»ç°í ´ëÀÀ ÇÁ·Î¼¼½º¿Í Ä¿¹Â´ÏÄÉÀÌ¼Ç Àü·«, À§ÇùŽÁö ´ëÀÀ ÀÚµ¿È ÀλçÀÌÆ® °øÀ¯
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ¡°º¸¾È »ç°í ´ëÀÀ¿¡¼ ±â¼ú¡¤¼¾½º¡¤°æÇè ¾î´À Çϳªµµ ¼ÒȦÇÒ ¼ö ¾ø½À´Ï´Ù. ÇÏÁö¸¸ Á¦°¡ °¡Àå Áß¿äÇÏ°Ô »ý°¢ÇÏ´Â °ÍÀº ¡®¼ÒÅ롯ÀÔ´Ï´Ù. ¼ÒÅëÀ» ÅëÇØ ³õÄ¡°Å³ª ´©¶ôµÈ ºÎºÐÀ» ¹ß°ßÇÒ ¼ö ÀÖ°í, ÀÚ¿¬½º·´°Ô ÇùÁ¶¸¦ ¾ò¾î ¹®Á¦ ÇØ°á¿¡ ÇÑ °ÉÀ½ ´õ ´Ù°¡°¥ ¼ö ÀÖ½À´Ï´Ù.¡±
ÀÌÁø¿í ÄÄÅõ½ºÇ÷§Æû Á¤º¸º¸È£ÆÀÀåÀÌ ÀüÇÏ´Â »ç°í ´ëÀÀ ³ëÇÏ¿ì´Ù. ±×´Â ¼¿ï °³²±¸ µðÄ·ÇÁ¿¡¼ ÃÖ±Ù ¿¸° ¡®OWASP ¼¿ï éÅÍ 10¿ù ¼¼¹Ì³ª¡¯¿¡¼ ¡°»ç°í´Â È¥ÀÚ ÇØ°áÇÒ ¼ö ÀÖ´Â ÀÏÀÌ ¾Æ´Ï±â¿¡ ´Ù¾çÇÑ »ç¶÷µé°úÀÇ ¼ÒÅëÀº Çʼö¡±¶ó¸ç ¡°ÀÌ °úÁ¤¿¡¼ ¹«¾ùº¸´Ù Áß¿äÇÑ °ÍÀº »ó´ë¹æÀ» Á¸ÁßÇÏ´Â ¸¶À½°¡Áü¡±À̶ó°í ¸»Çß´Ù.
OWASP(Open Web Application Security Project)´Â À¥, ¾ÖÇø®ÄÉÀ̼Ç, ¼ÒÇÁÆ®¿þ¾î °ü·Ã º¸¾È Áö½ÄÀ» °øÀ¯ÇÏ´Â ºñ¿µ¸® °ø°³ Ä¿¹Â´ÏƼÀÌÀÚ ±¹Á¦ Ç¥ÁØ ±â±¸´Ù.

¡ãÀÌÁø¿í ÄÄÅõ½ºÇ÷§Æû Á¤º¸º¸È£ÆÀÀå [ÀÚ·á: º¸¾È´º½º]
»çÀ̹ö À§ÇùÀÌ Àü·Ê ¾ø´Â ¼Óµµ·Î ÁøÈÇϰí, ¼ö¹é¾ï°ÇÀÇ °³ÀÎÁ¤º¸°¡ ´ÙÅ©À¥¿¡¼ °ø°ø¿¬È÷ °Å·¡µÇ´Â °¡¿îµ¥, ±â¾÷µéÀÇ º¸¾È Àü·« º¯È°¡ ÇÊ¿äÇÑ ½ÃÁ¡ÀÌ´Ù. ÀÌ ÆÀÀåÀº ¡¯»çÀ̹ö À§Çù ´ëÀÀÀ» À§ÇÑ Incident Response¿Í ´ÙÅ©À¥ Ȱ¿ë Àü·«¡® ¹ßÇ¥¸¦ ÅëÇØ 2025³â ½É°¢ÇÑ À§Çù µ¿Çâ°ú ½Ç¹«ÀûÀÎ ´ëÀÀ ¹æ¾ÈÀ» Á¦½ÃÇß´Ù.
ÀÌ ÆÀÀåÀº 6¿ù ±¸±Û°ú ¾ÖÇà µî 160¾ï°ÇÀÇ °èÁ¤ Á¤º¸°¡ À¯ÃâµÈ »ç·Ê¿Í ¼¼°èÀûÀ¸·Î 940¾ï°³ÀÇ À¥ Äí۰¡ ´ÙÅ©À¥¿¡ ³ëÃâµÈ »ç·Ê¸¦ µé¸ç ¡°°ø°ÝÀÚ´Â ÀÌÁ¦ ³ëÃâµÈ Á¤º¸¸¦ Åä´ë·Î Á¤¹®À¸·Î ´ç´çÈ÷ µé¾î¿Â´Ù¡±°í ÁöÀûÇß´Ù.
ÀÌ¿¡ µû¶ó ´ÙÅ©À¥ ÀÎÅÚ¸®Àü½º¸¦ Ȱ¿ëÇØ À¯ÃâµÈ Á¤º¸¿Í Ãë¾àÁ¡ °Å·¡, °ø°Ý ±â¾÷ ³íÀÇ µîÀ» »çÀü¿¡ ÆÄ¾ÇÇØ °ø°ÝÀÚÀÇ Àü¼ú¡¤±â¹ý¡¤ÀýÂ÷(TTP)¸¦ ¿¹ÃøÇÏ´Â °ÍÀÌ ¡®¼±Á¦Àû ¹æ¾î¡¯ÀÇ ÇÙ½ÉÀ̶ó°í ¼³¸íÇß´Ù. ¶Ç ¹æ´ëÇÑ À§Çù Á¤º¸¸¦ È¿À²ÀûÀ¸·Î ó¸®Çϱâ À§ÇØ ¡®IR ÀÚµ¿È¡¯¸¦ ÇØ¹ýÀ¸·Î Á¦½ÃÇß´Ù.
½Ç¹« Á¶Ä¡¿¡ À־ Àü»ç Â÷¿øÀÇ Àû±ØÀû Âü¿©°¡ ÇÙ½ÉÀ̶ó°í ¸»Çß´Ù. ÀÌ ÆÀÀåÀº ¡°»çÀ̹ö À§Çù ´ëÀÀÀº ±â¼úÀû ¹®Á¦¸¦ ³Ñ¾î ¡®°æ¿µ ¸®½ºÅ©¡¯ °üÁ¡¿¡¼ ÇÔ²² Á¢±ÙÇØ¾ß ¹®Á¦ÀÇ ±Ùº»ÀûÀÎ ÇØ°á¿¡ °¡±î¿öÁú ¼ö ÀÖ´Ù¡±°í ¸»Çß´Ù.
¶Ç »ç°í ´ëÀÀÀ» ºñ·ÔÇÑ º¸¾È ¾÷¹«¿¡¼ Ä¿¹Â´ÏÄÉÀÌ¼Ç ´É·ÂÀÌ Áß¿äÇÏ´Ù°í Á¶¾ðÇß´Ù. Çù¾÷À¸·Î ¿øÈ°ÇÑ ¼ÒÅëÀÌ ´ãº¸µÇÁö ¾ÊÀ¸¸é ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ¾ø±â ¶§¹®ÀÌ´Ù. Ä¿¹Â´ÏÄÉÀ̼ÇÀ» óÀ½ºÎÅÍ ÀßÇÏ´Â »ç¶÷ÀÌ µå¹® ¸¸Å °¢ÀÚ°¡ ÀڽŸ¸ÀÇ ¹æ¹ýÀ» ã¾Æ°¡´Â °úÁ¤ÀÌ Áß¿äÇÏ´Ù°í ¸»Çß´Ù.

¡ãÁ¤¹Î¼º KT AX ¾ÆÅ°ÅØÃ³ÆÀ Ã¥ÀÓ [ÀÚ·á: º¸¾È´º½º]
Á¤¹Î¼º KT AX ¾ÆÅ°ÅØÃ³ÆÀ Ã¥ÀÓÀº ¡®Agentic AI ±â¹Ý Ŭ¶ó¿ìµå ¿öÅ©·Îµå À§ÇùŽÁö ´ëÀÀ ÀÚµ¿È ±¸Çö»ç·Ê¡¯¸¦ ÁÖÁ¦·Î °³³äÁõ¸í(PoC) ±¸Çö »ç·Ê¸¦ ¹ßÇ¥Çß´Ù. Á¤ Ã¥ÀÓÀº PoC ½Ã¿¬ ¿µ»óÀ» ÅëÇØ ¹æ¾î ü°èÀÇ ÁøÈ °úÁ¤À» ¾ÐÃàÀûÀ¸·Î ¼±º¸¿´´Ù. ¡â1´Ü°è´Â Ç÷¹ÀÌºÏ ±â¹Ý ¡®ÀÚµ¿È¡¯ ¡â2´Ü°è´Â AI Áõ°À» ÅëÇÑ ¡®ÀÇ»ç°áÁ¤ Áö¿ø¡¯ ¡â3´Ü°è´Â AI ¿¡ÀÌÀüÆ®¸¦ ÅëÇÑ ´ëÀÀ ÀÚÀ² ¼öÇàÀÌ´Ù.
Á¤ Ã¥ÀÓÀº ¡°Agentic AI°¡ °·ÂÇÑ ¼º´ÉÀ» Áö³æÁö¸¸, Ã¥ÀÓ ¼ÒÀç°¡ ¸ðÈ£Çϰí AI °íÀ¯ÀÇ Ãë¾àÁ¡ µî ¸®½ºÅ©µµ º¸Àδ١±¸ç ¡°ÆíÀǼº°ú º¸¾ÈÀÇ ¡®ÃÖÀû ¹ë·±½º¡¯¸¦ ã´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±°í Á¶¾ðÇß´Ù.
À̳¯ ¼¼¹Ì³ª´Â OWASP ¼¿ï ÁöºÎÀÇ ¿ù·Ê Çà»ç´Ù. 10¿ù ¼¼¹Ì³ª´Â 'º¸¾È ¼Ò¹æ¼ö ƯÁý'À¸·Î ´ÙÅ©À¥ Ȱ¿ë Àü·«°ú ¿¡ÀÌÀüƽ ÀΰøÁö´É(Agentic AI) ±â¹Ý À§ÇùŽÁö ÀÚµ¿È ±¸Çö »ç·Ê¸¦ °øÀ¯Çß´Ù.
OWASP´Â 2004³â ¼³¸³µÆ´Ù. ¼¼°è Àü¹®°¡µéÀÌ ÀÚ¹ßÀûÀ¸·Î Âü¿©ÇØ ¿ÀǼҽº µµ±¸°³¹ß°ú Ç¥Áع®¼ °³¹ß µî 200¿©°³ ÇÁ·ÎÁ§Æ®¸¦ ÁøÇàÇϰí ÀÖÀ¸¸ç, ¸ð¹ÙÀÏ º¸¾È¡¤»ç¹°ÀÎÅͳÝ(IoT) º¸¾È, °³ÀÎÁ¤º¸º¸È£ µî ÃֽŠº¸¾È À̽´¿¡ ´ëÀÀÇϰí ÀÖ´Ù. À̹ø ¼¼¹Ì³ª´Â ÀºÇà±Çû³ââ¾÷Àç´Ü µðÄ·ÇÁ¿Í ´Ù¿Â ±â¼úÀÇ ÈÄ¿øÀ¸·Î ÁøÇàµÆ´Ù.
[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>






.jpg)





 
		



 
				 
				



 
					 
					 
					 
					 
			 Á¶ÀçÈ£±âÀÚ ±â»çº¸±â
 Á¶ÀçÈ£±âÀÚ ±â»çº¸±â







 
  
  
  
  
  
  
  
  
  
 

































 
 



.jpg)







 
 
 
    