[2023] ์ง๋ฐฉ๊ฒฝ๊ธฐ๋ํ - 1๊ณผ์ ์ฐ์ต Part2
๐๋ชจ๋ ๋ฌ๋ฌ ์ธ์ธ ํ์ ์์ด ํค์๋๋ฅผ ์ค์ฌ์ผ๋ก ์๊ธฐํ์๋ฉด ๋ฉ๋๋ค.
์ ํ๋ฆฌ์ผ์ด์ ๋ณด์
Basic
- SMTP(Simple Mail Transfer Protocol)
์ ์ ๋ฉ์ผ ์ ์ก ์ธํฐ๋ท ํ์ค ํต์ ํ๋กํ ์ฝ(25 port)๋ก์จ,
๋ฉ์ผ ์๋ฒ ๋ฐ ๊ธฐํ ๋ฉ์์ง ์ ์ก ์์ด์ ํธ๋ SMTP๋ฅผ ์ด์ฉํด ๋ฉ์ผ ๋ฉ์์ง๋ฅผ ํต์ ํจ
- HTTP(Hyper Text Transfer Protocol)
W3์์ ์ ๋ณด๋ฅผ ์ฃผ๊ณ ๋ฐ๋ ํ๋กํ ์ฝ(80port)๋ก ์ฃผ๋ก .html๊ณผ ๊ฐ์ ๋ฌธ์ ์ ์ก์ ์ฌ์ฉ
์ ํ๋ฆฌ์ผ์ด์
(L7)๊ณ์ธต์์ ์ฌ์ฉ๋๋ ํ๋กํ ์ฝ
- SSL/TLS
์ ์ก๊ณ์ธต ์์ ํด๋ผ, ์๋ฒ์ ์ธ์ฆ ๋ฐ ๋ฐ์ดํฐ๋ฅผ ์ํธํํจ
HTTP(HTTPS), FTP(FTPS), TELNET, SMTP, SIP, POP, MAP ๋ฑ์์ ์ฌ์ฉ ๊ฐ๋ฅ
- ์คํ ์์ค ๊ตฌํ OpenSSL
- ํด๋ผ์ด์ธํธ/์๋ฒ ๊ธฐ๋ฐ์ ํ๋กํ ์ฝ
- ์์ฉ ๊ณ์ธต ์์ฒด์์ ๊ตฌํ ๊ฐ๋ฅ(๋ค๋ฅธ ๋ณด์ ํ๋กํ ์ฝ์ ๋ณดํต, OS์ ๋ฐ์ ํ ํ๋)
- ์์ฉ ๊ณ์ธต๊ณผ ์ ์ก ๊ณ์ธต ์ฌ์ด์ ์กด์ฌํ๋, ์ ์ก ๊ณ์ธต๊ณผ ๋ ๊ฐ๊น๊ฒ ๋์ํจ
SSL(Secure Sockets Layer)๋?
์น ์ฌ์ดํธ์ ๋ธ๋ผ์ฐ์ (ํน์ ๋ ์๋ฒ ์ด์) ์ฌ์ด์ ์ ์ก๋ ๋ฐ์ดํฐ๋ฅผ ์ํธํํด ์ธํฐ๋ท ์ฐ๊ฒฐ ๋ณด์์ ์ ์งํ๋ ํ์ค ๊ธฐ์ ํด์ปค๊ฐ ์ฌ๋ฌ ์ ๋ณด๋ฅผ ์ด๋/์กฐ์ ๋ฐฉ์ง ๊ฐ๋ฅ
TLS(Transport Layer Security)๋?
SSL์ ๋ ๊ฐ๋ ฅํ ์ต์ ๋ฒ์ ์ด์ง๋ง SSL์ด ์ผ๋ฐ์ ์ผ๋ก ์์ฃผ ์ฌ์ฉ๋์ด ์ฌ์ ํ ๋ณด์ ์ธ์ฆ์๋ SSL์ด๋ผ๊ณ ์นญํ๊ธฐ๋ ํจ
- HTTP์ S-HTTP
HTTP๋ ์์ ๋ด์ฉ๊ณผ ๊ฐ์ต๋๋ค.
S-HTTP๋ ๊ธฐ์กด์ HTTP์์ Security๊ฐ ํฌํจ๋ ๊ณ๋ , HTTPS๋ผ๊ณ ๋ถ๋ฆฝ๋๋ค.(443 port) ๋ณด์๊ท์ฝ ์ ์ฉ์ ๋ํ์ ์ผ๋ก๋ TLS(SSL)์ ํ์์ ์ฌ์ฉํฉ๋๋ค.
OWASP top 10(2022)

- 1. Broken Access Control(์ก์ธ์ค ์ ์ด ์ค๋ฅ):
์ธ๊ฐ๋์ง ์์ ์ฌ์ฉ์๊ฐ ๊ถํ์ด ์๋ ์ ๋ณด๋ ๊ธฐ๋ฅ์ ์ ๊ทผํ ์ ์๋ ์ทจ์ฝ์
- 2. Cryptographic Failures(์ํธํ ์คํจ):
๋ฏผ๊ฐ ๋ฐ์ดํฐ ๋
ธ์ถ์ ์์ธ์ด ์ํธํ์ ์คํจ(๋๋ ๋ถ์กฑ)๋ผ๊ณ ๋ถ์๋์ด ๋ณด๋ค ๊ทผ๋ณธ์ ์ธ ์์ธ์ผ๋ก ๋ช
์นญ์ด ๋ณ๊ฒฝ๋ ์ทจ์ฝ์
- 3. Injection(์ธ์ ์
):
์ฌ์ฉ์ ์ ๋ ฅ ๊ฐ์ ๋ํ ๊ฒ์ฆ์ด ์ถฉ๋ถํ์ง ์๊ฑฐ๋, ์ ๋ ฅ๊ฐ์ ํตํด SQL ์ฟผ๋ฆฌ, ๋ช ๋ น์ด, ์คํฌ๋ฆฝํธ ๋ฑ์ด ์คํ๋ ์ ์๋ ๊ฒฝ์ฐ, ๊ณต๊ฒฉ์๊ฐ ์ ์์ ์ธ ์ฝ๋๋ฅผ ์ฝ์ ํด ๊ณต๊ฒฉํ๋ ์ทจ์ฝ์
- 4. Insecure Design(๋ถ์์ ํ ์ค๊ณ):
๋ณด์์ ๊ณ ๋ คํ์ง ์์ ์ค๊ณ๋ก ์ธํด ์ทจ์ฝ์ ์ด ๋ฐ์ํ๋ ์ทจ์ฝ์
- 5. Security Misconfiguration(๋ณด์ ๊ตฌ์ฑ ์ค๋ฅ):
์ ๋๋ก ๊ตฌ์ฑ๋์ง ์์ ์๋ฒ๋ ์ ํ๋ฆฌ์ผ์ด์
์ค์ ์ผ๋ก ์ธํด ์ทจ์ฝ์ ์ด ๋ฐ์ํ๋ ์ทจ์ฝ์
- 6. Outdated or Vulnerable Components(์ค๋๋ ๋ฒ์ ๋๋ ์ทจ์ฝํ ๊ตฌ์ฑ ์์):
์ค๋๋ ๋ฒ์ ์ด๋ ์ทจ์ฝํ ๋ผ์ด๋ธ๋ฌ๋ฆฌ, ํ๋ ์์ํฌ ๋ฑ์ ์ฌ์ฉํ์ฌ ๊ณต๊ฒฉ์๊ฐ ์
์์ ์ธ ์ฝ๋๋ฅผ ์ฝ์
ํ ์ ์๋ ์ทจ์ฝ์
- 7. Identification and Authentication failures(์ธ์ฆ ๋ฐ ์ธ์
๊ด๋ฆฌ ์ทจ์ฝ์ ):
์ ํ๋ฆฌ์ผ์ด์
์์ ์ ๊ณตํ๋ ์ธ์ฆ๊ณผ ์ธ์
๊ด๋ฆฌ ๊ธฐ๋ฅ์ด ์ ๋๋ก ๋์ํ์ง ์์ ์ธ์ฆ ์ ๋ณด๊ฐ ํ์ทจ๋ ์ ์๋ ์ทจ์ฝ์
- 8. Software oR Data integrity failures(์ํํธ์จ์ด ๋๋ ๋ฐ์ดํฐ ๋ฌด๊ฒฐ์ฑ ๋ถ์กฑ):
์
์์ ์ธ ์๋, ์๊ธฐ์น ์์ ํ๋์จ์ด ์ค๋ฅ ๋ฐ ์ธ์ ์ค๋ฅ๋ฅผ ํฌํจํ์ฌ ์คํ ๋ฆฌ์ง, ๊ฒ์ ๋๋ ์ฒ๋ฆฌ ๊ฒฐ๊ณผ๋ก ์๋ํ์ง ์์ ๋ฐ์ดํฐ ๋ณ๊ฒฝ์ ๋ฐ์ดํฐ ๋ฌด๊ฒฐ์ฑ์ ์คํจ
- 9. Security logging and Monitoring failures(์ถฉ๋ถํ์ง ์์ ๋ก๊น
/๋ชจ๋ํฐ๋ง):
์ถฉ๋ถํ์ง ์์ ๋ก๊น
/๋ชจ๋ํฐ๋ง์ผ๋ก ์ธํด ๋ณด์ ์ํ ๋์ ๋ฅ๋ ฅ์ด ์ ํ๋๋ ์ทจ์ฝ์
- 10. Server-side request forgery (์๋ฒ ์ธก ์์ฒญ ์์กฐ): ์๋ฒ ์ธก์์ ์์กฐ๋ HTTP
์์ฒญ์ ๋ฐ์์์ผ ์ง์ ์ ์ธ ์ ๊ทผ์ด ์ ํ๋ ์๋ฒ ๋ด๋ถ ์์์ ์ ๊ทผํ์ฌ ์ธ๋ถ๋ก ๋ฐ์ดํฐ ์ ์ถ ๋ฐ ์ค๋์์ ์ ๋ฐํ๋ ๊ณต๊ฒฉ
Web Attack Skill(Simple)
- SQL Injection
์น ์ฌ์ดํธ์ ๋ณด์์ ํ์ ์ ์ด์ฉํ์ฌ ํน์ SQL ์ฟผ๋ฆฌ ๋ฌธ์ ์ ์กํ์ฌ ๊ณต๊ฒฉ์๊ฐ ์ํ๋ ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ์ค์ํ ์ ๋ณด๋ฅผ ๊ฐ์ ธ์ค๋ ํดํน ๊ธฐ๋ฒ
- Cross Site Scripting(XSS)
XSS๋ ์น ์ดํ๋ฆฌ์ผ์ด์ ์์ ๋ฐ์ํ๋ ์ทจ์ฝ์ ์ผ๋ก, ๊ถํ์ด ์๋ ์ฌ์ฉ์๊ฐ ์น ์ฌ์ดํธ์ ์คํฌ๋ฆฝํธ๋ฅผ ์ฝ์ ํ๋ ๊ณต๊ฒฉ ๊ธฐ๋ฒ
XSS๋ Reflected(URL ํ๋ผ๋ฏธํฐ ๋ฑ์ ์คํฌ๋ฆฝํธ๋ฅผ ๋ฃ์ด ๋ฐ๋ก ์คํ, ๋ณดํต ๋ธ๋ผ์ฐ์ ์ ์ฐจ๋จ), Stored(์๋ฒ์ ์ ์ฅ, ๋ค๋ฅธ ์ฌ์ฉ์๊ฐ ์ฝ์ ๋ ์คํ), DOM(Document) Based XSS ์ธ ๊ฐ์ง๋ก ๊ตฌ๋ถ๋จ
- ์ดํ๋ฆฌ์ผ์ด์ ๋ณด์ ์ํ
ํ๋ ์์ํฌ ๋ด์ ํน์ ๋ชจ๋๊ณผ ๊ธฐ๋ฅ์ App์ ํ๋ซํผ ๋ณด์์ ์์์ํด(์ทจ์ฝํจ) ๋ฐ๋ผ์ ์๋ํ ๋ ๋๊ตฌ์ธ App Secu๋ฅผ ์ฌ์ฉํ์ง ์์ผ๋ฉด ๊ฐ๋ฅํ ๊ณต๊ฒฉ ๋ฐฑํฐ ๊ฒ์ฌ ๋ฐ ๋ฐฉ์ง๊ฐ ์ฌ์ค์ ๋ถ๊ฐ๋ฅํ์ฌ ์ง์์ ์ธ ์ ์ง๋ณด์ ๋ฐ ๊ด๋ฆฌ๊ฐ ํ์
- ๋์งํธ ํฌ๋ ์์ ๊ฐ๋
(๊ธฐ๋ณธ ์์น, ์ ์ฐจ)
- ๊ฐ๋
: ๋ฒ์ฃ ํด๊ฒฐ์ ์ํด ์ฆ๊ฑฐ ์์ง/๋ถ์ํ๋ ๋ฒ์ํ ๋ถ์ผ
- ๋์งํธ ์ฆ๊ฑฐ์ ๋ํ ์ฌ์ค ํ์ธ, ๋ณต๊ตฌ, ์กฐ์ฌ, ๊ฒ์ฆ ๋ฐ ์ ์๋ฅผ ํฌํจ - ๊ธฐ๋ณธ ์์น : ์ธ ๊ฐ์ง ํ์ ์์น์ด ์์ผ๋ฉฐ, ๋ชจ๋ ์ฅ๋น(HW, SW, etc..)๋ ์ด๋ฐ ์๊ตฌ์ฌํญ ์ค์ํจ
- ์ฆ๊ฑฐ๋ ๋ณ๊ฒฝ X
- ์ ์ฆ ๊ฐ๋ฅํด์ผํจ
- ๋ถ์์ ์ฑ ์ ์๊ณ ๋ฐ๋ณต ๊ฐ๋ฅํด์ผํจ - ์ ์ฐจ : ์ฃผ๋ก PC ๋ฐ ๋ชจ๋ฐ์ผ ๋ฒ์ํ ์กฐ์ฌ์ ์ฌ์ฉ/ํ๋/๋ถ์ ๋ฐ ๋ณด๊ณ ์ ๋จ๊ณ๋ก ๊ตฌ์ฑ๋จ
- ๊ฐ๋
: ๋ฒ์ฃ ํด๊ฒฐ์ ์ํด ์ฆ๊ฑฐ ์์ง/๋ถ์ํ๋ ๋ฒ์ํ ๋ถ์ผ
์ ๋ณด๋ณด์ ์ผ๋ฐ
์ํธ ๊ธฐ๋ฒ
์ํธํ๋ ์ ๋ณด๋ฅผ ์ธ์ฝ๋ฉํ๋ ๊ณผ์ ์ผ๋ก ํ๋ฌธ → ์ํธ๋ฌธ์ผ๋ก ๋ณํํจ(์๋ ค์ง ์ ๋ณด)
- ์ง์ ์ฌ์ฐ๊ถ ๋ณดํธ(๋์งํธ ์ ์๊ถ ๊ด๋ฆฌ)
์ ์๊ถ ๋ณดํธ๋ฅผ ์ํ ๊ธฐ์ ๊ณผ ์์คํ ์ ์ฌ์ฉ(์ ์๊ถ์์ ๊ถ๋ฆฌ๋ณดํธ[๋ฌด๋จ ์์ /๋ฐฐํฌ ๋ฐฉ์ง])
- ํ๋ ๋ธ๋ก ์ํธํ ๋ฐฉ์
ํ๋ ๋ธ๋ก ์ํธํ ๋ฐฉ์์ ๋๋ถ๋ถ ๋์นญํค ์ํธํ ๋ฐฉ์๊ณผ ๊ณต๊ฐํค ์ํธํ ๋ฐฉ์์ ๊ฒฐํฉํด ์ฌ์ฉํจ
ใํ๋ ๋ธ๋ก ์ํธํ ๋ฐฉ์ใ

๋์นญํค ์ํธ ์๊ณ ๋ฆฌ์ฆ(DES)
- ๋์นญํค ์ํธํ ์๊ณ ๋ฆฌ์ฆ ์ค ํ๋-
DES๋ ํค์ ๊ธธ์ด๊ฐ ์งง์์ ๋ณด์์ฑ์ด ์ฝํด์ง ๋จ์ ์ด ์์ด ๋์จ AES..
AES๋ ํน์ ๊ธธ์ด์ ํค๋ฅผ ์ฌ์ฉํด ๋ฐ์ดํฐ๋ฅผ ์·๋ณตํธํํ๋๋ฐ ์ฌ์ฉํ๋ฉฐ,
๋ณด์์ฑ์ด ๋์ ๋์นญํค ์ํธํ ์๊ณ ๋ฆฌ์ฆ์ผ๋ก ๋์ฒด๋์ด ์ฌ์ฉ๋จ
๋ธ๋ก ์ํธ์ ์ด์ ๋ชจ๋
- ๊ณ ์ ๊ธธ์ด์ ๋ธ๋ก ๋จ์๋ก ๋ฐ์ดํฐ๋ฅผ ์ฒ๋ฆฌ -
๋๋ถ๋ถ ๋์นญํค ์ํธํ ์๊ณ ๋ฆฌ์ฆ์ ๋ถ๋ฅํจ..
๋ธ๋ก ์ํธ๋ ๋ธ๋ก ๋จ์๋ก ๋ฐ์ดํฐ๋ฅผ ์·๋ณตํธํ๋ก ๋ธ๋ก ํฌ๊ธฐ์ ์ํธํ ํค์ ๊ธธ์ด๊ฐ ์ค์
์ด์ ๋ฐฉ์์ผ๋ก ECB, CBC, CFB, OFB, CTR ๋ฑ์ด ์กด์ฌํฉ๋๋ค.
์ํธํค ๋ฐฉ์
1. ๋์นญํค ์ํธํโ
์·๋ณตํธํ์ ๋์ผํ ๋น๋ฐํค๋ฅผ ์ฌ์ฉ
ํด๋น ๋ฐฉ์์ ์·๋ณตํธํ๊ฐ ๋น ๋ฅด๋ฉฐ, ์ ์ ๊ณ์ฐ ๋ฆฌ์์ค๋ก ๋๋์ ๋ฐ์ดํฐ ์ฒ๋ฆฌ ๊ฐ๋ฅ
ํ์ง๋ง ํค์ ์ ์ถ ์ ๋ณด์์ฑ ↓, ํค ๊ตํ์ ๋ฌธ์ ์ ์ด ์์
2. ๋ธ๋กํคโ
๊ธฐ๋ฐ์ฑ์ ์ ๋ณด๋ฅผ ์ ํด์ง ๋ธ๋ก ๋จ์๋ก ์ํธํํ๋ ๋์นญํค ์ํธํ
์ํธํํ๋ ค๋ ์ ๋ณด ๊ธธ์ด < ๋ธ๋ก ๊ธธ์ด์ ๊ฒฝ์ฐ ํน์ ํ ์ด์ฉ ๋ชจ๋ ์ฌ์ฉ
์์ ์ฑ ์ฆ๋ช ๋ฐฉ๋ฒ์ผ๋ก ์ ํํ๋ฌธ๊ณต๊ฒฉ(์ฐจ๋ถ๊ณต๊ฒฉ) ๊ณผ ์ ํ ๊ณต๊ฒฉ ๋ฑ์ด ์์
3. ์ธ์ ํคโ
ํต์ ์ธ์ ์์ ๋ชจ๋ ๋ฉ์์ง๋ฅผ ์ํธํํ๊ธฐ ์ํด ์ฌ์ฉํ๋ 1ํ์ฉ ๋์นญํค
ํ๋์ ํค๋ฅผ ์ฌ์ฉํ ์ํธ๋ฌธ์ด ๋ง์ผ๋ฉด ๋ถ์ํ๋ ํค ๊ฐ๋ฅ์ฑ ↑
์ด๋ฅผ ๋ณด์ํ๊ธฐ ์ํด ์ฌ์ฉํ๋ ์์์ ์ธ ํค(์น์์ ์ฃผ๋ก ์ฌ์ฉํจ)
4. ๋ง์คํฐํค
์ธ์ ํค๊ฐ ๋ง์คํฐ๊ธฐ์ ์ํด ์ํธํ๋์ด ์ ๋ฌ๋จ
๊ฐ์ธ์ ์์ฅํ๋ ๋์งํธ ์์ฐ์ ๋ณดํธํ๊ธฐ ์ํ ํ๋ผ์ด๋นํค
์ฆ, ๋น๋ฐ ํค ๊ฐ ๋ณต๊ตฌ ๋ฐ ํ์ ์๋น์ค์ ์ฌ์ฉ(๊ณ ๋ก ์ฌ๋ฌ ์ธ์ ํค์ ์์ฑ์ ํต์ฌ)
5. ์คํธ๋ฆผํค
๋์นญํค ์ํธ์ ๊ตฌ์กฐ ์ค ํ๋,
์ ์ฌ ๋์๋ฅผ ์ฐ์์ ์ผ๋ก ์์ฑ ์ํธํ ์๋ฃ์ ๊ฒฐํฉํ ๊ตฌ์กฐ
์ผ๋ฐ์ ์ธ ์คํธ๋ฆผ ์ํธ๋ ์ ์ฌ ๋์๋ฅผ 1๋นํธ ๋จ์๋ก ์์ฑํ๊ณ ,
์์ฑ๋ ๊ฐ๊ณผ ์ํธํํ๋ ค๋ ๊ฐ ๊ฐ์ XORํ์ฌ 1๋นํธ์ ์ํธํ ์๋ฃ๋ฅผ ์ป์
6. ๊ณต๊ฐํค(๋น๋์นญํค)
์ํธํ/๋ณตํธํํค๊ฐ ๊ฐ๊ฐ ๋ค๋ฅธ ํ์
์ํธํ์ ์ฌ์ฉ๋๋ ๊ณต๊ฐํค๋ ๊ณต๊ฐ
๋ณตํธํ์ ์ฌ์ฉ๋๋ ๊ฐ์ธํค๋ ์์ ์๋ง ํ์ธ ๊ฐ๋ฅ
๋ฐ๋ผ์ ๋ณด์์ฑ ↑/๊ณ์ฐ ๋ฆฌ์์ค ↑์ ํน์ง์ผ๋ก,
๋๋ ๋ฐ์ดํฐ ์ฒ๋ฆฌ์๋ ์ ํฉ X, ํค ๊ด๋ฆฌ์ ์ธ์ฆ์ ๋ฌธ์ ๊ฐ ์กด์ฌํจ
6-1. ๊ฐ์ธํค
์์ ์(๊ฐ์ธ)๋ง ์๊ณ ์๋ ํค
๋น๋์นญํค์์ ์ฌ์ฉ๋๋ฉฐ, ๋ฐ์ดํฐ๋ฅผ ์ํธํํ๊ณ ๊ณต๊ฐํค์ ํจ๊ป ๋ฐ์ดํฐ๋ฅผ ์ ๋ฌํจ
7. ๋์งํธ ์๋ช โ
์ ์ ๋ฌธ์๋ ๋ฉ์์ง์ ๋ํ ์ธ์ฆ ๋ฐ ๋ฌด๊ฒฐ์ฑ ๊ฒ์ฆ์ ์ํ ๋ฐฉ์
๊ณต๊ฐํค ์ํธํ ๊ธฐ์ ์ ์ฌ์ฉํจ
๋ฐ์ ์ธก์ ๊ฐ์ธํค๋ก ์๋ช ์ ์์ฑ, ์์ ์ ๊ณต๊ฐํค๋ก ํด๋น ์๋ช ์ ๊ฒ์ฆ
๋์งํธ ์๋ช ์ ์๋ณ์กฐ ๋ฐฉ์ง์ ์ก์ ์ ์ธ์ฆ ๋ฑ์ ์ฌ์ฉํจ
์ํธํ์ ์ง์ ์ ์ผ๋ก ์ฌ์ฉ๋์ง ์์ผ๋, ์ํธํ์์ ์ค์ํ ์ญํ ์ด๋ฉฐ,
๋น๋ฐ๋ฒํธ๋ ๋ฐ์ดํฐ์ ๋ฌด๊ฒฐ์ฑ ๊ฒ์ฆ ๋ฑ์ ๋ง์ด ์ฌ์ฉ๋จ
- ํด์ํจ์
๊ฐ๋
: ์์์ ๊ธธ์ด๋ฅผ ๊ฐ๋ ๋ฉ์์ง๋ฅผ ์
๋ ฅ๋ฐ์ ๊ณ ์ ๋ ๊ธธ์ด์ ํด์๊ฐ ์ถ๋ ฅํจ์
์ํธํ ์๊ณ ๋ฆฌ์ฆ์ Key๊ฐ ์ฌ์ฉ๋๋, ํด์ ํจ์์์ key๊ฐ ์ฌ์ฉ๋์ง ์์
๊ฐ์ ์ ๋ ฅ์ ๋ํด ํญ์ ๊ฐ์ ์ถ๋ ฅ์ด ๋์ด
ํน์ฑ
1. ์ด๋ค ์
๋ ฅ ๊ฐ์๋ ํญ์ ๊ณ ์ ๋ ๊ธธ์ด์ ํด์๊ฐ ์ถ๋ ฅ
: ๊ธธ์ด๊ฐ ๊ฐ์
2. ๋์ฌํ ํจ๊ณผ : ์
๋ ฅ ๊ฐ์ ์์ฃผ ์ผ๋ถ๋ง ๋ณ๊ฒฝ๋๋ ์ ํ ๋ค๋ฅธ ๊ฒฐ๊ณผ ๊ฐ ์ถ๋ ฅ
: ๋ฌด๊ฒฐ์ฑ ๊ฒ์ฆ
3. ์ถ๋ ฅ๋ ๊ฒฐ๊ณผ ๊ฐ์ ํ ๋๋ก ์
๋ ฅ๊ฐ์ ์ ์ถํ ์ ์์
: ์ ์ถ ๋ถ๊ฐ