¿À´ÃÀÇ Å°¿öµå : CISO, ´Ï¸Õ¸¶Ä¿½º, Á¤º¸ °øÀ¯, MS, ¾îµµºñ, ¸ðÁú¶ó
º¸¾È ÆÐÄ¡ ²ÙÁØÈ÷ ÀÌ·ç¾îÁö°í ÇÁ¶óÀ̹ö½Ã´Â Á¡Á¡ ´õ ±»°ÇÇØÁö°í
[º¸¾È´º½º ¹®°¡¿ë] »ç½Ç ¿À´Ã °¡Àå ¶ß°Å¿î À̽´´Â iOS¿¡¼ ¹ß°ßµÈ ¸¶½ºÅ©(Masque) Ãë¾àÁ¡°ú ¹Ì±¹ ¿ìü±¹ Åи° »ç°Ç, CEOµéÀÌ Åõ¼÷ÇÑ È£ÅÚÀÌ ÇØÅ·´çÇÑ »ç°ÇÀÔ´Ï´Ù. ¾îÁ¦ ÀÚ ±Û·Î¹ú ´º½º Ŭ¸®Çο¡¼ ¾ð±ÞµÈ °ÍµéÀÌÁÒ. ±×°É Á¦¿ÜÇÑ ¼Ò½ÄµéÀ» ¸ð¾Ò½À´Ï´Ù. ¾Æ¹«·¡µµ »ç¿ëÀڵ鿡°Ô Á¦ÀÏ ¿Í ´ê´Â °Ç ¾îµµºñ¿Í MSÀÇ ÆÐÄ¡ ¼Ò½ÄÀÌ ¾Æ´Ò±î ÇÕ´Ï´Ù. Àú´Â ¿À´Ã CISO ¿¬Àç ÇÁ·ÎÁ§Æ®°¡ ÁøÇàµÇ´Â ¼ö¿äÀÏÀ̶ó, ´Ï¸Õ¸¶Ä¿½º¿¡¼ óÀ½ CISO¸¦ °í¿ëÇÑ »ç°ÇÀ» 1¹øÀ¸·Î ²Å¾Ò°í¿ä.
°¡Àå ´«¿¡ ¶ç´Â °Ç Á¤º¸ °øÀ¯ÀÇ Æòµîȸ¦ ¹ýÁ¦È½ÃÄÑ ´Þ¶ó´Â »óÀεéÀÇ ¿¬ÇÕµÈ ¸ñ¼Ò¸®¿´½À´Ï´Ù. ±×·¯¸é¼ »ç¿ëÀÚ Ãø¸é¿¡¼ÀÇ ÀÎÅÍ³Ý È¯°æÀº ÇöÀç ÇÁ¶óÀ̹ö½Ã¸¦ °Á¶ÇÏ´Â ¿òÁ÷ÀÓÀÌ ³Ê¹«³ª ¶Ñ·ÇÇÑ °Ô ¾ÆÀÌ·¯´Ï Çß½À´Ï´Ù. ¾îµð¼ºÎÅÍ ¾îµð±îÁö°¡ ÇÁ¶óÀ̹ö½ÃÀÎÁö, ¾î´À ¼±±îÁö´Â Á¤º¸¸¦ °øÀ¯ÇÒ ¼ö ÀÖ°Ô µÇ´Â °ÇÁö¸¦ Á¤ÇÏÁö ¾Ê°í ÀÖÀ¸¸é¼ Á¤º¸ °øÀ¯¸¦ ÆòµîÇÏ°Ô Çϵµ·Ï ±ÔÁ¦¸¦ ¸¸µç´Ù´Â °Ô °¡´ÉÇÒ±î ÇÏ´Â »ý°¢ÀÌ µé¾ú°Åµç¿ä. ¹°·Ð Ç¥¸é»ó ±ÞÇÑ ¹®Á¦µéÀº ÇØ°áÇÒ ¼ö´Â ÀÖ°Ú½À´Ï´Ù¸¸, ºÐ¸í ¹ýÀ» Çؼ®ÇÏ´Â ºÎºÐ¿¡ À־ª »õ·Î¿î ¹üÁË ¹æ¹ýÀÌ °³¹ßµÇ¸é °á±¹ Á¤º¸¸¦ °øÀ¯ÇÑ´Ù´Â °Í°ú ÇÁ¶óÀ̹ö½Ã¸¦ ÁöŲ´Ù´Â °ÍÀÇ °æ°è¼±À» ´Ù½Ã ÇÑ ¹ø ½Ã²ô·´°Ô ³íÀÇÇØ¾ß ÇÒ ¶§°¡ ¿Ã °Ì´Ï´Ù. ±× °æ°è¼±À» »çÀÌ¿¡ µÎ°í µÎ Çö»óÀÌ °¢±â ºÒ°ÅÁö°í ÀÖ´Â ¸ð¾ç»õ°¡ Àç¹ÌÀÖ½À´Ï´Ù.
1. ´Ï¸Õ¸¶Ä¿½º ¹éÈÁ¡, »ç»ó ù CISO ä¿ë(CU Infosecurity)
http://www.cuinfosecurity.com/neiman-marcus-hires-first-ciso-a-7554
·°¼Å¸® ¹éÈÁ¡À¸·Î À¯¸íÇÏ°í Áö³ ÇØ 3½Ê 5¸¸ °ÇÀÇ Ä«µå Á¤º¸À¯Ãâ »ç°í¸¦ °Þ¾ú´ø ´Ï¸Õ¸¶Ä¿½º(Nieman Marcus)°¡ ±â¾÷ ¿ª»ç»ó óÀ½À¸·Î CISO¸¦ ä¿ëÇß½À´Ï´Ù. À̸§Àº »ç¶ó Çîµå¸¯½¼(Sarah Hendrickson)À̸ç CIO¿¡°Ô Á÷¼ÓÀ¸·Î º¸°íÇϵµ·Ï µÇ¾î ÀÖ½À´Ï´Ù. CISO°¡ CEO¿¡°Ô Á÷¼ÓÀ¸·Î º¸°íÇÏ´À³Ä CIO¿¡°Ô ÇÏ´À³Ä ¹®Á¦°¡ ¾ÆÁ÷ Á¤¸®µÇÁö ¾ÊÀº ½ÃÁ¡À̶ó ±â¾÷¸¶´Ù ´Ù¸£°Ô ÇàÇÏ°í Àִµ¥, ´Ï¸Õ¸¶Ä¿½º´Â CIO ¹Ø¿¡ CISO¸¦ µÎ±â·Î ÇÑ ¸ð¾çÀÔ´Ï´Ù. ±×·¯°í º¸´Ï ¿À´Ã CISOµÇ±â ÇÁ·ÎÁ§Æ® 2ÆíÀÌ ³ª°¡´Â ³¯À̱º¿ä.
2. ¹Ì±¹¼Ò¸ÅÇùȸ, °øÆòÇÑ Á¤º¸ °øÀ¯ ¿äûÇØ(Threat Post)
http://threatpost.com/retail-trade-groups-want-fair-data-breach-reporting-rules/109305
¼Ò¸Å»ó ¹× ½Å¿ëÄ«µå ´Ü¸»±â¿¡¼ÀÇ »çÀ̹ö ¹üÁË°¡ ºó¹øÇÏ°Ô ¹ß»ýÇÏ°í, ±×¿¡ µû¸¥ ¿©·¯ ÇØ°áÃ¥ÀÌ ½ñ¾ÆÁ® ³ª¿À°í ÀÖ½À´Ï´Ù. ±× Áß ÇÙ½ÉÀº ¼·Î¼·Î Á¤º¸ °øÀ¯¸¦ Çؼ Ãß°¡ ÇÇÇظ¦ ¸·´Â °Çµ¥, ¼ÖÁ÷È÷ ÀÌ°Ô ³Ê¹« ¸·¿¬ÇÑ °¨ÀÌ ÀÖ¾ú½À´Ï´Ù. °°Àº »ê¾÷ ³»¿¡ ÀÖ´Ù¸é ¼·Î °æÀï»ó´ëÀε¥, ¼·Î ¹â°í ¿Ã¶ó°¡´Â °æÀï»çȸ¿¡¼ ³²¿¡°Ô À¯ÀÍÀÌ µÇ´Â Á¤º¸¸¦ °øÀ¯ÇÑ´Ù? Àúµµ ÀÌ°É ±â»ç·Î ¿©·¯ Â÷·Ê ³»º¸³»±ä ÇßÁö¸¸ Àǽɽº·¯¿ü°Åµç¿ä. Àß µÇ±ä ÇÒ±î, ÇÏ´Â »ý°¢ÀÌ ÀÖ¾ú¾î¿ä. ±×·±µ¥ ±×°Ô ¿ª½Ã³ª Àß µÇÁö ¾Ê°í ÀÖ¾ú³ªºÁ¿ä. ÀÌ°É Á» °øÆòÇÏ°Ô Á¶Á¤ÇØ´Þ¶ó´Â ¿äûÀÌ Á¤½ÄÀ¸·Î ¹Ì±¹ Á¤ºÎ¿¡ µé¾î°¬´Ù°í ÇÕ´Ï´Ù. ¡®Á¤º¸ °øÀ¯¡¯°¡ ¹ýÀûÀ¸·Î È¿·ÂÀ» °®°Ô µÈ´Ù¸é, ´Ù¾çÇÑ ¹ý Çؼ®ÀÌ ÆÄ»ýÇÒ °ÍÀÌ°í ±×¿¡ µû¸¥ ÆÄÀåÀÌ ÀûÁö ¾ÊÀ» °ÍÀÔ´Ï´Ù. ¹°·Ð ¹ý¾ÈÀÌ ¸¶·ÃµÇ°í Åë°úµÇ°í Àû¿ëµÇ´Â µ¥±îÁö »ó´ç ±â°£ÀÌ °É¸®±ä ÇÏ°ÚÁö¸¸¿ä.
3. MS, ÆÐÄ¡ÅëÇØ OLE Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ ¼öÁ¤(Threat Post)
http://threatpost.com/microsoft-patches-ole-zero-day-recommends-emet-5-1-before-applying-ie-patches/109302
Áö³ ¹ã MS°¡ ÆÐÄ¡¸¦ Çß½À´Ï´Ù. OLE Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ °¡Àå Áß¿äÇÑ ¼öÁ¤ »çÇ×À̾ú°í, ±× ¿Ü¿¡ 13°³ÀÇ Ãë¾àÁ¡ÀÌ ¼öÁ¤µÇ¾ú´Ù°í ÇÕ´Ï´Ù. OLE Á¦·Îµ¥ÀÌ Ãë¾àÁ¡Àº »÷µå¿ú APT ±×·ì°ú ±ä¹ÐÈ÷ ¿¬°áµÈ Ä¡¸íÀûÀÎ °ÍÀ¸·Î ¾ó¸¶ Àü º¸¾È ¾÷°è¸¦ ½Ã²ø½Ã²øÇÏ°Ô ¸¸µé¾ú´ø ÁÖ¹üÀÔ´Ï´Ù.
4. ¾îµµºñµµ Ç÷¡½ÃÀÇ Ãë¾àÁ¡ 18°³ ÆÐÄ¡(Threat Post)
http://threatpost.com/adobe-patches-18-vulnerabilities-in-flash/109300
¾îµµºñµµ ÆÐÄ¡¸¦ Ç߳׿ä. 15.0.0.189º¸´Ù ÀÌÀü ¹öÀüÀ» »ç¿ëÇϰųª 13.0.0.250 ÀÌÀü ¹öÀüÀ» »ç¿ëÇÏ´Â »ç¿ëÀÚ, ¸®´ª½ºÀÇ °æ¿ì 11.2.202.411 ÀÌÀü ¹öÀüÀÇ Ç÷¡½Ã Ç÷¹ÀÌ¾î »ç¿ëÀÚµé°ú ¿À·¡µÈ AIR(15.0.0.293 ÀÌÀü, SDK 15.0.0.302 ÀÌÀü, SDK&Compiler 15.0.0.302 ÀÌÀü, ¾Èµå·ÎÀ̵å´Â 15.0.0.293ÀÌÀü) »ç¿ëÀÚµéÀº ²À ÆÐÄ¡°¡ ÇÊ¿äÇÏ´Ù°í ÇÕ´Ï´Ù.
5. ÆÄÀ̾îÆø½º 10ÁÖ³â, ÇÁ¶óÀ̹ö½Ã¿¡ ÃÊÁ¡ ´õ ¸ÂÃß±â·Î(Security Week)
http://www.securityweek.com/firefox-10-year-anniversary-release-focuses-privacy
2004³â 11¿ù 9ÀÏ, ÆÄÀ̾îÆø½º 1.0ÀÌ ¹«·á·Î °ø°³µÈ Áö 10³âÀÌ µÇ¾ú½À´Ï´Ù. 10³â µ¿¾È ÀÎÅÍ³Ý ºê¶ó¿ìÀú ½ÃÀå¿¡¼ 3À§¸¦ Â÷ÁöÇϱâ±îÁö¿¡ À̸£·¶³×¿ä. ¸ðÁú¶ó´Â ÆÄÀ̾îÆø½º 10ÁÖ³âÀ» ¸Â¾Æ ±â´É Çâ»óÀº ¹°·Ð ÇÁ¶óÀ̹ö½Ã º¸È£¿¡ ´õ ÃÊÁ¡À» ¸ÂÃá Á¦Ç°À» Á¦°øÇϱâ·Î ¹ßÇ¥Çß½À´Ï´Ù. ±×Áß Çϳª´Â °Ë»ö ¿£ÁøÀÎ ´ö´ö°í(DuckDuckGo)·Î ´ç½ÅÀÌ ´©±¸ÀÎÁö, ¹«¾ùÀ» °Ë»öÇÏ´ÂÁö ÃßÀûÇÏÁö ¾ÊÀ¸¸é¼ °Ë»ö °á°ú¸¦ Ãâ·ÂÇÏ´Â ±â´ÉÀ» °¡Á³°í, Æ÷°Ù(Forget)Àº »õ·Î Ãß°¡µÉ ¹öÆ°À¸·Î ºê¶ó¿ìÀú¿¡¼ ÃÖ±Ù È°µ¿ ³»¿ªÀ» ÀÚµ¿À¸·Î Áö¿ö³½´Ù°í ÇÕ´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>