[º¸¾È´º½º ¿Àº´¹Î] 2011³â ¾Æ½Ã¾Æ¡¤ÅÂÆò¾çÁö¿ª ħÇØ»ç°í´ëÀÀÆÀÇùÀÇü(APCERT, Asia-Pacific Computer Emergency Response Team)ÀÇ ¿¬·ÊÃÑȸ °³È¸½ÄÀÌ 24ÀÏ Á¦ÁÖ ¼±ÍÆ÷ ·Ôµ¥È£ÅÚ¿¡¼ ¼º´ëÇÏ°Ô °³ÃֵƴÙ.
À̳¯ Çà»ç¿¡´Â ȲöÁõ ¹æ¼ÛÅë½ÅÀ§¿øȸ ³×Æ®¿öÅ© Á¤Ã¥±¹ÀåÀ» ºñ·ÔÇØ ¼Á¾·Ä KISA¿øÀå, ·ÎÀÌ °í(Roy ko) APCERT ÀÇÀå, ±×·¹ÀÌ±× ·¹Æ®·¹ÀÌ(Greg Rattray) ±âÁ¶¿¬¼³ÀÚ, µ¥º¸¶ó ¾ÈÅæ(Deborah ANTON) È£ÁÖ CERT ±¹Àå ¹× º¸¾ÈÀü¹®°¡ 200¿© ¸íÀÌ Âü¼®Çß´Ù.
¡ã¼Á¾·Ä KISA ¿øÀåÀÌ 24ÀÏ Á¦ÁÖ ¼±ÍÆ÷ ·Ôµ¥È£ÅÚ¿¡¼ °³ÃÖµÈ APCERT ¿¬·ÊÃÑȸ °³È¸½Ä¿¡¼ Ãà»ç¸¦ ÇÏ°í ÀÖ´Ù. ¨ÏKISA
À̹ø Çà»ç´Â 2011³â APCERTÀÇ ¿¬°£ ¿î¿µ°èȹ ¼ö¸³ ¹× ÇÕÀÇ, »çÀ̹ö °ø°Ý ÃßÀÌ¿Í ÃֽŠ±â¼úÀ» °øÀ¯ÇÏ°íÀÚ ¸¶·ÃµÆÀ¸¸ç ¹æ¼ÛÅë½ÅÀ§¿øȸ(À§¿øÀå ÃÖ½ÃÁß)¿Í Çѱ¹ÀÎÅͳÝÁøÈï¿ø(¿øÀå ¼Á¾·Ä, KISA) ÁÖÃÖ·Î 3¿ù 22ÀϺÎÅÍ~25ÀϱîÁö ÁøÇàµÇ°í ÀÖ´Ù.
APCERT´Â ¾Æ¡¤ÅÂÁö¿ª³» ħÇØ»ç°í´ëÀÀÀÇ ±¹°¡°£ Çù·Â°È µîÀ» À§ÇØ °¢ ±¹°¡ÀÇ ´ëÇ¥Àû ÀÎÅÍ³Ý Ä§ÇØ´ëÀÀÆÀ(CERT)À» Áß½ÉÀ¸·Î 2003³â¿¡ ¼³¸³µÈ ´Üü·Î 18°³±¹ 27°³ CERT°¡ Âü¿©ÇÏ°í ÀÖ´Ù.
À̳¯ Çà»ç¿¡¼ ±âÁ¶¿¬¼³À» ¸ÃÀº ¹Ì±¹ÀÇ º¸¾ÈÀü¹®°¡ ±×·º ·¹Æ®·¹ÀÌ(Greg RATTRAY) ¹Ì±¹ BITS º¸¾ÈºÎ¹® ¼ö¼® ºÎ»çÀåÀº ¡®»çÀ̹öÀ§Çù °øµ¿ ´ëÀÀ ¹æ¾È¡¯À» ÁÖÁ¦·Î ±â¾÷ ¹× ±Û·Î¹ú ȯ°æ ¸ðµÎ¿¡ Àû¿ëµÇ´Â »çÀ̹öÀ§Çù¿¡ ´ëÇØ ¼Ò°³ÇÏ°í ÇÇÇØ ÃÖ¼Òȸ¦ À§ÇÑ CERTÀÇ ¿ªÇÒ ¹× Çù·ÂÀü·« µîÀ» ¼Ò°³Çß´Ù.
ÀÌ¾î ¾Æ¡¤ÅÂÁö¿ª ½Ã½ºÄÚ ¼Ò¼Ó Ƽ¸ð½Ã ¸®(Timothy LEE)°¡ ¡®ÁÖ¿ä Á¤º¸Åë½Å ±â¹Ý½Ã¼³ º¸È£¡¯¿¡ °ü·ÃµÈ ÁÖÁ¦·Î ÀÎÅͳÝÀÇ ÁøÈ¿Í ´õºÒ¾î Áõ°¡ÇÏ°í ÀÖ´Â ±¹°¡°£ Åë½ÅÀåºñµéÀÇ Ãë¾àÁ¡ ¹× ¹Ì±¹Á¤ºÎ°¡ ´ëóÇÏ´Â ¹æ¹ý µî¿¡ ´ëÇØ °¿¬Çß´Ù.
¼¼ ¹ø° °¿¬Àº ¸¶ÀÌÆ®·Î¼ÒÇÁÆ® ½Ì°¡Æú ¼Ò¼Ó ¿¡¸¯ ¿¡½¬´Ù¿î(Eric ASHDOWN)ÀÌ ¡®Microsoft Security -from Code to the Cloud¡¯¸¦ ÁÖÁ¦·Î Ŭ¶ó¿ìµå ÄÄÇ»ÆÃÀÇ º¸¾È À§Çù¿¡ ´ëÇØ ¼Ò°³ÇÏ°í °ü·ÃµÈ ħÇØ»ç°í ´ëÀÀ ¿ª·®¿¡ ´ëÇØ ¼Ò°³Çß´Ù.
À̳¯ °³È¸½Ä¿¡ Âü¿©ÇÑ ¼Á¾·Ä KISA ¿øÀåÀº ȯ¿µ»ç¸¦ ÅëÇØ ¡°KISA°¡ ¼öÁýÇÏ´Â ¾Ç¼ºÆ®·¡ÇÈ »óÀ§ 10°³±¹ Áß 6°³ ±¹°¡°¡ ¾Æ½Ã¾Æ ÅÂÆò¾ç Áö¿ª ±¹°¡ÀÏ Á¤µµ·Î APCERT ȸ¿ø°£ÀÇ ±ä¹ÐÇÑ Çù·ÂÀ» ÅëÇØ »çÀ̹ö °ø°£¿¡ ´ëÇÑ °øµ¿ Á¤È³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù¡±¸é¼ ¡°KISA´Â ¾ÕÀ¸·Î ¾ÆÅÂÁö¿ª ³» °³¹ß±¹ ´ë»ó Á¤º¸º¸È£ ±³À°°úÁ¤ ¿î¿µ ¹× Àü¹®°¡ ÆÄ°ß µî Áö¿øÀ» È®´ëÇÒ ¿¹Á¤¡±À̶ó°í ¹àÇû´Ù.
ȲöÁõ ¹æÅëÀ§ ±¹ÀåÀº ȯ¿µ»ç¸¦ ÅëÇØ ¡°½º¸¶Æ®Æù°ú ½º¸¶Æ®Æе带 ºñ·ÔÇÑ ½º¸¶Æ® ±â¼úÀÌ µîÀåÇÏ°í SNS ¼ºñ½º µîÀå°ú °°Àº ÀÎÅÍ³Ý Æз¯´ÙÀÓÀÇ º¯È·Î ÀÎÇØ Áö±Ý±îÁö °æÇèÇÏÁö ¸øÇß´ø »çÀ̹ö À§ÇùÀÌ ¿¹»óµÇ¸ç ÀÌ·± À§ÇùÀº ÇØÅ· µî °³ÀÎÁ¤º¸À¯Ãâ µî ±¹°¡Àû ¼Õ½Ç·Î À̾îÁú °Í¡±À̶ó¸ç ¡°¾ÆÅÂÁö¿ª »çÀ̹öħÇØ ´ëÀÀ Çù·Âü°èÀÎ APCERT°¡ ¾ÆÅÂÁö¿ª »çÀ̹öº¸¾È °È¿¡ ±â¿©ÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëÇÑ´Ù¡±°í ¸»Çß´Ù.
Ȳ ±¹ÀåÀº À̹ø 3.4 DDoS¿¡ ´ëÇÑ Á¤ºÎÀÇ ´ëÀÀ¿¡ ´ëÇؼµµ ¾ð±ÞÇß´Ù. ±×´Â ¡°3.4 DDoS °ø°Ý ´ç½Ã 72°³±¹¿¡¼ 748°³ IP¿¡¼ C&C ¼¹ö°¡ ¹ß°ßµÆÀ¸¸ç µ¿¿øµÈ Á»ºñPC´Â 11¸¸ 1,299°³·Î Áý°èµÆ´Ù¡±°í ¹àÈ÷°í ¡°7.7 DDoS °ø°Ý °æÇèÀ» ¹ÙÅÁÀ¸·Î ¹üÁ¤ºÎ Â÷¿øÀÇ ±¹°¡À§±â ¹üÁ¤ºÎ ´ëÃ¥À» ÃßÁøÇØ 3.4 DDoS °ø°Ý¿¡¼ ¹Î°üÀÇ ¼º°øÀûÀÎ ´ëÀÀÀ¸·Î À̾îÁ³´Ù¡±°í ¹àÇû´Ù.
ÇÑÆí, ÀüÀÏ °³ÃÖµÈ APCERT ¿¬·ÊÃÑȸ(AGM, Annual General Meeting)¿¡¼ APCERT ÀÇÀå ¹× »ç¹«±¹À¸·Î ÀϺ»(JPCERT/CC)ÀÌ ´ç¼±µÇ¾ú°í Çѱ¹(KrCERT/CC)Àº ºÎÀÇÀå¿¡ ´ç¼±µÇ¾ú´Ù.
±×¸®°í È£ÁÖ(AusCERT), ¸»·¹À̽þÆ(MyCERT), ½Ì°¡Æ÷¸£(SingCERT)°¡ ¿î¿µÀ§¿ø¿¡ Àç¼±ÀÓµÊÀ¸·Î½á Çѱ¹, ÀϺ» µîÀ» Æ÷ÇÔÇÏ¿© 7°³ ¿î¿µÀ§¿øÀÌ À籸¼ºµÇ¾ú´Ù. ÀÇÀå°ú ºÎÀÇÀåÀÇ ÀÓ±â´Â 1³âÀÌ°í ¿î¿µÀ§¿øÀÇ ÀÓ±â´Â 2³âÀÌ´Ù.
À̹ø ȸÀÇ¿¡¼´Â Àü·«¼ö¸³È¸ÀǸ¦ ÅëÇØ ºñÀüÀ» Àç¼ö¸³ÇÏ°í »õ·ÎÀÌ ¸¶·ÃÇÑ APCERT Çൿ°·É(Code of Conduct)À» ÃÖÁ¾ ½ÂÀÎÇÏ¿´´Ù. ¶ÇÇÑ APCERT ³» 4°³ ¿öÅ·±×·ìÀÇ ½Å¼³À» ÅëÇØ APCERT ȸ¿øµî±Þ Àç¼³Á¤ ¹× Á¤º¸°øÀ¯¹æ¹ý ¼³Á¤ µîÀÇ ÀÛ¾÷À» ÃßÁøÇϱâ·Î °áÁ¤ÇÏ¿´´Ù.
2012³âµµ APCERT ¿¬·ÊÃÑȸ ¹× ÄÁÆÛ·±½º °³ÃÖÁö´Â È«Äá, Çʸ®ÇÉ, Àεµ³×½Ã¾Æ 3°³ÆÀÀÇ °æÇÕ ³¡¿¡ ÃÖÁ¾ÀûÀ¸·Î Àεµ³×½Ã¾ÆÀÇ ID-SIRTII°¡ Á¦¾ÈÇÑ ¹ß¸®(Bali)·Î ¼±Á¤µÇ¾ú´Ù
APCERT(Asia-Pacific Computer Emergency Response Team)´Â ¾Æ½Ã¾Æ¡¤ÅÂÆò¾ç Áö¿ª ³»ÀÇ ÀÎÅÍ³Ý Ä§ÇØ»ç°í °øµ¿´ëÀÀ ¿ª·®°È¸¦ À§ÇØ 2003³âµµ¿¡ Ãâ¹üÇÑ °¢ ±¹ÀÇ Ä§ÇØ»ç°í´ëÀÀÆÀ(CERT)°£ ¹Î°£ºÎ¹®ÀÇ ±¹Á¦Çù·Âü·Î¼ ÇöÀç 18°³±¹ 27°³ ÆÀÀÌ Âü¿©ÇÏ°í ÀÖÀ¸¸ç Çѱ¹Àº KISA³» ÀÎÅͳÝħÇØ´ëÀÀ¼¾ÅÍ(KrCERT/CC)°¡ APCERT ⸳ ´ç½ÃºÎÅÍ ½ÇÁúÀûÀÎ ÀÇ»ç°áÁ¤±â±¸ÀÎ ¿î¿µÀ§¿øȸ À§¿øÀ¸·Î È°µ¿ÇØ ¿À°í ÀÖ´Ù.
KISAÀÇ APCERT ºÎÀÇÀå ´ç¼±À¸·Î Çѱ¹ÀÌ ¾Æ¡¤ÅÂÁö¿ªÀÇ ÀÎÅͳÝħÇØ´ëÀÀÀ» À§ÇÑ ±¸½ÉÁ¡ ¿ªÇÒÀ» ÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëµÇ¸ç ¿ì¸®³ª¶óÀÇ ¼±Áø ħÇØ´ëÀÀ ¿ª·®À» APCERT ȸ¿ø¿¡°Ô ³Î¸® È«º¸ÇÏ°í ±¹°¡ À§»óÀ» ÇÑÃþ ³ôÀÏ ¼ö ÀÖ´Â ÁÁÀº ±âȸ°¡ µÉ °ÍÀ¸·Î ±â´ëµÈ´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>