ÃÑ 20¿©°³ Æ®·¢ 100°³ ¼¼¼Ç ¹ßÇ¥, 150¿©°³ »çÀ̹ö º¸¾È ¼Ö·ç¼Ç ±â¾÷ Âü°¡ µî ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ð
¼¿ï ÄÚ¿¢½º Hall D, ¿ÀµðÅ丮¿ò¿¡¼ ¿À´Â 10¿ù 16~17ÀÏ °³ÃÖ
[ÀÚ·á=¿£Å°ÈÀÌÆ®ÇÞ]
¿£Å°ÈÀÌÆ®ÇÞ, ¼ºñ½ºÇü ·¹µåÆÀ Ç÷§Æû ¡®¿ÀÆæ PTaaS¡¯¿¡ ÀÌ¾î ¡®¿ÀÆæ ASM¡¯ Ãâ½Ã
[º¸¾È´º½º ¹Ú¹Ì¿µ ±âÀÚ] ¿£Å°ÈÀÌÆ®ÇÞÀº 9¿ù ¡®¿ÀÆæ ASM(OFFen Attack Surface Management)¡¯À» Ãâ½ÃÇß´Ù. Áö³ 8¿ù ¼ºñ½ºÇü ·¹µåÆÀ Ç÷§Æû ¡®¿ÀÆæ PTaaS(OFFen Penetration Testing as a Service)¡¯¸¦ °ø°³ÇÑ µ¥ ÀÌ¾î µÎ ¹ø° Á¦Ç°ÀÌ´Ù.
¡®¿ÀÆæ ASM¡¯Àº ¿ÜºÎ °ø°Ý Ç¥¸é °ü¸® ¹× Ãë¾àÁ¡ ½Äº° °ü¸® ¼ºñ½º´Ù. °ø°ÝÀÚµéÀº °ü¸®µÇÁö ¾Ê´Â ¿ÜºÎ ÀÚ»êÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ Ä§ÅõÇÑ´Ù. ÀÌ¿¡ ¡®¿ÀÆæ ASM¡¯Àº ¹æÄ¡µÇ°í °ü¸®°¡ ÇÊ¿äÇÑ ÀÚ»êÀ» ½Äº°ÇØ ÇØ´ç ÀÚ»êÀÇ Ãë¾àÁ¡°ú ȯ°æÀ» °¡½ÃÈÇØ º¸¾È´ã´çÀÚ¿¡°Ô ÇöȲÁ¤º¸¸¦ Á¦°øÇÑ´Ù. ¾÷µ¥ÀÌÆ®³ª ÀÎÁõ¼ ¸¸·á Á¤º¸ µîÀÌ ÀÌ¿¡ ¼ÓÇÑ´Ù. ÀÌó·³ ¡®¿ÀÆæ ASM¡¯Àº »ç¿ëÀÚ°¡ Ãë¾àÁ¡À» ½Å¼ÓÇÏ°Ô ÀÎÁöÇØ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù.
¡®¿ÀÆæ ASM¡¯Àº ±Û·Î¹ú ½ÃÀåÁ¶»ç±â°ü °¡Æ®³Ê°¡ Á¦½ÃÇÑ Áö¼ÓÀûÀÎ À§Çù ³ëÃâ °ü¸®(CTEM: Continuous Threat Exposure Management)¶ó´Â °³³ä°ú ±× ±Ë¸¦ °°ÀÌÇÑ´Ù. Àü¹®°¡ÀÇ »ó½ÃÀûÀΠǥ¸é ¸ð´ÏÅ͸µÀ» ÅëÇØ °ø°Ý À§ÇèÀ» ÁÙ¿© °á±¹ ´õ¿í È¿À²ÀûÀÎ º¸¾È Æз¯´ÙÀÓÀ» Á¦½ÃÇÑ´Ù.
¡®¿ÀÆæ PTaaS¡¯´Â ±âÁ¸ ħÅõÅ×½ºÆ®ÀÇ ¹®Á¦ ÇØ°á ¼Óµµ¿Í Çù¾÷À» ±Ø´ëÈÇÑ ±¸µ¶Çü DevSecOps ¼ºñ½º´Ù. °ø°ÝÀÚ °üÁ¡¿¡¼ÀÇ »çÀ̹ö º¸¾È ÄÁ¼³ÆÃÀÌ ½Ç½Ã°£À¸·Î ÀÌ·ïÁö´Â ¡®¿ÀÆæ PTaaS¡¯´Â ¶ó¿îÁö ±â´ÉÀ» ÅëÇØ ¼¼°è ÃÖ°í ¼öÁØÀÇ ÈÀÌÆ®ÇÞ ÇØÄ¿¿Í ´õ¿í È°¹ßÇÑ ¼ÒÅë Åë·Î¸¦ Á¦°øÇÑ´Ù. ÀÌ¿¡ º¸¾È´ã´çÀÚ´Â ÀÎÇϿ콺 ÈÀÌÆ®ÇÞ ÇØÄ¿¿¡°Ô ´õ¿í ½Å¼ÓÇÏ°í ¼¼¼¼ÇÏ°Ô ¹®ÀÇÇÏ°í Ãë¾àÁ¡À» Á¶±â¿¡ ½Äº° ¹× ´ëÀÀÇØ Ä§ÇØ °¡´É¼ºÀ» ÃÖ¼ÒÈÇÒ ¼ö ÀÖ´Ù.
¼¼°è ÃÖ°í ¼öÁØ ÈÀÌÆ®ÇÞ ÇØÄ¿ ±â¼ú·Â°ú 8³â°£ÀÇ º¸¾È ÄÁ¼³Æà °æÇèÀ» Áý´ë¼ºÇØ ¼Ö·ç¼ÇÀ¸·Î ±¸Çö, ¿ÀÆæ(OFFen)À¸·Î ºê·£µåÈÇß´Ù. ¿ÀÆæÀº ¡®¿¸°¡¯ »ç°í·Î Ãë¾àÁ¡À» ¡®°ø°³ÀûÀ¸·Î¡¯ ã°í ¡®³ëÃâ½ÃÄÑ¡¯ ÇØ°áÇÑ´Ù´Â Àǹ̸¦ ´ã°í ÀÖ´Ù.
¿£Å°ÈÀÌÆ®ÇÞÀº ¡â¿ÀÆæ PTaaS¿Í °ø°Ý Ç¥¸é °ü¸® ¼ºñ½º ASM(Attack Surface Management)À» ½ÃÀÛÀ¸·Î ¡â½ÇÀüÇü »çÀ̹ö °ø¹æÈÆ·ÃÀå CR(Cyber Range) ¡âÅëÇÕº¸¾È°ü¸® ¼ºñ½º SOCaaS(Security Operation Center as a Service)¸¦ ¿¬À̾î Ãâ½ÃÇÒ °èȹÀÌ´Ù.
ÇÑÆí, ´ëÇѹα¹ ´ëÇ¥ »çÀ̹ö º¸¾È ÄÜÆÛ·±½ºÀÌÀÚ ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ð·Î ÀÚ¸® ÀâÀº ¡®ISEC 2024(Á¦18ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º)¡¯°¡ ¿À´Â 10¿ù 16ÀÏ(¼ö)ºÎÅÍ 17ÀÏ(¸ñ)±îÁö ¾çÀÏ°£ ¼¿ï ÄÚ¿¢½º¿¡¼ °³ÃֵȴÙ. ISEC 2024´Â ¡®º¸¾ÈÀÌ ¿ì¸®ÀÇ ¹Ì·¡¸¦ ´ãº¸ÇÑ´Ù¡¯´Â ÀǹÌÀÇ ¡®Future-proof¡¯¸¦ ÁÖÁ¦·Î ÄÚ¿¢½º Àü½ÃÀå(Hall D)°ú ¿ÀµðÅ丮¿ò¿¡¼ Áö³Çغ¸´Ù È®´ëµÈ ±Ô¸ð·Î °³ÃֵȴÙ. ƯÈ÷ 2024³â¿¡´Â ÃÑ 20¿©°³ Æ®·¢, 100°³ ¼¼¼Ç ¹ßÇ¥¿Í 150¿©°³ »çÀ̹öº¸¾È ¼Ö·ç¼Ç ±â¾÷ÀÌ Âü¿©ÇÑ 170¿©°³ÀÇ ¼Ö·ç¼Ç Àü½Ã ºÎ½ºµµ ¸¶·ÃµÉ Àü¸ÁÀÌ´Ù.
¾Æ¿ï·¯ Çà»ç ±â°£ Áß º¸¾ÈÃ¥ÀÓÀÚ ¹× º¸¾È´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¼±¹ßÇÑ °¿¬Æò°¡´ÜµéÀÇ ÇöÀå ÅõÇ¥¿Í ¼³¹® Á¶»ç, ¿µ»ó Æò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2024 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁµµ °³ÃֵǴ µî ÄÜÅÙÃ÷ÀÇ ÁúÀû Çâ»ó ¹× °¿¬ ¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼³ °èȹÀÌ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ »çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øȸ¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[¹Ú¹Ì¿µ ±âÀÚ(mypark@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>