Home > Àüü±â»ç

·Î±×ÇÁ·¹¼Ò ¡°º¸¾È ¼Ö·ç¼Ç ŽÁö ¿ìȸ °ø°Ý ÁÖÀÇ¡±

ÀÔ·Â : 2024-04-25 18:11
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
CTI È°¿ëÇØ °ø°ÝÀ» ŽÁöÇÏ°í Åë½Å ½Ãµµ¸¦ Â÷´ÜÇؾß
ÀϺ»¿¡¼­ ¹ß»ýÇÑ APT °ø°Ý ¾Ç¼ºÄÚµå ÃֽŠ»ç·Ê ºÐ¼®


[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] ÃÖ±Ù ¾Ç¼ºº¿À» À¯Æ÷Çϱâ À§ÇØ º¸¾È ¼Ö·ç¼Ç ŽÁö¸¦ ¿ìȸÇÏ´Â °ø°ÝÀÌ ¼ºÇàÇÏ°í ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù. ÆÐÅÏÀ» ±â¹ÝÀ¸·Î À§ÇùÀ» ŽÁöÇÏ°í Â÷´ÜÇÏ´Â ±âÁ¸ ¾ÈƼ¹ÙÀÌ·¯½º ¼Ö·ç¼ÇÀÌ ÇÑ°è¿¡ Á÷¸éÇß´Ù´Â ¿ì·Á°¡ Á¦±âµÈ´Ù.

¡ãÇØ¿Ü ¹× ±¹³» ¾Ç¼º º¿ °¨¿° Ãß¼¼[ÀÚ·á=·Î±×ÇÁ·¹¼Ò]


Ŭ¶ó¿ìµå SIEM Àü¹®±â¾÷ ·Î±×ÇÁ·¹¼Ò°¡ ¹ßÇàÇÑ 2024³â 4¿ù CTI(Cyber Threat Intelligence) ¸®Æ÷Æ®¿¡ µû¸£¸é 3¿ù ±¹³» ¾Ç¼º º¿ °¨¿°ÀÌ Àü¿ù ´ëºñ 6.42% Áõ°¡ÇßÀ¸¸ç, ¼¼°èÀû È帧¿¡ ºñÇØ ³ôÀº ¼öÁØÀ¸·Î µå·¯³µ´Ù.

·Î±×ÇÁ·¹¼Ò Àå»ó±Ù ¿¬±¸¼ÒÀåÀº ¡°º¸¾È¼Ö·ç¼Ç ¼³Ä¡¸¸À¸·Î ¾Ç¼ºÄÚµå °¨¿°À» ¿Ïº®ÇÏ°Ô Â÷´ÜÇÒ ¼ö ÀÖ´Ù´Â °íÁ¤°ü³äÀ» ¹ö·Á¾ß ÇÑ´Ù¡±¸ç ¡°CTI ¼­ºñ½º µîÀ» È°¿ëÇØ C2 ¼­¹öÀÇ IP, µµ¸ÞÀΰú Åë½ÅÇÏ´Â ´Ü¸»À» È¿°úÀûÀ¸·Î °ü¸®ÇÏ°í ¾ÇÀÇÀûÀÎ Åë½Å ½Ãµµ¸¦ Â÷´ÜÇØ¾ß ÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.

·Î±×ÇÁ·¹¼Ò´Â CTI ¸®Æ÷Æ®¿¡¼­ ÃÖ±Ù ¾Æ½Ã¾Æ Áö¿ªÀÇ ¾Ç¼º º¿ °¨¿°ÀÌ Áõ°¡ÇÏ´Â Ãß¼¼¿¡ ¸ÂÃç, ÀϺ»¿¡¼­ ÃÖ±Ù ¹ß»ýÇß´ø APT(Advanced Persistent Threat, Áö´ÉÇü Áö¼Ó °ø°Ý) »ç·Ê¸¦ °øÀ¯Çß´Ù.

¡ã½ÇÁ¦ ¼Ò¸ðÇ° °ßÀû¼­ ¿äû À̸ÞÀÏ·Î À§ÀåÇÑ ¾Ç¼ºÄÚµå °ø°Ý[ÀÚ·á=·Î±×ÇÁ·¹¼Ò]


°ø°ÝÀÚ´Â ¼Ò¸ðÇ° °ßÀû¼­ ¿äû À̸ÞÀÏ·Î À§ÀåÇØ APT °ø°ÝÀ» °¨ÇàÇß´Ù. ¾Ç¼ºÄڵ带 Á¤»óÀûÀÎ ¹®¼­ ÆÄÀÏ·Î À§ÀåÇÏ·Á ÆÄÀÏ¸í¿¡ doc ¹®ÀÚ¿­À» »ç¿ëÇß´Ù. °ø°Ý¿¡ »ç¿ëÇÑ ¾Ç¼ºÄÚµå´Â ´Ù·®ÀÇ Á¤Å©Äڵ带 ¼¯¾î ºÐ¼®¿¡ È¥¼±À» ÁÖ°íÀÚ Çß´Ù. »ç¿ëÀÚ ºê¶ó¿ìÀú µ¥ÀÌÅÍ Á¤º¸, FTP, ¸ÞÀÏ °èÁ¤ Á¤º¸, ¸Þ½ÅÀú °ü·Ã µ¥ÀÌÅÍ µîÀ» ¼öÁýÇß´Ù.

·Î±×ÇÁ·¹¼Ò´Â ÀϺ»ÀÎÀÌ ¸¹ÀÌ »ç¿ëÇÏ´Â °ø°ø ¹× ¹Î°£ ¼­ºñ½º 100°³¸¦ ¼±Á¤ÇØ, ¾Ç¼º º¿ °¨¿°À¸·Î ÀÎÇÑ Å©¸®µ§¼È À¯Ã⠽ǟ¦ °ø°³Çß´Ù. APT °ø°Ý°ú ½ºÇǾî ÇÇ½Ì °ø°ÝÀÌ ¸¹ÀÌ ¹ß°ßµÆÀ¸¸ç, ÀϺ» Àüü Àα¸¼ö¸¦ °í·ÁÇßÀ» ¶§ ¹Î°£ ¼­ºñ½º À¯Ãâ ºñÁßÀÌ ³ô¾Ò´Ù.

ÀϺ» ¹Î°£ ¼­ºñ½º Å©¸®µ§¼È À¯Ãâ ÇöȲÀ» »ìÆ캸¸é Áö¸ÞÀÏ, ÇÖ¸ÞÀÏ, ¾ßÈÄ¿Í ´õºÒ¾î µµÄÚ¸ð(Docomo), ÀÌÁîÀ¥(EZweb), ¼ÒÇÁÆ®¹ðÅ©(Softbank) µî Åë½Å»ç¿¡¼­ Á¦°øÇÏ´Â À̸ÞÀÏ ¼­ºñ½º, ±×¸®°í ¾ÖÇÃÀÇ ¾ÆÀÌŬ¶ó¿ìµå(iCloud) ¼­ºñ½ºÀÇ »ç¿ëÀÚ °èÁ¤Á¤º¸°¡ ¸¹ÀÌ ³ëÃâµÆ´Ù. °ø°ø ºÐ¾ß¿¡¼­´Â À¯Ãâ ºñÁßÀº ³ôÁö ¾ÊÀ¸³ª, ±â°ü VPN¿¡ Á¢¼ÓÇÒ ¼ö ÀÖ´Â Å©¸®µ§¼ÈÀÌ »ó´ç¼ö ³ëÃâµÅ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù°í ºÐ¼®Çß´Ù.

·Î±×ÇÁ·¹¼Ò CTI´Â »çÀ̹ö °ø°Ý °ü·Ã Á¤º¸¸¦ ¼öÁýÇÏ°í ºÐ¼®ÇØ »çÀ̹ö À§Çù¿¡ ½Å¼ÓÇÏ°í Á¤È®ÇÏ°Ô ´ëÀÀÇÏ°íÀÚ °¡°øÇÑ ÇüÅÂÀÇ Á¤º¸´Ù. 2024³â 3¿ù 1ÀϺÎÅÍ 31ÀϱîÁö ¼öÁýÇÑ µ¥ÀÌÅ͸¦ ±â¹ÝÀ¸·Î ¸®Æ÷Æ®¸¦ ÀÛ¼ºÇß´Ù.

ÇÑÆí ·Î±×ÇÁ·¹¼Ò´Â ÇöÀç ´©Àû ħÇØ ÁöÇ¥(IoC) 3¾ï 2¹é¸¸ °Ç ÀÌ»ó, PI(Privacy Intelligence) 1,280¾ï °Ç ÀÌ»óÀÇ CTI Á¤º¸¸¦ º¸À¯ÇÏ°í ÀÖ´Ù. ½Ç½Ã°£À¸·Î Àü ¼¼°è¸¦ ´ë»óÀ¸·Î º¸¾È À§Çù Á¤º¸¸¦ ¼öÁýÇÏ°í ÃßÀû ÁßÀÌ´Ù. ¼öÁýÇÑ Á¤º¸¸¦ ÀÚ»ç SIEM(Security Information and Event Management, ÅëÇÕº¸¾È°üÁ¦) ¹× SOAR(Security Orchestration, Automation and Response, º¸¾È¿î¿µÀÚµ¿È­)°ú µ¿±âÈ­ÇØ ½Ç½Ã°£À¸·Î È°¿ëÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÏ°í ÀÖ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
ÃÖ±Ù ¹ß»ýÇÑ Å©¶ó¿ìµå ½ºÆ®¶óÀÌÅ©ÀÇ º¸¾È SW ¾÷µ¥ÀÌÆ® ¿À·ù »çÅÂó·³ SW °ø±Þ¸Á¿¡ º¸¾ÈÀ̽´°¡ ¹ß»ýÇÒ °æ¿ì °ü·ÃµÈ °¢Á¾ ½Ã½ºÅÛ ¹× IT ÀÎÇÁ¶ó ¸¶ºñ°¡ ÀϾ ¼ö ÀÖ´Ù´Â °Ô µå·¯³µ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø±Þ¸Á º¸¾ÈÀ» À§ÇùÇÏ´Â °¡Àå Å« ¿äÀÎÀº ¹«¾ùÀ̶ó°í »ý°¢ÇϽóª¿ä?
·£¼¶¿þ¾î, ÇÇ½Ì µîÀÇ »çÀ̹ö °ø°Ý
SW ¾÷µ¥ÀÌÆ® ¹× SW ±³Ã¼ °úÁ¤¿¡¼­ÀÇ ¿À·ù
SW ÀÚü¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡
½Ã½ºÅÛ °ü¸®ÀÚÀÇ ¿î¿µ»ó ½Ç¼ö ¹× °ü¸® ¹ÌÈí
±âŸ(´ñ±Û·Î)