¸ñÂ÷/Â÷·Ê
OWASP TOP 10¿¡ °üÇÏ¿©
OWASP¶õ
OWASP¶õ ¡°The Open Web Application Security Project` ÀÇ ¾àÀÚ·Î ±¹Á¦ À¥ Ç¥Áرⱸ À̸ç,
Á¤º¸ ³ëÃâ, ¾Ç¼º ÆÄÀÏ, º¸¾È Ãë¾àÁ¡µîÀ» ¿¬±¸ ÇÏ´Â ÀÏÀ» ÇÑ´Ù.
OWASP TOP 10Àº ÀÌ ±â±¸¿¡¼ ¿¬±¸Çϰí ÀÖ´Â °Í Áß ÀϺÎÀÇ ÇÁ·ÎÁ§Æ®ÀÌ´Ù.
½±°Ô ¼³¸íÇϸé À¥ ¾îÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ Áß¿¡¼ ºóµµ°¡ ¸¹ÀÌ ¹ß»ýÇϰí, º¸¾È»ó ¿µÇâÀ» ¸¹ÀÌ ÁÙ ¼ö ÀÖ´Â °Í 10°³¸¦ ¼±ÅÃÇÑ °ÍÀÌ´Ù. 2004³âºÎÅÍ ½ÃÀÛÇØ 3³â¸¶´Ù ¹ßÇ¥°¡ µÇ¸é¼ ¼ø¼µµ ¹Ù²î°í, ¿ë¾îµµ Á¶±Ý¾¿ ¹Ù²î¸ç,
Æ÷°ýÀûÀ¸·Î Æ÷ÇÔÀÌ µÇ¾î¼ Ç׸ñÀÌ ¾ø¾îÁö´Â °Íµµ ÀÖ´Ù.
1. OWASP TOP 10ÀÇ Á¾·ù
OWASP Top 10 - 2013(Previous)
OWASP Top 10 - 2xxx(New)
A1 - ÀÎÁ§¼Ç
A1 - ÀÎÁ§¼Ç
A2 - ÀÎÁõ ¹× ¼¼¼Ç °ü¸® Ãë¾àÁ¡
A2 ÀÎÁõ ¹× ¼¼¼Ç °ü¸®...
º»¹®/³»¿ë
OWASP TOP 10¿¡ °üÇÏ¿©
OWASP¶õ
OWASP¶õ ¡°The Open Web Application Security Project` ÀÇ ¾àÀÚ·Î ±¹Á¦ À¥ Ç¥Áرⱸ À̸ç,
Á¤º¸ ³ëÃâ, ¾Ç¼º ÆÄÀÏ, º¸¾È Ãë¾àÁ¡µîÀ» ¿¬±¸ ÇÏ´Â ÀÏÀ» ÇÑ´Ù.
OWASP TOP 10Àº ÀÌ ±â±¸¿¡¼ ¿¬±¸Çϰí ÀÖ´Â °Í Áß ÀϺÎÀÇ ÇÁ·ÎÁ§Æ®ÀÌ´Ù.
½±°Ô ¼³¸íÇϸé À¥ ¾îÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ Áß¿¡¼ ºóµµ°¡ ¸¹ÀÌ ¹ß»ýÇϰí, º¸¾È»ó ¿µÇâÀ» ¸¹ÀÌ ÁÙ ¼ö ÀÖ´Â °Í 10°³¸¦ ¼±ÅÃÇÑ °ÍÀÌ´Ù. 2004³âºÎÅÍ ½ÃÀÛÇØ 3³â¸¶´Ù ¹ßÇ¥°¡ µÇ¸é¼ ¼ø¼µµ ¹Ù²î°í, ¿ë¾îµµ Á¶±Ý¾¿ ¹Ù²î¸ç,
Æ÷°ýÀûÀ¸·Î Æ÷ÇÔÀÌ µÇ¾î¼ Ç׸ñÀÌ ¾ø¾îÁö´Â °Íµµ ÀÖ´Ù.
1. OWASP TOP 10ÀÇ Á¾·ù
OWASP Top 10 - 2013(Previous)
OWASP Top 10 - 2xxx(New)
A1 - ÀÎÁ§¼Ç
A1 - ÀÎÁ§¼Ç
A2 - ÀÎÁõ ¹× ¼¼¼Ç °ü¸® Ãë¾àÁ¡
A2 ÀÎÁõ ¹× ¼¼¼Ç °ü¸® Ãë¾àÁ¡
A3 - Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS)
A3 Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ(XSS)
A4 - Ãë¾àÇÑ Á÷Á¢ °³Ã¼ ÂüÁ¶ - A7 ÅëÇÕ
A4 Ãë¾àÇÑ Á¢±Ù Á¦¾î(Original category in 2003 2004)
A5 - º¸¾È ¼³Á¤ ¿À·ù
A5 º¸¾È ¼³Á¤ ¿À·ù
A6 - ¹Î°¨ µ¥ÀÌÅÍ ³ëÃâ
A6 ¹Î°¨ µ¥ÀÌÅÍ ³ëÃâ
A7 - ±â´É ¼öÁØÀÇ Á¢±ÙÅëÁ¦ ´©¶ô
A7 °ø°Ý ¹æ¾î Ãë¾àÁ¡(¡¦(»ý·«)