¡°Áö¼ÓÀûÀÎ Àü¹® º¸°í¼ ¹ß°£À¸·Î ¾ÈÀüÇÑ µðÁöÅРȯ°æÀ» ±¸ÃàÇϱâ À§ÇÑ ¹æ¾È ¸ð»öÇÒ °Í¡±
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] SK½¯´õ½º(´ëÇ¥ È«¿øÇ¥)ÀÇ EQST°¡ ÀÏ·ºÆ®·Ð(Electron) ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ¿¬±¸ º¸°í¼¸¦ ¹ßÇ¥Çß´Ù°í 21ÀÏ ¹àÇû´Ù.
¡ã SK½¯´õ½ºÀÇ EQST°¡ ¹ß°£ÇÑ Ãë¾àÁ¡ ¿¬±¸ º¸°í¼ Ç¥Áö [À̹ÌÁö=SK½¯´õ½º]
SK½¯´õ½ºÀÇ EQST(Experts, Qualified Security Team, ÀÌÅ¥½ºÆ®)´Â ·£¼¶¿þ¾î¸¦ ºñ·ÔÇØ ¸ðÀÇÇØÅ·, À¥ ¸ð¹ÙÀÏ º¸¾È Ãë¾àÁ¡, °ø°Ý ÆÐÅÏ µî ÀáÀç À§ÇùÀ» ºÐ¼®¡¤¿¬±¸Çϸç Áö´ÉÇü º¸¾È À§Çù¿¡ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÏ°í ÀÖ´Â ±¹³» ÃÖ´ë ±Ô¸ðÀÇ ÈÀÌÆ®ÇØÄ¿ ±×·ìÀÌ´Ù. À̹ø º¸°í¼¿¡ ÀÏ·ºÆ®·ÐÀÇ ±âÃÊÀ̷аú Ãë¾àÁ¡ ºÐ¼®, ¹ö±×¹Ù¿îƼ »ç·Ê µîÀ» »ó¼¼È÷ ¼Ò°³Çß´Ù. ¾Õ¼ EQST¿¡¼´Â 10¿© °ÇÀÇ Á¦·Îµ¥ÀÌ(zero-day) Ãë¾àÁ¡À» Á¦º¸ÇÑ ¹Ù ÀÖ´Ù.
ÀÏ·ºÆ®·ÐÀº °³¹ßÀÚµé »çÀÌ¿¡¼ ³Î¸® È°¿ëµÇ°í ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î µµ±¸´Ù. ºñ±³Àû ÁøÀÔÀ庮ÀÌ ³·Àº °³¹ß ÇÁ·Î±×·¡¹Ö ¾ð¾î¸¦ ±â¹ÝÀ¸·Î À©µµ¿ì¿Í ¸Æ µî ´Ù¾çÇÑ ¿î¿µÃ¼Á¦¿¡¼ »ç¿ëÇÒ ¼ö ÀÖ´Â µ¥½ºÅ©Åé ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß ½Ã »ç¿ëµÈ´Ù. ½ºÄ«ÀÌÇÁ(Skype), ³ë¼Ç(Notion), ¿öµåÇÁ·¹½º(Wordpress), ½½·¢(Slack), µð½ºÄÚµå(Discord) µî Àß ¾Ë·ÁÁø ´Ù¼öÀÇ ¾ÖÇø®ÄÉÀ̼ǵµ ÀÏ·ºÆ®·ÐÀ¸·Î Á¦À۵ƴÙ.
ÀÏ·ºÆ®·Ð ¾ÖÇø®ÄÉÀ̼ÇÀº ±âº»ÀûÀÎ À¥ ÇØÅ· °ø°Ý¿¡ ºñÇØ ´Ü¼ø Ãë¾àÁ¡ÀÌ RCE(¿ø°Ý¸í·É½ÇÇà)±îÁö ¿¬°áµÉ °¡´É¼ºÀÌ Ä¿ À§Ç輺ÀÌ ³ô´Ù. RCE¶õ ÇØÄ¿°¡ º¸¾È Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¿ø°ÝÀ¸·Î »ç¿ëÀÚ ½Ã½ºÅÛ°ú ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇØ ¾Ç¼ºÄڵ带 ½ÇÇàÇÏ´Â °ø°ÝÀ» ¸»ÇÑ´Ù. ¿©±â¼ Ãë¾àÇÑ ¹öÀüÀÇ ÀÏ·ºÆ®·ÐÀ» »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î°¡ ¹èÆ÷¡¤»ç¿ëµÇ°í ÀÖ¾î º¸¾È À§Çù¿¡ ³ëÃâµÅ ÀÖ´Â »óȲÀÌ´Ù.
ÀÌ¿¡ SK½¯´õ½º´Â º¸¾È ¼³Á¤ ¹ÌÈí°ú Chrome ¿ø°Ý µð¹ö±ë ¾Ç¿ëµî ÃÑ 5°¡ÁöÀÇ ÁÖ¿ä ÀÏ·ºÆ®·Ð ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý ±â¹ýÀ» ¼Ò°³Çϸç ÁÖÀǸ¦ ´çºÎÇß´Ù. ƯÈ÷, ±âÁ¸ ÀÏ·ºÆ®·Ð ¾ÖÇø®ÄÉÀ̼ǿ¡¼ ¹ß°ßµÈ ½ÇÁ¦ Ãë¾àÁ¡µµ ¿¹½Ã·Î µé¾î ÀͽºÇ÷ÎÀÕ(Exploit) ±â¹ýÀ» ´Ü°èÀûÀ¸·Î ¼³¸íÇß´Ù. ¾Æ¿ï·¯ ¡â´ë»ó ¼±Á¤ ¹× Á¤º¸ ¼öÁý ¡âº¸¾È ¿É¼Ç È®ÀÎ ¡â¹öÀü ¾÷µ¥ÀÌÆ® ¿©ºÎ È®ÀÎ ¡âÀͽºÇ÷ÎÀÕÀÇ È帧À¸·Î ÁøÇàµÇ´Â ¹ö±×Ä«¿îƼ¸¦ ¼Ò°³Çß´Ù. ÀÌ¾î¼ SK½¯´õ½º¿¡¼ ¹ß°ßÇÑ ÀÏ·ºÆ®·Ð ¾ÖÇø®ÄÉÀÌ¼Ç CVE Ãë¾àÁ¡°ú ¹ö±×Ä«¿îƼ »ç·Ê¸¦ ¼³¸íÇß´Ù.
SK½¯´õ½º´Â ºü¸£°Ô º¯ÈÇÏ´Â IT ½Å±â¼ú¿¡ ´ëÀÀÇØ ¡âŬ¶ó¿ìµå ¡âIoT µî Æø³ÐÀº ºÐ¾ßÀÇ Á¤º¸”N¾È °¡À̵带 ¿ÜºÎ¿¡ ¹«·á·Î Á¦°øÇÏ°í ÀÖ´Ù. ÀÏ·ºÆ®·Ð ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ¿¬±¸ º¸°í¼ ¿Ü¿¡µµ AI °Å´ë¾ð¾î¸ðµ¨(LLM) °¡À̵带 ¿¬³» Ãß°¡·Î °ø°³ÇÒ °èȹÀÌ´Ù.
SK½¯´õ½º ±èº´¹« Á¤º¸º¸¾È»ç¾÷ºÎÀåÀº ¡°SK½¯´õ½º´Â Áö¼ÓÀûÀ¸·Î Àü¹® º¸°í¼ ¹ß°£À» ÅëÇØ Á¤º¸º¸¾È Áö½Ä °øÀ¯¿Í Ãë¾àÁ¡ °³¼±¿¡ ¾ÕÀå¼´Â ESG È°µ¿À» °ÈÇØ ³ª°¥ °Í¡±À̶ó¸ç ¡°º¸¾È¿¡ Ãë¾àÇÑ Áß¼Ò±â¾÷Àº ¹°·Ð »çȸ Àü¹Ý¿¡ ¾ÈÀüÇÑ µðÁöÅРȯ°æÀ» ±¸ÃàÇϱâ À§ÇØ ´Ù¾çÇÑ ¹æ¾ÈÀ» ¸ð»öÇÏ°Ú´Ù¡±°í ¹àÇû´Ù.
ÇÑÆí, SK½¯´õ½º´Â º¸¾È´º½º¡¤½ÃÅ¥¸®Æ¼¿ùµå°¡ ¼±Á¤ÇÑ 2023 Global Security TOP 100 ±â¾÷ÀÌ´Ù. Global Security TOP 100Àº ¹°¸®º¸¾È ºÐ¾ß¿Í »çÀ̹öº¸¾È ºÐ¾ß¸¦ ¸ðµÎ Æ÷ÇÔÇØ 2023³â ÇÑ ÇØ µ¿¾È ±¹³»¿Ü¿¡¼ ¸ÅÃâ, ¼ºÀå ¼Óµµ, ±â¼ú·Â, Çõ½Å¼º, Áö¼Ó°¡´É¼º µî¿¡¼ ¿ì¼öÇÑ Æò°¡¸¦ ¹Þ¾Æ ¼±Á¤µÆ´Ù.
[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>