Home > Àüü±â»ç

[´ëÇѹα¹ º¸¾ÈÁø´Ü-4]´©±¸³ª »çÀ̹ö¹üÁËÀÚÀÇ °ø¹üÀÌ µÉ ¼ö ÀÖ´Ù

ÀÔ·Â : 2012-01-03 09:39
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Áö¼ÓÀûÀ¸·Î ´Ã¾î°¡´Â ÇØÅ·°ø°ÝÀ¸·Î ÀÎÇØ ±ÝÀ¶±â°ü, °ÔÀÓȸ»ç±îÁö °ø°ÝÀڵ鿡°Ô Å« Ÿ°ÝÀ» ¹Þ°í ÀÖ´Ù. ÀÌó·³ ´ëÇü ÇØÅ·°ø°ÝÀ¸·Î ÀÎÇÑ »ç°í°¡ ²÷ÀÓ¾øÀÌ ¹ß»ýÇÏ´Â ÀÌÀ¯´Â ÇØÅ·°ø°ÝÀÌ Á¡Â÷ »çȸÀû ¹üÁËÈ­µÇ°í ÀÖ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù.


ÀÌ·± »óȲ¿¡¼­ ´ëÇѹα¹ º¸¾ÈÀº »õ·Î¿î º¯È­¸¦ ¿ä±¸ÇÏ°í ÀÖ´Ù. °ú¿¬ ´ëÇѹα¹ º¸¾È¿¡ ÇÊ¿äÇÑ °ÍÀº ¹«¾ùÀϱî? º¸¾È´º½º¿¡¼­´Â ¿ì¸® º¸¾Èȯ°æ¿¡ Á¤¸» ÇÊ¿äÇÑ °ÍÀº ¹«¾ùÀÎÁö¸¦ ¸é¹ÐÈ÷ »ìÆ캸°íÀÚ ÇÑ´Ù.


<¼ø ¼­>

1. º¸¾ÈÀû »ó»ó·Â

2. À¥¼­ºñ½º °èȹ¿¡¼­ÀÇ º¸¾È Àû¿ë

3. º¸¾È´ã´çÀÚº¸´Ù ¹üÁËÀÚ°¡ ´õ ¹«¼­¿ö¾ß ÇÒ ¹ý

4. ´©±¸³ª »çÀ̹ö¹üÁËÀÚÀÇ °ø¹üÀÌ µÉ ¼ö ÀÖ´Ù


[º¸¾È´º½º ¿Àº´¹Î] »çÀ̹ö °ø°ÝÀº Á¡Â÷ °í±ÞÈ­µÇ°í Ä¡¹ÐÇØÁö°í ÀÖ´Ù. ƯÈ÷, ÃÖ±Ù¿¡´Â °ÇÀüÇÑ PC »ç¿ëÀÚ¸¦ ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷°¡ Áõ°¡ÇÏ°í ÀÖ´Ù. ÀÌ·± °æÇâÀº »ç¿ëÀÚµéÀÎ ¼Ò¼È³×Æ®¿öÅ· ¼­ºñ½ºÀÇ ÀÌ¿ëÀÌ Áõ°¡Çϸ鼭 ´õ¿í È®»êµÇ°í ÀÖ´Ù. Áï »ç¿ëÀÚµé ½º½º·Î ¾Ç¼ºÄڵ带 À¯Æ÷ÇÏ´Â °Í.


»çȸ°øÇÐÀû ±â¹ý°ú ´õºÒ¾î ÃÖ±Ù ±Þ¼Óµµ·Î ÁøÈ­ÇÏ°í ÀÖ´Â ÇØÅ· °ø°Ý ±â¼úÀº ÀºÆó±â¼úÀÌ´Ù. ¿¹Àü ÇØÄ¿µé¿¡ ÀÇÇÑ ½Ç·Â °ú½Ã ÇØÅ·°ø°ÝÀº °ø°ÝÀÌ Á÷Á¢ÀûÀ¸·Î ³ëÃâµÇ´Â °ÍÀÌ Áß¿äÇß´Ù. ±×·¯³ª ÃÖ±Ù ¾Ç¼º °ø°ÝÀÚµéÀÇ ÇØÅ· °ø°ÝÀº ¸ñÀûÀ» ¼öÇàÇϱâ Àü±îÁö ÃÖ´ëÇÑ ³ëÃâÀ» Áö¾çÇÏ°í ÀÖ´Ù. °ø°ÝÀ» ÅëÇÑ ¸ñÀû ´Þ¼º Àü¿¡ ¹é½ÅÀ̳ª º¸¾È°üÁ¦ ¼­ºñ½º·ÎºÎÅÍ ¾Ç¼ºÄڵ峪 °ø°ÝÀǵµ°¡ ¹ß°¢µÇÁö ¾Êµµ·Ï Çϱâ À§ÇÔÀÌ´Ù.


ÀÌ·± µÎ °¡Áö °æÇâ. Áï, °ø°ÝÀÚµéÀÌ ÀÌ¿ëÇÏ´Â »çȸ°øÇÐÀû ±â¹ý°ú ÀºÆó±â¼úÀº ÀÌ¿ëÀÚµéÀ» »çÀ̹ö¹üÁËÀÚÀÇ °ø¹üÀ¸·Î ¸¸µå´Âµ¥ ÁÖ·Î ÀÌ¿ëµÇ°í ÀÖ´Ù.


°ø°ÝÀÚ°¡ ÀÌ·± ±â¼úÀ» ÅëÇØ ÀǵµÇÏ´Â °ÍÀº Á¤º¸ÀÇ Àü´Þ ¼Óµµ¸¦ ¾Ç¼ºÄÚµå È®»ê¿¡ ¹Ý¿µÇÏ°íÀÚ Çϴ °ÍÀ̶ó°í º¼ ¼ö ÀÖ´Ù.


»ç¿ëÀÚ ½º½º·Î SNS¸¦ ÅëÇØ ¾Ç¼ºÄÚµå È®»ê

¿Ü±¹ÀÇ º¸¾ÈÀü¹®°¡µéÀº Á¤º¸º¸¾È ¾÷°è°¡ ÇØÅ· °ø°Ý±â¼úÀ» ¹Ù¶óº¸´Â ½Ã¾ß¸¦ ³ÐÇô¾ß ÇÑ´Ù°í À̾߱âÇÑ´Ù. ƯÈ÷, ¾Ç¼ºÄÚµåÀÇ ¹ßÀü°ú ´õºÒ¾î À¯Æ÷¹æ½Ä¿¡ ´ëÇÑ ±â¼úÀû ÁøÈ­¿¡ ´«À» µ¹·Á¾ßÇÑ´Ù°í °­Á¶ÇÑ´Ù. ÀÌ °°Àº °üÁ¡Àº ÀÌ¹Ì ¸î ³â ÀüºÎÅÍ È¸ÀÚµÇ¾î ¿Ô´Ù.

 

¹Ì±¹ º¸¾È¾÷ü ½Ã¸¸ÅØ(Symantec)Àº Áö³­ÇØ ¹ßÇ¥ÇÑ ¡®2011 ½Ã¸¸ÅØ ÀÎÅÍ³Ý º¸¾È À§Çù º¸°í¼­¡¯ Á¦16È£¿¡¼­ SNS(¼Ò¼È³×Æ®¿öÅ·¼­ºñ½º)°¡ »çȸ °øÇÐÀû °ø°Ý ±â¹ýÀ» ÅëÇØ ¾Ç¼º Äڵ带 Æ۶߸®´Â »õ·Î¿î Ç÷§ÆûÀ¸·Î ¾Ç¿ëµÇ°í ÀÖ´Ù´Â Á¡À» °æ°èÇß´Ù. ƯÈ÷, ÆäÀ̽ººÏÀ̳ª Æ®À§ÅÍ ¸Þ½ÃÁö¿¡ »ðÀÔµÈ ¸µÅ©´Â ÀÌ¿ëÀÚ°¡ °ËÁõ´Ü°è¸¦ °ÅÄ¡Áö ¾Ê°í Ŭ¸¯ÇÏ´Â °æÇâÀ» º¸ÀÌ°í ÀÖ¾î ¾Ç¼ºÄÚµå À¯Æ÷¿¡ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.


ÀÌ °°Àº ¿¹ÃøÀº ÃÖ±Ù µé¾î Á¦´ë·Î ÀûÁßÇÏ°í ÀÖ´Ù. °ø°ÝÀÚµéÀÌ »çȸ°øÇÐÀû ±â¹ý°ú ÀºÆó±â¼úÀ» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå À¯Æ÷¿¡ SNS°¡ ÁÖ·Î ÀÌ¿ëµÇ°í Àֱ⠶§¹®ÀÌ´Ù. ¸¹Àº »ç¶÷µéÀº ÀÎÅÍ³Ý ´º½º¿Í À¥ Ä¿¹Â´ÏƼ °Ô½Ã±ÛÀ» SNS¸¦ ÅëÇØ ÁöÀε鿡°Ô Àü´ÞÇÏ°í ÀÖ´Ù.


ÀÌ¿¡ µû¶ó »çÀ̹ö ¹üÁËÀÚµéÀÌ ¿Â¶óÀÎ ´º½º¿Í À¥ Ä¿¹Â´ÏƼ °Ô½ÃÆÇÀ» Ÿ±êÀ¸·Î °ø°ÝÇÏ´Â »ç·Ê°¡ Áõ°¡ÇÏ°í ÀÖ´Ù. °ø°ÝÀÚµéÀº ÀÎÅͳݴº½º¸¦ ³ë·Á ¼Ò¼È ´ñ±Û°ú Á¦ÈÞ±¤°í »çÀÌÆ®¸¦ ÇØÅ·ÇØ ¾Ç¼ºÄڵ带 »ðÀÔÇÑ´Ù. ¶ÇÇÑ, ÀÚµ¿È­µÈ SQL ÀÎÁ§¼Ç(Mass SQL Injection) °ø°ÝÀ¸·Î À¥ Ä¿¹Â´ÏƼ °Ô½ÃÆÇÀ» À¯Æ÷Áö·Î È°¿ëÇϱ⵵ ÇÑ´Ù. ±×·±µ¥ °¨¿°µÈ ´º½º¿Í À¥ Ä¿¹Â´ÏƼÀÇ ÄÜÅÙÃ÷´Â SNS¸¦ ÅëÇØ ºü¸£°Ô È®»êµÈ´Ù. »ç¿ëÀÚµé ½º½º·Î ¾Ç¼ºÄڵ带 ³ª¸£´Â °Í.


º¸¾È¾÷°èÀÇ ÇÑ Àü¹®°¡´Â ¡°À©µµ¿ì³ª ÀͽºÇ÷η¯, ¾îµµºñ Ç÷¡½Ã µîÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå´Â Áö¼ÓÀûÀÎ º¯Á¾ÀÌ ³ªÅ¸³ª°í ÀÖÀ¸¸ç, ÀÌ·± º¯Á¾Àº ¹é½ÅÀÌ Áø´ÜÇϱâ±îÁö ½Ã°£ÀÌ ÇÊ¿äÇϱ⠶§¹®¿¡ MS³ª ¾îµµºñÀÇ º¸¾ÈÆÐÄ¡¸¦ Á¦´ë·Î Àû¿ëÇÏÁö ¾ÊÀº °æ¿ì¿¡´Â °¨¿°µÉ È®·üÀÌ ¸Å¿ì ³ô´Ù¡±°í ¼³¸íÇÑ´Ù.


À¯Æ÷ ¸·±â À§Çؼ­´Â ´Ù°¢ÀûÀÎ ³ë·Â ÇÊ¿ä

ÀÌ °°Àº ¾Ç¼ºÄڵ带 ¸·±â À§Çؼ­´Â ´Ù°¢ÀûÀÎ ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù. ¿ì¼± ´º½º¸¦ °ø±ÞÇÏ°í ÀÖ´Â Æ÷Åаú ´º½º »çÀÌÆ®°¡ ¾Ç¼ºÄڵ带 »çÀü¿¡ ŽÁöÇÏ´Â °Í°ú ´õºÒ¾î ¾Ç¼ºÄڵ忡 ´ëÇÑ Áï°¢ÀûÀÎ ´ëÀÀ ½Ã½ºÅÛÀ» °®Ãç¾ß ÇÑ´Ù. ¾Æ¿ï·¯ Á¦ÈÞ ±¤°í»çÀÌÆ®¸¦ ºñ·ÔÇÑ ÀÎÅÍ³Ý ´º½º¿¡ Ç÷¯±×ÀÎ ¼­ºñ½º¿Í Ä¿¹Â´ÏƼ¸¦ ºñ·ÔÇÑ Á¤º¸Á¦°ø »çÀÌÆ®µéÀº À¥ Ãë¾àÁ¡ Á¡°ËÀ» ÁÖ±âÀûÀ¸·Î ÁøÇàÇØ Ãë¾àÁ¡À»  Áï°¢ ¼öÁ¤ÇÏ´Â µ¿½Ã¿¡ À¥¹æÈ­º®À̳ª º¸¾È°üÁ¦ µîÀ» ÅëÇØ À¥º¸¾ÈÀ» °­È­ÇØ¾ß ÇÑ´Ù.


º¸¾È¾÷°èÀÇ ÇÑ Àü¹®°¡´Â ¡°±×µ¿¾È ÀÎÅÍ³Ý ¾÷°è´Â °³ÀÎÁ¤º¸ DB¿¡ ´ëÇÑ Á¢±ÙÀÌ ¾ø´Â °£´ÜÇÑ À¥ »çÀÌÆ® ÇØÅ·Àº Å« ¹®Á¦°¡ ¾ø´Ù´Â »ý°¢ÀÌ ´ëºÎºÐÀ̾úÀ¸¸ç, ½ÉÁö¾î´Â ÇØÅ·´çÇÑ »ç½Çµµ ¸ð¸£´Â °æ¿ì°¡ Çã´ÙÇß´Ù¡±¸é¼­ ¡°±×·¯³ª °£´ÜÇÑ ÇØÅ·À¸·Îµµ ¾Ç¼ºÄÚµå À¯Æ÷ÁöÁö³ª °æÀ¯Áö·Î ÀÌ¿ëµÉ ¼ö Àֱ⠶§¹®¿¡ Ã¥ÀÓ¹®Á¦°¡ µÚµû¸¦ ¼ö ÀÖ´Ù¡±°í °­Á¶Çß´Ù.


SNS¸¦ ÅëÇØ ¾Ç¼ºÄڵ带 ³ª¸£´Â °ÍÀº °á±¹ »ç¿ëÀÚµéÀ̱⠶§¹®¿¡ »ç¿ëÀڵ鵵 º¸¾È¿¡ ´ëÇÑ Àû±ØÀûÀÎ ÁÖÀÇ¿Í °ü½ÉÀÌ ÇÊ¿äÇÏ´Ù.


º¸¾È¾÷°èÀÇ ÇÑ Àü¹®°¡´Â ¡°¾Ç¼ºÄÚµå´Â ´ëºÎºÐ »ç¿ëÀÚµéÀÌ ¸¹ÀÌ ÀÌ¿ëÇÏ´Â MS³ª ¾îµµºñÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ´Â °æ¿ì°¡ ¸¹Àºµ¥ ÀÌ °æ¿ì º¸¾ÈÆÐÄ¡¸¸ Á¦´ë·Î Çصµ °¨¿°µÇÁö ¾ÊÀ» °¡´É¼ºÀÌ ³ô´Ù¡±¸é¼­ ¡°´õºÒ¾î ÁÖ±âÀûÀÎ ¹é½Å °Ë»ç¸¦ ÅëÇØ °¨¿° ¾Ç¼ºÄÚµåÀÇ Ã¼·ù ½Ã°£À» ÁÙ¿©³ª°¡´Â °ÍÀÌ °³ÀÎÁ¤º¸ À¯ÃâÀ̳ª DDoS °ø°Ý, ±×¸®°í ¾Ç¼ºÄÚµå È®»êÀ» ¸·´Â °¡Àå ÁÁÀº ¹æ¹ý¡±À̶ó°í Á¶¾ðÇß´Ù.

[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)