๊ฐ์ ์ต๊ทผ ์นจํด์ฌ๊ณ ๋ํฅ(2021 OWASPํฌํจ)์ ์ ์ฌํ ๋ณด์๋ฉด ์ด๋ค ๋ฌธ์ ๋ก ๋ฏผ๊ฐํ ์ ๋ณด๊ฐ ์ ์ถ์ด ๋๋์ง ์ถ์ธกํ ์ ์์ต๋๋ค. ๋ํ์ ์ผ๋ก ์๋ํฌ์ธํธ(End-Point)์ ๋ํ ๋ณด์์ด ์ ๋๋ก ๊ฐ์ถฐ์ ธ์์ง ์์ ์ํ๋ก ์๋น์ค๊ฐ ์ ๊ณต๋์ด ๊ณต๊ฒฉ์๋ค์ด ์ด๋ฅผ ์ ์ฉํ์ฌ ํ๋ฉด์ ์ ๊ทผํ ์ ์๋ ์์ญ์ ๋ฌด๋จ์ผ๋ก ์ง์ ์ ๊ทผ ์ฌ๋ก๊ฐ ๋ค์ ๋ฐ์ํ๊ณ ์์ต๋๋ค. ์ฐ์ API ๋ "Application Programming Interface"์ ์ฝ์๋ก ์น์ดํ๋ฆฌ์ผ์ด์ ์์ ๋ฐ์ดํฐ๋ฅผ ์ฃผ๊ณ ๋ฐ๊ณ ์ด๋ฅผ ์ด๋ค ๋ฐฉ์์ผ๋ก ์์ฒญํ๊ณ ์ฒ๋ฆฌํ ์ง์ ๋ํด ๊ท๊ฒฉ์ ์ ํด๋์ ์ธํฐํ์ด์ค๋ผ๊ณ ๋ณด์๋ฉด ๋ฉ๋๋ค. ๊ทธ๋ฆฌ๊ณ API ์ ์ก์๋ 2๊ฐ์ง์ ๋ฐฉ์์ด ์กด์ฌํฉ๋๋ค.(SOAP/REST) REST๋ฐฉ์์ "JSON"๋ฐฉ์์ ํตํด ๋ฐ์ดํฐ๋ฅผ ์ฒ๋ฆฌํ๊ธฐ์ SOAP๋ณด๋ค ์๋๋ฉด์์ ์ข ..
๊ฐ์ ์ต๊ทผ ์ํ๋์์ ํ๊ฒฝ์ ํ ์คํธ๋ฅผ ์งํํ๋ฉด์ ๋ช ๊ฐ์ง ๊ธฐ๋กํด๋ ์ ๋ณด๋ฅผ ๊ณต์ ํ๊ณ ์ ํฉ๋๋ค. ์ํ๋์์๋ ๊ฐ๋จํ ์๊ธฐํด ๊ฐ๋ฐํ ํ๋ก์ ํธ๋ก ๊ณํ/๊ด๋ฆฌ ๋ฐ ํ์ ์ด ๊ฐ๋ฅํ์ฌ ๋ค์ํ ์ง์ ๊ตฐ์์ ์ฌ์ฉ๋๊ณ , ๊ธฐ๋ณธ์ ์ผ๋ก ์ ๋ฌด์ ๋ํ ๋ด์ฉ ๊ณต์ ๊ฐ ๊ฐ๋ฅํฉ๋๋ค. ๋ํ ์ผ์ , ํ์ผ, ๋ฑ์ ์ ์ฅํ์ฌ ์ฌ์ฉํ ์ ์๋ ํ๋ก์ ํธ ๊ด๋ฆฌ ์ํํธ์จ์ด์ด๊ธฐ ๋๋ฌธ์ IT์ ์ข ์์ ๊ทผ๋ฌดํ์๋ ๋ถ๋ค์ด๋ผ๋ฉด ํ ๋ฒ์ฏค์ ์ฌ์ฉํด๋ณด์๊ฑฐ๋ ๋ค์ด๋ณด์ จ์ ๊ฒ๋๋ค. ์ด๋ฐ ์คํ์์ค ํ๋ซํผ์ ์ด์ฉํ๋ค๋ณด๋ฉด ์ฌ์ฉ์ ํธ๋ฆฌ์ฑ์ ์ฆ๊ฐํ์ง๋ง ๊ทธ๋งํผ ๊ณต๊ฐ๋ ์ ์๋ ์ทจ์ฝ์ ์ ๊ฐ๋ฅ์ฑ๋ ํจ๊ป ์ฆ๊ฐํ ์ ์๋ค๋ ๋จ์ ์ด ์กด์ฌํฉ๋๋ค. Issue Collector(CVE-2018-5230) CVE-2018-5230์ ๋๋ฒ๋ง์ ๋ถ์ฌ๋ฐ์ ์ทจ์ฝ์ ์ผ๋ก Jira Software์์ ๋ฆฌ์คํธ์ ๋ Is..