백화선생 12 months ago
오늘은 본업 이야기.
저 이야기가 나오는게 작년 10~11월에 있었던 합동 모의해킹입니다. 저 당시 취약점이 발견된 것은 맞아요. 그런데 당시 국정감사를 보면 좀 다릅니다.
보통 모의해킹을 할때는 블랙박스, 혹은 화이트박스 테스트를 돌리는데요. 화이트박스 테스트는 소스코드 등 관련 정보를 가지고 수행하는것, 그리고 아무 정보도 없이 돌리는 것을 블랙박스 테스트라 합니다.
대표적으로 블랙박스 도구는 AppScan, Nessus 등이 있고, 화이트박스 도구는 SAST, AppSec 등이 있는데요. 문제는 테스트 환경입니다.