T9 ÇÁ·ÎÁ§Æ® ȨÆäÀÌÁö ¼Ò°³...³»³â¿¡ Á¤»ó µ¥ÀÌÅͼ ¹× »çÀ̹ö °ø°Ý ŽÁö AI ¸ðµ¨ °ø°³ ¿¹Á¤
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ(CSRC)¿¡¼ ¿ÃÇØ ÃʺÎÅÍ ¾ß½ÉÂ÷°Ô ½ÃÀÛÇÑ ¡®T9 Project(T9 ÇÁ·ÎÁ§Æ®)¡¯°¡ T9 DataÀÇ Ã¹ °ø°³¸¦ ÁøÇàÇß´Ù. ù °ø°³¿¡¼´Â T9 ProjectÀÇ ¹è°æ°ú ¸ñÀûÀ» °£·«È÷ ¼Ò°³ÇÏ°í, T9 ÇÁ·ÎÁ§Æ®ÀÇ ´ëÇ¥ ȨÆäÀÌÁö¿Í °ø°³µÇ´Â °ø°Ý¡¤µ¥ÀÌÅÍÀÇ ¼±Á¤ ÀÌÀ¯ ¹× ȯ°æ ±¸Ãà ¹æ¹ýÀ» ¼Ò°³ÇÏ°íÀÚ ÇÑ´Ù.
[À̹ÌÁö=gettyimagesbank]
Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ¿¬±¸ÆÀÀÌ ÁøÇàÇÏ°í ÀÖ´Â T9 ÇÁ·ÎÁ§Æ®ÀÇ ¿¬±¸ ¹è°æÀº Å©°Ô ¼¼ °¡Áö´Ù. ù°´Â »çÀ̹ö °ø°Ý ŽÁö ÀΰøÁö´É ¸ðµ¨(ÀÌÇÏ º¸¾È AI ¸ðµ¨)¿¡ È°¿ëÇÒ °íÇ°ÁúÀÇ ÇнÀµ¥ÀÌÅÍ ¼ÂÀÌ ºÎÁ·ÇÏ°í, µÑ°´Â ±âÁ¸¿¡ ¿¬±¸µÈ ÇнÀµ¥ÀÌÅÍ ¼ÂÀÌ ÃֽŠ»çÀ̹ö °ø°Ý Æ®·»µå¸¦ ¹Ý¿µÇÏÁö ¸øÇÏ´Â ¹®Á¦°¡ ÀÖ´Ù. ¸¶Áö¸·À¸·Î »çÀ̹ö °ø°Ý ÇнÀ µ¥ÀÌÅͼÂÀ» ±¸ÃàÇϱâ À§Çؼ´Â ¸¹Àº ½Ã°£°ú ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù´Â °ÍÀÌ´Ù. ÀÌ·¯ÇÑ ÇÑ°èÁ¡°ú ¹®Á¦Á¡À» °³¼±Çϱâ À§ÇØ ÁÖ±âÀûÀ¸·Î ÃֽŠ»çÀ̹ö °ø°ÝÀ» ¸ð»çÇØ È¯°æÀ» ±¸ÃàÇÏ°í º¸¾È AI ¸ðµ¨¿¡ È°¿ëÇÒ ¼ö ÀÖ´Â ÃÖÀûÀÇ ÇнÀµ¥ÀÌÅÍ ¼ÂÀ» ÀÚµ¿À¸·Î ¼öÁýÇÏ´Â µ¥ ÀÖ´Ù.
¡ã¿ÃÇØ 1¿ùÀ» ±âÁØÀ¸·Î ÇÑ ¡®T9 Project¡¯ 2024³âµµ °ø°Ý ¸ñ·Ï[ÀÚ·á=Ä«À̽ºÆ® CSRC]
¼±Á¤µÈ ¿ÃÇØ T9 ÇÁ·ÎÁ§Æ® °ø°Ý ¸ñ·ÏÀº °ø°ÝÀ¸·Î ÀÎÇØ »çȸÀû È¥¶õÀÌ Å©°Ô ¾ß±âµÆ°Å³ª, ÃÖ±Ù 2³â À̳»¿¡ ¹ß»ýÇÑ ÃֽŠ°ø°ÝÀ» ´ë»óÀ¸·Î Çß´Ù. ¾ÆÆÄÄ¡ ·Î±×4¼Ð(Apache Log4Shell)°ú SMB°í½ºÆ®(SMBGhost)¿Í °°Àº °æ¿ì¿¡´Â ´Ù¼Ò ¿À·¡µÆÁö¸¸, »çȸÀû À̽´¿Í °ø°Ý °á°úÀÇ ÆÄÀåÀ» °í·ÁÇØ ¼±Á¤Çß´Ù.
T9 ÇÁ·ÎÁ§Æ® °ø°Ý ¸ñ·Ï¿¡¼ÀÇ °ø°Ý ¿µ¿ªÀº ÇØ´ç °ø°ÝÀ» ¾îµð¼ ŽÁöÇÒ ¼ö ÀÖ´ÂÁö¿¡ µû¶ó ±¸ºÐÇß´Ù. Áï, ³×Æ®¿öÅ©´Â ³×Æ®¿öÅ© ÆÐŶÀ» ºÐ¼®ÇØ Å½ÁöÇÒ ¼ö ÀÖ´Â °ø°ÝÀ» ÀǹÌÇϸç, ¿£µåÆ÷ÀÎÆ®´Â È£½ºÆ®¿¡¼ ¼öÁýµÈ ½Ã½ºÅÛ ·Î±×¸¦ ÀÌ¿ëÇØ Å½ÁöÇÒ ¼ö ÀÖ´Â °ø°ÝÀ» ÀǹÌÇÑ´Ù. ¹°·Ð ÇØ´ç °ø°ÝµéÀÌ ¹«¸¦ ÀÚ¸£µí ³×Æ®¿öÅ©¿Í È£½ºÆ® °¢°¢ÀÇ ¿µ¿ªÀÇ Á¤º¸¸¸À¸·Î °ø°ÝÀ» ŽÁöÇÒ ¼ö´Â ¾ø´Ù. ¿¹¸¦ µé¾î ¾ÆÆÄÄ¡ ·Î±×4¼Ð °ø°ÝÀÇ °æ¿ì ¸í·É¾î°¡ ½ÇÇàµÇ´Â È£½ºÆ®¿¡¼µµ ŽÁöÇÒ ¼ö ÀÖÁö¸¸, ³×Æ®¿öÅ© ÆÐŶ µ¥ÀÌÅ͸¦ ÀÌ¿ëÇÏ¸é ´õ¿í È¿°úÀûÀ¸·Î ŽÁöÇÒ ¼ö ÀÖ¾î À̸¦ ¹ÙÅÁÀ¸·Î °ø°Ý ¿µ¿ªÀ» ³ª´©¾ú´Ù.
T9 ÇÁ·ÎÁ§Æ®, °ø°Ý ·Î±× ÀÚµ¿ ¼öÁý ¹æ¹ýÀº
Áö±ÝºÎÅÍ T9 ÇÁ·ÎÁ§Æ®¿¡¼ °¡Àå Áß¿äÇÑ ºÎºÐÀÎ °ø°Ý ·Î±× ÀÚµ¿ ¼öÁý ¹æ¹ý¿¡ ´ëÇØ »ìÆ캸µµ·Ï ÇÑ´Ù. °ø°Ý ·Î±× ¼öÁý ¹æ¹ýÀº °ø°Ý ȯ°æ ±¸Ãà¿¡ µû¶ó ´Þ¶óÁö´Âµ¥, ³×Æ®¿öÅ© °ø°ÝÀÇ °æ¿ì ±âº»ÀûÀ¸·Î µµÄ¿(Docker)¸¦ »ç¿ëÇØ °ø°Ý ȯ°æÀ» ±¸¼ºÇß°í, ¿£µåÆ÷ÀÎÆ®³ª º¹ÇÕ °ø°Ý(´ÜÀÏ °ø°ÝÀº T9 °ø°Ý Çϳª¸¦ ÀǹÌ, º¹ÇÕ °ø°ÝÀÇ °æ¿ì ´ÜÀÏ °ø°ÝÀÌ 2°³ ÀÌ»óÀ¸·Î Á¶ÇÕµÈ °ÍÀ» ÀǹÌ)ÀÇ °æ¿ì ¹öÃß¾ó¹Ú½º(Virtualbox)¸¦ »ç¿ëÇØ ±¸ÃàÇß´Ù. ¶ÇÇÑ ·Î±× ¼öÁýÀÇ °æ¿ì´Â ³×Æ®¿öÅ© °ø°ÝÀÇ °æ¿ì ÆÐŶ ´ýÇÁ ÀÀ¿ëÇÁ·Î±×·¥ÀÎ tcpdump, pktmonÀ» ÀÌ¿ëÇØ ÆÐŶÀ» ¼öÁýÇßÀ¸¸ç, ¿£µåÆ÷ÀÎÆ®ÀÇ °æ¿ì´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼ Á¦°øµÇ´Â ½Ã½º¸ó(Sysmon)À» »ç¿ëÇØ ½Ã½ºÅÛ ·Î±×¸¦ ¼öÁýÇß´Ù.
¡ãT9 ÇÁ·ÎÁ§Æ® °ø°Ý µ¥ÀÌÅÍ ¼öÁý ¿¹½Ã[ÀÚ·á=Ä«À̽ºÆ® CSRC]
T9 ÇÁ·ÎÁ§Æ®¿¡¼ °ø°Ý µ¥ÀÌÅ͸¦ ¼öÁýÇÏ´Â °³³äµµ¸¦ Ç¥ÇöÇÑ ±×¸²À» º¸¸é ±¸Ãà ȯ°æ¿¡ µû¶ó Â÷ÀÌ´Â ÀÖÁö¸¸ Àü¹ÝÀûÀÎ È帧Àº Å©°Ô ´Ù¸£Áö ¾Ê´Ù. °ø°ÝÀ» ¼öÇàÇϱâ À§ÇØ ¡®run.py¡¯¸¦ ½ÇÇàÇϸé ù ¹ø°·Î °¡»óȯ°æÀÌ ½ÇÇàµÇ°í ·Î±× ¼öÁý±â°¡ µ¿ÀÛÇϸç, °ø°Ý ¼öÇà ÈÄ ·Î±× ¼öÁýÀ» ¸ØÃß°í ·Î±×¸¦ È£½ºÆ®·Î Àü¼ÛÇÏ´Â ¼ø¼·Î µ¿ÀÛÇÑ´Ù. T9 ÇÁ·ÎÁ§Æ® 2024³âµµ °ø°Ý ¸ñ·Ï¿¡¼ÀÇ °¢ °ø°Ý°ú ȯ°æÀÌ ¾î¶»°Ô ±¸¼ºµÅ ÀÖ´ÂÁö, ¾î¶»°Ô ·Î±×°¡ ¼öÁýµÇ´ÂÁö´Â T9 ÇÁ·ÎÁ§Æ® ȨÆäÀÌÁö¿¡ »ó¼¼È÷ ¼³¸íµÅ ÀÖ°í, ÃÖ¼Ò·Î ¼öÁýµÈ °ø°Ý ·Î¿ì µ¥ÀÌÅ͵µ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖ´Ù.
¡ãT9 ProjectÀÇ È¨ÆäÀÌÁö ¸ÞÀÎ È¸é ±¸¼º[ÀÚ·á=Ä«À̽ºÆ® CSRC]
T9 ÇÁ·ÎÁ§Æ®ÀÇ ´ëÇ¥ ȨÆäÀÌÁö¸¦ °£´ÜÈ÷ ¼Ò°³Çϸé ȨÆäÀÌÁö´Â Å©°Ô ¡®Home¡¯, ¡®Attack¡¯, ¡®Dataset¡¯, ¡®Contact Us¡¯ µî 4°¡ÁöÀÇ ¸Þ´º°¡ Á¸ÀçÇÑ´Ù. ¸ÕÀú Home¿¡´Â T9 ÇÁ·ÎÁ§Æ®¿¡ ´ëÇÑ ¹è°æ°ú ¸ñÀû ±×¸®°í ÀüüÀûÀÎ ¿¬±¸¿¡ ´ëÇÑ ¼Ò°³°¡ ±â¼úµÅ ÀÖ´Ù.
Attack ¸Þ´º´Â °¢ °ø°Ý¿¡ ´ëÇÑ »ó¼¼ ¼³¸í, ȯ°æÀ» ±¸ÃàÇÏ°í ½ÇÇàÇÏ´Â ¹æ¹ý, ¸¶ÀÌÅ;îÅà Tactic °ü°è¼º, ÆÐŶÀ̳ª ·Î±× µî ¼öÁý °ø°Ý µ¥ÀÌÅÍ¿¡ ´ëÇÑ ¼³¸íÀÌ ±â¼úµÅ ÀÖ´Ù.
¡ãAttack ¸Þ´º È¸é ±¸¼º[ÀÚ·á=Ä«À̽ºÆ® CSRC]
Dataset ¸Þ´º¿¡´Â °ø°Ý µ¥ÀÌÅ͸¦ ´Ù¿î·ÎµåÇÒ ¼ö ÀÖµµ·Ï ¸ñ·ÏȵŠÀÖ´Ù. ƯÈ÷ °¢ ÆÄÀÏ È®ÀåÀÚ´Â ³×Æ®¿öÅ© ·Î±×ÀÇ °æ¿ì pcapÀÇ ÇüÅ·ΠÁ¦°øµÇ°í, ¿£µåÆ÷ÀÎÆ® ·Î±×ÀÇ °æ¿ì evtx, log ÇüÅ·ΠÁ¦°øÇÒ ¼ö ÀÖµµ·Ï ¸ñ·ÏȵŠÀÖ´Ù. ±× ´ÙÀ½À¸·Î Contact Us ¸Þ´º¸¦ ÅëÇØ ±¸Ãà ȯ°æ ¹× °ø°Ý ¼Ò½º µî Á¦°øÀ» ¿äûÇÒ ¼ö ÀÖµµ·Ï ´ëÇ¥ À̸ÞÀÏ ÁÖ¼Ò°¡ ¾È³»µÅ ÀÖ´Ù.
¡ãDataset ¸Þ´º È¸é ±¸¼º[ÀÚ·á=Ä«À̽ºÆ® CSRC]
Ä«À̽ºÆ® CSRC °ü°èÀÚ´Â ¡°Ä«À̽ºÆ® CSRC°¡ ÁøÇàÇÏ°í ÀÖ´Â T9 ÇÁ·ÎÁ§Æ®ÀÇ ±¸Çö ¹× ¼öÁý ·Î±×¸¦ °£·«ÇÏ°í ¼³¸íÇÏ°í T9 ÇÁ·ÎÁ§Æ®ÀÇ T9 Data¸¦ Á¦°ø¹ÞÀ» ¼ö ÀÖ´Â ´ëÇ¥ ȨÆäÀÌÁö¸¦ ¼Ò°³Çß´Ù¡±°í ¸»Çß´Ù. ÀÌ¾î ¡°¾ÕÀ¸·Îµµ Áö¼ÓÇؼ ÃֽŠ»çÀ̹ö °ø°ÝÀ» ºÐ¼®ÇØ T9 Data¸¦ ÁÖ±âÀûÀ¸·Î ¾÷µ¥ÀÌÆ®ÇÒ ¿¹Á¤¡±À̶ó¸ç ¡°³»³â¿¡´Â ½ÇÁúÀûÀ¸·Î º¸¾È AI ¸ðµ¨¿¡ È°¿ëÇÒ ¼ö ÀÖµµ·Ï Á¤»ó µ¥ÀÌÅÍ ¼Â°ú À̸¦ ÀÌ¿ëÇØ »ý¼ºÇÑ »çÀ̹ö °ø°Ý ŽÁö AI ¸ðµ¨À» °ø°³Çϵµ·Ï ÇÏ°Ú´Ù¡±°í ¹àÇû´Ù.
ÇÑÆí, T9 Data 2024-02´Â ¿ÃÇØ 12¿ù 17ÀÏ¿¡ ¾÷µ¥ÀÌÆ®µÉ ¿¹Á¤ÀÌ´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>