Home > Àüü±â»ç

[ISEC 2022 ¹Ì¸®º¸±â] ½ºÆ¿¸®¾ð¡¤ÇÁ¶óÀ̺øÅ×Å©³î·ÎÁö¡¤ÆÄÀÌ¿À¸µÅ©

ÀÔ·Â : 2022-10-13 10:14
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
10¿ù 18ÀÏ~19ÀÏ, ¼­¿ï ÄÚ¿¢½º 3Ãþ HALL C ¹× ÄÜÆÛ·±½º·ë(³²)¿¡¼­ ¿­¸®´Â ISEC 2022 ÇÁ¸®ºä

½ºÆ¿¸®¾ð, È­ÀÌÆ®ÇØÄ¿ÀÇ ±â¼ú·Î ¸¸µç ¾Û º¸¾È ¼Ö·ç¼Ç ¾Û¼öÆ®
»çÀ̹ö º¸¾È Àü¹®±â¾÷ ½ºÆ¿¸®¾ðÀÇ ¡®¾Û¼öÆ®(AppSuit) ÇÁ¸®¹Ì¾ö¡¯Àº ¸ð¹ÙÀÏ ¾ÛÀ» °¢Á¾ »çÀ̹ö °ø°ÝÀ¸·ÎºÎÅÍ ¾ÈÀüÇÏ°Ô °ü¸®ÇÏ´Â º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. ½ºÆ¿¸®¾ðÀÇ ÀÚü À§º¯Á¶ ŽÁö ¾Ë°í¸®ÁòÀ» °³¹ßÇÏ¿© ¾Û ³» ¼Ò½ºÄڵ尡 1Byte¶óµµ º¯Á¶µÉ ½Ã ¾Û ½ÇÇà ÀÚü°¡ Â÷´ÜµÇµµ·Ï ÇÑ´Ù. ÀÌ ±â¼úÀ» ±â¹ÝÀ¸·Î ±ÝÀ¶°¨µ¶¿ø, ÇàÁ¤¾ÈÀüºÎ ±Ç°í »çÇ×ÀÎ ¼Ò½ºÄÚµå ³­µ¶È­, ¿ªºÐ¼® ¹× À§º¯Á¶ ¹æÁö ±â¼ú µîÀ» ¸ðµÎ Á¦°øÇÑ´Ù.

¡ã¡®¾Û¼öÆ®(AppSuit) ÇÁ¸®¹Ì¾ö¡¯[À̹ÌÁö=½ºÆ¿¸®¾ð]


ÀÚ»ç È­ÀÌÆ®ÇØÄ¿µéÀÌ ´Ù¼öÀÇ ¾Û ºÐ¼® ¹× ÇØÅ· ÇÁ·ÎÁ§Æ® °æÇèÀ» ÅëÇØ ¿¬±¸ÇÑ º¸¾È±â¼úÀ» Á¦Ç° °³¹ß ¹× À¯Áö º¸¼ö¿¡ ¹Ý¿µÇÏ°í ÀÖ´Ù´Â °ÍÀÌ ½ºÆ¿¸®¾ð¸¸ÀÇ Å« Ư¡ÀÌ´Ù. À̵éÀº ±¸±Û Å©·Ò, À©µµ¿ì Ä¿³Î µî À¯¸í ±Û·Î¹ú º¥´õ»çÀÇ Ãë¾àÁ¡ Á¦º¸ ÀÌ·ÂÀ» º¸À¯ÇÏ°í, Codegate, DEFCON µî ±¹³»¿Ü ÁÖ¿ä ÇØÅ·´ëȸ¿¡¼­ ¿ì½Â ¹× ÀÔ»óÇÑ °æÇèÀ» º¸À¯ÇÑ º¸¾È Àü¹®°¡µéÀÌ´Ù.

¾Û¼öÆ® ÇÁ¸®¹Ì¾öÀº 100% ÀÚü °³¹ßµÈ ¼Ö·ç¼ÇÀÎ ¸¸Å­ ½Å¼ÓÇÑ ±â¼úÁö¿ø°ú À¯Áöº¸¼ö¸¦ Á¦°øÇÑ´Ù. ¾Û °³¹ß ȯ°æ¿¡ ¾Û¼öÆ® ÇÁ¸®¹Ì¾öÀÇ ¶óÀ̺귯¸®¸¦ Ãß°¡ÇÏ°í Àû¿ëÀ» À§ÇÑ ¼³Á¤¸¸ ¿Ï·áÇϸé ÀÚµ¿À¸·Î º¸¾È±â´ÉÀÌ Àû¿ëµÈ ¾ÛÀÌ »ý¼ºµÇ´Â ±¸Á¶ÀÎ °Íµµ Ư¡ÀÌ´Ù.

Áö³­ 2017³â GS(Good Software) ÀÎÁõ 1µî±ÞÀ» ȹµæÇÑ ¾Û¼öÆ® ÇÁ¸®¹Ì¾öÀº ±¹¹ÎÀºÇà, ½ÅÇÑÀºÇà µî ±ÝÀ¶±ÇÀ» ½ÃÀÛÀ¸·Î ÇàÁ¤¾ÈÀüºÎ, ¼­¿ïƯº°½Ã µî °ø°ø±â°üÀ» ºñ·ÔÇÑ 100¿© °³ ÀÌ»óÀÇ °í°´»ç¸¦ È®º¸ÇÏ°í ÀÖ´Ù. ±× ¿Ü º¸¾È±â¼ú °ü·Ã ƯÇ㸦 5°ÇÀ» ÃëµæÇßÀ¸¸ç SWÇ°Áú´ë»ó, ¸ð¹ÙÀÏ ±â¼ú´ë»ó, SKÅÚ·¹ÄÞ »ó µî ´Ù¾çÇÑ »óÀ» ¼ö»óÇÑ ¹Ù ÀÖ´Ù. ¾Æ¿ï·¯ 2021³â °ú±âÁ¤ÅëºÎ ¡®¿ì¼ö Á¤º¸º¸È£ Á¦Ç°¡¯¿¡ ¼±Á¤µÇ´Â µî ±â¼úÀÇ ¿ì¼ö¼ºÀ» ²ÙÁØÈ÷ ÀÎÁ¤¹Þ°í ÀÖ´Ù.

ÇÁ¶óÀ̺øÅ×Å©³î·ÎÁö, ¡®µ¥ÀÌÅÍÇÃ·Î¿ì °èÃþ ½Äº°±â¼ú¡¯·Î Á¦·Î Æ®·¯½ºÆ® º¸¾È ½ÃÀå ¼±µµ
ÇÁ¶óÀ̺øÅ×Å©³î·ÎÁö´Â ¡®µ¥ÀÌÅÍ ÇÃ·Î¿ì °èÃþ ½Äº°±â¼ú¡¯À» º¸À¯ÇÑ ±â¾÷À¸·Î »ç¿ëÀÚ¿Í ¼­ºñ½º Á¦°øÀÚ »çÀÌ¿¡ ³í¸®ÀûÀ¸·Î ºÐ¸®µÈ °¡»ó ³×Æ®¿öÅ©¸¦ ¸¸µé°í ¼­ºñ½º Á¦°øÀÚ¿Í Á÷Á¢ ¿¬°áµÇ±â Àü À§ÇèÀÎÀÚ ¿©ºÎ¸¦ ¸ÕÀú ÆǺ°ÇØ ¾ÈÀüÇÑ »ç¿ëÀÚ¸¸ ¿¬°á½ÃÅ°´Â Çõ½ÅÀûÀÎ Á¦·Î Æ®·¯½ºÆ® Åë½Å±â¼úÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ, ´Ü¸» ¹× ¾ÖÇø®ÄÉÀ̼Ǻ¸´Ù ´õ ÀÛÀº µ¥ÀÌÅÍ ´ÜÀ§¸¦ ½Äº°ÇÒ ¼ö ÀÖ´Â ±â¼ú·Î ÇØÅ· À§ÇèÀ» ¿øõ Â÷´ÜÇÑ´Ù.

¡ãÁ¦Ç° ¡®PRIBIT Connect¡¯¿Í ¼­ºñ½º ¡®PacketGo¡¯[À̹ÌÁö=ÇÁ¶óÀ̺øÅ×Å©³î·ÎÁö]


ÇØ´ç ±â¼úÀº Á¤º¸º¸¾È ¼±µµ±¹°¡ÀÎ ¹Ì±¹¿¡¼­ ÃÖÃʷΠƯÇã µî·ÏÀ» ¿Ï·áÇßÀ¸¸ç ±¹³»´Â ¹°·Ð À¯·´, ÀϺ» µî¿¡ Çٽɱâ¼ú¿¡ ´ëÇÑ 90¿©°³ÀÇ ±Û·Î¹ú ƯÇãµµ È®º¸ÇÔ°ú µ¿½Ã¿¡ ÇØ´ç ƯÇã ¹× ±â¼ú¿¡ ´ëÇØ °ø½Å·Â ÀÖ´Â Æò°¡±â°üÀÎ ±â¼úº¸Áõ±â±ÝÀ¸·ÎºÎÅÍ ½ºÅ¸Æ®¾÷ÀÌ µµÀüÇÏÁö ¾Ê´Â Åë½Å ºÐ¾ß¿¡¼­ ÀÌ·ÊÀûÀ¸·Î ¿ì¼öÇÑ °¡Ä¡¸¦ ÀÎÁ¤¹Þ¾Ò´Ù.

¼Ö·ç¼ÇÀº Á¦Ç° ¡®PRIBIT Connect¡¯¿Í ¼­ºñ½º ¡®PacketGo¡¯·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç, Á¦·Î Æ®·¯½ºÆ® ±â¼úÀ» Àû¿ëÇØ ¾ÈÀüÇÑ ¾ÖÇø®ÄÉÀ̼Ǹ¸ ³×Æ®¿öÅ© Á¢¼ÓÀ» Çã¿ëÇØ »çÀ̹ö ÇØÅ· ¿¹¹æÀÌ ÇÊ¿äÇÑ Àü »ê¾÷ ºÐ¾ß¿¡ Àû¿ë ¹× È°¿ëÀÌ °¡´ÉÇÏ´Ù.

Â÷¼¼´ë À¥¹æÈ­º®(WAAP) ¡®ÆÄÀÌ¿À¸µÅ© À¥ÇÁ·ÐÆ®-K¡¯, API º¸¾È±îÁö ´ëÀÀ
ÆÄÀÌ¿À¸µÅ© À¥ÇÁ·ÐÆ®-K´Â ±¹»ê ÃÖÃÊ·Î API º¸È£ ±â´É°ú º¿ °ü¸® µîÀ» Ãß°¡ÇÑ Â÷¼¼´ë À¥¹æÈ­º®À¸·Î¼­ WAAP(Web Application and API Protection; ÀÌÇÏ WAAP)·Î ÁøÈ­Çß´Ù.

¡ãÂ÷¼¼´ë À¥¹æÈ­º®(WAAP) ¡®ÆÄÀÌ¿À¸µÅ© À¥ÇÁ·ÐÆ®-K¡¯[À̹ÌÁö=ÆÄÀÌ¿À¸µÅ©]


¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß¿¡ API »ç¿ëÀÌ º¸ÆíÈ­µÇ°í, ¿ÃÇغÎÅÍ ¸¶À̵¥ÀÌÅÍ¿¡ API¸¦ Àǹ« Àû¿ëÇÏ°Ô µÇ¸é¼­ ±ÝÀ¶¡¤°ø°ø¡¤Åë½Å¡¤ÀǷᡤ¼îÇÎ µî Àü »ê¾÷¿¡¼­ API ¹æ½ÄÀ¸·Î¸¸ ¼­ºñ½º¸¦ Á¦°øÇÏ°Ô µÇ¾ú´Ù. ÀÌ·¸µí API »ç¿ëÀÌ ´Ã¾î³­ ¸¸Å­ ÇØ´ç Ãë¾àÁ¡À» ³ë¸° °ø°Ý ¿ª½Ã Áõ°¡ÇÏ°í Àִµ¥, ƯÈ÷ API´Â °³ÀÎÁ¤º¸ °°Àº ¹Î°¨ÇÑ µ¥ÀÌÅÍ°¡ ¿À°¡±â ¶§¹®¿¡ º¸¾ÈÀÌ ¸Å¿ì Áß¿äÇÏ´Ù. ±×·¯³ª ÃֽŠÀ¥ ȯ°æ¿¡¼­ ÀüÅëÀûÀÎ ·¹°Å½Ã À¥¹æÈ­º®À¸·Î´Â È¿°úÀûÀ¸·Î API¸¦ º¸È£ÇÒ ¼ö ¾ø±â¿¡ WAAP µµÀÔÀÌ ÇʼöÀûÀÌ´Ù.

ÆÄÀÌ¿À¸µÅ© À¥¹æÈ­º®ÀÌÀÚ WAAPÀÎ ¡®À¥ÇÁ·ÐÆ®-K¡¯´Â ¡â±âÁ¸ À¥¹æÈ­º® º»¿¬ÀÇ À¥ º¸¾È ¡âAPI º¸È£ ¡â¾Ç¼º º¿ Â÷´Ü ¡âDDoS ¹æ¾î¿Í °°Àº ±â´ÉÀ» Á¦°øÇÑ´Ù. OWASP¿¡¼­ Á¤ÀÇÇÑ À¥ ¹× API 10´ë Ãë¾àÁ¡¿¡ ¿Ïº® ´ëÀÀÇÒ ¼ö ÀÖÀ¸¸ç, ½ÃÀåÁ¶»ç±â°ü °¡Æ®³Ê°¡ Á¤ÀÇÇÏ´Â WAAP ¿ªÇÒ Á¶°Çµµ ÃæÁ·ÇÑ´Ù.

API º¸È£¸¦ À§ÇÑ ¾ç¹æÇâ ÀÎÁõ¼­ °ËÁõ ±â¼úÀÎ mTLS¸¦ Æ÷ÇÔÇÑ ÇÙ½É º¸¾È ±â¼úÀÌ ¸ðµÎ Àû¿ëµÇ¾î ÀÖÀ¸¸ç, ÇàÀ§ ±â¹Ý À§Çù ŽÁö ±â¼ú·Î ÁøÈ­ÇÑ º¿°ú ÀÚµ¿È­µÈ À§Çù¿¡ ´ëÀÀÇϸç Áö¼ÓÀûÀ¸·Î º¸¾È¼ºÀ» ³ôÀÌ°í ÀÖ´Ù.

ÇÑÆí, ´ëÇѹα¹À» ³Ñ¾î ¾Æ½Ã¾Æ ÃÖ´ë º¸¾È ÄÜÆÛ·±½º·Î ÀÚ¸® ÀâÀº ¡®Á¦16ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º(ISEC 2022)¡¯°¡ ¿À´Â 10¿ù 18ÀÏ°ú 19ÀÏ ¾çÀÏ°£ ¼­¿ï ÄÚ¿¢½º¿¡¼­ °³ÃֵȴÙ. ƯÈ÷, ¿ÃÇØ·Î 16ȸ °¸¦ ¸ÂÀÌÇÑ ISEC 2022´Â ±×·£µåº¼·ë°ú ÄÜÆÛ·±½º·ë(ºÏ)¿¡¼­ ¿­¸®´ø ¿¹³â°ú ´Þ¸® ÄÚ¿¢½º Àü½ÃÀå(Hall C)°ú ÄÜÆÛ·±½º·ë(³², 3F)À¸·Î È®Àå °³ÃֵǸ鼭 ´õ¿í ¸¹Àº ±â¾÷ÀÌ Âü¿©ÇÏ°í, °æ¿¬ ¿ª½Ã ´õ dz¼ºÇØÁú Àü¸ÁÀÌ´Ù.

ÈÞ´ëÆù ÀÎÁõÀ» ÅëÇØ ½Ç¸íÀ» È®ÀÎÇÏ°í, ½ÇÁ¦ º¸¾È¾÷¹«¸¦ ´ã´çÇÏ°í ÀÖ´Â À¯°ü¾÷¹« Á¾»çÀÚ¸¸ »çÀüµî·ÏÀ» ½ÂÀÎÇÏ´Â ¡®Âü¼®ÀÚ ½Ç¸íÀÎÁõÁ¦¡¯¸¦ ¿î¿µÇÑ´Ù. ƯÈ÷, Çà»ç ±â°£ Áß º¸¾ÈÃ¥ÀÓÀÚ ¹× º¸¾È´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¼±¹ßÇÑ °­¿¬Æò°¡´ÜµéÀÇ ÇöÀå ÅõÇ¥¿Í ¼³¹®Á¶»ç, ¿µ»óÆò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°­¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2022 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁµµ °³ÃÖ ¿¹Á¤¿¡ ÀÖ´Â µî ÄÜÅÙÃ÷ ÁúÀû Çâ»ó ¹× °­¿¬¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼­°í ÀÖ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ»çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øȸ¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)