Ãë¾àÁ¡ ŽÁö ¹× °ø°³ ¼öÄ¡, 2020³â 1,378°Ç ´ëºñ 12% Áõ°¡
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼ÇÀÇ ±Û·Î¹ú ¸®´õ Æ®·»µå¸¶ÀÌÅ©·Î(Áö»çÀå ±èÁø±¤)´Â ½ÃÀåÁ¶»ç±â°ü ¿Èµð¾Æ(Omdia)¿¡¼ ¹ßÇ¥ÇÑ ¡®Ãë¾àÁ¡ °ø°³ ½ÃÀå °è·®È : 2022 ¿¡µð¼Ç(Quantifying the Public Vulnerability Market : 2022 Edition)¡¯ º¸°í¼¸¦ ÅëÇØ ÀÚ»çÀÇ º¸¾È ¹× Ãë¾àÁ¡ ¿¬±¸Á¶Á÷ÀÎ ¡®Á¦·Îµ¥ÀÌ À̴ϼÅƼºê(Zero Day Initiative, ZDI)¡¯°¡ 2021³â 1³â°£ °ø°³µÈ Ãë¾àÁ¡ÀÇ 64%¸¦ ŽÁöÇØ °¡Àå ¸¹Àº Ãë¾àÁ¡À» º¸°íÇß´Ù°í 17ÀÏ ¹ßÇ¥Çß´Ù.
¡ãÁÖ¿ä ±â¾÷ÀÇ 2021³â º¸¾È Ãë¾àÁ¡ ¹ß°ß Á¡À¯À²[À̹ÌÁö=Æ®·»µå¸¶ÀÌÅ©·Î]
ºê¶óÀ̾ð °í·ÀÅ©(Brian Gorenc) Æ®·»µå¸¶ÀÌÅ©·Î Ãë¾àÁ¡ ¸®¼Ä¡ ½Ã´Ï¾î µð·ºÅÍ´Â ¡°Á¦·Îµ¥ÀÌ À̴ϼÅƼºê´Â 2007³â ù ½ÃÀå ºÐ¼®ºÎÅÍ ¿À´Ã³¯±îÁö 15³â° Ãë¾àÁ¡ °ø°³ ºÐ¾ß¿¡¼ ¶Ù¾î³ ¼º°ú¸¦ º¸À̸ç Á¡À¯À²À» Å°¿ì°í ÀÖ´Ù¡±¸ç ¡°Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ Ãë¾àÁ¡ ºÐ¼® ¹× ´ëÀÀÀº ¼¼°èÀûÀ¸·Î °¡Àå ¶Ù¾î³ ¼º°ú·Î ¾÷°è¸¦ ¼±µµÇϸç, ¾ÇÀÇÀûÀÎ ÇàÀ§ÀÚ¿¡ ´ëºñÇØ µðÁöÅРȯ°æÀ» ´õ¿í ¾ÈÀüÇÏ°Ô ¸¸µé±â À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
½É°¢µµ ´Ü°èº° ŽÁö, Â÷¼øÀ§ º¥´õ ´ëºñ 3¹è ÀÌ»ó ¼º°ú
¿Èµð¾Æ°¡ µ¶ÀÚ ÁøÇàÇÑ À̹ø ¿¬±¸¿¡ µû¸£¸é ±Û·Î¹ú º¥´õ 11°÷Àº 2021³â ÇÑ ÇØ ÃÑ 1,543°ÇÀÇ Ãë¾àÁ¡À» ¹ß°ßÇØ CVE(Common Vulnerabilities and Exposures, ¾Ë·ÁÁø º¸¾ÈÃë¾àÁ¡)¿¡ Ãß°¡Çß´Ù. ÀÌ °¡¿îµ¥ Æ®·»µå¸¶ÀÌÅ©·Î ¡®Á¦·Îµ¥ÀÌ À̴ϼÅƼºê¡¯´Â À§±Þ(critical) ½É°¢µµÀÇ Ãë¾àÁ¡ 48°Ç°ú ³ôÀº ½É°¢µµ Ãë¾àÁ¡ 723°Ç, Áß°£ ½É°¢µµ Ãë¾àÁ¡ 129°Ç µîÀ» Æ÷ÇÔÇÑ ÃÑ 984°ÇÀ» ŽÁöÇß´Ù. ÀÌ´Â Â÷¼øÀ§ º¥´õ ´ëºñ 3¹è ÀÌ»óÀÇ Ãë¾àÁ¡À» ŽÁö¡¤°ø°³ÇÑ °ÍÀ¸·Î, Æ®·»µå¸¶ÀÌÅ©·ÎÀÇ Á¦·Îµ¥ÀÌ À̴ϼÅƼºê°¡ º¥´õ ºÒ¹®(Vendor-agnostic) ¹ö±× º¸»ó ÇÁ·Î±×·¥(Bug bounty program)À¸·Î¼ Àü ¼¼°è ÃÖ´ë ±Ô¸ð¸¦ 14³â° À¯ÁöÇÏ°í ÀÖÀ½À» ³ªÅ¸³Â´Ù.
¶ÇÇÑ, À̹ø Ãë¾àÁ¡ ŽÁö¡¤°ø°³ ¼öÄ¡´Â 2020³â 1,378°Ç¿¡¼ 12% Áõ°¡ÇØ ¾ÇÀÇÀûÀÎ ÇàÀ§ÀÚÀÇ Á¦·Î µ¥ÀÌ °ø°Ý °¡´É¼ºÀ» ÁÙ¿© ¾÷°è¿¡ ±àÁ¤ÀûÀÎ ¿µÇâÀ» ÁÙ Àü¸ÁÀÌ´Ù.
ÅÂ³Ê Á¸½¼(Tanner Johnson) ¿Èµð¾Æ ¼ö¼® ¾Ö³Î¸®½ºÆ®´Â ¡°À̹ø µ¥ÀÌÅÍ¿¡ µû¸£¸é ¸ð´ÏÅ͸µ ¼ÒÇÁÆ®¿þ¾î°¡ Ãë¾àÁ¡ ŽÁö¿¡ °¡Àå Å« °øÇåÀ» ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù¡±¸ç ¡°ÀÌ´Â ´õ ¸¹Àº ±â¾÷ÀÌ ¸ð´ÏÅ͸µ ¼ÒÇÁÆ®¿þ¾î¸¦ È°¿ëÇØ À§ÇùÀ» ½Å¼ÓÈ÷ ½Äº°ÇÏ°í ÀÖ´Ù´Â ±àÁ¤Àû ½ÅÈ£·Î ¿©°ÜÁø´Ù¡±°í ¹àÇû´Ù.
ÇÑÆí, Ãë¾àÁ¡ÀÇ Æò±Õ ½É°¢µµ´Â Áö³ 3³â°£ ²ÙÁØÈ÷ Áõ°¡Çß´Ù. ÀÌ´Â °ø°³µÈ Ãë¾àÁ¡ÀÌ ¾Ç¿ëµÉ °æ¿ì ´õ¿í Å« ¿µÇâÀ» ¹ÌÄ¥ ¼ö ÀÖÀ½À» ÀǹÌÇϸç, 2021³â ¹Ì±¹ Ãë¾àÁ¡ µ¥ÀÌÅͺ£À̽º(NVD)¿¡ Ãß°¡µÈ CVE ¼ö´Â 5³â ¿¬¼Ó ÃÖ°í ±â·ÏÀ» °æ½ÅÇß´Ù.
¿Èµð¾Æ°¡ ¹ßÇ¥ÇÑ Ãë¾àÁ¡ °ø°³ ½ÃÀå ¿¬±¸ ³»¿ëÀÇ Àü¹®Àº Æ®·»µå¸¶ÀÌÅ©·Î À¥»çÀÌÆ®¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[±è¿µ¸í ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>