[º¸¾È´º½º ¹Ú¹Ì¿µ ±âÀÚ] ±ÝÀ¶º¸¾È¿øÀº ÇØÄ¿ÀÇ Ç¥ÀûÀÌ µÉ ¼ö ÀÖ´Â ±ÝÀ¶È¸»çÀÇ Ãë¾àÁ¡À» ÃÖ¼ÒÈÇϱâ À§ÇØ ±ÝÀ¶±Ç º¸¾È Ãë¾àÁ¡ ½Å°íÆ÷»óÁ¦ÀÎ ¡®2024³â ±ÝÀ¶±Ç ¹ö±×¹Ù¿îƼ(Bug Bounty)¡¯¸¦ ÅõÆ®·¢(ÁýÁ߽Űí, »ó½Ã½Å°í)À¸·Î È®´ë ¿î¿µÇÑ´Ù. ¡®¹ö±×¹Ù¿îƼ(Bug Bounty)¡¯´Â ¼ÒÇÁÆ®¿þ¾î³ª À¥ »çÀÌÆ®¸¦ ´ë»óÀ¸·Î º¸¾È Ãë¾àÁ¡À» ¹ß°ß¡¤½Å°íÇϸé À̸¦ Æò°¡ÇØ Æ÷»ó±ÝÀ» Áö±ÞÇÏ´Â Á¦µµ´Ù.
[ÀÚ·á=±ÝÀ¶º¸¾È¿ø]
2019³âºÎÅÍ ½Ç½ÃÇØ ¿Â ÁýÁ߽ŰíÀÇ °æ¿ì, ±ÝÀ¶È¸»çÀÇ ¼ºñ½º¸¦ ´ë»óÀ¸·Î ÁýÁß½Å°í ±â°£ÀÎ 6¿ùºÎÅÍ 8¿ù±îÁö º¸¾È Ãë¾àÁ¡ ½Å°í¸¦ ¹Þ´Â´Ù.
¿ÃÇØ´Â º¸´Ù ¸¹Àº Âü¿©¸¦ À§ÇØ ±ÝÀ¶°¨µ¶¿ø°ú °øµ¿ ÁÖÃÖÇϸç, Àü³â ´ëºñ 7°³»ç°¡ Áõ°¡ÇÑ 21°³ ±ÝÀ¶È¸»ç(ÀºÇࡤ±ÝÀ¶ÅõÀÚ¡¤º¸Ç衤 Áß¼Ò¼¹Î¡¤ÀüÀÚ±ÝÀ¶ µî)°¡ Âü¿© ½ÅûÇß´Ù.
ÁýÁß½Å°í¿¡ Âü¿©ÇÏ°íÀÚ ÇÏ´Â ÈÀÌÆ®ÇØÄ¿´Â Âü°¡½Åû¼¸¦ Á¦Ãâ(2024.5.~8.)ÇÏ°í, ½Å°í ´ë»ó(À¥, ¸ð¹ÙÀÏ, HTS)À» º°µµ ¾È³»¹ÞÀº µÚ Ãë¾àÁ¡À» ½Å°í(2024.6.~8.)ÇÒ ¼ö ÀÖ´Ù.
»ó½Ã½Å°í´Â ½Å±Ô Ãë¾àÁ¡ ¹ß±¼ °È¿Í ±ÝÀ¶±Ç º¸¾È¼º Çâ»óÀ» À§ÇØ ¿ÃÇØ Ã³À½ ¿î¿µµÇ¸ç, ±ÝÀ¶±Ç¿¡¼ »ç¿ëÇÏ´Â °øÅë ¼ÒÇÁÆ®¿þ¾î¿Í º¸¾È ¼Ö·ç¼ÇÀ» ´ë»óÀ¸·Î ½Ç½ÃÇÑ´Ù.
º°µµÀÇ Âü°¡ ½Åû ¾øÀÌ ¿¬Áß ¾ðÁ¦µçÁö ±ÝÀ¶±Ç »ç¿ë ¼ÒÇÁÆ®¿þ¾î ¹× ¼Ö·ç¼Ç¿¡¼ ¹ß±¼ÇÑ Ãë¾àÁ¡À» ½Å°íÇÒ ¼ö ÀÖ´Ù. ±ÝÀ¶º¸¾È¿ø ȨÆäÀÌÁö(ÁÖ¿ä¾÷¹«¡æ±ÝÀ¶±Ç ¹ö±×¹Ù¿îƼ)¿¡¼ ÁýÁ߽Űí¿Í »ó½Ã½Å°í¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ¾È³»¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
Ãë¾àÁ¡ ¼öÁØ¿¡ µû¶ó ÃÖ´ë 1,000¸¸¿øÀÇ Æ÷»ó±Ý ¹× °¨»çÀåÀÌ Áö±ÞµÇ¸ç, ¿ì¼ö ½Å°íÀÚ´Â ±ÝÀ¶º¸¾È¿ø ÀÔ»ç Áö¿ø ½Ã ¿ì´ëÇÏ°í ȨÆäÀÌÁöÀÇ Ãë¾àÁ¡ ¹ß±¼ ¸í¿¹ÀÇ Àü´ç¿¡ °Ô½ÃÇÑ´Ù.
ƯÈ÷ À§Çèµµ°¡ ³ô°í Æı޷ÂÀÌ ¸Å¿ì Å« Ãë¾àÁ¡À» ½Å°íÇÑ °æ¿ì CVE(Common Vulnerabilities and Exposures: ¼ÒÇÁÆ®¿þ¾î¿¡ Á¸ÀçÇÏ´Â º¸¾È Ãë¾àÁ¡À» °¡¸®Å°´Â ±¹Á¦ ½Äº° ¹øÈ£) Å©·¹µ÷(Credit, ±â¿©ÀÎÁ¤)À» ºÎ¿©ÇÒ ¿¹Á¤ÀÌ´Ù.
±ÝÀ¶º¸¾È¿ø ±èö¿õ ¿øÀåÀº ¡°±ÝÀ¶±Ç ¹ö±×¹Ù¿îƼ¸¦ È®´ë ¿î¿µÇÔÀ¸·Î½á ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á ¹× Á¦3ÀÚ À§Çù °ü·Ã Ãë¾àÁ¡À» ¼±Á¦ÀûÀ¸·Î ŽÁöÇÏ°í Á¦°ÅÇÏ´Â µ¥ µµ¿òÀÌ µÉ °ÍÀ¸·Î ±â´ëÇÑ´Ù¡±¸ç, ¡°¾ÕÀ¸·Îµµ ±ÝÀ¶º¸¾È¿øÀº °ø±Þ¸Á º¸¾È üũ¸®½ºÆ®¸¦ °³¹ßÇÏ°í SBOM °ü¸®¸ðµ¨À» ¸¶·ÃÇÏ´Â µî ±ÝÀ¶±Ç ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á º¸¾È °È¸¦ À§ÇÑ ³ë·ÂÀ» ¾Æ³¢Áö ¾ÊÀ» °Í¡±À̶ó°í ¹àÇû´Ù.
[¹Ú¹Ì¿µ ±âÀÚ(mypark@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>