3¿ù 31ÀϱîÁö »ó´ã ½ÅûÀÚ Áß ¼±Âø¼ø 100¸í¿¡°Ô °æÇ° ÁõÁ¤
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ¡®º¸¾È°üÁ¦ Àü¹®±â¾÷¡¯ °¡ºñ¾Æ(´ëÇ¥ ±èÈ«±¹)°¡ À¥ Ãë¾àÁ¡ Áø´Ü ¼ºñ½º¸¦ »çÀü ¿¹¾àÇÑ °í°´¿¡°Ô ºñ¿ëÀÇ 50%¸¦ ÇÒÀÎÇØ Áشٰí 17ÀÏ ¹àÇû´Ù. À¥ Ãë¾àÁ¡ Áø´ÜÀ̶õ À¥ ¼ºñ½º ³» Ãë¾àÇÑ ·ÎÁ÷(Logic)À» °Ü³ÉÇÑ ÇØÅ· ÇÇÇظ¦ ¹æÁöÇÏ´Â ¸ñÀûÀ¸·Î, ´Ù¾çÇÑ °ø°Ý¿¡ ´ëÇÑ ¼öÁØ Áø´ÜÀ» ÅëÇØ ÀûÀýÇÑ ´ë¾ÈÀ» Á¦½ÃÇÏ´Â Á¡°Ë È°µ¿ÀÌ´Ù.
[À̹ÌÁö=°¡ºñ¾Æ]
°¡ºñ¾Æ´Â °³ÀÎÁ¤º¸º¸È£(ISMS) ÀÎÁõ Àǹ« ±â¾÷À̳ª °ø°ø±Ý〮À¶ ±â°ü µî ¹ý·É¿¡ µû¶ó ¿¬ 1ȸ ÀÌ»ó À¥ Ãë¾àÁ¡ Á¡°ËÀ» ¹Þ¾Æ¾ß ÇÏ´Â ±â¾÷µéÀÇ ºñ¿ë ºÎ´ãÀ» ´ú¾îÁÖ±â À§ÇØ À̹ø ÇÁ·Î¸ð¼ÇÀ» ¸¶·ÃÇß´Ù.
°¡ºñ¾Æ°¡ Á÷Á¢ ½Ç½ÃÇÏ´Â À¥ Ãë¾àÁ¡ Áø´Ü ¼ºñ½º´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA), ±ÝÀ¶º¸¾È¿ø, OWASP(Open Web Application Security Project)ÀÇ Æò°¡ ±âÁØÀ» ±Ù°Å·Î Çß´Ù. ±¹³»¿Ü °¡Àå ³Î¸® Åë¿ëµÇ´Â Æò°¡±âÁØÀÌ ÁØ¿ëµÇ¾î, ÅëÇÕ À¯Áöº¸¼ö »ç¾÷ Á¦¾È, º¸¾È°¨»ç ´ëÀÀ, Á¤º¸º¸È£°ü¸®Ã¼°è ÀÎÁõ ȹµæ µîÀ» ÁغñÇÏ´Â °í°´¿¡°Ôµµ µµ¿òÀÌ µÈ´Ù.
¶ÇÇÑ °¡ºñ¾Æ´Â º¸¾È Ãë¾àÁ¡ÀÇ 3À¯ÇüÀÎ CVE(Common Vulnerabilities and Exposures), CCE(Common Configuration Enumeration), CWE(Common Weakness Enumeration)¸¦ ÀÏ°ý Á¡°ËÇÑ´Ù. °í°´Àº °¡ºñ¾ÆÀÇ À¥ Ãë¾àÁ¡ Áø´Ü¸¸À¸·Îµµ ¿¹Ãø °¡´ÉÇÑ º¸¾È»óÀÇ ¾àÁ¡¿¡ ¸ðµÎ ´ëºñÇÒ ¼ö ÀÖ´Ù.
À̹ø ÇÁ·Î¸ð¼Ç¿¡´Â °¡ºñ¾ÆÀÇ À¥ Ãë¾àÁ¡ Áø´Ü ¼ºñ½º¸¦ óÀ½ ÀÌ¿ëÇÏ´Â ½Å±Ô °í°´À̶ó¸é ´©±¸³ª Âü¿©ÇÒ ¼ö ÀÖ´Ù. °¡ºñ¾Æ´Â 3¿ù 31ÀϱîÁö »ó´ã ½ÅûÀ» ÇÑ ½Å±Ô °í°´ Áß ¼±Âø¼ø 100¸í¿¡°Ô ½ºÅ¸¹÷½º ±âÇÁƼÄÜÀ» ÁõÁ¤ÇÑ´Ù. ´Ü, ½Åû ±â¾÷ Áß ÀÛ¾÷ ¹üÀ§°¡ 5ÀÏ À̳»·Î ÆÄ¾ÇµÈ °Ç¿¡ ÇÑÇØ ÇÒÀΰ¡¸¦ Àû¿ëÇϸç, ±â¾÷´ç 1°³ÀÇ ÀÎÅÍ³Ý ÁÖ¼Ò(URL)¸¸ Áö¿øÇÑ´Ù. ±âŸ À¥ Ãë¾àÁ¡ Áø´Ü °ü·Ã ÀÚ¼¼ÇÑ »çÇ×Àº °¡ºñ¾Æ ȨÆäÀÌÁö¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
±è»óÅ °¡ºñ¾Æ Á¤º¸º¸È£¼ºñ½ºÆÀ ÀÌ»ç´Â ¡°À¥»çÀÌÆ® ³» °³ÀÎÁ¤º¸¸¦ °ü¸®ÇÏ´Â ±â¾÷À̶ó¸é, º¸¾È À§Çù¿¡ ´ëÇÑ ¼±Á¦ÀûÀÎ ¿¹¹æÈ°µ¿ÀÌ Çʼö´Ù¡±¶ó¸ç ¡°ÃÖ±Ù ¾ÆÆÄÄ¡(Apache) Log4jÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ »çÀ̹ö À§ÇùÀÌ ´Ã°í ÀÖÀ¸¹Ç·Î, À̹ø ÇÁ·Î¸ð¼ÇÀ» ÅëÇØ ÇÕ¸®ÀûÀÎ °¡°ÝÀ¸·Î ÀÚ»çÀÇ À¥ »çÀÌÆ®¸¦ Á¡°ËÇϱ⸦ ¹Ù¶õ´Ù¡±¶ó°í ÀüÇß´Ù.
°¡ºñ¾Æ´Â °úÇбâ¼úÁ¤º¸Åë½ÅºÎ°¡ ÁöÁ¤ÇÑ º¸¾È°üÁ¦ Àü¹®±â¾÷À¸·Î, º¸¾È°üÁ¦, ħÇØ »ç°í ºÐ¼®, Ãë¾àÁ¡ Áø´Ü µîÀÇ º¸¾È ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù. À¥ Ãë¾àÁ¡ Áø´Ü ¼ºñ½º ¿Ü¿¡µµ ¿ÃÇØ Áß ¼¹ö, ¼Ò½ºÄÚµå, ¸ð¹ÙÀÏ ³» Ãë¾àÁ¡ Áø´Ü ÇÁ·Î¸ð¼Çµµ ¼øÂ÷ÀûÀ¸·Î ÁøÇàÇÒ ¹æħÀÌ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>