[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] ±Û·Î¹ú º¸¾È ±â¾÷ÀÎ ±×·ì¾ÆÀ̺ñ(Çѱ¹´ëÇ¥ ¼Çö¼®)ÀÇ Àü·«Àû ÆÄÆ®³Ê »çÀÎ ½º¸¶ÀϷα×(´ëÇ¥ À±Ã¢¹ü)¿Í ¿£Å°(´ëÇ¥ À̼º±Ç)°¡ ³ô¾ÆÁö´Â °ø°ÝÇ¥¸éÀÇ À§ÇùÀ¸·ÎºÎÅÍ ¾ÈÀüÇÑ º¸¾È ȯ°æ ±¸ÃàÀ» À§ÇÑ 3»ç °øµ¿ ÇÁ·Î¸ð¼ÇÀ» Çù¾àÇß´Ù°í ¹àÇû´Ù.
¡ã°ø°ÝÇ¥¸éÀÇ º¸¾È°È¸¦ À§ÇÑ 3»ç °øµ¿ ÇÁ·Î¸ð¼Ç Çù¾à½ÄÀ» ¸ÎÀº ¿£Å° À̼º±Ç ´ëÇ¥(ÁÂ)¿Í ½º¸¶ÀÏ·Î±× À±Ã¢¹ü ´ëÇ¥[»çÁø=½º¸¶ÀϷα×]
À̹ø 3»ç °øµ¿ ÇÁ·Î¸ð¼ÇÀº ½º¸¶ÀϷαװ¡ ÃÖ°íÀÇ ASM(Attack Surface Management) ¼Ö·ç¼ÇÀÎ ±×·ì¾ÆÀ̺ñÀÇ AssetZero¸¦ ÅëÇØ °ø°ÝÇ¥¸éÀÇ À§Çù ¿ä¼ÒµéÀ» È®ÀÎÇÏ°í, ÃÖ°íÀÇ ÈÀÌÆ®ÇØÄ¿ ±â¾÷ÀÎ ¿£Å°ÀÇ EOP(Expert One-Day Pentesting) ¼ºñ½º¸¦ ÅëÇØ, ±â¾÷ÀÇ °ø°ÝÇ¥¸é¿¡ Á¸ÀçÇÏ´Â À§ÇùÀÌ ½ÇÁ¦ ¾î¶² ħÇØ»ç°í·Î À̾îÁö´ÂÁö È®ÀÎÇÒ ¼ö ÀÖµµ·Ï ±¸¼ºµÆ´Ù.
¼Çö¼® ±×·ì¾ÆÀ̺ñ Çѱ¹ ´ëÇ¥´Â ¡°Áõ°¡ÇÏ´Â »çÀ̹ö À§ÇùµéÀÌ ±â¾÷ÀÇ ¿ÜºÎ IT Àڻ꿡 ¾î¶»°Ô ¿µÇâÀ» ¹ÌÄ¡´ÂÁö¸¦ È®ÀÎ ÇÒ ¼ö ÀÖ´Â ÁÁÀº ±âȸ¶ó°í ÆÇ´ÜÇØ ±×·ì¾ÆÀ̺ñ ÃÖ°íÀÇ ÆÄÆ®³Ê »çµé°ú ÇÔ²² ÇÁ·Î¸ð¼ÇÀ» ÁøÇàÇÒ °Í¡±À̶ó¸é¼, ¡°À̹ø ÇÁ·Î¸ð¼ÇÀ» °è±â·Î º¸¾È ´ã´çÀÚµéÀÌ °ø°ÝÇ¥¸é À§Çù¿¡ ´ëÇÑ ÀνÄÀ» Á¦°íÇÒ ¼ö ÀÖ´Â ±âȸ°¡ µÇ±â¸¦ ¹Ù¶õ´Ù¡±°í ¹àÇû´Ù
½º¸¶ÀϷα×ÀÇ À±Ã¢¹ü ´ëÇ¥´Â ¡°±×·ì¾ÆÀ̺ñÀÇ À§Çù ÀÎÅÚ¸®Àü½º¸¦ ±â¹ÝÀ¸·Î ÇÑ AssetZero´Â µ¶º¸ÀûÀÎ ITÀÚ»ê ½Äº°´É·Â°ú ITÀڻ꿡 Á¸ÀçÇÏ´Â ¼ö¸¹Àº À§Çù¿ä¼ÒµéÀ» ÀÚµ¿À¸·Î ºÐ¼® ¹× ¸ÅĪ ÇØÁØ´Ù. ¶ÇÇÑ »çÀ̹ö»óÀÇ Ãë¾àÁ¡°ú À§Çù¿ä¼ÒµéÀÌ ±â¾÷ÀÇ ITÀÚ»ê »óÀÇ Á¸Àç ¿©ºÎ¿Í ¿µÇâµµ ºÐ¼®¿¡ ¼Ò¿äµÇ´Â ½Ã°£°ú Àη ÅõÀÚ¸¦ ÃÖ¼ÒÈÇÏ°í º¸´Ù ºü¸¥ ´ëÀÀ·ÂÀ» È®º¸ ÇÒ ¼ö ÀÖ°Ô ÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. À̹ø °øµ¿ ÇÁ·Î¸ð¼ÇÀ» ÅëÇØ °ø°ÝÇ¥¸é °ü¸®ÀÇ Á߿伺À» ´Ù½Ã ÇÑ ¹ø È®ÀÎÇÏ´Â ÁÁÀº ±âȸ°¡ µÇ±â¸¦ ¹Ù¶õ´Ù¡±°í ¸»Çß´Ù.
¿£Å°ÀÇ À̼º±Ç ´ëÇ¥´Â ¡°EOP ¼ºñ½º´Â ±¹³»¿Ü À¯¼öÀÇ ÇØÅ·¹æ¾î ´ëȸ¿¡¼ ¼ö»óÇÑ ÈÀÌÆ®ÇØÄ¿ ±×·ìÀÌ °ø°ÝÀÚ °üÁ¡¿¡¼ ÇÏ·ç µ¿¾È ¹«·á·Î ÁøÇàÇϴ ħÅõ Å×½ºÆ® ¼ºñ½º´Ù. EOP ¼ºñ½º¸¦ ÅëÇØ ±â¾÷¿¡ ½ÇÁ¦ ¾î¶² ÇÇÇظ¦ °¡Á®¿Ã ¼ö ÀÖ´ÂÁö Áõ¸íÇØ º¸ÀÌ´Â °Í¸¸À¸·Îµµ º¸¾È ÅõÀÚÀÇ ¿ì¼±¼øÀ§¸¦ Á¤Çϴµ¥ ¸¹Àº µµ¿òÀÌ µÉ ¼ö ÀÖÀ» °ÍÀ¸·Î »ý°¢ÇÑ´Ù¡±°í ¸»Çß´Ù.
ÇöÀç ¸¹Àº ±â¾÷µéÀÌ ¿ÜºÎ·Î ³ëÃâµÇ¾î ÀÖ´Â ´Ù¾çÇÑ IT Àڻ꿡 ´ëÇÑ °¡½Ã¼º È®º¸¿Í À§Çù ¿ä¼ÒµéÀ» ÆÄ¾Ç ÇÏ´Â °Í¿¡ ´ëÇÑ Á߿伺À» ¾Ë°í ÀÖÀ¸¸ç, À̸¦ ±¸Ã¼ÀûÀ¸·Î ½ÃÇàÇϱâ À§ÇÑ ¹æ¾ÈµéÀ» °í¹ÎÇÏ°í ÀÖ´Ù. 3»ç´Â °øµ¿ ÇÁ·Î¸ð¼ÇÀ» ÅëÇØ º¸¾ÈÀÇ °¡Àå °·ÂÇÑ È¦ÀÌ µÉ ¼ö ÀÖ´Â °ø°ÝÇ¥¸éÀÇ À§Çù ¿ä¼ÒµéÀ» È®ÀÎÇÏ°í, ±×·Î ÀÎÇØ ¹ß»ýÇÒ ¼ö Àִ ħÇØ »ç°í¿¡ ´ëÇÑ ½ÇÁ¦Àû »ç·Ê¸¦ È®ÀÎÇÔÀ¸·Î½á, ±â¾÷µéÀÌ ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î ÃßÁøÇÏ´Â º¸¾È °È ·Îµå¸Ê¿¡ °·ÂÇÑ ÅëÂû·ÂÀ» Á¦½ÃÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó°í ¹àÇû´Ù.
ÇÑÆí, À̹ø 3»ç °øµ¿ ÇÁ·Î¸ð¼ÇÀº 5¿ù 9ÀϺÎÅÍ ½ÃÀ۵Ǹç, º¸¾È´º½º eDMÀ» ÅëÇØ ½Åû Á¢¼ö¸¦ ÁøÇàÇÒ ¿¹Á¤ÀÌ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>