[º¸¾È´º½º ¹®Á¤ÈÄ ±âÀÚ] ¹Ì±¹ ¿¬¹æ¼ö»ç±¹(FBI)¿Í ±¹°¡¾Èº¸±¹(NSA), »çÀ̹ö ±¹°¡ÀÓ¹«ºÎ´ë(CNMF), ¿µ±¹ ±¹°¡»çÀ̹öº¸¾È¼¾ÅÍ(NCSC-UK)°¡ ÇÕµ¿À¸·Î º¸¾È °æ°í¹®À» ¹ßÇ¥Çß´Ù. ·¯½Ã¾ÆÀÇ ¿¬¹æ ¿Ü¹«Á¤º¸±¹(SVR)ÀÇ ÃÖ±Ù È°µ¿¿¡ ´ëÇØ ¾Ë¸®°í ¶Ç ´ëÀÀ¹ýÀ» ÀüÆÄÇϱâ À§ÇÔÀÌ´Ù. ƯÈ÷ ½Ã±ÞÈ÷ ÆÐÄ¡ÇØ¾ß ÇÒ ¼ÒÇÁÆ®¿þ¾î¿Í Ãë¾àÁ¡ÀÇ ¸ñ·ÏÀÌ °°ÀÌ ¹ßÇ¥µÆ±â ¶§¹®¿¡ ÀûÀýÇÑ ´ëÀÀÀ» ½ÇÁ¦·Î ÇÒ ¼ö ÀÖ´Ù´Â Ãø¸é¿¡¼ À̹ø º¸¾È °æ°í¹®Àº Âü°íÇÒ ¸¸ÇÑ °ÍÀ¸·Î Æò°¡µÇ°í ÀÖ´Ù.
[À̹ÌÁö = gettyimagesbank]
À̹ø¿¡ À̵éÀÇ ÁýÁß Æ÷ȸ¦ ¹Þ°í ÀÖ´Â »çÀ̹ö Á¶Á÷Àº SVR°ú °ü·ÃÀÌ ÀÖ´Ù°í ¿¹ÀüºÎÅÍ ¾Ë·ÁÁ® ¿Ô¾ú´ø APT29´Ù. À̵éÀº ¹Ìµå³ªÀÌÆ®ºí¸®ÀÚµå(Midnight Blizzard), ³ëº§·ý(Nobelium), ÄÚÁöº£¾î(Cozy Bear), ´õµàÅ©½º(The Dukes) µîÀÇ À̸§À¸·Îµµ ¾Ë·ÁÁ® ÀÖ´Ù. ¼¹æ ¼¼°è Áï ¹Ì±¹°ú ¼À¯·´ ±¹°¡µéÀÇ ¹æ»ê, Å×Å©, ±ÝÀ¶ ºÐ¾ß¸¦ °è¼ÓÇؼ °ø°ÝÇØ ¿Ô´ø À庻Àεé·Î, ·¯½Ã¾Æ Á¤ºÎ¸¦ À§ÇØ °¢Á¾ Á¤º¸¸¦ ¼öÁýÇØ Àü´ÞÇÏ´Â ¿ªÇÒÀ» ´ã´çÇÏ°í ÀÖ´Ù. ´Ù¸¥ Áö¿ª¿¡¼ÀÇ È°µ¿µµ ¹ß°ßµÇ°ï ÇÑ´Ù.
ÇÕµ¿ º¸°í¼¿¡ µû¸£¸é APT29´Â ÃÖ±Ù Ä·ÆäÀÎÀ» ÅëÇØ ¡°Ãʱâ Á¢±Ù ¹× ±ÇÇÑ »ó½Â °ø°ÝÀ» ½ÃµµÇÏ°í ÀÖ´Ù¡±°í Çϸç, ¡°³×Æ®¿öÅ© ´ã´çÀÚµéÀÇ ÁÖÀÇ ±íÀº ¹æ¾î ż¼°¡ ¿ä±¸µÈ´Ù¡±°í ÇÑ´Ù. ¡°APT29´Â ÇǽÌ, Æнº¿öµå »ìÆ÷, °ø±Þ¸Á ħÇØ, ½Å·Ú °ü°è ¾Ç¿ë, ¸ÂÃãÇü ¸Ö¿þ¾î, Ŭ¶ó¿ìµå ȯ°æ ¾Ç¿ë, ¡®¸®ºù ¿ÀÇÁ ´õ ·£µå(LOTL)¡¯ ±â¹ý µîÀ» ÅëÇØ ÃÖÃÊ Á¢±Ù¿¡ ¼º°øÇÕ´Ï´Ù. ±×·± ÈÄ ±ÇÇÑÀ» »ó½Â½ÃÅ°°í ³×Æ®¿öÅ© ³»ºÎ¿¡¼ ȾÀûÀ¸·Î À̵¿ÇØ °ø°Ý Áö¼Ó¼ºÀ» È®º¸ÇÏÁö¿ä. ±×·± ÈÄ ÇÊ¿äÇÑ Á¤º¸¸¦ Å»ÃëÇÕ´Ï´Ù. ÀڽŵéÀÇ ÀÌ·¯ÇÑ È°µ¿À» ¼û±â±â À§ÇØ Å丣(Tor) ³×Æ®¿öÅ©³ª ´ë¿©ÇÑ ¼µåÆÄƼ ¹üÁË ÀÎÇÁ¶ó¸¦ ÀÚÁÖ È°¿ëÇÕ´Ï´Ù.¡±
APT29¿Í °ü·ÃµÈ ¼¼ºÎ ³»¿ë
À̹ø º¸¾È °æ°í¹®ÀÇ Æ¯ÀÌÇÑ Á¡Àº ¸¶ÀÌÅÍ(MITRE)ÀÇ ¾îÅÃ(ATT&CK) ÇÁ·¹ÀÓ¿öÅ© 15.1 ¹öÀüÀ» ±â¹ÝÀ¸·Î ÀÛ¼ºµÇ¾ú´Ù´Â °ÍÀÌ´Ù. ¾îÅà ÇÁ·¹ÀÓ¿öÅ©°¡ ½ÇÁúÀûÀÎ °ø°Ý ±â¹ý°ú ±â¼úµéÀ» »ó¼¼È÷ ¹¦»çÇÏ¿© ¹æ¾îÃ¥À» Á¦°øÇϱâ À§ÇØ ¸¸µé¾îÁø °ÍÀÌ¶ó º¸¾È ´ã´çÀÚµé »çÀÌ¿¡¼´Â ³Î¸® »ç¿ëµÇ°í Àֱ⠶§¹®ÀÌ´Ù. ƯÈ÷ APT Á¶Á÷ÀÇ À§ÇùÀ» ºÐ·ùÇÏ°í, ±×¿¡ ´ëÇÑ ´ëÃ¥À» ¸¶·ÃÇÏ´Â µ¥ ÀÖ¾î ¾îÅÃÀº ÀÏÁ¾ÀÇ ¡®°øÅë ¾ð¾î¡¯·Î¼ ¿ªÇÒÀ» ÇÏ°í Àֱ⵵ ÇÏ´Ù. Áï º¸¾È ¼½°è¿¡¼ ÀÏÁ¾ÀÇ °ø¿ë¾î¿Í ºñ½ÁÇÏ´Ù´Â °ÍÀÌ´Ù. ÀÌ ¡®°ø¿ë¾î¡¯¸¦ Á¤ºÎ ±â°üµéÀÌ Ã¤ÅÃÇÏ´Â »ç·Ê°¡ Á¡Á¡ ´Ã¾î³ª°í ÀÖ´Ù.
À̹ø ¹ßÇ¥¿¡ µû¸£¸é APT29ÀÇ È°µ¿Àº ¡®¸ñÇ¥¡¯¿Í ¡®Àü·«¡¯À̶ó´Â Ãø¸é¿¡¼ ´ÙÀ½°ú °°ÀÌ ºÐ·ùÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù.
1) ¸ñÇ¥ : APT29´Â ÁÖ·Î Á¤ºÎ ¹× ¿Ü±³ ±â°ü, ±â¼ú »ç¾÷, ½ÌÅ©ÅÊÅ©, ±¹Á¦ ±â±¸, ¹æ»ê ¾÷ü µîÀ» ³ë¸°´Ù. ÀÌ·± Á¶Á÷µé¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀ» È®º¸ÇÏ·Á Çϱ⵵ ÇÑ´Ù. ¾Æ½Ã¾Æ, ¾ÆÇÁ¸®Ä«, ·¯½Ã¾Æ, ³²¹Ì µî ¿©·¯ Áö¿ªÀ» ³ë¸®±âµµ ÇÑ´Ù.
2) Àü·« : APT29´Â ÁÖ·Î °ø°³µÈ Ãë¾àÁ¡, Çã¼úÇÏ°Ô ¼³Á¤µÈ ÀÎÁ¤ ½Ã½ºÅÛ, ¼³Á¤ ¿À·ù µîÀ» ã¾Æ Á¢±ÙÇÏ·Á´Â °æÇâÀ» º¸ÀδÙ. ÆÐÄ¡µÇÁö ¾ÊÀº °ÍÀÌ ÀÖ´ÂÁö ÀÎÅͳÝÀ» ½ºÄµÇÏ´Â È°µ¿À» ÁÖ·Î ÇÏ´Â °ÍÀº ÀÌ ¶§¹®À̱⵵ ÇÏ´Ù. Ç¥ÀûÀ¸·Î »ïÀº Á¶Á÷¸¸À» ³ë¸®Áö ¾ÊÀ¸¸ç, ¿ÀÈ÷·Á ¾û¶×ÇØ º¸ÀÌ´Â Á¶Á÷À̶ó ÇÏ´õ¶óµµ ±¸¸ÛÀÌ ¹ß°ßµÇ¸é ħÅõÇÏ·Á ÇÑ´Ù. ±×¸®°í ±× °ø°ÝÀÌ ¼º°øÇϸé, ±×°ÍÀ» ¹ßÆÇÀ¸·Î »ï¾Æ º»·¡ÀÇ Ç¥Àû¿¡ ´Ù½Ã Á¢±ÙÀ» ½ÃµµÇÑ´Ù.
±×·± APT29´Â 2023³âºÎÅÍ ÆÀ½ÃƼ(TeamCity)¿Í ÆÀÁî(Teams)¶ó´Â ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» ÁýÁßÀûÀ¸·Î ³ë¸®±â ½ÃÀÛÇß´Ù°í ÇÑ´Ù. ¡°±â¼ú Áö¿øÀ» »çĪÇÑ ÇÇ½Ì ¸Þ½ÃÁö¸¦ ÆÀÁî äÆÃÀ» ÅëÇØ Àü¼ÛÇÏ´Â ¼Ò¼È¿£Áö´Ï¾î¸µ ±â¹ýÀ» »ç¿ëÇÏ¿© ÇÇÇØÀڷκÎÅÍ °èÁ¤ Á¢±Ù ±ÇÇÑÀ» °¡Á®°¡±âµµ Çß½À´Ï´Ù. ÆÀÁ ÅëÇØ ³»ºÎ Çù¾÷À» ÁøÇàÇÏ´Â ÀÛÀº ±â¾÷µéÀÌ ÁÖ·Î ÇÇÇظ¦ ÀÔ¾ú´Âµ¥, APT29´Â ÀÌ·± ½ÄÀ¸·Î ħÇØÇÑ ±â¾÷µéÀÇ ³×Æ®¿öÅ©¿Í ÀÚ¿øµéÀ» ¹ßÆÇÀ¸·Î »ï¾Æ Á¤ºÎ ±â°ü°ú ´õ Å« ±â¾÷, ºñÁ¤ºÎ±â±¸ µîÀ» ´õ Áý¿äÇÏ°Ô °ø°ÝÇϱ⠽ÃÀÛÇß½À´Ï´Ù.¡±
Áï ·¯½Ã¾Æ Á¤ºÎ°¡ ¿î¿µÇÏ´Â APT Á¶Á÷ÀÌ ³ë¸± ¸¸ÇÑ Áß¿ä ±â°üÀ̳ª ´ëÇü ±â¾÷ÀÌ ¾Æ´Ï´õ¶óµµ À̵鿡°Ô ħÇØ´çÇÒ °¡´É¼ºÀÌ ³·Áö ¾Ê´Ù´Â Àǹ̴Ù. º¸Åë ±â¾÷µéÀº º¸¾È °È¸¦ ¸Á¼³ÀÌ¸ç ¡°´©°¡ ¿ì¸® °°Àº ÀÛÀº Á¶Á÷À» ³ë¸®°Ú´Â°¡¡±¶ó°í ¸»ÇÏ°ï ÇÑ´Ù. °¡Á®°¥ °Ô ¾øÀ¸´Ï ¾Æ¹«µµ ³ë¸®Áö ¾Ê´Â´Ù´Â ÀÌ·± ³í¸®´Â »çÀ̹ö º¸¾È ºÐ¾ß¿¡¼´Â ¼º¸³µÇÁö ¾Ê´Â´Ù. ±×·± ÀÛÀº ±â¾÷µéÀÇ ½Ã½ºÅÛ°ú ³×Æ®¿öÅ©¸¦ ¹ßÆÇÀ¸·Î »ï¾Æ ´õ Å« °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ°í, ±×·¸°Ô µÇ¸é ³ªÁß¿¡ ¼ö»ç¸¦ ÅëÇØ °ø°ÝÀÚ¸¦ ÃßÀûÇÒ ¶§ ¼ö»ç°üµéÀ» º¸´Ù ½±°Ô µûµ¹¸± ¼ö ÀÖ°Ô µÇ±â ¶§¹®ÀÌ´Ù. ¾Æ¹«¸® ÀÛ°í º¸Àß °Í ¾øÀÌ ´À²¸Áö´Â Á¶Á÷ÀÌ¶óµµ °ø°ÝÀڵ鿡°Ô´Â À¯¿ëÇÏ´Ù´Â °Ô Á¤¼³ÀÌ´Ù. ¡°Ãë¾àÁ¡À» ã¾Æ ÆÐÄ¡ÇÏ´Â °Ç ¸ðµÎ°¡ ÇØ¾ß ÇÒ ÀÏÀÔ´Ï´Ù.¡±
¾î¶² Ãë¾àÁ¡À» ÆÐÄ¡ÇØ¾ß Çϴ°¡?
À̹ø °æ°í¹®¿¡¼´Â APT29°¡ ³ë·Á¿Ô´ø ¿©·¯ °¡Áö Ãë¾àÁ¡µéÀÌ ¼¼ºÎÀûÀ¸·Î ¼Ò°³µÇ±âµµ Çß´Ù. ÀÌ´Â ´ÙÀ½°ú °°´Ù.
1) CVE-2022-27924 : Áüºê¶ó(Zimbra)¿¡¼ ¹ß°ßµÈ ¸í·É¾î »ðÀÔ Ãë¾àÁ¡.
2) CVE-2023-42793 : ÆÀ½ÃƼ¿¡¼ ¹ß°ßµÈ ÀÓÀÇ ÄÚµå ½ÇÇà Ãë¾àÁ¡.
3) CVE-2023-20198 : ½Ã½ºÄÚ(Cisco) IOS XE¿¡¼ ¹ß°ßµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡.
4) CVE-2023-4911 : RHSA GNU C ¶óÀ̺귯¸®ÀÇ µ¿Àû ·Î´õ¿¡¼ ¹ß°ßµÈ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡. ÄÚµå ½ÇÇàÀ» °¡´ÉÇÏ°Ô ÇÑ´Ù.
5) CVE-2023-38545 : ÇÙ½º(Haxx) LibcurlÀÇ Èü ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡.
6) CVE-2023-38546 : ÇÙ½º LibcurlÀÇ ÀÎÁõ ´©¶ô Ãë¾àÁ¡.
7) CVE-2023-40289 : ½´ÆÛ¸¶ÀÌÅ©·Î(Supermicro) X11SSM-F, X11SAE-F, X11SSE-F 1.66¿¡¼ ¹ß°ßµÈ ¸í·É »ðÀÔ Ãë¾àÁ¡.
8) CVE-2023-24023 : ºí·çÅõ½º BR/EDR¿¡¼ ¹ß°ßµÈ Áß°£ÀÚ °ø°Ý Ãë¾àÁ¡.
9) CVE-2023-40088 : ¾Èµå·ÎÀ̵忡¼ ¹ß°ßµÈ ¿ø°Ý ÄÚµå Ãë¾àÁ¡.
10) CVE-2023-40076 : ¾Èµå·ÎÀ̵å 14.0¿¡¼ ¹ß°ßµÈ ±ÇÇÑ ¿ìȸ Ãë¾àÁ¡.
11) CVE-2023-40077 : ¾Èµå·ÎÀ̵å 11~14¿¡¼ ¹ß°ßµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡.
12) CVE-2023-45866 : ºí·çÁö(BlueZ) ³» ºí·çÅõ½º È£½ºÆ®¿¡¼ ¹ß°ßµÈ ÀÓÀÇ ¸í·É ½ÇÇà Ãë¾àÁ¡.
13) CVE-2022-40507 : Ä÷ÄÄ(Qualcomm)¿¡¼ ¹ß°ßµÈ ¸Þ¸ð¸® °ü·Ã Ãë¾àÁ¡.
14) CVE-2023-36745 : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¼¹ö(MS Exchange Server)¿¡¼ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡.
15) CVE-2023-4966 : ½ÃÆ®¸¯½º(Citrix)ÀÇ ³Ý½ºÄÉÀÏ·¯ ADC¿Í ³Ý½ºÄÉÀÏ·¯ °ÔÀÌÆ®¿þÀÌ¿¡¼ ¹ß°ßµÈ ¹öÆÛ ¿À¹öÇ÷οì Ãë¾àÁ¡.
16) CVE-2023-6345 : ±¸±Û Å©·Ò¿¡¼ ¹ß°ßµÈ Á¤¼ö ¿À¹öÇ÷οì Ãë¾àÁ¡. »÷µå¹Ú½º Å»Ãâ °¡´É.
17) CVE-2023-37580 : Áüºê¶ó¿¡¼ ¹ß°ßµÈ XSS Ãë¾àÁ¡.
18) CVE-2021-27850 : ¾ÆÆÄÄ¡ ŸÆ佺Ʈ¸®(Apache Tapestry)¿¡¼ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡.
19) CVE-2021-41773 : ¾ÆÆÄÄ¡ HTTP ¼¹ö 2.4.99¿¡¼ ¹ß°ßµÈ µð·ºÅ͸® Ž»ö Ãë¾àÁ¡.
20) CVE-2021-42013 : ¾ÆÆÄÄ¡ HTTP ¼¹ö 2.4.50¿¡¼ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡.
21) CVE-2018-13379 : Æ÷Ƽ³Ý(Fortinet)ÀÇ Æ÷Ƽ°ÔÀÌÆ®(FortiGate) SSL VPN¿¡¼ ¹ß°ßµÈ °æ·Î Ž»ö Ãë¾àÁ¡.
22) CVE-2023-42793 : ÆÀ½ÃƼ¿¡¼ ¹ß°ßµÈ ÀÎÁõ ¿ìȸ Ãë¾àÁ¡.
23) CVE-2023-29357 : ¼Î¾îÆ÷ÀÎÆ® ¼¹ö(Sharepoint Server)¿¡¼ ¹ß°ßµÈ ±ÇÇÑ »ó½Â Ãë¾àÁ¡.
24) CVE-2023-24955 : ¼Î¾îÆ÷ÀÎÆ® ¼¹ö¿¡¼ ¹ß°ßµÈ ¿ø°Ý ÄÚµå ½ÇÇà Ãë¾àÁ¡.
25) CVE-2023-35078 : À̹ÝƼ(Ivanti) ¿£µåÆ÷ÀÎÆ® ¸Å´ÏÀú ¸ð¹ÙÀÏ¿¡¼ ¹ß°ßµÈ ÀÎÁõ ¿ìȸ Ãë¾àÁ¡.
26) CVE-2023-5044 : Å¥¹ö³×Ƽ½º(Kubernetes) Ingress-nginx¿¡¼ ¹ß°ßµÈ ÄÚµå »ðÀÔ Ãë¾àÁ¡.
¾îÅà ÇÁ·¹ÀÓ¿öÅ©ÀÇ ¾î¶² Ç׸ñµéÀ» ÂüÁ¶ÇØ¾ß Çϴ°¡?
À̹ø °æ°í¹®¿¡¼ ¾ð±ÞµÈ À§Çù ÇàÀ§ÀÚÀÇ Àü¼ú ¹× ±â¼úÀº ¾îÅà ÇÁ·¹ÀÓ¿öÅ©ÀÇ Ç׸ñ ¹øÈ£¸¦ ±âÁØÀ¸·Î ´ÙÀ½°ú °°´Ù.
1) T1190 : ¿©·¯ CVE¸¦ ÀͽºÇ÷ÎÀÕ Çؼ Ãʱâ Á¢±Ù¿¡ ¼º°øÇÑ µÚ ±ÇÇÑÀ» »ó½Â½ÃŲ´Ù.
2) T1068 : ħÇØÇÑ È£½ºÆ®¿¡¼ ±ÇÇÑÀ» »ó½Â½ÃŲ´Ù.
3) T1566 : ½ºÇǾî ÇÇ½Ì Ä·ÆäÀÎÀ» ÁøÇàÇÑ´Ù.
4) T1078 : ºñ¹Ð¹øÈ£ »ìÆ÷ °ø°ÝÀ» ÅëÇØ ÇÇÇØÀÚÀÇ È¯°æ¿¡ Á¢±ÙÇÑ´Ù.
5) T1195.002 : ¼ÒÇÁÆ®¿þ¾î ¾÷µ¥ÀÌÆ®¸¦ ¾Ç¼º ¹«±â·Î Àüȯ½ÃÄÑ »ç¿ëÀÚ¸¦ ħÇØÇÑ´Ù.
6) T1199 : ½Å·Ú °ü°è¸¦ ¾Ç¿ëÇØ ´Ù¸¥ Ç¥ÀûÀ» ³ë¸°´Ù.
7) T1584 : ÇâÈÄ Ãß°¡ °ø°ÝÀ» À§ÇØ ´Ù¸¥ ÀÎÇÁ¶ó¸¦ ħÇØÇÑ´Ù.
8) T1665 : ÇÁ·Ï½Ã¿Í Å丣¸¦ »ç¿ëÇØ °ø°Ý¿¡ »ç¿ëÇÑ ÀÎÇÁ¶ó¸¦ ¼û±ä´Ù.
9) T1583 : ¾ÏÈ£ÈÆó, °¡Â¥ ½Å¿ø, °¡Â¥ À̸ÞÀÏ °èÁ¤À» »ç¿ëÇØ ÀÎÇÁ¶ó¸¦ ´ë¿©ÇÑ´Ù.
10) T1584.005 : ¼µåÆÄƼ ½Ã½ºÅÛÀ» ´Ù¼ö ħÇØÇÏ¿© º¿³ÝÀ» ±¸¼ºÇÑ´Ù.
¾î¶»°Ô ´ëóÇØ¾ß Çϴ°¡?
º¸°í¼¸¦ ÅëÇؼ´Â ´ÙÀ½°ú °°Àº ¹æ¾ÈµéÀÌ Á¦¾ÈµÆ´Ù.
1) ÆÐÄ¡¿Í ¾÷µ¥ÀÌÆ®ÀÇ ½Å¼ÓÇÑ Àû¿ë. °¡´ÉÇÏ´Ù¸é ÀÚµ¿ ¾÷µ¥ÀÌÆ® È°¼ºÈ.
2) ºÒÇÊ¿äÇÑ ÀÎÅÍ³Ý Á¢±Ù ¼ºñ½º¸¦ ºñÈ°¼ºÈÇÏ°í, ½Å·ÚÇÒ ¼ö ÀÖ´Â ³×Æ®¿öÅ©·ÎÀÇ Á¢±Ù¸¸À» Çã¿ë. »ç¿ëÇÏÁö ¾Ê´Â ¾ÖÇø®ÄÉÀ̼ǰú À¯Æ¿¸®Æ¼´Â Á¦°Å.
3) Áö¼ÓÀûÀ¸·Î À§ÇùÀ» ã¾Æ¼ Á¦°Å.
4) ½Ã½ºÅÛ ±¸¼ºÀÇ È®ÀÎ ¹× Àç¼³Á¤. ƯÈ÷ ÀÎÅͳݿ¡ ³ëÃâµÈ ½Ã½ºÅÛ°ú Æ÷Æ®´Â ÁÖ±âÀûÀ¸·Î È®ÀÎ.
5) ÀÎÅͳݿ¡ ³ëÃâµÈ ¼ºñ½º¸¦ DMZ¿¡ °Ý¸®ÇÏ¿© ³»ºÎ ³×Æ®¿öÅ©ÀÇ ³ëÃâµµ¸¦ °¨¼Ò.
6) µÉ ¼ö ÀÖÀ¸¸é ´ÙÁß ÀÎÁõ ½Ã½ºÅÛÀ» Àû¿ë.
7) ÇÊ¿äÇÒ ¶§¸¶´Ù Ãß°¡ ÀÎÁõ ÀýÂ÷ µµÀÔ.
8) ÀÎÁõ ¼ºñ½º ¹× ÀÎÅͳݿ¡ ³ëÃâµÈ ½Ã½ºÅ۵鿡´Â °·ÂÇÑ ·Î±ëÀ» È°¼ºÈ.
9) °ü¸®ÀÚ ±ÇÇÑÀÌ ÀÖ´Â À̸ÞÀÏ °èÁ¤°ú Ŭ¶ó¿ìµå ±â¹Ý ¾ÖÇø®ÄÉÀ̼ÇÀÇ Á¤±âÀû °ËÅä.
10) Á¢±Ù ÅäÅ«ÀÇ ¼ö¸íÀ» Á¦ÇÑ.
11) ÃÖ¼Ò ±ÇÇÑÀÇ ¿øÄ¢À» Áؼö.
12) ¹Ìµî·Ï ÀåÄ¡·ÎÀÇ ¿ø°Ý Á¢±Ù ¹× µ¥ÀÌÅÍ ´Ù¿î·Îµå ±â´ÉÀÇ ºñÈ°¼ºÈ.
3ÁÙ ¿ä¾à
1. ¹Ì±¹°ú ¿µ±¹ÀÌ ·¯½Ã¾Æ ÇØÅ· Á¶Á÷ÀÇ È°µ¿¿¡ ´ëÇØ °æ°í.
2. ·¯½Ã¾Æ ÇØÅ· Á¶Á÷ÀÇ °ø°Ý ¹üÀ§°¡ ³Ê¹« ³Ð¾î »ç½Ç»ó ¸ðµÎ¿¡°Ô ÇØ´çµÇ´Â À̾߱â.
3. ¿ì¼± ±ÞÇÑ Ãë¾àÁ¡ºÎÅÍ °øÀ¯ÇßÀ¸´Ï ÆÐÄ¡¿¡ Âü°íÇØ¾ß ÇÒ °Í.
[±¹Á¦ºÎ ¹®Á¤ÈÄ ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>