스위스의 보안 업체, 무료로 웹사이트 점검 툴 공개했다

2019-04-30 10:46
  • 카카오톡
  • 네이버 블로그
  • url
하이테크 브리지의 후신인 이뮤니웹, 무료 웹사이트 점검 툴 배포
“보안 커뮤니티와 관계 형성할 수 있게 해주는 게 무료 툴”


[보안뉴스 문가용 기자] 스위스의 웹 보안 기업인 이뮤니웹(ImmuniWeb)이 월요일 웹사이트를 점검할 수 있는 툴을 무료로 발표했다. 이뮤니웹은 최근까지 하이테크 브리지(High-Tech Bridge)라는 이름으로 활동해오던 기업이다.


[이미지 = iclickart]

이 툴의 이름은 웹사이트 시큐리티 테스트(Website Security Test)로, 사이트가 PCI DSS 6.2, 6.5, 6.6 버전을 준수하고 있는지 확인해주며, 콘텐츠 관리 시스템(CMS)르 분석하고, 웹 서버과 콘텐츠 보안 정책을 확인하며, 프라이버시 문제가 발생하고 있는 점검한다.

또한 웹 애플리케이션 방화벽(WAF)이 제대로 작동하고 있는지, 콘텐츠 관리 시스템과 그 요소들이 최신화 되어 있는지, 자바스크립트 요소들이 최신화 되어 있는지, 쿠키들이 제대로 설정되어 있는지, 웹 서버 디렉토리 목록이 활성화 되어 있는지, 암호화폐 채굴 멀웨어가 탐지되는지 등을 확인해준다.

웹사이트 시큐리티 테스트는 보안, 암호화, 프라이버시 등과 관련이 있는 HTTP 헤더들을 점검해 XSS, CSRF, 랜섬웨어, 암호화폐 채굴 공격을 어느 정도 방지하는 데에도 도움이 된다고 한다.

이 툴을 사용해 웹사이트를 점검하고 나면 점수가 A+에서 F 단위로 계산되어 나타나며, 사용자들에게는 현존하는 문제가 무엇인지 상세히 밝혀진 보고서까지 주어진다. “사실 이 툴은 중소기업들을 위해 만들어진 겁니다. 또한 기초적인 애플리케이션 보안 프로그램만을 겨우 가지고 있는 조직들도 염두에 두고 제작했죠. 하지만 충분한 데브섹옵스(DevSecOps)를 갖춘 대형 조직들이라고 해도 얼마든지 사용할 만한 도구가 완성됐습니다. 매일처럼 웹사이트를 스캔하고 점검하는 데 이만큼 편리한 툴을 찾기 힘들 겁니다.” 이뮤니웹 측의 설명이다.

이뮤니웹의 웹사이트 시큐리티 테스트를 통해 조직들은 외부 애플리케이션과 웹 서비스를 전부 확인할 수 있게 되며, 보안 및 프라이버시 관련 평가도 실시할 수 있게 된다. 모바일 애플리케이션에 대한 점검은 물론 지속적인 보안 모니터링과 컴플라이언스 모니터링도 가능하다. 웹 애플리케이션의 무결성 또한 확인이 가능하다.

그 외에도 이뮤니웹인 몇 가지 다른 툴들도 무료로 풀었던 바 있다.
1) 모바일 애플리케이션 보안 점검 툴(https://www.immuniweb.com/products/mobile/)
2) 피싱 웹사이트 검색 툴(https://www.immuniweb.com/radar/)
3) 웹사이트의 SSL/TLS 보안 및 구축 상태 점검 툴
웹사이터 시큐리티 테스트는 여기(https://www.immuniweb.com/websec/)서 사용이 가능하다.

이뮤니웹의 CEO인 일리야 콜로첸코(Ilia Kolochenko)는 “무료로 툴을 공급함으로써 이뮤니웹은 보안 커뮤니티에서 활동하는 많은 전문가들과 직간접적으로 관계를 형성하고 유지할 수 있게 된다”며 보안 무료 툴을 발표하는 이유를 설명한다. “그리고 이런 관계를 통해 정보가 공유되고 기술이 발전하며 전체적인 인터넷 생태계의 안전이 향상됩니다. 실제 사용자들은 점점 늘어나고 있고, 저희에게 돌아오는 피드백도 증가하고 있어서 저희는 굉장히 고무적입니다.”

3줄 요약
1. 스위스의 보안 기업, 무료로 웹사이트 보안 점검 툴 공개해 배포.
2. PCI DSS 컴플라이언스, 각종 멀웨어 방지, 프라이버시, 최신화 여부 등 점검해줌.
3. “무료 툴 공개함으로써 외부 보안 전문가들과 관계 형성하는 게 중요”

[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


스마트 2019.05.03 00:37

"오산시 갈곶동 거주하고 있는 박성호(38) 라합니다. 저에게 불이익을 주려는 그림자 세력이 추적하거나 미행한다는 느낌을 지울 수 없습니다. 2011년부터 활동하여 탈퇴 하였던 사이비 교회 집단이나 불건전한 동아리 단체에서 탈옥이라는 해킹 툴로 여러 차례 감시와 미행을 당하였고 다닌 회사마다 여러 차례 임금체불과 작년에 당한 폭행사건을 비롯해 올해2월 건강보험료와 4월 삼천리 도시가스요금에서 납부마감일을 지켜 납부하였는데도 불구하고 공단이나 회사 측에서 고의적으로 연체금을 발생시켜 건강보험료 30원을 착취당했고 삼천리 도시가스요금은 3월에 연체금을 포함해 납부마감일을 지켜 납부하였는데 4월에 123원이 부당 청구 되었습니다. 범죄의 표적이 되어 사건은 누적되어 가고 점점 인간의 존엄을 상실해가는 비참한 기분을 경험했습니다.

증거는 거의 다 확보 해놓은 상태고 개인적으로 매일 전송 및 공개 가능합니다.

이 뿐만 아니라 전철요금도 기본료 1250원에서 3650원이라는 요금이 나와 해당 기업은행 카드회사와 코레일의 민원을 넣었는데 결과는 2400원에 대한 부당 결제를 정당화 합리화 하는 답변을 받았습니다. 전철요금 같은 경우는 IBK 하이브리드 카드 전산망에 접속하여 개인카드에 등록된 코드를 조작하여 1250원의 기본료 설정값에서 3650원이 결제 되게 끔 변경한 것으로 보여집니다. 개인 1인의 요금이 아닌 나두 모르게 3명의 요금이 결제 되었다는 의구심이 듭니다. 그림자 세력이 국가에 편중하고 결탁하여 개인 대 국가의 경쟁을 부추겨 문제를 어렵게 만들어 버리려는 계략으로 추정 됩니다. 개인 정보 침해의 경계를 넘어서 개인 공공요금을 이용한 사기행위로 변질 된 것입니다. 재가 이동하는 장소마다 경찰의 무전기 소리가 들리고 모르는 사람이 저를 뻔히 처다 봅니다. 이러한 증거가 조직스토킹의 범죄와 맞물려 조직사기단의 범죄로 진화되어 세력화 되어 가고 있고 앞으로 더 큰 피해가 예상됩니다. 이대로라 면은 오산시 갈곶동 우송힐스타운 이라는 빌라를 2107년 부터 1억 2천에 보증 전세 계약한 상태인데 보증금 마저 반환받지 못 할 것이라 불길한 예감이 듭니다. 의심가는 인물들이 있는데 그들이 각종 불법 해킹으로 저 개인의 사생활을 찍어 전파성 있는 지상파 3사와 현존하는 모든케이블 TV 방송국에 유포한것으로 보여집니다. 그리고 그들이 경찰이나 검찰에 청탁이나 외압을 행사해 조직스토킹 범죄와 조직사기단의 사기행위를 방조하거나 묵인하여 범죄집단의 뒤를 봐주고 있는 것으로 보입니다. 앞으로 저의 표현은 묵살되고 인권은 침해되어 노예 처럼 유린당하고 그 어는 기관에다 하소연해 도 구제받지 못하고 인생 망쳐가며 막을 내려야 하는 것입니까 이런 저의 부당한 범죄 비리를 조사 해 주시길 바랍니다."


과월호 eBook List 정기구독 신청하기

    • 지인테크

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 엔토스정보통신

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • HS효성인포메이션시스템

    • TVT코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 홍석

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 유니뷰

    • 비전정보통신

    • 아이원코리아

    • 인터엠

    • 위트콘

    • 성현시스템

    • 한국씨텍

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 경인씨엔에스

    • 디비시스

    • 트루엔

    • 세연테크

    • 프로브디지털

    • 동양유니텍

    • 포엠아이텍

    • 넥스트림

    • 핀텔

    • 위즈코리아

    • 삼오씨엔에스

    • 벨로크

    • 피앤피시큐어

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • (주)일산정밀

    • 아이엔아이

    • 새눈

    • 미래시그널

    • 인빅

    • 유투에스알

    • 에이티앤넷

    • 케비스전자

    • 한국아이티에스

    • 엣지디엑스

    • 네티마시스템

    • 에이앤티글로벌

    • 이엘피케이뉴

    • 와이즈콘

    • 현대틸스
      팬틸트 / 카메라

    • 제네텍

    • 구네보코리아주식회사

    • 창성에이스산업

    • 에이앤티코리아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 티에스아이솔루션

    • 엔에스티정보통신

    • 엔시드

    • 포커스에이아이

    • 넥스텝

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 레이어스

    • 주식회사 에스카

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기