertreffen. Wenn er nicht als Teil von Team Awesome an seinem Schreibtisch sitzt, steht er gerne auf der Bรผhne und prรคsentiert auf Konferenzen wie der RSA Conference, BlackHat und DefCon.

Secure Code Warrior ์ํํธ์จ์ด ๊ฐ๋ฐ ์ฃผ๊ธฐ ์ ๋ฐ์ ๊ฑธ์ณ ์ฝ๋๋ฅผ ๋ณดํธํ๊ณ ์ฌ์ด๋ฒ ๋ณด์์ ์ต์ฐ์ ์ผ๋ก ํ๋ ๋ฌธํ๋ฅผ ์กฐ์ฑํ๋๋ก ๊ท์ฌ๋ฅผ Secure Code Warrior . ์ฑ ๋ณด์ ๊ด๋ฆฌ์, ๊ฐ๋ฐ์, ์ต๊ณ ์ ๋ณด๋ณด์์ฑ ์์(CISO) ๋๋ ๋ณด์ ๊ด๋ จ ์ ๋ฌด๋ฅผ ๋ด๋นํ๋ ๋ถ์ด๋ผ๋ฉด ๋๊ตฌ๋ , ์ ํฌ๋ ๊ท์ฌ๊ฐ ์์ ํ์ง ์์ ์ฝ๋๋ก ์ธํ ์ํ์ ์ค์ผ ์ ์๋๋ก ๋์ต๋๋ค.
๋ฐ๋ชจ ์์ฝํ๊ธฐ๋ค์ด๋ก๋์์์ ์ํ ์๋ฃ
Secure Code Warrior Learning: Enable Secure AI-Driven Development at Scale
Secure code for the AI era: Learn how Secure Code Warrior builds developer capability to reduce vulnerabilities and secure AI-generated code at scale.
Trust Agent:AI - Secure and scale AI-Drive development
AI is writing code. Whoโs governing it? With up to 50% of AI-generated code containing security weaknesses, managing AI risk is critical. Discover how SCW's Trust Agent: AI provides the real-time visibility, proactive governance, and targeted upskilling needed to scale AI-driven development securely.
OpenText ์ ํ๋ฆฌ์ผ์ด์ ๋ณด์์ ํ + Secure Code Warrior
OpenText Application Security and Secure Code Warrior combine vulnerability detection with AI Software Governance and developer capability. Together, they help organizations reduce risk, strengthen secure coding practices, and confidently adopt AI-driven development.
Secure Code Warrior corporate overview
Secure Code Warrior is an AI Software Governance platform designed to enable organizations to safely adopt AI-driven development by bridging the gap between development velocity and enterprise security. The platform addresses the "Visibility Gap," where security teams often lack insights into shadow AI coding tools and the origins of production code.
์์์ ์ํ ์๋ฃ
Securing the Future of Software: Why Secure Code Warrior and KnowBe4 Are Joining Forces
I am thrilled to announce today an upcoming strategic partnership between Secure Code Warrior and KnowBe4. KnowBe4 is a world-renowned leader in comprehensively managing human and agentic AI risk, making them the perfect partner to help us distribute foundational security awareness to organizations across the globe.
Post-Quantum Cryptography: Quantum Computers Will Break Todayโs Encryption โ Are You Ready?
Post-quantum cryptography (PQC) is critical for protecting data from quantum computing threats. Learn how โharvest now, decrypt laterโ exposes risk and how developers can prepare for quantum-safe security.





.png)