블로그   태그   위치로그   이웃로그   방명록
          
 
 
 
 
     
 
  웹쉘 에 해당되는 글 1
2008.10.18   정부 ‘해킹 재발방지 프로그램’ 보급한다 1
  정부 ‘해킹 재발방지 프로그램’ 보급한다  +   [Information]   |  2008. 10. 18. 11:16

국가에서 보급하는 홈페이지 해킹통로 탐지 프로그램이 보급된다.

한국정보보호진흥원(이하 KISA)은 웹 서버 해킹에 악용되는 악성 프로그램 ‘웹쉘’을 탐지하는 홈페이지 해킹통로 탐지프로그램인 ‘휘슬(Whistl, Web Hacking Inspection Security Tool)’의 개발을 완료, 오는 20일부터 보급한다고 16일 밝혔다.

KISA는 “최근 악성코드 은닉 등 홈페이지 해킹사고 후 해당 사이트를 복구한 후에도 같은 사고가 재발하고 있는데, 이는 해커가 웹서버에 설치한 비밀통로 격인 ‘웹쉘’을 통해 해커가 언제든지 재침투할 수 있기 때문”이라고 설명했다. KISA는 2007년 한 해 동안 해킹피해를 입은 서버 약 80건을 분석한 결과 피해 서버 90% 이상에서 웹쉘이 발견됐다고 밝혔다.

이번에 KISA에서 보급하는 휘슬(Whistl)은 해커가 설치한 웹쉘을 탐지·삭제하는 기능을 가지고 있어 해커의 재침입을 차단할 수 있다. KISA는 웹쉘을 탐지하기 위한 패턴을 지속적으로 개발·보급할 계획이다.

휘슬(Whistl) 사용을 원하는 기업은 20일부터 홈페이지(http://www.krcert.or.kr)에서 신청서를 내려받아 작성하여 접수하면 된다.

출처 : http://www.fnnews.com/view?ra=Sent0901m_View&corp=fnnews&arcid=00000921454263&cDateYear=2008&cDateMonth=10&cDateDay=16

얼마나 효과가 있을지는 잘 모르겠다.
end-user, server 관리자가 관심을 갖고 설치를 해야하는것인데 아직 end-user, server 관리자가 보안의실을 가지고 있지 않는것 같다.

 
믹시 대한민국 No.1 무료 개인 홈페이지 사이트 순위

  
 
 
<<이전   | 1 |   다음>>
 

gooja's Blog is powered by Daum & tistory