Home > Àüü±â»ç

[Á¤º¸º¸È£¹ý¹Ù·Î¾Ë±â 41] ÈûÀ» ¾ò¾î°¡´Â Á¤´ç¹æÀ§Àû ¿ª ÇØÅ·

ÀÔ·Â : 2013-06-14 11:10
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

¡®¿ª ÇØÅ·¡¯ Á¤´çÈ­, ÃæºÐÇÏ°í ½Å·Ú¼º ÀÖ´Â ¹ýÀû °ËÅä ¹Ýµå½Ã ¼±ÇàµÅ¾ß  


[º¸¾È´º½º=¹ý·ü»ç¹«¼Ò ¹ÎÈÄ ±è°æȯ º¯È£»ç] ÃÖ±Ù ¸Çµð¾ðÆ®(Mandiant)ÀÇ º¸°í¼­¿¡ ÀÇÇϸé, Áß±¹ÀÇ »çÀ̹ö Ư¼öºÎ´ëÀÎ PLA(Áß±¹ÀιÎÇع決) 61398ºÎ´ë°¡ 140¿©°³ÀÇ ¹Ì±¹ ±â¾÷À» ÇØÅ· °ø°ÝÇϸ鼭 ±×µéÀÇ ¿µ¾÷ºñ¹ÐÀ̳ª »ê¾÷±â¼úÀ» »©³»¿Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

              


¹Ì±¹ ±¹¹æºÎ´Â 2013³â 5¿ù 6ÀÏ, ÀÇȸ¿¡ Á¦ÃâÇÏ´Â ¿¬·Êº¸°í¼­(Annual Report to Congress)¿¡¼­ ³ë°ñÀûÀ¸·Î ¡°Áß±¹ÀÌ ÀιÎÇع決ÀÇ Çö´ëÈ­¸¦ ÃËÁøÇÏ°í ¹«±â °ø±ÞÀÇ ÇØ¿Ü ÀÇÁ¸µµ¸¦ ³·Ãâ ±â¼ú°ú Àü¹®Áö½ÄÀ» ¾òÀ¸·Á°í »çÀ̹ö ÇØÅ·À» ÀúÁú·¶´Ù¡±°í ¹ßÇ¥Çϸ鼭 »çÀ̹ö ÇØÅ· °ø°ÝÀÇ ±Ù¿øÁö·Î¼­ Áß±¹ Á¤ºÎ¿Í ±ºÀ» ÁöÀûÇß´Ù.


ÀÌ·¯ÇÑ »óȲ¿¡¼­ ±× ¾î´À ¶§º¸´Ù ¹Ì±¹ ±â¾÷À̳ª °ø°ø±â°üÀÇ Áß±¹ ÇØÅ·¿¡ ´ëÇÑ ºÒ¸¸ÀÌ Ä¿Á®°¡°í ÀÖ´Ù. ÀÌ·¯ÇÑ ºÒ¸¸Àº ÀϺΠ¹ýÁ¶ÀÎ ¹× Á¤º¸º¸¾È ºÐ¾ß¸¦ Áß½ÉÀ¸·Î, ¼öµ¿ÀûÀ¸·Î ¹æ¾î¸¦ ÇÏ´Â °Í¸¸À¸·Î´Â ºó¹øÇÑ ÇØÅ·°ø°Ý¿¡ ´ëºñÇÏ¿© ÀÚ½ÅÀÇ Àç»êÀ» ÁöÅ°±â¿¡´Â ºÎÁ·ÇϹǷÎ, ´Éµ¿ÀûÀÎ ¿ª ÇØÅ·(Hacking Back, Counter Hacking, Active Defence)À» Çã¿ëÇØ¾ß ÇÑ´Ù´Â ³íÀïÀ¸·Î ¹øÁ®°¡°í ÀÖ´Ù. ÀÌ ¹®Á¦´Â ¡®2013 RSA ÄÁÆÛ·±½º¡¯¿¡¼­µµ Áß¿äÇÏ°Ô ´Ù·ç¾î Á³¾ú´Ù.


ÀÌ¿Í ´õºÒ¾î ¿À¹Ù¸¶ Ú¸ ´ëÅë·ÉÀÇ ÃÊ´ë ±¹°¡Á¤º¸±¹Àå µ¥´Ï½º ºí·¹¾î°¡ ¼ÓÇÑ ÁöÀûÀç»ê±ÇÀ§¿øȸ(IP Commission)°¡ ±Ý³â¿¡ ÀÛ¼ºÇÑ º¸°í¼­(The IP Commission report)¿¡µµ ¡®°ø°ÝÀÚ ¹«·ÂÈ­¸¦ À§ÇÑ Á¶Ä¡°¡ ÇÊ¿äÇϸç, ÀÌ·Î ÀÎÇÏ¿© ÇØÅ·°úÁ¤¿¡¼­ ¹ß»ýÇÏ´Â ºñ¿ëÀÌ Áõ°¡ÇÒ °ÍÀÌ°í, ±× °á°ú °ø°ÝÀÚ´Â ÇØÅ·À» ÁÖÀúÇÒ °ÍÀÌ´Ù¡¯´Â ÃëÁöÀÇ ¾ð±ÞÀÌ ÀÖ¾ú´Ù.


À̸¥¹Ù Á¤´ç¹æÀ§(self-defence) ÀÌ·ÐÀ» ¿ª ÇØÅ·¿¡ µµÀÔÇØ ¿ª ÇØÅ·À» Á¤´çÈ­½ÃÄÑ º¸ÀÚ´Â ½ÃµµÀÌ´Ù.


Á¤´ç¹æÀ§´Â ŸÀÎÀÇ ÇöÀçÀÇ ºÎ´çÇÑ Ä§ÇØ°¡ ÀÖ´Â ¶§, ħÇظ¦ ´çÇÏ´Â »ç¶÷ÀÌ ÀÚ½ÅÀ» ÁöÅ°±â À§ÇØ ºÒ°¡ÇÇÇÏ´Ù¸é ħÇØÀÚ¿¡ ´ëÇØ °¡ÇØÇàÀ§µµ ÇÒ ¼ö ÀÖ´Ù´Â ¹ý ÀÌ·ÐÀÌ´Ù. À̸¦ ¿ª ÇØÅ·¿¡ ´ëÀÔÇϸé, ÇØÄ¿ÀÇ °ø°ÝÀÌ ÀÖ´Â µ¿¾È ÀÚ½ÅÀ» ÁöÅ°±â À§ÇØ ºÒ°¡ÇÇÇÏ´Ù¸é ¿ªÀ¸·Î ÇØÅ·À» ÇÒ ¼ö ÀÖ´Ù. ¿©±â¼­ Á¤´ç¹æÀ§ ÀÌ·ÐÀÇ ÇÙ½ÉÀº ¡âºÒ°¡ÇÇÇÑ »óȲ, ¡â¿ª°øÀÇ »ó´ç¼ºÀÌ´Ù.


¿ª ÇØÅ·ÀÇ ¹æ¹ýÀº ¿©·¯ °¡Áö°¡ Á¸ÀçÇÒ ¼ö ÀÖ´Ù. ±âº»ÀûÀÎ °ÍÀ¸·Î °ø°ÝÀÚ ¹× °ø°Ý»çÀÌÆ®¿¡ ´ëÇÑ Á¤º¸¼öÁýÀÌ ÀÖ´Ù. ±×¸®°í °ø°ÝÀ» ÀúÁö¡¤ÁߴܽÃÅ°´Â Á¶Ä¡, ¿ø°ÝÁ¢¼Ó(RAT)ÀÇ ¹«·ÂÈ­, À¯ÃâµÈ Á¤º¸°¡ ½º½º·Î Æı«µÇµµ·Ï ÇÏ´Â Á¶Ä¡, ÇØÄ¿ÀÇ »çÀÌÆ®·Î µé¾î°¡ µ¥ÀÌÅ͸¦ Áö¿ì´Â Á¶Ä¡ µîµî.


ÀüÅëÀûÀ¸·Î ÀÌ·¯ÇÑ ¿©·¯ °¡Áö ÇüÅÂÀÇ ¿ª ÇØÅ·Àº ºÒ¹ýÀ¸·Î ±ÔÁ¤Áö¾îÁ® ¿Ô°í ÇöÀç¿¡µµ ¿©ÀüÈ÷ ÀÌ·± »ç°í°¡ ´ëºÎºÐÀÇ »ç¶÷µéÀÇ ¸Ó¸´¼Ó¿¡ °­ÇÏ°Ô ³²¾Æ ÀÖ´Â »óȲ¿¡¼­ ÀϺΠ¹ýÁ¶ÀÎ ¹× º¸¾ÈÀü¹®°¡ÀÇ ¿ª ÇØÅ· ÇÕ¹ýÈ­ ½Ãµµ´Â, ºÐ¸í ¿À·¡µÈ ÁÖÁ¦ÀÌÁö¸¸ »õ·Î¿î ½ÃµµÀÓ¿¡ Ʋ¸²¾ø´Ù.


ÀÌ ¿ª ÇØÅ· ÇÕ¹ýÈ­ ³íÀïÀÇ Á᫐ À̽´´Â ÀÚ°æÁÖÀÇ(vigilantism)¿Í µðÁöÅÐ Á¤´ç¹æÀ§(Digital Self-Defence)ÀÌ´Ù. Áï, ±¹°¡¿¡¼­ Á¦°øÇÏ´Â °æÂû ½Ã½ºÅÛÀÌ Àִµ¥ »çÀûÀ¸·Î º¸º¹À» ÇÒ ¼ö ÀÖ´ÂÁö, ±×¸®°í µðÁöÅÐ ¼¼°è¿¡¼­µµ ¿ÀÇÁ¶óÀÎ ¼¼°èó·³ Á¤´ç¹æÀ§°¡ ÀÎÁ¤µÉ ¼ö ÀÖ´ÂÁöÀÌ´Ù.


¿ª ÇØÅ·¿¡ ´ëÇÑ ±àÁ¤ÀûÀÎ ÁÖÀåÀº ¹Ì±¹¿¡¼­¸¸ÀÇ Çö»óÀº ¾Æ´Ï´Ù. ³×´ú¶õµå¿¡¼­´Â ±Ý³â 3¿ù°æ, Á¤ºÎ±â°üÀÌ ¿ëÀÇÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ħÅõÇϰųª ÇØÅ·ÇÒ ¼ö ÀÖ´Â À̸¥¹Ù ¿ª ÇØÅ· ¹ý¾ÈÀÌ Á¦ÃâµÈ ÀûÀÌ ÀÖ´Ù.


±×·¯³ª À̵éÀÌ ³Ñ¾î¾ß ÇÒ »êÀÌ Å©´Ù. ¹Ì±¹ ÄÄÇ»ÅÍ»ç±â¹æÁö¹ý(CFAA, Computer Fraud and Abuse Act) ¹× ¹ý¹«ºÎ »çÀ̹ö¹üÁË ¸Å´º¾ó¿¡ µû¸£¸é, Çã°¡ ¾ø´Â Á¢±Ù ¹× ¿ª ÇØÅ·Àº ¸í¹éÇÏ°Ô ºÒ¹ýÀ¸·Î ±ÔÁ¤µÇ¾î Àֱ⠶§¹®ÀÌ´Ù. ¿ª ÇØÅ·À¸·Î ÀÎÇÏ¿© ÇØÄ¿ÀÇ ÄÄÇ»ÅÍ°¡ ¾Æ´Ñ ¹«°íÇÑ °æÀ¯Áö ÄÄÇ»ÅÍ ¼ÒÀ¯ÀÚ°¡ ÇÇÇظ¦ º¼ ¼ö ÀÖ´Ù´Â ÀÌÀ¯¿¡¼­´Ù.


¿ª ÇØÅ·¿¡ ´ëÇÑ ¹Ý´ë¿©·Ðµµ ¸¸¸¸Ä¡ ¾Ê´Ù. ´Ù¼öÀÇ Àü¹®°¡µéÀº ¡°º¸º¹°ø°ÝÀº ¹Ì±¹ÀÇ »çÀ̹ö ¾ÈÀüÀ» ÇØÄ¥ °ÍÀ̸ç, ±¹Á¦¹ý À§¹ÝÀ̶ó´Â ºñ³­À» ¸éÄ¡ ¸øÇÒ °ÍÀÌ´Ù. ±×¸®°í ÇØÄ¿¸¦ ÀÚ±ØÇÏ¿© ´õ Å« °ø°ÝÀÇ °á°ú¸¦ °¡Á®¿Ã °Í¡±À̶ó°í ºñÆÇÇÏ°í ÀÖ´Ù.


ÁÙÁö ¾Ê°í ´Ã¾î¸¸ °¡´Â »çÀ̹ö ÇØÅ·ÀÇ ÇÇÇØÀÚ³ª ÇÇÇرâ¾÷, ÀÚ²Ù¸¸ Ä¿Á®°¡´Â ÇØÄ¿ÀÇ Å½¿å°ú ±Þ¼Óµµ·Î ÁøÈ­ÇÏ°í ÀÖ´Â ÇØÅ· ±â¼úÀÌ ÀÖ´Â ÇÑ, ¿ª ÇØÅ· ÇÕ¹ýÈ­ ³íÀïÀº Á¡Á¡ ¶ß°Å¿öÁú °ÍÀ¸·Î º¸ÀδÙ.


¿ì¸®³ª¶ó¿¡¼­µµ ÀϺΠÀü¹®°¡µéÀº ¡®¿ª ÇØÅ·¡¯ÀÇ Çʿ伺À» ¾ð±ÞÇÏ°í ÀÖ´Ù. ÇÏÁö¸¸ ¹ýÀûÀÎ ±â¹Ý ¾øÀÌ ´Ü¼øÇÑ Çö½ÇÀû Çʿ伺¿¡¼­ ¿ª ÇØÅ·À» ½ÃµµÇÑ´Ù¸é ¹üÁËÀÚ·Î ³«ÀÎÂïÈú ¼ö ÀÖÀ¸¹Ç·Î, ÃæºÐÇÏ°í ½Å·Ú¼º ÀÖ´Â ¹ýÀû °ËÅä°¡ ¹Ýµå½Ã ¼±ÇàµÇ¾î¾ß ÇÒ °ÍÀÌ´Ù.

[±Û_¹ý·ü»ç¹«¼Ò ¹ÎÈÄ ±è °æ ȯ ´ëÇ¥º¯È£»ç(hi@minwho.kr)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)