뉴스
 








 
 
 




전송 2017-02-16 11:38
[뉴스/보도자료]

씨디네트웍스, 2016년 4분기 웹 공격 분석 보고서 발표



씨디네트웍스가 2016년 4분기 웹 공격 분석 보고서를 발표했다. 

씨디네트웍스는 디도스 방어와 웹 방화벽 서비스로 구성된 클라우드 시큐리티 서비스 출시 이후, 글로벌 고객사를 대상으로 제공하고 있는 웹 방화벽을 통해 다양한 웹 공격 정보를 수집, 모니터링하고 있다. 이번 보고서는 2016년 10월부터 12월까지 수집한 웹 공격 정보를 바탕으로 분석한 결과를 담았다. 

보고서에 따르면 지난해 4분기 웹 공격 취약점 유형은 CSRF(사이트 간 요청 위조, Cross-site Request Forgery)가 28%, SQL 인젝션이 26%로 나타나 이 두 가지 취약점을 이용한 공격 시도가 전체 공격의 54%를 차지했다. 최근 이슈가 되고 있는 미라이봇넷을 활용한 사물인터넷 기기의 취약점을 활용한 공격도 증가 추세가 감지되어 주의가 요구된다. 

개발 언어별 웹 공격 빈도는 PHP가 84%로 압도적인 비중을 차지한 것으로 나타났는데 워드프레스, 줌라(Joomla) 등 PHP 언어로 개발된 공개용 CMS(콘텐츠 관리 시스템)에 대한 취약점 노출이 원인으로 분석됐다. 

웹 해킹 사례로는 웹 스크래핑, IP 평판 서비스, 원격 파일 삽입 방법을 기준으로 웹에 미치는 위험 요소와 이를 차단하거나 탐지하여 웹을 안전하게 보호할 수 있는 방법을 예제를 통해 제시한다. 

마지막으로 줌라에서는 특정 버전(Joomla 3.6.4) 이하에서 계정을 임의로 생성하거나 관리자 권한을 획득하는 취약점이 있는 것으로 나타나 애플리케이션의 정상적인 동작 의도와는 다르게 비정상적인 접근 경로를 악용하는 공격이 빈번하게 발생하고 있다. CSRF의 특성상 이와 같은 공격은 웹 스캐너나 소스코드 진단으로 탐지하기 어렵기 때문에 직접 공격을 통해 취약점을 찾고 공개된 CsrfFilter 클래스를 이용한 시큐어코딩으로 해결하는 방법을 보고서에서 소개한다. 

씨디네트웍스 보안서비스팀 최경철 이사는 “보안 위협으로부터 웹 환경을 보호하기 위해서는 기업 자체적으로 다양한 경로에서 발생되는 취약점 정보를 빠르게 수집하고 대응책을 세워 실행하는 것이 하나의 방안이 될 수 있다”며 “그러나 기업 내부에 전문 인력이 부족하여 취약점을 방치하는 경우 더 큰 위협에 노출될 수 있으므로 다양한 보안 위협에 빠르게 대응할 수 있는 보안 전략을 마련해야 한다”고 말했다. 

씨디네트웍스가 발표한 2016년 4분기 웹 공격 분석 보고서는 씨디네트웍스 웹사이트에서 다운로드 할 수 있다. 

  태그(Tag)  : 사이버 보안
관련 기사 보기
[테크닉] 몰랐던 사이트 가입 확인?,e프라이버시 클린서비스 오해와 진실
[뉴스] MSI도 인텔 플랫폼 보안 취약점 대응 바이오스 업데이트 계획 발표
[뉴스] OEM과 보드 제조사, 인텔 플랫폼 보안 취약점 대응 나서
[뉴스] 러시아 보안업체, 인텔 스카이레이크 이상 CPU 관리 엔진 해킹 주장
[뉴스] 카스퍼스키랩 보안 소프트웨어 비위협적인 파일도 수집한 것으로 드러나
[뉴스] 카스퍼스키랩, 트래픽 암호화 보안 SW '카스퍼스키 시큐어 커넥션' 공개
태그(Tags) : 사이버 보안     관련기사 더보기
편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
공급 부족 숨통 트이나? 인텔 커피레이크 CPU 중국서 추가 생산
EA 오리진, 블랙프라이데이 최대 75% 할인 이벤트 실시
갤럭시S9 후면 디자인 바뀐다? 갤럭시S9 케이스 렌더링 이미지 유출
갤럭시 외장 그래픽 박스, SNPR GTX 1060 6GB 발표
최상급 멀티스레드와 게이밍 성능,인텔 코어 i7 8700K
마지막 공식 넘버링 윈도우, 윈도우 10의 지원은 끝이 없다?
슈퍼패미컴 게임을 미니 사이즈로, 닌텐도 SNES 클래식 미니
환상의 콜라보레이션, AMD GPU와 인텔 CPU 통합 계획 발표
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2017년 11월
주간 히트 랭킹


관련 제품이 없거나, 스펙보드나라 취급 카테고리가 아닙니다.

스펙보드나라 DB는 주요 PC컴포넌트에 한하여 제공됩니다.
[결과 발표] 2017년 3분기 포인트 소진 로 37
보드나라 AM4 메인보드 포럼 관련 최종공지 6
이벤트팝업창 제거 안내 4
[결과 발표] 2017년 2분기 포인트 소진 로 31
[결과발표] 신개념 와이파이 시스템, 넷기 3

실시간 댓글
소셜 네트워크