º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¼­¹ö °ü¸®ÀÚ´Ô! ȨÆäÀÌÁö ÇØÅ·, À̰ͺÎÅÍ È®ÀÎÇØ º¸¼¼¿ä

ÀÔ·Â : 2013-03-07 15:34
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ÇØÅ·µÈ ¼­¹ö¿¡¼­ À¥½©, ½ÃÅ¥¾î½© ¹éµµ¾î µî ÁÖ·Î ¹ß°ß

ÇØÅ· ÈçÀû ¹ß°ß ½Ã, ±¹¹ø¾øÀÌ 118·Î ½Å°íÇØ Ãß°¡ ºÐ¼® ÇÊ¿ä


[º¸¾È´º½º ±èÅÂÇü] Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA, ¿øÀå À̱âÁÖ)Àº ¼­¹ö °ü¸®ÀÚ¸¦ ´ë»óÀ¸·Î ÇØÅ·À» ´çÇÑ È¨ÆäÀÌÁö¿¡¼­ ³ªÅ¸³ª´Â ÁÖ¿ä Áõ»ó°ú ÇØÅ· ¿©ºÎ È®Àιý µîÀ» ¾È³»ÇÏ°í ÁÖ±âÀûÀÎ ¼­¹ö Á¡°ËÀ» ´çºÎÇÑ´Ù°í 7ÀÏ ¹àÇû´Ù.


    


ÇØÅ·À» ´çÇÑ ¼­¹ö´Â ³»ºÎ ±â¹Ð ¹× °³ÀÎÁ¤º¸ À¯Ãâ, ¾Ç¼ºÄÚµå À¯Æ÷, °ø°Ý Á¶Á¾¼­¹ö µîÀ¸·Î ¾Ç¿ëµÇ°í ÀÖ´Ù. ÃÖ±Ù¿¡´Â DDoS °ø°ÝÀÇ ¸í·É°ú °ø°ÝÀ» µ¿½Ã¿¡ ¼öÇàÇÏ´Â Á»ºñ ¼­¹ö·Î ¾Ç¿ëµÇ´Â µî ÇÇÇØÀÇ ¹üÀ§¿Í ±Ô¸ð°¡ Å« ÆøÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Â Ãß¼¼´Ù.


±×·¯³ª ÇØÅ·À» ´çÇÑ ¼­¹ö¿¡¼­ ȨÆäÀÌÁö ÀÌ¿ë ¹× °ü¸® »ó Ưº°ÇÑ ÀÌ»óÀÌ ³ªÅ¸³ªÁö ¾Ê¾Æ ÇØÅ·À» ´çÇÑ »ç½ÇÀ» ¾Ë¾Æä±â ¾î·Æ´Ù. ¸¹Àº °æ¿ì Á¤º¸ À¯Ãâ ¹× ¾Ç¼ºÄÚµå À¯Æ÷, DDoS °ø°Ý ¼öÇà µî ÇÇÇØ°¡ È®»êµÈ ÈÄ¿¡¾ß ÇØÅ· »ç½ÇÀ» ÀÎÁöÇÏ°Ô µÇ¾î, ¹«¾ùº¸´Ù ¼­¹ö °ü¸®ÀÚµéÀÇ ¼ö½Ã Á¡°ËÀÌ Áß¿äÇÏ´Ù.


KISA¿¡ µû¸£¸é, 2012³â ÇÑ ÇØ ½Å°íµÈ ȨÆäÀÌÁö ÇØÅ·»ç°í ¾à 200¿©°ÇÀ» ºÐ¼®ÇÑ °á°ú, ÇØÅ·´çÇÑ È¨ÆäÀÌÁö¿¡¼­ ¹ß°ßµÇ´Â ÁÖ¿ä Áõ»óÀº ¡âÀ¥½© ¼³Ä¡ ¡â¸®´ª½º ¼­¹ö ½ÃÅ¥¾î½© ¹éµµ¾î ¼³Ä¡ ¡âÀ¥¼­¹ö µ¿±âÈ­ ÇÁ·Î±×·¥À» ÅëÇÑ °¨¿° ¹× Á¤º¸À¯Ãâ ¡â°ü¸®ÀÚ¿ë PC °¨¿° ¡â°¡»ó »ç¼³¸Á ¼­ºñ½ºÀÇ ÀÚµ¿½ÇÇà ¼³Á¤ ¡âÀ©µµ¿ì ¼­¹ö °íÁ¤Å° ±â´ÉÀ» ÀÌ¿ëÇÑ ¾Ç¼ºÇÁ·Î±×·¥ ½ÇÇà µîÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.


¼­¹ö °ü¸®ÀÚµéÀÌ Á÷Á¢ Á¡°ËÇØ º¼ ¼ö ÀÖ´Â ÇØÅ· ŽÁö ¹× ¿¹¹æ ¹æ¹ýÀº ¾Æ·¡¿Í °°´Ù.

¡âÀ¥½©(Web Shell)Àº KISAÀÇ ¡®ÈÖ½½(WHISTL)¡¯ ÇÁ·Î±×·¥À» ÀÌ¿ëÇØ ½±°Ô ŽÁö ÇÒ ¼ö ÀÖ´Ù. À¥½©Àº ÇØÄ¿°¡ ¼³Ä¡ÇØ ³õÀº ºñ¹ÐÅë·Î ¿ªÇÒÀ» ÇÏ´Â ¾Ç¼º ÇÁ·Î±×·¥À¸·Î, ÃÖ±Ù ¸î ³â°£ ÇØÅ·´çÇÑ À¥¼­¹ö Áß 90% À̻󿡼­ ¹ß°ßµÉ Á¤µµ·Î ¸¹Àº ÇÇÇظ¦ ÀÔÈ÷´Â ÇØÅ·µµ±¸´Ù.


°ø°ÝÀÚ´Â À¥¿¡µðÅÍÀÇ ÆÄÀÏ ¾÷·Îµå Ãë¾àÁ¡À» ÀÌ¿ëÇØ À¥½©À» ¼³Ä¡ÇÑ ÈÄ, À̸¦ ÅëÇØ ¾Ç¼ºÄÚµå À¯Æ÷, µ¥ÀÌÅͺ£À̽º Á¤º¸ À¯Ãâ, ȨÆäÀÌÁö º¯Á¶, ½ºÆÔ¸ÞÀÏ ¹ß¼Û, DDoS °ø°Ý µî ´Ù¾çÇÑ Ãß°¡ÀûÀÎ °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ´Ù. ÃÖ±Ù¿¡´Â ÈÖ½½ µî À¥½© ŽÁöµµ±¸¸¦ ¿ìȸÇϱâ À§ÇØ Áö¼ÓÀûÀ¸·Î À¥½© ÆÐÅÏÀ» º¯°æÇÏ°í ÀÖ´Â Ãß¼¼´Ù.


¼­¹ö °ü¸®ÀÚµéÀº À¥½© µî ¾Ç¼ºÆÄÀÏ ¹× °ø°Ý ÇÁ·Î±×·¥ ÆÄÀÏÀÌ Á¸ÀçÇÏ´ÂÁö¸¦ Á¡°ËÇØ °ü·Ã ÆÄÀÏÀ» Á¦°ÅÇÏ°í ¹Ýµå½Ã KISA¿¡ ½Å°íÇØ Ãß°¡ ÇØÅ· ¹üÀ§ µîÀ» ºÐ¼®ÇØ º¸¾Æ¾ß ÇÑ´Ù. À¥½© ¿¹¹æÀ» À§Çؼ­´Â »ç¿ë ÁßÀÎ À¥¿¡µðÅÍ ÇÁ·Î±×·¥À» Ãë¾àÁ¡ÀÌ ¾ø´Â ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® ÇÏ°í KISAÀÇ À¥Ãë¾àÁ¡ ¸ð´ÏÅ͸µ Á¡°Ë ¼­ºñ½º µîÀ¸·Î µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.


¡â½ÃÅ¥¾î½©(SSH, Secure Shell) ¹éµµ¾î´Â ¸®´ª½º ¼­¹ö¿¡¼­ °£´ÜÇÑ ¸í·É¾î¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ½ÃÅ¥¾î½©Àº ¿ø°Ý°ü¸®¿¡ »ç¿ëµÇ´Â ÇÁ·Î±×·¥À¸·Î, °ø°ÝÀÚ´Â ¼­¹ö¸¦ ÇØÅ·ÇÏ¿© °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÑ ÈÄ, ½ÃÅ¥¾î½© º¯Á¶¸¦ ÅëÇØ ÀڽŸ¸ÀÇ ºñ¹Ð¹øÈ£¸¦ ¼³Á¤ÇØ ³õ¾Æ, ¾ðÁ¦µç ½±°Ô ÇØ´ç ¼­¹ö¿¡ ¿ø°ÝÀ¸·Î Á¢¼ÓÇÒ ¼ö ÀÖ´Ù.


ƯÈ÷, °ü¸®ÀÚ°¡ ºñ¹Ð¹øÈ£¸¦ º¯°æÇصµ °ø°ÝÀÚ´Â ½ÃÅ¥¾î½© ¹éµµ¾î¸¦ ÅëÇØ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÒ ¼ö Àֱ⠶§¹®¿¡, ½ÃÅ¥¾î½© ¹éµµ¾î ¼³Ä¡ ¿©ºÎ¸¦ È®ÀÎÇÏ°í, Æò»ó ½Ã ¼­¹ö¿¡ ´ëÇÑ º¸¾È °­È­¸¦ À§ÇØ Áö¼ÓÀûÀ¸·Î ³ë·ÂÇØ¾ß ÇÑ´Ù.


¡âÀ¥¼­¹ö µ¿±âÈ­ ÇÁ·Î±×·¥ ¾Ç¿ëÀº À¥Çϵå¿Í °°Àº ´Ù¼öÀÇ À¥¼­¹ö¸¦ ¿î¿µÇϴ ȯ°æ¿¡¼­ ºó¹øÈ÷ ¹ß»ýÇÑ´Ù. °ø°ÝÀÚ´Â ¼­¹ö¸¦ ÇØÅ·ÇÑ ÈÄ, À¥¼­¹ö µ¿±âÈ­ ÇÁ·Î±×·¥ÀÇ Ãë¾àÇÑ º¸¾È¼³Á¤À» ¾Ç¿ëÇØ ´Ù¼öÀÇ ¼­¹ö¿¡ ´ëÇÑ ¾Ç¼ºÄڵ带 °¨¿°½ÃÅ°°Å³ª Á¤º¸¸¦ À¯ÃâÇÒ ¼ö ÀÖ´Ù.


ÀÌ ¶§, °ü¸®ÀÚ°¡ µ¿±âÈ­ ÇÁ·Î±×·¥ÀÇ º¸¾È ¼³Á¤À» º¯°æÇÏÁö ¾Ê°í ÃʱⰪÀ¸·Î À¯ÁöÇÏ°í ÀÖ¾ú´Ù¸é µ¿±âÈ­ ÇÁ·Î±×·¥ ÅëÇØ ÇÇÇØ°¡ È®»êµÉ ¼ö ÀÖÀ¸¹Ç·Î, ¼­¹ö °ü¸®ÀÚ´Â ¹Ýµå½Ã µ¿±âÈ­ ÇÁ·Î±×·¥ÀÇ º¸¾È ¼³Á¤°ªÀ» º¯°æÇØ¾ß ÇÑ´Ù.


¡â°ü¸®ÀÚ¿ë PC°¡ ÇØÅ·µÉ °æ¿ì, °ø°ÝÀÚ´Â °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÏ¿© ´Ù¼öÀÇ ¼­¹ö¿¡ Á¢¼ÓÇÏ¿© ´Ù¾çÇÑ °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ¾î Å« ÇÇÇظ¦ ³ºÀ» ¼ö ÀÖ´Ù. µû¶ó¼­ ¹é½Å °Ë»ç, º¸¾È¾÷µ¥ÀÌÆ® µî °ü¸®ÀÚ¿ë PC¿¡ ´ëÇÑ º¸¾ÈÁ¡°ËÀ» öÀúÈ÷ ÇØ¾ß ÇÑ´Ù.


¡â»ç¼³ °¡»ó¸Á(VPN) ¼­ºñ½º ÀÚµ¿½ÇÇà ¼³Á¤Àº ÇØÅ·°æÀ¯Áö·Î ¾Ç¿ëµÇ´Â ¼­¹ö¿¡¼­ ÁÖ·Î ¹ß°ßµÈ´Ù. °ø°ÝÀÚ´Â º¸¾ÈÀÌ Ãë¾àÇÑ ¼­¹ö¸¦ ÇØÅ·ÇØ VPN ¼­ºñ½º°¡ ÀÚµ¿ ½ÇÇàµÇµµ·Ï ¼³Á¤ÇÑ ÈÄ, À̸¦ ÅëÇØ °ø°ÝÀÚ IP¸¦ ¼û±â°í ´Ù¸¥ ¼­¹ö¸¦ ÇØÅ·ÇÒ ¼ö ÀÖ´Ù. µû¶ó¼­ ¼­¹ö °ü¸®ÀÚ´Â VPN ¼­ºñ½º°¡ ÀÚµ¿½ÇÇàÀ¸·Î ¼³Á¤µÇ¾î ÀÖ´ÂÁö¸¦ ¼ö½Ã·Î Á¡°ËÇØ º¸¾Æ¾ß ÇÑ´Ù.


¶ÇÇÑ °ø°ÝÀÚ´Â ¼­¹ö ÇØÅ· ÈÄ, ¡âÀ©µµ¿ì ¼­¹ö¿¡¼­ Á¦°øÇÏ´Â °íÁ¤Å°(Sticky Key) ±â´ÉÀ» ¾Ç¿ëÇØ ¿øÇÏ´Â ÇÁ·Î±×·¥ÀÌ ÀÚµ¿ ½ÇÇàµÇµµ·Ï ¼³Á¤ÇÒ ¼ö ÀÖ´Ù. ¼­¹ö °ü¸®ÀÚ´Â ½ÃÇÁÆ® Å°(Shift Key)¸¦ ¿¬¼ÓÀ¸·Î 5ȸ ´­·¯¼­, ºñÁ¤»óÀûÀÎ ÇÁ·Î±×·¥ÀÌ ½ÇÇàµÇ´ÂÁö ¿©ºÎ¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.


¹Ú¼øÅ KISA ÇØÅ·´ëÀÀÆÀÀåÀº ¡°È¨ÆäÀÌÁö ÇØÅ·Àº Å« ÇÇÇظ¦ ³ºÀ» ¼ö ÀÖ´Â ¹Ý¸é ¾Ç¿ë ¿©ºÎ¸¦ ¾Ë¾Æä±â ½±Áö ¾ÊÀ¸¹Ç·Î, ¼­¹ö °ü¸®ÀÚµéÀÌ ¼ö½Ã·Î Á¡°ËÇÏ°í °ü¸®ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù¡±¸ç ¡°ÇØÅ· Áõ»óÀÌ ÀÖÀ» °æ¿ì, ½Å¼ÓÈ÷ ±¹¹ø¾øÀÌ 118¹øÀ¸·Î ÀüÈ­ ¶Ç´Â ȨÆäÀÌÁö(www.krcert.or.kr)·Î ½Å°íÇØ °ø°ÝÀÚÀÇ ÃÖÃÊ Ä§Åõ°æ·Î ¹× ÇÇÇØ ±Ô¸ð È®ÀÎÀ» À§ÇÑ Ãß°¡ºÐ¼®À» ÇØ¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.

KISA Åø¹Ú½º ȨÆäÀÌÁö(http://toolbox.krcert.or.kr)¸¦ ¹æ¹®Çϸé À¥½© ŽÁö ÇÁ·Î±×·¥ ¡®ÈÖ½½(WHISTL)¡¯ ¹× ¡®¿ø°Ý ȨÆäÀÌÁö Ãë¾àÁ¡ Á¡°Ë ¼­ºñ½º¡¯ µîÀ» ¹«·á·Î ½ÅûÇÒ ¼ö ÀÖ´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 2
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)