펜타시큐리티시스템(대표 이석우)은 올 상반기 웹 공격동향을 분석한 ‘2010년 상반기 웹 공격동향 보고서’를 22일 발표했다.
이 보고서에 따르면 OWASP 공격유형은 SQL 인젝션(Injection)이 25%로 가장 많았다.
웹 공격의 유형을 26개로 카테고리화 한 와플(WAPPLES)의 룰(Rule)에 의한 탐지에선 리퀘스트 헤더 필터링(Request Header Filtering) 공격이 24%로 가장 많았다. 그 다음으로 프라이버시 아웃풋 필터링(Privacy Output Filtering) 공격이 18%로 높은 수치를 나타냈다.
또, 웹 공격의 목적을 보면 정보유출시도가 40%대로 가장 많은 부분을 차지했고, 서버운영 방해가 36%였다.
이 보고서는 일본·국내에 설치한 펜타시큐리티의 와플을 통한 탐지 로그 통계자료를 제공받아 ICS(Intelligent Customer Support) 시스템으로 분석한 정보를 기반으로 하고 있으며, 단순 통계 자료뿐 아니라 각각의 정보를 분석한 세부 내용도 포함하고 있다.
펜타시큐리티는 웹 공격에 관한 보고서를 이번에 처음 발간했지만 향후 6개월 단위로 계속 발표할 예정이다.
이와 관련하여 이석우 펜타시큐리티 사장은 “ICS 시스템을 통한 보고서는 지속적인 업그레이드를 통해 제공될 것이며 향후 정보보안 시장의 패러다임에도 큰 변화를 가져올 것”이라고 말했다.
장윤정기자 linda@etnews.co.kr
SW 많이 본 뉴스
-
1
구글, 이미지 AI '나노바나나2' 출시…'프로'급 이미지 무료 이용
-
2
2조1000억 2차 'GPU 대전' 막 오른다…이달 주관사 선정 돌입
-
3
시스원, 퓨리오사AI와 공공부문 총판계약 체결…2세대 NPU 시장 진출 본격화
-
4
AI 무기화 논란에…앤트로픽·오픈AI 엇갈린 행보
-
5
“입소문 탄 학교폭력·교권 보호 AI”…인텔리콘 'AI 나눔이', 강원특별자치도교육청 전면 도입
-
6
앤트로픽, 美 국방부 '무기 등 AI 무제한 사용 요구' 거부
-
7
[제27회 공공솔루션마켓] 성공적인 공공 AX 기반으로 AI G3 도약
-
8
[ET톡] 국가AI컴퓨팅센터 '교착'
-
9
이스트소프트, MWC서 'AI 휴먼' 알린다…KT·삼성과 협업 전시도
-
10
정보시스템감리협회, '2026년도 정기총회' 성료
브랜드 뉴스룸
×


















