10.7. µµ±¸

¸î¸î µµ±¸µéÀº º¸¾È ¹®Á¦¸¦ ó¸®Çϱâ Àü¿¡ À̸¦ ŽÁöÇϴµ¥ µµ¿òÀÌ µÉ ¼ö ÀÖ´Ù. ¹°·Ð ¸ðµç ±×·¯ÇÑ ¹®Á¦¸¦ ¹ß°ßÇÒ ¼ö´Â ¾øÁö¸¸ Áö³ªÄ¥ ¼ö ÀÖ´Â ¹®Á¦¸¦ Àâ´Âµ¥ µµ¿òÀÌ µÉ ¼ö ÀÖ´Ù. ´ÙÀ½Àº ¿ÀÇ ¼Ò½º/ÀÚÀ¯ ¼ÒÇÁÆ®¿þ¾î µµ±¸¿¡ ÁßÁ¡À» µÐ ¾à°£ÀÇ µµ±¸µéÀÌ´Ù.

ÇѰ¡Áö ¸í¹éÇÑ Å¸ÀÔÀÇ µµ±¸´Â ÀáÀçÀûÀÎ º¸¾È ¹®Á¦¸¦ °®°í ÀÖ´Ù°í ¾Ë·ÁÁø ÆÐÅÏÀ» ã¾Æ³»´Â ¼Ò½º Äڵ带 °Ë»çÇÏ´Â ÇÁ·Î±×·¥ÀÌ´Ù (¿¹, ¶óÀ̺귯¸® ÇÔ¼ö È£ÃâÀº ´ë°³ º¸¾È Ãë¾à¼ºÀÇ ÃâóÀÌ´Ù). ÀÌ·¯ÇÑ Á¾·ùÀÇ ÇÁ·Î±×·¥Àº ``¼Ò½º ÄÚµå ½ºÄ³³Ê" (source code scanner) ¶ó°í ºÒ¸®´Âµ¥ ´ÙÀ½ ¸î¸î ±×·¯ÇÑ µµ±¸µéÀÌ´Ù:

´Ù¸¥ ¹æ¹ýÀº ÇÁ·Î±×·¥³»ÀÇ ¾àÁ¡À» ã±â À§ÇØ Å×½ºÆ® ÆÐÅÏÀ» ¸¸µé¾î ÇÁ·Î±×·¥À» ½ÇÇà½ÃŰ´Â °ÍÀÌ´Ù. ´ÙÀ½Àº ¾à°£ÀÇ µµ±¸µéÀÌ´Ù.

¸¹Àº º¸ÅëÀÇ ÀáÀçÀûÀÎ ´ÜÁ¡À» °®°í ÀÖ´Â ftp ¼­¹ö ¶Ç´Â ¹æÈ­º®°ú °°Àº Á¦Ç°À» ±¸ÃàÇÏ·Á¸é Ç¥ÁØ º¸¾È ½ºÄ³´× µµ±¸°¡ À¯¿ëÇÔÀ» ¾Ë ¼ö ÀÖ´Ù. Nessus ´Â ÇѰ¡Áö ÈǸ¢ÇÑ µµ±¸·Î À̿ܿ¡µµ ¸¹Àº µµ±¸µéÀÌ ÀÖ´Ù. ÀÌ·¯ÇÑ Á¾·ùÀÇ µµ±¸µéÀº ȸ±Í °Ë»ç (regression testing) À» Çϴµ¥ ¸Å¿ì À¯¿ëÇÏÁö¸¸ À̵éÀº º»ÁúÀûÀ¸·Î °ú°ÅÀÇ Æ¯Á¤ Ãë¾à¼º°ú °øÅëÀûÀÎ ¼³Á¤ ¿¡·¯ ¸ñ·ÏÀ» »ç¿ëÇϱ⠶§¹®¿¡ »õ·Î¿î ÇÁ·Î±×·¥¿¡¼­ ¹®Á¦Á¡À» ã¾Æ³»´Âµ¥ À¯¿ëÇÏÁö ¾ÊÀ» ¼öµµ ÀÖ´Ù.

º¸¾ÈÀûÀÎ ÀÎÇÁ¶ó¸¦ ±¸ÇöÇϱâ À§ÇØ ´Ù¸¥ µµ±¸¸¦ È£ÃâÇÒ Çʿ䰡 ÀÖÀ» °ÍÀÌ´Ù. Open-Source PKI Book Àº °ø°³Å° ±â¹Ý±¸Á¶ (public key infrastructure, PKI) ¸¦ ±¸ÇöÇϱâ À§ÇÑ ¸¹Àº ¿ÀÇ ¼Ò½º ÇÁ·Î±×·¥À» ±â¼úÇϰí ÀÖ´Ù.

¹°·Ð ºñº¸¾ÈÀûÀ¸·Î ¼³Á¤µÈ Ç÷§Æû¿¡¼­ º¸¾ÈÀûÀÎ ÇÁ·Î±×·¥À» ½ÇÇà½ÃŰ´Â °ÍÀº Àǹ̰¡ ¾ø´Ù. °ø°Ý¿¡ º¸´Ù ÀúÇ×ÀûÀÎ ½Ã½ºÅÛ ¼³Á¤À» Çϰųª ¼öÁ¤Çϱâ À§ÇØ °­È­ ½Ã½ºÅÛÀ» °Ë»çÇÒ ¼öµµ ÀÖ´Ù. ¸®´ª½º¿¡¼­ ÇѰ¡Áö °­È­ ½Ã½ºÅÛÀº Bastille ¸®´ª½º·Î ÀÌ´Â http://www.bastille-linux.org ¿¡¼­ ¾òÀ» ¼ö ÀÖ´Ù.