´º½º
 








 
 
 




¸ÞÀÎ
Àü¼Û 2024-05-14 15:35
[´º½º/º¸µµÀÚ·á]

¾ÆÄ«¸¶ÀÌ, API º¸¾È ±â¾÷ ³ë³×ÀÓ½ÃÅ¥¸®Æ¼(Noname Security) Àμö °èȹ ¹ßÇ¥

¿Â¶óÀÎ ¶óÀÌÇÁ¸¦ °­·ÂÇÏ°Ô Áö¿øÇÏ°í º¸È£Çϴ Ŭ¶ó¿ìµå ±â¾÷ ¾ÆÄ«¸¶ÀÌ Å×Å©³î·ÎÁö½º(¾ÆÄ«¸¶ÀÌÄÚ¸®¾Æ ´ëÇ¥ ÀÌ°æÁØ)´Â API(Application Programming Interface) º¸¾È ±â¾÷ÀÎ ³ë³×ÀÓ½ÃÅ¥¸®Æ¼(Noname Security)¸¦ ÀμöÇÏ´Â ÃÖÁ¾ °è¾àÀ» ü°áÇß´Ù°í ¹ßÇ¥Çß´Ù. ¾÷°è ÃÖ°íÀÇ API º¸¾È º¥´õ»ç Áß ÇϳªÀÎ ³ë³×ÀÓ½ÃÅ¥¸®Æ¼´Â ¾ÆÄ«¸¶ÀÌÀÇ ±âÁ¸ API Security ¼Ö·ç¼ÇÀ» °­È­ÇÏ°í API »ç¿ëÀÌ Áö¼ÓÀûÀ¸·Î È®´ëµÊ¿¡ µû¶ó Áõ°¡ÇÏ´Â °í°´ ¼ö¿ä¿Í ½ÃÀå ¿ä±¸»çÇ×À» ÃæÁ·ÇÏ´Â ¿ª·®À» °¡¼ÓÈ­ÇÒ °èȹÀÌ´Ù. ¶ÇÇÑ ¾ÆÄ«¸¶ÀÌ´Â ³ë³×ÀÓ½ÃÅ¥¸®Æ¼ÀÇ Ãß°¡ÀûÀÎ ¿µ¾÷ ¹× ¸¶ÄÉÆà ¸®¼Ò½º, ä³Î, Á¦ÈÞ °ü°è¸¦ ÅëÇØ ´õ Å« ±Ô¸ð·Î È®ÀåÇÒ °ÍÀ¸·Î ±â´ëÇÏ°í ÀÖ´Ù. 
 


¾ÆÄ«¸¶ÀÌÀÇ º¸¾È ±â¼ú ±×·ì ÃÑ°ý ºÎ»çÀå °â ÃÑ°ý ¸Å´ÏÀúÀÎ ¸¶´Ï ¼ø´Ù¶÷(Mani Sundaram) ´Â “¾ÖÇø®ÄÉÀ̼ÇÀÌ ¼¼»óÀ» ¿òÁ÷ÀÌ°í ÀÖÁö¸¸, ¾ÖÇø®ÄÉÀ̼ǰú »ç¿ëÀÚ°¡ ±ÞÁõÇÔ¿¡ µû¶ó º¸¾È ¸®½ºÅ©µµ Áõ°¡ÇÏ°í ÀÖ´Ù”¸ç “ÀÚü µ¥ÀÌÅÍ¿¡ µû¸£¸é API °ø°ÝÀÌ Àü³â ´ëºñ 109% Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³ª¸é¼­ API º¸¾ÈÀÇ Çʿ伺ÀÌ Ä¿Áö°í ÀÖ´Ù. ³ë³×ÀÓ½ÃÅ¥¸®Æ¼ Àμö¸¦ ÅëÇØ ¸ðµç ȯ°æÀÇ °í°´¿¡°Ô Æ÷°ýÀûÀÎ API º¸¾ÈÀ» Á¦°øÇÏ´Â µ¥ ÇÊ¿äÇÑ Æø³ÐÀº ÅëÇÕ ¹× ¹èÆ÷ ¿É¼ÇÀ» Á¦°øÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëÇÑ´Ù”°í ¹àÇû´Ù.
 
À̹ø Àμö·Î ¾ÆÄ«¸¶ÀÌ´Â °í°´ÀÌ ‘¼¨µµ(shadow)’ API¸¦ ´õ Àß ¹ß°ßÇÏ°í Ãë¾àÁ¡°ú °ø°ÝÀ» ŽÁöÇÒ ¼ö ÀÖ´Â ¿Ïº®ÇÑ API º¸¾È Á¦Ç°±ºÀ» Á¦°øÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëÇÑ´Ù. ¾ÆÄ«¸¶ÀÌÀÇ Çâ»óµÈ ¼Ö·ç¼ÇÀº °í°´¿¡°Ô ´õ ¸¹Àº ¹èÆ÷(deployment) ¿É¼ÇÀ» Á¦°øÇÏ°í ½ÃÀå³» µ¶º¸ÀûÀÎ ±â¼ú ÅëÇÕ Æ÷Æ®Æú¸®¿À¸¦ Á¦°øÇÒ °ÍÀ¸·Î ±â´ëµÈ´Ù. ¶ÇÇÑ ¾ÆÄ«¸¶ÀÌ´Â Àμö°¡ ¿Ï·áµÈ Á÷ÈÄ ¾ÆÄ«¸¶ÀÌÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× API Ç÷§ÆûÀ» »ç¿ëÇÏ´Â °í°´µéÀÌ ÀÌ¿ëÇÒ ¼ö ÀÖµµ·Ï ³ë³×ÀÓ½ÃÅ¥¸®Æ¼¸¦ ÅëÇÕÇÒ °èȹÀÌ´Ù.
³ë³×ÀÓ½ÃÅ¥¸®Æ¼ÀÇ °øµ¿ ¼³¸³ÀÚÀÌÀÚ CEOÀÎ ¿ÀÁî °ñ¶õ(Oz Golan)Àº “°í°´ÀÌ ¾ÖÇø®ÄÉÀÌ¼Ç Çö´ëÈ­ ¹× µðÁöÅÐ Çõ½Å À̴ϼÅƼºê¿¡ ÅõÀÚÇÏ´Â °ÍÀ» ¿ì¼±½ÃÇϸ鼭 API °³¹ßÀÌ Áö¼ÓÀûÀ¸·Î È®»êµÇ°í ÀÖ´Ù”¸ç “³ë³×ÀÓ½ÃÅ¥¸®Æ¼¿Í ¾ÆÄ«¸¶ÀÌÀÇ API º¸¾È Á¦Ç°À» °áÇÕÇÏ¸é °í°´À» À§ÇÑ ¸ðµç À¯ÇüÀÇ ¼Ö·ç¼ÇÀ» Á¦°øÇÒ ¼ö ÀÖÀ¸¸ç, °í°´ÀÇ ¾ÖÇø®ÄÉÀ̼ÇÀÌ Å¬¶ó¿ìµå, ¿§Áö, ¿ÂÇÁ·¹¹Ì½º(on-premise), ±âŸ º¥´õ»ç Ç÷§Æû µî ¾îµð¿¡ À§Ä¡ÇÏµç °ü°è¾øÀÌ º¸È£ÇÒ ¼ö ÀÖ´Ù”°í ¹àÇû´Ù.
 
¾ÆÄ«¸¶ÀÌ´Â °è¾à Á¶°Ç¿¡ µû¶ó °ü·ÊÀûÀÎ Àμö °¡°Ý Á¶Á¤À» °ÅÃÄ ³ë³×ÀÓ½ÃÅ¥¸®Æ¼ÀÇ ¸ðµç À¯ÅëÁÖ½ÄÀ» ¾à 4¾ï 5õ¸¸ ´Þ·¯¿¡ ÀμöÇϱâ·Î ÇÕÀÇÇß´Ù. °ü·ÊÀûÀÎ °Å·¡ Á¾°á Á¶°Ç¿¡ µû¶ó °Å·¡ Á¾°áÀº 2024³â 2ºÐ±â¿¡ ÀÌ·ç¾îÁú °ÍÀ¸·Î ¿¹»óµÈ´Ù. 
 
2024 ȸ°è¿¬µµ¿¡´Â À̹ø Àμö¸¦ ÅëÇØ ¾à 2õ¸¸ ´Þ·¯ÀÇ ¸ÅÃâÀÌ ¿¹»óµÇ¸ç, ºñ GAAP ¿µ¾÷ÀÌÀÍ·üÀÌ ¾à 0.50% Èñ¼®µÇ°í, Èñ¼® ÁÖ´ç ºñ GAAP ¼øÀÌÀÍÀÌ ¾à 0.10´Þ·¯ Èñ¼®µÉ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ¾ÆÄ«¸¶ÀÌ´Â 2024³â 5¿ù 9ÀÏ·Î ¿¹Á¤µÈ ºÐ±â ½ÇÀû ¹ßÇ¥¿¡¼­ ³ë³×ÀÓ½ÃÅ¥¸®Æ¼ Àμö·Î ÀÎÇÑ À繫Àû ¿µÇâÀ» Æ÷ÇÔÇÑ 1ºÐ±â À繫 ½ÇÀû°ú 2ºÐ±â ¹× ¿ÃÇØ °¡ÀÌ´ø½º¸¦ Á¦°øÇÒ °èȹÀÌ´Ù.
 
ÇÑÆí ¹Ì±¹ Ķ¸®Æ÷´Ï¾Æ »êÈ£¼¼(San Jose)¿¡ º»»ç¸¦ µÐ ³ë³×ÀÓ½ÃÅ¥¸®Æ¼´Â ºñ»óÀå ±â¾÷ÀÌ´Ù. °øµ¿ ¼³¸³ÀÚÀÌÀÚ CEOÀÎ ¿ÀÁî °ñ¶õÀ» ºñ·ÔÇÑ ³ë³×ÀÓ½ÃÅ¥¸®Æ¼ÀÇ Á÷¿ø 200¿© ¸íÀº ¾ÆÄ«¸¶ÀÌÀÇ º¸¾È ±â¼ú ±×·ì(Security Technology Group)¿¡ ÇÕ·ùÇÒ ¿¹Á¤ÀÌ´Ù.

  Å±×(Tag)  : »çÀ̹ö º¸¾È
°ü·Ã ±â»ç º¸±â
[´º½º] ¶ó¹Ù¿þÀ̺ê, µðÁöÅÐ ¹üÁË ´ëÀÀ ¾÷°è ÃÖÃÊ ±¹Á¦ Ç¥ÁØ Á¤º¸º¸¾È ÀÎÁõ ȹµæ
[´º½º] ÁÜ, Æ÷½ºÆ®ÄöÅÒ ¾Ïȣȭ žÀç
[´º½º] ¾¾Å¥ºñ½ºÅ¸, 'ÆÐŶ»çÀ̹ö'·Î ±¹³» ÃÖÃÊ NDR ºÎ¹® º¸¾È±â´ÉÈ®Àμ­ ÀÎÁõ ȹµæ
[´º½º] Æ÷Ƽ³ÝÄÚ¸®¾Æ, °í°´ ´ë»ó ÄÁÆÛ·±½º Æ÷Ƽ³Ý ¾×¼¿·¯·¹ÀÌÆ® 2024 °³ÃÖ
[´º½º] ¶ôÀÎÄÄÆÛ´Ï, 2024 Ç÷¹ÀÌ¿¢½ºÆ÷ B2B°ü Âü°¡
[´º½º] ¾ÖÇÃ-±¸±Û, ºí·çÅõ½º À§Ä¡ ÃßÀû±â ¾Ç¿ë ¸·´Â ±â´É iOS ¹× ¾Èµå·ÎÀ̵忡 Àû¿ë
ű×(Tags) : »çÀ̹ö º¸¾È     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
Áö¿øµµ ¾ø°í ¼ö¸®µµ ¾î·Æ´Ù, iFixit »ï¼ºÀüÀÚ¿Í ¼ö¸® Çù·Â Á¾·á ¹ßÇ¥
¿£ºñµð¾Æ ÁöÆ÷½º RTX 5090 FE´Â ¼¼ °³ÀÇ PCB °áÇÕ ÇüÅÂ?
ÈÞ´ë¿ë °ÔÀÓ±â MSI Claw, ¹ÙÀÌ¿À½º ¾÷µ¥ÀÌÆ®·Î °ÔÀÓ ¼º´É ÃÖ´ë 30% Çâ»ó
AMD ¶óÀÌÁ¨ 9000 ½Ã¸®Áî 7¿ù ¸» Ãâ½Ã?
ÀÎÅÍ³Ý ´ÜÀÚÇÔ¿¡ ½ï µé¾î°¡´Â Å©±â, ipTIME ÃʼÒÇü 5Æ÷Æ®/8Æ÷Æ® ½ºÀ§Ä¡ Çãºê
Àü·Â °ø±Þ °ø½Ä ½ºÆå Á¶°Ç¿¡¼­ °ÔÀÓ ¼º´ÉÀº?, AMD¿Í ÀÎÅÚ CPU 4Á¾ ºñ±³
ÀÎÅÚ Ç÷¡±×½Ê ¸ÞÀκ¸µå ¾ÞÄÝ, ASUS ROG MAXIMUS Z790 APEX ENCORE STCOM
¾ÖÇà M4 Ĩ žÀç ¾ÆÀÌÆеå ÇÁ·Î ¹ßÇ¥, M2 ¾ÆÀÌÆÐµå ¿¡¾î¿Í ¾ÖÇà Ææ½½ ÇÁ·Îµµ Ãâ½Ã
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æħÀ» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2024³â 05¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2024³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2023³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 23
[°á°ú¹ßÇ¥] 2023³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2023³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 18
[°á°ú¹ßÇ¥] 2023³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 15

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©