한국정보보호진흥원(KISA, 원장 황중연)은 홈페이지 해킹 방지 프로그램 ‘캐슬(CASTLE)`의 개발해 최근 보급을 시작했다고 밝혔다.
일반적으로 홈페이지 해킹은 보통 사용자 인증을 우회할 수 있는 명령어를 삽입하거나, 게시판 등에 해킹 도구를 업로드하여 시스템에 침입하는 방식으로 이뤄진다. 지난해 2008년 상반기 800여개의 홈페이지에서 악성코드가 유포됐던 사고와 2008년 상반기부터 지속적으로 발생하고 있는 대량 SQL 삽입 사고 역시 이러한 홈페이지 취약점을 악용해 발생한 사고다.
‘캐슬(CASTLE)’은 홈페이지 상에서 이러한 취약점이 발생하는 것을 예방하고자 KISA가 개발한 프로그램이다. 홈페이지 제작 언어(ASP, JSP, PHP) 별로 각각의 환경에 맞춰 제작되어 홈페이지 개발자와 관리자들이 선택하여 사용할 수 있다.
특히 이 프로그램은 현재 운영 중인 홈페이지에도 최소한의 수정을 통해서 쉽게 적용될 수 있도록 설계되었으며, 적용 후에는 주요 웹 공격에 대한 방어능력을 향상시켜 홈페이지의 보안성을 높이는 효과를 기대할 수 있다고 KISA는 밝혔다.
KISA 인터넷침해사고대응지원센터 이명수 본부장은 “인터넷 서비스가 웹기반으로 계속 진화함에 따라 홈페이지를 대상으로 하는 공격도 더욱 정교해 질 것이다”라며, “캐슬을 적용하여 해킹사고를 사전에 방지할 수 있다”고 말했다.
캐슬 사용을 원하는 회사나 개인 사용자는 KrCERT/CC 홈페이지(http://www.krcert.or.kr)에서 관련 프로그램과 설명서를 다운받을 수 있다.
전자신문인터넷 장윤정 기자linda@etnews.co.kr
SW 많이 본 뉴스
-
1
구글, 이미지 AI '나노바나나2' 출시…'프로'급 이미지 무료 이용
-
2
시스원, 퓨리오사AI와 공공부문 총판계약 체결…2세대 NPU 시장 진출 본격화
-
3
2조1000억 2차 'GPU 대전' 막 오른다…이달 주관사 선정 돌입
-
4
AI 무기화 논란에…앤트로픽·오픈AI 엇갈린 행보
-
5
“입소문 탄 학교폭력·교권 보호 AI”…인텔리콘 'AI 나눔이', 강원특별자치도교육청 전면 도입
-
6
앤트로픽, 美 국방부 '무기 등 AI 무제한 사용 요구' 거부
-
7
[제27회 공공솔루션마켓] 성공적인 공공 AX 기반으로 AI G3 도약
-
8
[ET톡] 국가AI컴퓨팅센터 '교착'
-
9
이스트소프트, MWC서 'AI 휴먼' 알린다…KT·삼성과 협업 전시도
-
10
정보시스템감리협회, '2026년도 정기총회' 성료
브랜드 뉴스룸
×


















