금융기관 공개용 홈페이지 취약점 분석평가에 대한 효율적인 대처방안

Vol. 27, No. 4, pp. 885-896, 8월. 2017
10.13089/JKIISC.2017.27.4.885, Full Text:
Keywords: Vulnerability Assessment, Web Application, Secure Coding
Abstract

급변하는 IT환경만큼 다양한 형태의 외부 침입에 의한 보안이슈가 발생하고 있다. 웹 어플리케이션에 대한 취약점을 이용한 공격은 갈수록 늘어나고 있고, 각 기업은 취약점 발생의 원인을 찾아서 조치하여 외부 침입을 막고 자사의 시스템 및 주요 정보를 보호하기 위해 노력하고 있다. 특별히 감독규정에 의하여 각 금융기관 및 전자금융업자는 6개월에 한번 씩 공개용 홈페이지에 대한 취약점 분석평가를 실시하고 그 결과를 금융위원회에 보고하도록 되어있다. 본 연구에서는 감독규정에서 정의하는 웹 취약점 항목을 기준으로 실제 금융기관의 점검 사례를 바탕으로 발생빈도가 높은 항목을 분석하고 이에 대한 효율적인 대처방안과 발생을 미리 예방할 수 있는 방안을 제시하고자 한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
H. Park and I. Kim, "Effective Countermeasures against Vulnerability Assessment for the Public Website of Financial Institution," Journal of The Korea Institute of Information Security and Cryptology, vol. 27, no. 4, pp. 885-896, 2017. DOI: 10.13089/JKIISC.2017.27.4.885.

[ACM Style]
Hyun-jin Park and In-seok Kim. 2017. Effective Countermeasures against Vulnerability Assessment for the Public Website of Financial Institution. Journal of The Korea Institute of Information Security and Cryptology, 27, 4, (2017), 885-896. DOI: 10.13089/JKIISC.2017.27.4.885.