Home > Àüü±â»ç

Å׳ʺí ADº¸¾È ¼Ö·ç¼Ç, Àü¹æÀ§ÀûÀÎ AD À§ÇùÀÇ ½ÇÁúÀûÀÎ º¸¾È¹æ¾È Á¦½Ã

ÀÔ·Â : 2023-08-04 09:39
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
2019³â AD ÅëÇÑ °èÁ¤ ¹× ±ÇÇÑÅ»Ãë °ø°Ý È®»ê...2020³â ¸»ºÎÅÍ Ãë¾àÁ¡ °ø°Ý µîÀ¸·Î ´Ù¾çÈ­
CVE µî »õ·Î¿î Ãë¾àÁ¡ ºÐ¼® ¹× °ø°Ý °æ·Î È®ÀÎ µî ADÀÇ ´Ù¾çÇÑ À§Çù¿¡¼­ ÀÚ»ê º¸È£


[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] Ãë¾àÁ¡¡¤À§Çù ³ëÃâ°ü¸® Àü¹®±â¾÷ Å׳ʺí(Tenable)Àº 2019³â ÀÌÈÄ AD(Active Directory)¸¦ ÅëÇÑ °èÁ¤ ¹× ±ÇÇÑ Å»Ãë °ø°Ý »ç·Ê°¡ Áö¼ÓÇؼ­ ´Ã¾î³ª°í ÀÖÀ¸¸ç, ±× ¹æ¹ýÀº ´õ¿í °íµµÈ­µÇ°í ÀÖ´Ù°í ¹àÇû´Ù.

¡ãÅ×³Êºí ·Î°í[·Î°í=Å׳ʺí]

AD º¸¾È »ç°í´Â 2019³â Àü ¼¼°èÀû¿¡¼­ Å« ÇÇÇظ¦ ÀÔÈù ÈÄ 2020³â ¸»ºÎÅÍ ´Ù½Ã Å©°Ô Áõ°¡ÇÏ°í ÀÖ´Ù. °ø°Ý ±â¹ýµµ ±âÁ¸ÀÇ ¼³Á¤ ¿À·ù³ª ±¸¼º ¿À·ù µîÀ» ÅëÇÑ °ø°ÝÀ» ³Ñ¾î ÇØ´ç »çÀÌÆ®ÀÇ Ãë¾àÁ¡À̳ª ·£¼¶¿þ¾î µîÀ» ÀÌ¿ëÇØ ´õ¿í ´Ù¾çÇÏ°í ºü¸£°Ô ÀÌ·ïÁö´Â °æÇâÀ» º¸ÀÌ°í ÀÖ´Ù.

Å×³Êºí¿¡¼­´Â Ãë¾àÁ¡ ŽÁö ¹× ³ëÃâ °ü¸® ±â¼úÀ» ±â¹ÝÀ¸·Î AD º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇÏ°í ÀÖ´Ù. Å׳ʺíÀÇ AD º¸¾È ¼Ö·ç¼ÇÀº CVE(Common Vulnerabilities and Exposures)¸¦ Æ÷ÇÔÇÑ »õ·Î¿î Ãë¾àÁ¡¿¡ ´ëÇÑ Áö¼ÓÀûÀÎ È®ÀÎ, ½Ç½Ã°£ °¨½Ã, ÀáÀçÀû °ø°Ý °æ·Î È®ÀÎ µî AD ¼­¹öÀÇ Ãë¾àÇÑ ºÎºÐ°ú ½ÇÁ¦ÀûÀÎ À§Çù¿¡¼­ °í°´ÀÇ ÀÚ»êÀ» º¸È£Çϴµ¥ ÁÖ·ÂÇÏ°í ÀÖ´Ù.

Áö³­ÇØ À¯ÇàÇÑ À¥ Ãë¾àÁ¡À» ³ë¸° ±Í½Å(Gwisin) ·£¼¶¿þ¾î³ª AD¸¦ Ÿ±êÀ¸·Î ÇÑ ºí·¢Ä¹(Black Cat) ·£¼¶¿þ¾î µîÀ» ÅëÇØ º¼ ¼ö ÀÖµíÀÌ AD¿¡ ´ëÇÑ °ø°ÝÀÇ ¾ç»óÀÌ ´Ù¾çÇÏ°í ±ä¹ÐÇÏ°Ô ÀÌ·ïÁö°í ÀÖ´Ù. ADÀÇ Æ¯¼º»ó Çѹø ħÇØ°¡ ¹ß»ýÇÏ°Ô µÇ¸é ÇÇÇØ ±Ô¸ð³ª ½É°¢¼ºÀº ´Ù¸¥ ÇØÅ· °ø°Ý°ú´Â ºñ±³ÇÒ ¼ö ¾øÀÌ ³Ð°í ¹æ´ëÇÏ´Ù. µû¶ó¼­ AD º¸¾ÈÀÇ Á߿伺Àº ´õ¿í Ä¿Áö°í ÀÖÀ¸¸ç, ¸¹Àº »ç¿ëÀÚµéÀÌ ´Ù¾çÇÑ ¼Ö·ç¼ÇÀ» ÀÌ¿ëÇØ AD º¸¾ÈÀ» °­È­ÇÏ°í ÀÖ´Ù.

ÇÏÁö¸¸ ¾ÆÁ÷±îÁö ´ëºÎºÐÀÇ AD º¸¾È ¼Ö·ç¼ÇÀÌ ¼³Á¤ ¿À·ù, ±¸¼º ¿À·ù, ¸ð´ÏÅ͸µ µî °¨½Ã¡¤°¨»ç À§ÁÖÀÇ º¸È£ ¼Ö·ç¼ÇÀ¸·Î ´õ¿í Ä¡¹ÐÇØÁö°í °íµµÈ­µÇ´Â AD¿¡ ´ëÇÑ °ø°Ý¿¡ ´ëÀÀÇϱ⿡´Â ÇÑ°è°¡ ÀÖ´Ù. ¶ÇÇÑ, ºü¸£°Ô º¯ÇÏ´Â ¼ö¸¹Àº ÇüÅÂÀÇ Ä§ÇØ À¯Çü¿¡ ´ëÇØ ÀÔüÀûÀÌ°í Áö¼ÓÀûÀ̸ç, Áï°¢ÀûÀÎ ´ëÀÀÀÌ °¡´ÉÇÑ º¸¾È¹æ¾ÈÀÌ ´õ¿í ¿ä±¸µÇ°í ÀÖ´Ù.

Å׳ʺíÀº Çѱ¹¿¡¼­ ³×¼­½º(Nessus) Ãë¾àÁ¡ ºÐ¼®µµ±¸·Î À̸§ÀÌ ´õ ¾Ë·ÁÁ³À¸¸ç, Áö³­ÇØ Çѱ¹ Áö»ç¸¦ ¼³¸³ÇÏ°í º¸¾È Àü¹®±â¾÷ ·ÑÅØÀ» ÅëÇØ ´Ù¾çÇÑ ¼Ö·ç¼ÇÀ» Á¦°øÇÏ°í ÀÖ´Ù. Å׳ʺíÀÇ Çѱ¹ ÃÑÆÇÀÎ ·ÑÅØ °ü°èÀÚ´Â ¡°Áøº¸µÇ°í ºü¸£°Ô º¯È­ÇÏ´Â ´Ù¾çÇÑ º¸¾È À§Çù¿¡ ´ëÀÀÇϱâ À§ÇØ Å×³Êºí¿¡¼­ Á¦¾ÈÇÏ´Â »õ·Î¿î °ø°Ý¿¡ ´ëÇÑ Áö¼ÓÀûÀÌ°í ½ÇÁúÀûÀÎ º¸¾È °ü¸®°¡ ÇʼöÀû¡±À̶ó°í ¸»Çß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)