OpenText는 수십 년간의 전문 지식을 통해 데이터를 활용하고, 사람과 프로세스를 연결하며, 신뢰할 수 있는 AI를 강화합니다
기업 전체의 데이터를 매끄럽게 통합하여 정보 단절을 없애고, 협업을 강화하며, 리스크를 최소화하세요
데이터를 AI가 활용 가능하고 구조화되고, 접근 가능한, 최적화된 정보로 변환하세요
규제 및 준수 요구 사항을 충족하고 정보의 수명 주기 전반에 걸쳐 보호하세요
OpenText는 사람들이 콘텐츠를 관리하고, 작업을 자동화하며, AI를 사용하고, 협업하여 생산성을 높일 수 있도록 지원합니다
전 세계 수천 개의 기업이 OpenText의 혁신적인 솔루션으로 성공을 거두고 있는 방법을 확인해 보세요
직원은 OpenText의 가장 큰 자산으로, OpenText 브랜드와 가치의 생명입니다.
OpenText가 사회적 목표를 발전시키고 긍정적인 변화를 가속화하기 위해 어떤 노력을 하고 있는지 알아보세요
디지털 혁신을 이루기 최적인 솔루션과 전문성을 갖춘 OpenText 파트너를 만나보세요
새로운 방식으로 정보 보기
비즈니스, 데이터 및 목표를 파악하는 AI
더 빠른 의사 결정을 만나보세요. 안전한 개인 AI 비서가 업무를 시작할 준비가 되었습니다.
공급망을 위한 생성형 AI로 더 나은 인사이트를 얻어보세요.
AI 콘텐츠 관리 및 지능형 AI 콘텐츠 어시스턴트를 통해 효율적으로 작업하세요.
AI 사이버 보안 및 민첩한 위협 탐지로 보안 역량을 강화하세요.
더 빠른 앱 제공, 개발 및 자동화된 소프트웨어 테스트를 만나보세요.
고객 성공을 위해 고객 커뮤니케이션과 경험을 개선해 보세요.
사용자, 서비스 상담원 및 IT 직원이 필요한 답을 찾을 수 있도록 권한을 부여하세요.
새로운 방식으로 정보 보기
비즈니스, 데이터 및 목표를 파악하는 AI
더 빠른 의사 결정을 만나보세요. 안전한 개인 AI 비서가 업무를 시작할 준비가 되었습니다.
공급망을 위한 생성형 AI로 더 나은 인사이트를 얻어보세요.
AI 콘텐츠 관리 및 지능형 AI 콘텐츠 어시스턴트를 통해 효율적으로 작업하세요.
AI 사이버 보안 및 민첩한 위협 탐지로 보안 역량을 강화하세요.
더 빠른 앱 제공, 개발 및 자동화된 소프트웨어 테스트를 만나보세요.
고객 성공을 위해 고객 커뮤니케이션과 경험을 개선해 보세요.
사용자, 서비스 상담원 및 IT 직원이 필요한 답을 찾을 수 있도록 권한을 부여하세요.
더 스마트한 데이터 플랫폼에서 실시간 분석을 통해 예측하고, 행동하며, 승리하세요.
클릭부터 대화까지 모든 맥락을 파악할 수 있는 다중 저장소 AI 기반 검색으로 사용자가 필요한 답변에 더 빠르고 쉽게 접근할 수 있도록 하세요.
한 번만 연결하면 안전한 B2B 통합 플랫폼으로 모든 대상과 연결할 수 있습니다.
클라우드 인터넷 전반의 연결성 혁신
AI가 활용 가능한 콘텐츠 관리 솔루션으로 지식 재구성
기업 보호를 위한 통합 사이버 보안 솔루션
목적에 맞게 설계된 데이터 보호 및 보안 솔루션
AI 기반의 민첩한 위협 탐지로 보안 역량 혁신적으로 강화
AI 기반 DevOps 자동화, 테스트 및 품질을 통해 더 나은 소프트웨어를 더 빠르게 제공
잊을 수 없는 고객 경험으로 대화 재창조
프라이빗 생성형 AI로 고객 커뮤니케이션 혁신
IT 운영의 비용과 복잡성을 줄이기 위해 필요한 명확성 확보
프라이빗 생성형 AI의 셀프 서비스 기능을 통해 1차 비즈니스 지원 기능 재정의
검증된 OpenText 정보 관리 기술을 사용하여 맞춤형 애플리케이션 구축
사용자 정의 애플리케이션 및 워크플로를 지원하는 실시간 정보 흐름을 제공하는 OpenText Cloud API를 사용하여 원하는 방식으로 구축
중요한 데이터를 보호하고 중요한 순간에 복구하기
안전한 정보 관리가 신뢰할 수 있는 AI를 만나다
데이터와 AI의 신뢰를 높이는 통합 데이터 프레임워크
데이터 언어로 에이전트를 구축, 배포 및 반복할 수 있는 공간
AI를 강화하기 위해 데이터 수집 및 메타데이터 태그 지정 자동화를 지원하는 도구 세트
거버넌스를 사전 예방적이고 지속 가능하게 만드는 서비스 및 API 제품군
AI 여정을 도와주는 전문 서비스 전문가
새로운 방식으로 정보 보기
비즈니스, 데이터 및 목표를 파악하는 AI
더 빠른 의사 결정을 만나보세요. 안전한 개인 AI 비서가 업무를 시작할 준비가 되었습니다.
공급망을 위한 생성형 AI로 더 나은 인사이트를 얻어보세요.
AI 콘텐츠 관리 및 지능형 AI 콘텐츠 어시스턴트를 통해 효율적으로 작업하세요.
AI 사이버 보안 및 민첩한 위협 탐지로 보안 역량을 강화하세요.
더 빠른 앱 제공, 개발 및 자동화된 소프트웨어 테스트를 만나보세요.
고객 성공을 위해 고객 커뮤니케이션과 경험을 개선해 보세요.
사용자, 서비스 상담원 및 IT 직원이 필요한 답을 찾을 수 있도록 권한을 부여하세요.
OpenText는 주요 클라우드 인프라 제공업체와 협력하여 어디서나 OpenText 솔루션을 실행할 수 있는 유연성을 제공합니다
OpenText는 최고의 엔터프라이즈 앱 제공업체와 협력하여 비정형 데이터를 활용함으로써 더 나은 비즈니스 인사이트를 제공합니다

OWASP(오픈 웹 애플리케이션 보안 프로젝트)는 소프트웨어의 보안을 개선하기 위한 오픈 소스 애플리케이션 보안 커뮤니티입니다. OWASP Top 10은 개발자가 설계하고 배포하는 애플리케이션의 보안을 강화할 수 있도록 가장 중요한 애플리케이션 보안 위험을 나열하는 업계 표준 가이드라인입니다.
보안 위험은 끊임없이 진화하고 있으므로 이러한 변화를 반영하기 위해 OWASP 상위 10대 목록은 주기적으로 수정됩니다. 2021년에 발표된 최신 버전의 OWASP Top 10에서는 더 이상 심각한 위협이 되지 않는 일부 취약점 유형이 심각한 위험을 초래할 가능성이 가장 높은 취약점 유형으로 대체되었습니다.
가장 많이 인용된 취약점 중 일부는 2021년 OWASP Top 10에 포함되지 않았기 때문에 OWASP Top 10은 애플리케이션 보안을 시작하기에 좋은 곳이지만, 최종 목표로 간주해서는 안 됩니다. 소프트웨어 취약점을 방어하기 위해 방어자는 정보 기술 스택 전반을 보다 광범위하게 살펴봐야 합니다. 즉, IT 보안 전문가는 전체 소프트웨어 에코시스템에 집중하고 '전통적인' 취약성 원인을 넘어서야 합니다.
신뢰할 수 없는 데이터 소스가 인터프리터로 전송될 때마다 인젝션 결함이 발생할 수 있습니다. 사용자가 제공한 입력이 있는 SQL, LDAP, XPath 또는 NoSQL 동적 데이터베이스 쿼리에서 흔히 볼 수 있는 예입니다. 공격자는 사용자 입력에 코드를 삽입하여 쿼리 인터프리터를 속여 악성 명령을 실행하도록 합니다.
애플리케이션이 인젝션 결함에 취약한 이유는 무엇인가요?
사출 결함이 미치는 영향은 무엇인가요?
포티파이가 인젝션 결함에 어떻게 도움을 줄 수 있나요?
스테이트풀 애플리케이션에서 ID 또는 세션 데이터를 관리할 때 인증이 깨질 수 있습니다. 등록, 자격증명 복구 및 API 경로가 만료되지 않은 세션 토큰, 무차별 대입 또는 계정 열거에 취약한 경우가 종종 있습니다. 공격자는 합법적인 사용자의 신원을 사칭하여 계정을 장악하고 데이터, 프로세스 또는 시스템을 손상시킵니다.
애플리케이션이 깨진 인증에 취약한 이유는 무엇인가요?
인증이 깨지면 어떤 영향이 있나요?
포티파이가 어떻게 도움을 줄 수 있나요?
애플리케이션이 암호화되지 않은 데이터, 특히 개인 식별 정보(PII) 및 기타 규제 대상 데이터 유형에 액세스할 때 민감한 데이터 노출 문제가 발생할 수 있습니다. 레거시 애플리케이션에서 취약한 암호화 사이퍼를 사용하거나, 보안 전송 프로토콜이 잘못 구현되었거나, 데이터 중심 보안을 사용하지 않는 경우가 종종 있습니다. 공격자는 민감한 사용자 데이터에 액세스하여 실생활에서 제어할 수 있는 권한을 얻습니다.
애플리케이션이 민감한 데이터 노출에 취약한 이유는 무엇인가요?
민감한 데이터 노출의 영향은 무엇인가요?
Fortify는 민감한 데이터 노출에 대해 어떤 도움을 줄 수 있나요?
외부 엔티티에 대한 참조가 포함된 XML 입력이 잘못 구성된 구문 분석기에 의해 처리될 때 XML 외부 엔티티 문제가 발생할 수 있습니다. 신뢰할 수 없는 소스에서 XML 입력을 구문 분석하는 애플리케이션, 문서 유형 정의(DTD)가 활성화된 경우 또는 SOAP 1.0과 같은 패치되지 않은 프레임워크를 사용하는 애플리케이션에서 종종 이러한 예가 발견됩니다. XML은 SVG 및 이미지 파일부터 네트워킹 프로토콜, PDF 및 RSS와 같은 문서 형식에 이르기까지 모든 곳에 존재합니다. 공격자는 XML 입력에서 외부 엔티티를 참조하여 프로세서를 악용하여 데이터를 추출하거나 원격으로 코드를 실행하거나 네트워크 서비스에 영향을 미칩니다.
애플리케이션이 XML 외부 엔티티에 취약한 이유는 무엇인가요?
XML 외부 엔티티의 영향은 무엇인가요?
Fortify가 XML 외부 엔티티를 어떻게 지원하나요?
코드 및 환경 제한이 불완전하게 겹치거나 유사한 기능에 대해 여러 곳에 정의되어 있는 경우 액세스 제어 문제가 발생할 수 있습니다. 제한된 페이지에 대한 강제 탐색을 통해 보안이 취약해지거나 애플리케이션이 여러 방법과 위치에서 액세스 제어를 위한 복잡한 방법을 정의하는 경우의 예가 종종 있습니다. 공격자는 액세스 경계를 손상시켜 민감한 데이터를 훔치거나 운영을 방해할 수 있습니다.
애플리케이션이 취약한 액세스 제어에 취약한 이유는 무엇인가요?
액세스 제어가 중단되면 어떤 영향이 있나요?
Fortify가 고장난 액세스 제어에 어떤 도움을 줄 수 있나요?
애플리케이션 또는 기본 환경을 구성하는 동안 보안 구성 결함이 발생할 수 있습니다. 네트워크 서비스 및 애플리케이션 서버부터 컨테이너 및 스토리지에 이르기까지 애플리케이션 스택의 모든 수준에서 잘못된 구성이 발생할 수 있습니다. 기본 계정 및 구성, "누출된" 오류 메시지, 패치되지 않은 프레임워크 및 서비스에서 종종 발견됩니다. 공격자는 배포 정보를 얻고 권한 있는 데이터에 액세스하여 운영을 방해할 수 있습니다.
애플리케이션이 보안 구성 오류에 취약한 이유는 무엇인가요?
보안 설정이 잘못되면 어떤 영향이 있나요?
영향은 정보 공개부터 시스템 전체 손상까지 다양합니다.
Fortify는 보안 구성 오류에 대해 어떻게 도움을 줄 수 있나요?
신뢰할 수 없고 위생 처리되지 않은 사용자 입력이 HTML의 일부로 실행되거나 사용자가 악성 링크와 상호 작용하도록 영향을 받을 수 있는 경우 크로스 사이트 스크립팅(XSS) 결함이 발생할 수 있습니다. 자바스크립트나 플래시와 같은 언어의 익숙한 코드 구성이 신뢰할 수 없는 소스에서 허용되거나 나중에 다른 사용자 에이전트가 표시할 수 있도록 저장되는 경우가 종종 있습니다. 공격자는 사용자 컴퓨터에서 원격 코드 실행을 수행하거나 자격 증명을 훔치거나 리디렉션 사이트에서 멀웨어를 전달할 수 있습니다.
애플리케이션이 크로스 사이트 스크립팅(XSS)에 취약한 이유는 무엇인가요?
일반적으로 브라우저와 같은 사용자 에이전트를 대상으로 하는 세 가지 형태의 XSS가 있습니다:
크로스 사이트 스크립팅(XSS)의 영향은 무엇인가요?
Fortify는 크로스 사이트 스크립팅(XSS)에 어떤 도움을 줄 수 있나요?
안전하지 않은 역직렬화 결함은 언어와 프레임워크가 신뢰할 수 없는 직렬화된 데이터를 객체로 확장할 수 있도록 허용하는 경우, 주로 웹 애플리케이션이 사용자와 통신하거나 애플리케이션 상태를 저장할 때 발생할 수 있습니다. 개발자가 역직렬화 프로세스 중에 자체 실행할 수 있는 메서드에 제한을 두지 않는 경우를 종종 볼 수 있습니다. 공격자는 애플리케이션 로직 외부에서 호출되는 "가젯 체인(" )을 활용하여 원격으로 코드를 실행하거나 서비스를 거부하거나 무단 액세스를 얻습니다.
애플리케이션이 안전하지 않은 역직렬화에 취약한 이유는 무엇인가요?
안전하지 않은 역직렬화의 영향은 무엇인가요?
Fortify가 안전하지 않은 역직렬화에 어떻게 도움을 줄 수 있나요?
이러한 결함은 오픈 소스 또는 타사 프레임워크 및 라이브러리가 애플리케이션에 도입되어 동일한 권한으로 실행될 때 발생할 수 있습니다. 컴포넌트 기반 개발로 인해 종속성과 관련된 위험에 대한 이해가 부족하여 컴포넌트나 시스템을 패치하기 어렵거나 불가능한 경우가 종종 있습니다. 공격자들은 취약한 구성 요소를 활용하여 역사상 가장 큰 규모의 침해 사고를 일으켰으며, 취약성은 애플리케이션 손상에서 원격 코드 실행에 이르기까지 다양합니다.
애플리케이션이 오픈 소스 또는 타사 프레임워크 및 라이브러리에 취약한 이유는 무엇인가요?
알려진 취약점이 있는 컴포넌트를 사용하면 어떤 영향이 있나요?
알려진 취약점 중 일부는 경미한 영향을 미치지만, 하트블리드 및 셸쇼크와 같이 알려진 대규모 침해 사고는 공유 구성 요소의 알려진 취약점을 악용하는 데 의존했습니다. 알려진 코드 취약점이 있는 구성 요소를 사용하면 영향을 받는 서버에서 원격 코드가 실행되어 공격자가 컴퓨터를 완전히 제어할 수 있습니다.
포티파이는 오픈 소스 보안에 어떤 도움을 줄 수 있나요?
공격 벡터나 애플리케이션의 잘못된 동작을 잘 이해하지 못하거나 침해 지표에 대한 모니터링 모범 사례를 따르지 않으면 불충분한 로깅 및 모니터링 결함이 발생할 수 있습니다. 로깅 기능이 없는 레거시 시스템에서 애플리케이션 침투 테스트 로그를 검사하지 않거나 공격자가 수행한 작업을 이해하기에 로그가 충분한 세부 정보를 제공하지 않는 경우가 종종 있습니다. 공격자는 일반적으로 외부에서 발견되는 탐지에 평균 약 200일이 소요되며, 이를 통해 지속성을 확보하고 취약한 시스템을 추가로 공격합니다.
애플리케이션이 불충분한 로깅 및 모니터링에 취약한 이유는 무엇인가요?
불충분한 로깅 및 모니터링이 미치는 영향은 무엇인가요?
대부분의 성공적인 공격은 취약점 조사에서 시작됩니다. 이러한 프로브를 계속 허용하면 익스플로잇 성공 가능성이 높아질 수 있습니다. 공격자는 지속성을 확보하여 애플리케이션과 운영 체제를 백도어하고 데이터를 훔치거나 다른 방식으로 눈에 띄지 않게 시스템을 무단으로 제어할 수 있습니다. 보안 중요 정보를 적절하게 기록하거나 저장하지 않으면 포렌식 분석을 통해 공격의 원인을 파악할 수 있는 흔적이 남지 않습니다. 공격자가 로깅 기능을 계속 제어할 경우 문제가 있다는 사실을 파악하는 것이 더 어려워지거나 불가능해질 수 있습니다.
불충분한 로깅 및 모니터링에 대해 Fortify가 어떻게 도움을 줄 수 있나요?
2017년 마지막 톱 10이 발표된 이후 4년이 지났지만 사이버 보안 업계에는 많은 변화가 있었기 때문에 최우선 관심사나 추가해야 할 새로운 관심사에 대해 다시 생각하게 되었습니다.
세 가지 새로운 카테고리가 도입되었습니다:
A04:2021
안전하지 않은 디자인: 이 카테고리는 디자인 결함에 중점을 둡니다. 개발에서 좌측으로 이동하려면 위협 모델링에서도 좌측으로 이동해야 하기 때문에 이 작업이 필요합니다.
A08:2021
소프트웨어 및 데이터 무결성 실패: 소프트웨어 업데이트, 중요 데이터 및 CI/CD 파이프라인에 영향을 미칠 수 있는 무결성을 검증하지 않고 가정에 초점을 맞춥니다. 여기에는 A08:2017 - 안전하지 않은 역직렬화도 포함됩니다.
A10:2021
서버 측 요청 위조(SSRF): 이 카테고리는 커뮤니티 설문조사에서 대부분 상위 10위 안에 들었습니다. 평균 이상의 악용 가능성과 영향력 때문에 이 취약점을 강조한 것입니다.
기타 변경 사항
다른 카테고리는 이름이 변경되었거나 순위가 이동되었거나 다른 카테고리로 통합되었습니다:
Fortify가 조직에 어떤 도움을 줄 수 있는지 알고 싶으신가요? 지금 OpenText™의 Fortify 온디맨드 15일 무료 체험판시작하기
Fortify를 사용하면 CI/CD 파이프라인 전반에서 테스트를 자동화하여 개발자가 문제를 빠르게 해결할 수 있도록 지원하는 애플리케이션 보안 플랫폼으로 안전한 소프트웨어를 빠르게 빌드할 수 있습니다.
보안 테스트, 취약성 관리, 맞춤형 전문 지식 및 지원을 활용합니다
업계에서 가장 정확한 결과로 보안 문제를 조기에 발견하고 수정합니다
배포된 웹 애플리케이션 및 서비스의 취약점 식별
정밀하게 방어하고, 자신감을 가지고 보안을 유지하십시오