| 연구목표 |
본 연구는 현존하는 웹 취약점 탐지 도구의 한계를 개선하고 성능을 비약적으로 발전시킨 차세대 웹 취약점 탐지 도구의 개발을 목표로 한다. 현존하는 Penetration Testing 기반의 웹 취약점 탐지 목적으로 유명한 도구로는 Burp Suite, Arachni, Wapiti가 존재하는데, 이들은 SQL Injection, Cross-site Scri... |
| 연구내용 |
(1) 기존의 웹 취약점 탐지 도구들이 지원하지 않는 새로운 취약점 탐지: 현존하는 웹 취약점 탐지 도구들은 SQL Injection, XSS, SSRF, XPath Injection, File Inclusion 등 널리 알려져 있는 취약점을 탐지하는 데 집중하고 있다. 그러나 로직 버그, PHP Object Injection (POI), Unrestric... |
| 기대효과 |
(1) 사회 안전망 확보: IT기술이 고도로 발전함에 따라 인터넷상에서 다양한 보안 위협 및 사고 사례들이 발생하고 있다. 따라서 미래지향적이고 지속 발전 가능한 하이브리드 기반의 취약점 탐지 기술 개발은 보안 사고를 조기에 발견하고 안전한 웹 응용 프로그램이 출시될 수 있는 환경을 제공함으로써 사회 안전망을 확보하는데 이바지 할 수 있다.(2) 국내 경제... |
| 키워드 |
웹보안,취약점탐지,기호실행,퍼징,기계학습기반의 기호실행,하이브리드 분석 |