Ãë¾à¼º ºÐ¼®¡¤Ä§Åõ Å×½ºÆ® ¼Ö·ç¼ÇÀ¸·Î ¾Æ½Ã¾Æ ½ÃÀå °ø·« °È
[º¸¾È´º½º ±èÅÂÇü] ITº¸¾È µ¥ÀÌÅÍ ¹× ºÐ¼® ºÐ¾ß ¼±µÎ ±â¾÷ÀÎ ·¡Çǵå7(www.rapid7.com)ÀÌ ÃÖ±Ù ¼¿ï »ï¼ºµ¿¿¡ Áö»ç »ç¹«½ÇÀ» ¿ÀÇÂÇÏ°í ÀÚ»çÀÇ ´ëÇ¥ÀûÀÎ º¸¾È ¼Ö·ç¼ÇÀÎ ¡®·¡Çǵå7 ³Ø½ºÆ÷Áî(Rapid7 Nexpose) ¹× ¸ÞŸ½ºÇÁ·ÎÀÕ(Rapid7 MetaSploit)¡¯À» º»°ÝÀûÀ¸·Î Ãâ½ÃÇß´Ù.
ÀÌ·Î½á ·¡Çǵå7Àº ±¹³» ½ÃÀå °í°´µéÀÇ ´Ù¾çÇÑ ¿ä±¸¸¦ ÃæÁ·½Ãų ¼ö ÀÖ´Â ±â¹ÝÀ» °®Ãß°Ô µÇ¾ú´Ù. À̹ø ÅõÀÚ´Â ÃÖ±Ù ·¡Çǵå7ÀÌ Çѱ¹À» ºñ·ÔÇØ È£ÁÖ, ÀϺ», ½Ì°¡Æ÷¸£¿Í ÇÔ²² ±Þ°ÝÇÑ ¼ºÀåÀ» ±â·ÏÇÏ°í ÀÖ´Â ¾ÆÅÂÁö¿ª¿¡ ´ëÇÑ ÅõÀÚ È®´ëÀÇ Áß¿äÇÑ ÇÑ ÃàÀ» ÀÌ·é´Ù.
·¡Çǵå7ÄÚ¸®¾Æ ¿ìûÇÏ ÃÊ´ë »çÀåÀº ¡°±¹³» °í°´°ú ÆÄÆ®³Êµé¿¡°Ô ´õ ³ªÀº ¼ºñ½º¸¦ Á¦°øÇϱâ À§ÇØ ±¹³»¿¡ Áö»ç¸¦ ¼³¸³ÇÏ´Â °ÍÀº ¸Å¿ì Áß¿äÇÑ Àǹ̸¦ °®´Â´Ù¡±¸ç ¡°»õ·Î¿î Áö»ç »ç¹«½Ç ¸¶·ÃÀº ¾Æ½Ã¾Æ º¸¾È½ÃÀå¿¡ ´ëÇÑ ´ç»çÀÇ Áõ°¡ÇÏ´Â °ü½É°ú ÅõÀÚ¸¦ ÀÔÁõÇÏ´Â °Í¡±À̶ó°í ¸»Çß´Ù.
À̹ø¿¡ Ãâ½ÃÇÑ ³Ø½ºÆ÷Áî´Â ·¡Çǵå7ÀÇ ¼ö»ó °æ·Â¿¡ ºû³ª´Â Ãë¾à¼º °ü¸® ¼Ö·ç¼ÇÀÌ´Ù. ÀÌ º¸¾È ¼Ö·ç¼ÇÀº º¸¾È ´ã´çÀÚµéÀÌ Á¶Á÷ÀÇ IT ȯ°æ¿¡¼ Ãë¾àÁ¡À» ã°í ¿ì¼± ¼øÀ§¸¦ Á¤ÇÒ ¼ö ÀÖµµ·Ï ÇØÁØ´Ù.
ÇöÀç ±¹³» 30¿© °³ÀÇ ÁÖ¿ä °í°´»ç¸¦ ºñ·ÔÇØ Àü ¼¼°èÀûÀ¸·Î 2000¿© °³ ÀÌ»óÀÇ °í°´»ç°¡ »ç¿ëÇÏ°í ÀÖÀ¸¸ç, 2014³â 2¿ù¿¡´Â SC¾î¿öµåÀÇ ¡®º£½ºÆ®Ãë¾à¼º°ü¸®(Best Vulnerability Management)¡¯»óÀ» ¼ö»óÇÑ ¹Ù ÀÖ´Ù. ¶ÇÇÑ °¡Æ®³Ê(Gartner)ÀÇ 2013³â Ãë¾à¼º Æò°¡ ¸¶Äϸ®Æ÷Æ®¿¡¼ °¡Àå ³ôÀº ¡°¸Å¿ì ¿ì¼ö(Strong Positive)¡± µî±ÞÀ» ¹Þ±âµµ Çß´Ù.
À̹ø¿¡ ±¹³» ½ÃÀå¿¡ Ãâ½ÃµÈ ³Ø½ºÆ÷Áî´Â ºñ¿µ¾î±Ç Áö¿ª¿¡¼ óÀ½À¸·Î ÇöÁö ¾ð¾î¹öÀüÀ¸·Î Ãâ½ÃµÇ¾úÀ¸¸ç, ÀÌ´Â Çѱ¹½ÃÀå¿¡ ´ëÇÑ Á߿伺À» ¹Ý¿µÇÑ´Ù.
ÀÌ·Î½á ±¹³» º¸¾È Àü¹®°¡µéÀº ·¡Çǵå7 ³Ø½ºÆ÷Á È°¿ëÇÏ¿© ÇöÀå°ú Ŭ¶ó¿ìµå, °¡»óÈ È¯°æÀÇ ÀÚ»ê ¹× ¾ÖÇø®ÄÉÀ̼ǰú ¼ºñ½º¸¦ »çÀü¿¡ °Ë»çÇÔÀ¸·Î½á Á¾ÇÕÀûÀÌ°í Á¤È®ÇÑ Ãë¾à¼º ¹üÀ§¸¦ È®ÀÎÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù.
¶ÇÇÑ ³Ø½ºÆ÷Áî´Â ·¡Çǵå7 ¸ÞŸ½ºÇ÷ÎÀÕ(Rapid7 Metasploit)ÀÇ ¾Ç¼ºÄÚµå µ¥ÀÌÅͺ£À̽º¿Í ÅëÇÕÇÏ¿© º¸¾È À§Çù ÆÇÁ¤ ±âÁØÀÎ Ãë¾àÁ¡ °øµ¿ Æò°¡ ½Ã½ºÅÛ(CVSS :Common Vulnerability Scoring System) µî ¾÷°è ¿ì¼± ¼øÀ§ Ç¥ÁØ ÀÌ»óÀ¸·Î À§ÇùÀ» È®ÀÎÇÏ°í ¿ì¼± ¼øÀ§¸¦ ¸Å±æ ¼ö ÀÖ´Ù. ÀÌó·³ °£¼Òȵǰí ÀÚµ¿ÈµÈ Ãë¾à¼º °Ë»ç ¹× ¿ì¼± ¼øÀ§ ÀÛ¾÷Àº ¸íÈ®ÇÏ°í °·ÂÇÑ º¸°í¿Í ½±°í ºü¸¥ Á¶Ä¡¸¦ °¡´ÉÇÏ°Ô ÇØÁØ´Ù.
·¡Çǵå7 º¸¾È ¼Ö·ç¼Ç¿¡ ´ëÇØ Á¡Á¡ Áõ°¡ÇÏ´Â ¿ä±¸¿¡ ´ëÀÀÇϱâ À§ÇØ Áö»ç »ç¹«½ÇÀ» ¸¶·Ã ÇÑ ·¡Çǵå7ÄÚ¸®¾Æ´Â ÇâÈÄ Çö´ë±×·ì, ±â¾÷ÀºÇà, KT, ÄÚ½ºÄÞ, KTDS, LG±×·ì, ±âȹÀçÁ¤ºÎ, ¹æÀ§»ê¾÷û µî ±¹³» ÁÖ¿ä °í°´µéÀ» À§ÇÑ Áö¿øÀ» °ÈÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù.
¶ÇÇÑ ·¡Çǵå7ÄÚ¸®¾Æ´Â ¾¾¿¥Æ¼Á¤º¸Åë½Å, ´Ù¿ìµ¥ÀÌŸ, ¼ÒÇÁÆ®¿ÍÀ̵å, KCCÁ¤º¸Åë½Å, Äõ¸®½Ã½ºÅÛÁî, ¸®Ç»ÅÍ µîÀÇ ±¹³» ÇÁ¸®¹Ì¾î ÆÄÆ®³Ê¿Í ¿¤¸®Æ® ÆÄÆ®³Ê ¹× ÁÖ¿ä ¸®¼¿·¯µé°úÀÇ °·ÂÇÑ ÆÄÆ®³Ê½Ê°ú »õ·Ó°Ô ¹ßÇ¥ÇÑ °øÀα³À°¼¾ÅÍÀÎ Àμ½½ÃÅ¥¸®Æ¼¿ÍÀÇ ±ä¹ÐÇÑ Çù·ÂÀ» ÅëÇØ °í°´ ¼ºñ½º¸¦ È®´ëÇØ ³ª°¥ ¿¹Á¤ÀÌ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>