Earticle

다운로드

Web Vulnerability Scanner를 이용한 취약성 분석
Vulnerability Analysis using the Web Vulnerability Scanner

  • 간행물
    융합보안논문지 KCI 등재후보 바로가기
  • 권호(발행년)
    제12권 제4호 (2012.09) 바로가기
  • 페이지
    pp.71-76
  • 저자
    장희선
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A183972

원문정보

초록

한국어
Mashups, web 3.0, 자바스크립트 및 AJAX 등의 이용이 증가하면서 웹애플리케이션 서비스 제공시 웹취약점 들에 대한 새로운 보안 위협이 증대되고 있으며, 이에 대한 사전 진단과 함께 대비가 요구된다. 본 논문에서는 웹 취약성에 대한 보안 위협과 요구사항을 제시하고, Web Vulnerability Scanner(WVS) 자동화 도구를 이용하여 국 내에서 서비스되고 있는 웹사이트를 대상으로 웹취약성을 분석한다. Cross Site Scripting(XSS)와 SQL Injection 등 대표적인 웹취약성에 대한 분석 결과, 약 22.5%에 해당하는 웹사이트가 보안에 취약한 것으로 나타났으며, 취 약성 경고 수는 0부터 31,171 alerts로 분포되고, 평균 411 alerts, 편차는 2,563 alerts로서 보안 관리에 취약한 웹 사이트의 경우, 경고 수가 높은 값을 나타내고 있어 세부적인 웹취약성에 대한 사전 대비가 필요함을 알 수 있다.
영어
As the use of Mashups, web3.0, JavaScript and AJAX(Asynchronous JavaScript XML) widely increases, th e new security threats for web vulnerability also increases when the web application services are provided. In order to previously diagnose the vulnerability and prepare the threats, in this paper, the classification of secur ity threats and requirements are presented, and the web vulnerability is analyzed for the domestic web sites using WVS(Web Vulnerability Scanner) automatic evaluation tool. From the results of vulnerability such as X SS(Cross Site Scripting) and SQL Injection, the total alerts are distributed from 0 to 31,177, mean of 411, and standard deviation of 2,563. The results also show that the web sites of 22.5% for total web sites has web vu lnerability, and the previous defenses for the security threats are required.

목차

요약
 ABSTRACT
 1. 서론
 2. 웹 취약성
 3. 분석 결과
 4. 결론
 참고문헌

저자

  • 장희선 [ Jang Hee-Seon | 평택대학교 e-비즈니스및창업 ]

참고문헌

자료제공 : 네이버학술정보

    간행물 정보

    • 간행물
      융합보안논문지 [Jouranl of Information and Security]
    • 간기
      연5회
    • pISSN
      1598-7329
    • 수록기간
      2001~2026
    • 등재여부
      KCI 등재
    • 십진분류
      KDC 005 DDC 005