Tenable Web App ScanningÀ̶õ ¹«¾ùÀԴϱî?
Tenable Web App ScanningÀº µ¿Àû ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Å×½ºÆ®(DAST) ¾ÖÇø®ÄÉÀ̼ÇÀÔ´Ï´Ù. DAST´Â ÇÁ·±Æ®¿£µå¸¦ ÅëÇØ ½ÇÇà ÁßÀÎ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» Å©·Ñ¸µÇÏ¿© ¸ðµç Å×½ºÆ®¿ë ÆäÀÌÁö, ¸µÅ© ¹× ¾ç½ÄÀÌ Æ÷ÇÔµÈ »çÀÌÆ® ¸ÊÀ» ¸¸µì´Ï´Ù. DAST¿¡¼ »çÀÌÆ® ¸ÊÀ» ¸¸µé¸é ÇÁ·±Æ®¿£µå¸¦ ÅëÇØ »çÀÌÆ®¸¦ °Ë»çÇÏ¿© ¾ÖÇø®ÄÉÀÌ¼Ç »ç¿ëÀÚ ÁöÁ¤ ÄÚµåÀÇ Ãë¾à¼ºÀ̳ª ¾ÖÇø®ÄÉÀÌ¼Ç ´ëºÎºÐÀ» ±¸¼ºÇϴ Ÿ»ç ±¸¼º ¿ä¼ÒÀÇ ¾Ë·ÁÁø Ãë¾à¼ºÀ» ½Äº°ÇÕ´Ï´Ù.
Tenable Web App ScanningÀº ¾î¶² À¯ÇüÀÇ Ãë¾à¼ºÀ» ½Äº°Çմϱî?
Tenable Web App ScanningÀº Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ(________XSS)________°ú SQL »ðÀÔ °°Àº OWASP Top 10 Ãë¾à¼º ¹× »çÀÌÆ®¿¡¼ ½ÇÇàµÇ´Â Ÿ»ç ±¸¼º ¿ä¼ÒÀÇ Ãë¾àÇÑ ¹öÀüÀ» »ç¿ëÀÚ ÁöÁ¤ ¾ÖÇø®ÄÉÀÌ¼Ç Äڵ忡¼ ½Äº°ÇÕ´Ï´Ù. µÎ °¡Áö ¹üÁÖÀÇ Ãë¾à¼ºÀº ÃֽŠÀ¥ ¾ÖÇø®ÄÉÀ̼ǿ¡¼ Æ÷°ýÀûÀÎ Ãë¾à¼º º¸¾È ¹üÀ§¸¦ º¸ÀåÇÏ´Â µ¥ ÇʼöÀûÀÔ´Ï´Ù.
Tenable Web App ScanningÀº ±¸¼º ¿À·ù ¶Ç´Â ÀÎÁõ¼ ¹®Á¦¸¦ ½Äº°Çմϱî?
¿¹, Tenable Web App ScanningÀ» »ç¿ëÇÏ¸é ¹Ì¸® Á¤ÀÇµÈ ½ºÄµ ÅÛÇø´À» ÅëÇØ 2ºÐ À̳»¿¡ À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ ¿©·¯ »çÀ̹ö ÇÏÀÌÁø ¹®Á¦¸¦ ½Äº°ÇÒ ¼ö ÀÖ½À´Ï´Ù. SSL/TLS ½ºÄµ ÅÛÇø´Àº ºÎÀûÀýÇÏ°Ô ¹ß±ÞµÇ¾ú°Å³ª °ð ¸¸·áµÉ SSL/TLS ÀÎÁõ¼¸¦ °Ë»çÇÏ¿© ³ôÀº ºñ¿ëÀÌ ÇÊ¿äÇÏ°í ´çȲ½º·¯¿î ºê¶ó¿ìÀú °æ°í ¹× ¸®µð·º¼ÇÀ» ¹æÁöÇϵµ·Ï ÇÕ´Ï´Ù. ±¸¼º °¨»ç ½ºÄµ ÅÛÇø´Àº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ÇØÄ¿ Á¤Âû ¶Ç´Â Áß°£ÀÚ(man-in-the-middle) °ø°Ý¿¡ Ãë¾àÇÏ°Ô ¸¸µå´Â ¿©·¯ °¡Áö ¼¹ö Ãø ±¸¼º ¿À·ù¸¦ °Ë»çÇÕ´Ï´Ù.
Tenable Web App Scanning »ç¿ëÀÚ°¡ ¾×¼¼½ºÇÏ´Â Á¤º¸¸¦ ¸ÂÃãÈÇÒ ¼ö ÀÖ½À´Ï±î?
¿¹. Tenable Web App ScanningÀº ¿ªÇÒ ±â¹Ý ¾×¼¼½º Á¦¾î¸¦ Æ÷ÇÔÇÕ´Ï´Ù. °ü¸®ÀÚ´Â »ç¿ëÀÚ ±×·ìÀ» ¸¸µé°í °³º° ½ºÄµÀ» ±âÁØÀ¸·Î ½ºÄµÀ» È®ÀÎÇÏ°í ½ÇÇàÇÏ´Â »ç¿ëÀÚ ±ÇÇÑÀ» ÇÒ´çÇÒ ¼ö ÀÖ½À´Ï´Ù. »ç¿ëÀÚ´Â °ü·Ã ½ºÄµ µ¥ÀÌÅ͸¸ º¼ ¼ö ÀÖÀ¸¹Ç·Î ´õ ½±°Ô ÀÛ¾÷¿¡ ÁýÁßÇÏ°í ¼öÁ¤ÇÒ Ãë¾à¼ºÀÇ ¿ì¼± ¼øÀ§¸¦ ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.
Tenable Web App Scanning¿¡¼ »ç¿ëÀÚ ÁöÁ¤ º¸°í¼¸¦ ¸¸µé ¼ö ÀÖ½À´Ï±î?
¿¹. Tenable Web App ScanningÀº »ç¿ëÀÚÀÇ º¸°í ¿ä±¸ »çÇ׿¡ µû¶ó ´Ù¾çÇÑ ´ë½Ãº¸µå¸¦ ¸¸µé ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. ¹Ì¸® ±¸¼ºµÈ Àüü ¿ä¾à º¸°í¼¸¦ »ç¿ëÇÏ¿© ºñÁî´Ï½º ÀÌÇØ °ü°èÀÚ¿¡°Ô ÆÀÀÇ ¼öÁ¤ ÁøÇà »óȲÀ» ±â¼úÀû ¼¼ºÎ »çÇ× ´©¶ô ¾øÀÌ ¾Ë¸± ¼ö ÀÖ½À´Ï´Ù. Tenable Web App ScanningÀ» ÅëÇØ »ç¿ëÀÚ´Â ½ºÄµ µ¥ÀÌÅÍÀÇ ¿ÏÀü ¸ÂÃãÇü ´ë½Ãº¸µå¸¦ ¸¸µé¾î ÆÀ°ú °ü·ÃµÈ ¸ÞÆ®¸¯À» ÃßÀûÇÒ ¼öµµ ÀÖ½À´Ï´Ù. ¶ÇÇÑ Tenable Vulnerability Management ¹× Tenable Web App Scanning »ç¿ëÀÚ´Â IT, Ŭ¶ó¿ìµå ¹× À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾à¼ºÀ» °áÇÕÇÏ¿© °ø°Ý Ç¥¸é¿¡ ´ëÇÑ ÅëÇÕ °¡½Ã¼ºÀ» Á¦°øÇÏ´Â ¿ÏÀüÈ÷ ÅëÇÕµÈ ´ë½Ãº¸µå¸¦ ¸¸µé ¼öµµ ÀÖ½À´Ï´Ù.
Tenable Web App ScanningÀº ´ÜÀÏ ÆäÀÌÁö ¾ÖÇø®ÄÉÀ̼ÇÀ» ½ºÄµÇմϱî?
¿¹. Tenable Web App ScanningÀº ´ÜÀÏ ÆäÀÌÁö ¾ÖÇø®ÄÉÀ̼ÇÀ» Æ÷ÇÔÇÑ ÃֽŠÀ¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» ½ºÄµÇÕ´Ï´Ù. ¾î¶² ½ºÄ³´× µµ±¸µµ ¸ðµç ¾ÖÇø®ÄÉÀÌ¼Ç À¯Çü°ú Ãë¾à¼ºÀ» 100% ½ºÄµÇÒ ¼ö´Â ¾øÁö¸¸, Tenable Web App ScanningÀº °¡Àå Àαâ ÀÖ´Â ´ÜÀÏ ÆäÀÌÁö ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·¹ÀÓ¿öÅ©¸¦ Å©·Ñ¸µÇÏ°í ½ºÄµÇÕ´Ï´Ù.
Tenable Web App Scanning¿¡ »õ·Î¿î Ãë¾à¼º ŽÁö°¡ ¾ó¸¶³ª ÀÚÁÖ Ãß°¡µË´Ï±î?
¼¼°èÀû ¼öÁØÀÇ Tenable Research ÆÀÀÌ Tenable Web App ScanningÀ» ±¸ÃàÇß½À´Ï´Ù. Tenable Research´Â Ãë¾à¼º°ú À§Çù ȯ°æÀ» Áö¼ÓÀûÀ¸·Î ºÐ¼®ÇÏ°í, »õ·Î¿î º¸¾È ¹®Á¦°¡ ¹ß°ßµÇ¸é Ÿ»ç ±¸¼º ¿ä¼Ò¿¡ ´ëÇÑ »õ·Î¿î ŽÁö ¹× »ç¿ëÀÚ ÁöÁ¤ ÄÚµå Ãë¾à¼º ŽÁö¸¦ Ãß°¡ÇÕ´Ï´Ù.
Tenable Web App ScanningÀ» »ç¿ëÇÏ¿© ÄÚµå °ËÅ並 ¼öÇàÇÒ ¼ö ÀÖ½À´Ï±î?
¾Æ´Ï¿ä. Tenable Web App ScanningÀº ½ÇÇà ÁßÀÎ ¾ÖÇø®ÄÉÀ̼ÇÀ» Å×½ºÆ®Çϱâ À§ÇÑ µ¿Àû ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Å×½ºÆ®(DAST) µµ±¸À̸ç Á¤Àû ÄÚµå °ËÅ並 ¼öÇàÇÏÁö ¾Ê½À´Ï´Ù. Á¤Àû ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Å×½ºÆ®(SAST) µµ±¸´Â ÄÚµå °ËÅ並 ¼öÇàÇÕ´Ï´Ù.