BAS È°¿ëÇØ °ø°Ý ÇÇÇØ ½Ã »çÀüÂ÷´Ü ¹× ±Ô¸ð ÃÖ¼ÒÈ, º¸¾È »óÅ ÆÄ¾Ç °¡´É
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] À¶ÇÕº¸¾È Àü¹® ±â¾÷ ÄïÅØ(´ëÇ¥ ¹æÇõÁØ)Àº ±Û·Î¹ú BAS(ÇØÅ· ¹× °ø°Ý ½Ã¹Ä·¹À̼Ç) ±â¾÷ ¼¼ÀÌÇÁºê¸®Ä¡(SafeBreach)ÀÇ Á¦Ç°À» ±¹³»¿¡ ÆǸÅÇϱâ À§ÇÑ ÆÄÆ®³Ê °è¾àÀ» ü°áÇß´Ù°í 24ÀÏ ¹àÇû´Ù. ÄïÅØÀº ¼¼ÀÌÇÁºê¸®Ä¡¿ÍÀÇ À̹ø ÆÄÆ®³Ê½Ê °è¾àÀ» ÅëÇØ °í°´ÀÌ È¿À²ÀûÀÎ ½Ã¹Ä·¹À̼ÇÀ¸·Î º¸¾È ¼öÁØ ÇöȲÀ» ¸íÈ®ÇÏ°Ô ½Äº°ÇÒ ¼ö ÀÖµµ·Ï Á¦Ç°À» Á÷Á¢ Á¦°øÇÏ°Ô µÆ´Ù.
¡ã¼¼ÀÌÇÁºê¸®Ä¡ÀÇ BAS ½ÃÀå À§Ä¡[À̹ÌÁö=ÄïÅØ]
BAS(Breach and Attack Simulation)´Â ¡®°ø°ÝÀ» ÅëÇÑ º¸¾È °ËÁõ¡¯ Á¦Ç°¡¤½ÃÀåÀ» ÀǹÌÇϸç, Á¶Á÷ÀÇ Àü¹ÝÀûÀÎ º¸¾È »óÅ¿¡ ´ëÇØ Æ÷°ýÀûÀ̸鼵µ Áö¼ÓÇؼ ÀüüÀûÀÎ ¿î¿µ ȯ°æÀ» ÅëÁ¦ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ±â¾÷°ú Á¤ºÎ±â°üÀº °ø°ÝÀÚÀÇ À§Çù¿¡ ´ëóÇϱâ À§ÇØ º¸¾È ¼Ö·ç¼ÇÀ» ¹èÆ÷ÇÏÁö¸¸, ÃæºÐÇÏÁö ¾Ê±â ¶§¹®¿¡ ÀÌ·¯ÇÑ ¼Ö·ç¼ÇÀÌ ÀǵµÇÑ ´ë·Î ÀÛµ¿ÇÏ´ÂÁö È®ÀÎÇϱâ À§ÇØ º¸¾È Á¦¾î À¯È¿¼º °Ë»ç¸¦ ¼öÇàÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.
ÀÚµ¿ÈµÈ °ø°Ý ½Ã¹Ä·¹ÀÌ¼Ç Ç÷§ÆûÀÎ ¼¼ÀÌÇÁºê¸®Ä¡ÀÇ BAS Ç÷§ÆûÀº Áö¼ÓÀûÀÎ Áö´ÉÇü À§ÇùÀ¸·ÎºÎÅÍ Á¶Á÷À» º¸È£Çϱâ À§ÇØ ¹æ¾î¿¡ ÃÊÁ¡ÀÌ ¸ÂÃçÁø ±âÁ¸ »çÀ̹öº¸¾ÈÀÇ ÇѰ踦 ³Ñ¾î ¿ªÇÒÀ» ÇÑ´Ù. BAS Ç÷§ÆûÀº °ø°ÝÀÚ °üÁ¡¿¡¼ º¸¾È ÀÎÇÁ¶ó¸¦ °ø°Ý ½Ã¹Ä·¹À̼ÇÇØ º¸¾È ÇãÁ¡À» ã¾Æ³»°í, º¸¾È »óŸ¦ ½Å¼ÓÇÏ°Ô Æò°¡ÇÏ¸ç º¸¾È Á¦¾î¸¦ Áö¼ÓÇؼ °ËÁõÇÏ°í °³¼±ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
¼¼ÀÌÇÁºê¸®Ä¡ÀÇ BAS Ç÷§ÆûÀº ÀÚµ¿ÈµÈ °ø°Ý ±â¼úÀ» ÀÀ¿ëÇÑ ±Û·Î¹ú BAS ¿µ¿ª¿¡¼ °¡Àå ³ôÀº ½ÃÀå À§Ä¡¿¡ ÀÖ´Â Á¦Ç°À¸·Î Æò°¡µÇ°í ÀÖ´Ù. °í°´¿¡°Ô ½ÇÀü¿¡¼ »ç¿ëÇÏ´Â ÃֽŠ°ø°Ý(Threat Group µî) ½Ã¹Ä·¹ÀÌ¼Ç Àü¼ú ¼Ò°³ ÀÚ·áÀÎ Ç÷¹À̺Ï(Playbook)ÀÌ ÁÖ ´ÜÀ§·Î ¾÷µ¥ÀÌÆ®µÅ Á¦°øµÈ´Ù. Ç÷¹À̺ÏÀº BAS ¾÷°è ÃÖ´ëÀÇ °ø°Ý Àü¼ú ½Ã³ª¸®¿À À¯Çü 25,000¿©°³¸¦ ÀÌ¿ëÇØ °í°´ÀÌ °ø°Ý¹Þ±â Àü¿¡ ½Ã½ºÅÛ ¾ÈÀüÀ» °ËÁõÇÒ ¼ö ÀÖµµ·Ï Á¤º¸À¯Ãâ, ³»ºÎ ħÅõ, ³»ºÎ¸Á ÀüÀÌ°ø°Ý, APT µîÀÇ °ø°Ý ½Ã¹Ä·¹À̼ÇÀÌ °¡´ÉÇÏ´Ù. ¼¼ÀÌÇÁºê¸®Ä¡ÀÇ BAS¸¦ ÅëÇØ ½ÇÁ¦ °ø°Ý ¹ß»ý ½Ã ÇÇÇØ »çÀüÂ÷´Ü°ú ±Ô¸ð ÃÖ¼ÒÈ°¡ °¡´ÉÇÏ°í ÇâÈÄ º¸¾È °È¸¦ À§ÇÑ Àǹ«¿Í ÅõÀÚ»çÇ× µîÀ» Á¤È®ÇÏ°Ô ÆľÇÇÒ ¼ö ÀÖ´Ù. ¼¼ÀÌÇÁºê¸®Ä¡´Â °ø°Ý ½Ã¹Ä·¹À̼ÇÀÇ ±â¼úÀû ¿ìÀ§¿¡ °ü·ÃÇÑ 3Á¾ÀÇ Æ¯Ç㸦 È®º¸ÇßÀ¸¸ç, ¾÷°è¿¡¼ À¯ÀÏÇÏ°Ô °ø°Ý ½Ã³ª¸®¿À ¿¬±¸¿Í °³¹ßÀ» À§ÇÑ ¿¬±¸¼Ò¸¦ ¿î¿µÇÏ°í ÀÖ´Ù.
¼ÛÁ¤¿ì ÄïÅØ º¸¾È¼Ö·ç¼Ç»ç¾÷º»ºÎ º»ºÎÀåÀº ¡°¼¼ÀÌÇÁºê¸®Ä¡¿Í ÇÔ²² »çÀ̹ö ų üÀÎ ½Ã¹Ä·¹À̼ÇÀ» ÅëÇÑ ¼±Á¦ ´ëÀÀÀ¸·Î, °í°´ÀÌ º¸¾È ¼öÁØ ÇöȲ¿¡ ´ëÇÑ Á¤È®ÇÑ ÀÌÇØ¿Í º¸¾È ¼Ö·ç¼ÇÀÇ ´ëÀÀ ´É·ÂÀ» È®ÀÎÇÒ ¼ö ÀÖµµ·Ï µ½°Ú´Ù¡±°í ¸»Çß´Ù.
[±è¿µ¸í ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>