Home > Àüü±â»ç

[ÅåÅå ÅäÅ©] ġŲÁý ¼öÁØÀÇ µÑ·¯´ë±â?

ÀÔ·Â : 2015-04-09 09:39
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ÇØÅ· »ç°í´Â ´Ù¾çÇѵ¥ ±×ÈÄ ´ëó´Â »·ÇÑ ¿¹ÀÇ»ó ¸àÆ®·Î °íÁ¤
¿ÀÈ÷·Á ±¸ÅÂÀÇ¿¬ÇÑ »óȲÀ» ²¿Áý´Â °Ô Ã̽º·´°Ô ´À²¸Á®


[º¸¾È´º½º ÁÖ¼ÒÇü] »ì´Ùº¸¸é ¿µÈ¥ ¾ø´Â µÑ·¯´ë±â¸¦ ÇÒ ¶§µµ ÀÖ°í µéÀ» ¶§µµ ÀÖ´Ù. °¡Àå ÈçÇÑ ¿¹´Â ¹è´ÞÀ» µ¶ÃËÇÏ´Â ÀüÈ­¿¡ ¡°¹æ±Ý Ãâ¹ßÇß½À´Ï´Ù¡±¶ó´Â ġŲÁý ¾ÆÀú¾¾ÀÇ ¸»ÀÌ´Ù. ¹ß½Åó°¡ ¾îµðÀÎÁö È®Àεµ ¾ÈÇÏ°í ¹Ù·Î ¹«Á¶°Ç ÀÌ¹Ì ¶°³µ´Ù°í ´ëÀÀÇØÁÖ´Â °÷µµ ÀÖ´Ù. ±× ¸»¿¡ ÀÌÁ¦ ¿ì¸®´Â µûÁöÁöµµ ¾Ê°í ±×°Ô »ç½ÇÀÌ ¾Æ´ÑÁö ¾Ë¸é¼­µµ ¡®³»°¡ ±â´Ù¸®°í ÀÖ¼Ò¡¯¶ó´Â ¸Þ½ÃÁö¸¦ Àü´ÞÇÑ °Í ÀÚü¿¡ ¸¸Á·°¨À» ´À³¢°í ÅëÈ­¸¦ ¸¶Ä£´Ù.

 


±×·±µ¥ º¸¾È¾÷°èµµ º°¹Ý ´Ù¸£Áö ¾Ê´Ù. º¸¾È¾÷°è¿¡¼­µµ ġŲÁý ¼öÁØÀÇ °ÅÁþ¸»ÀÌ ÀÖ´Ù. °¡Àå Åë»óÀûÀÎ °Ô ¡°´Ù½Ã´Â ÀÌ·± ÀÏÀÌ ¾øµµ·Ï º¸¾ÈÀ» °­È­ ÇÏ°Ú´Ù¡±¶ó´Â ¸»ÀÌ´Ù. »ç½Ç ±×·¯°í ³ª¼­ ¶Ç °°Àº »ç°ÇÀÌ ÅÍÁö´õ¶óµµ ¿ì¸®´Â ÀÌÇØÇÑ´Ù. ¿ì¸®µµ ¾î¿ ¼ö ¾ø´Ù´Â °É ¾Ë±â ¶§¹®ÀÌ´Ù. ±×µéÀº ±×·¸°Ô ÀÔÀåÀ» Ç¥¸íÇÏ´Â °Í¿¡ ¸¸Á·°¨À» ´À³¢°í, ÇÇÇØÀÚ´Â ±× ¸»À» µé¾î³½ °Í¿¡ ´ëÇØ ¸¸Á·ÇØÇÏ¸ç ´ÙÀ½ »ç°ÇÀ» ¸ÂÀÌÇÒ Áغñ¸¦ ÇÑ´Ù.  


±×·±µ¥ ±×·¸°Ô ³Ñ¾î°¡µµ µÇ´Â °Ô ÀÖ°í ¾È µÇ´Â °Ô ÀÖÁö ¾ÊÀ»±î. ¿ì¸®°¡ ÀÌÇØÇÒ ¼ö ÀÖ´Â ¹üÀ§´Â ¡®¾î¿ ¼ö ¾øÀÌ¡¯¶ó´Â °ø°¨ ¾È¿¡¼­ ÀÌ·ç¾îÁ®¾ß ÇÏ°í, ±× °ø°¨Àº ¡®º¸¾È°­È­¡¯¶ó´Â ´Ü¾î°¡ ³Ê¹«µµ Àͼ÷ÇØÁ³´Ù´Â ÀÌÀ¯·Î ¿ì¸®ÀÇ °ü¿ëÀÌ ³Ê¹« ³Ð¾îÁ®¼­µµ ¾È µÈ´Ù´Â »ý°¢ÀÌ´Ù. Àû¾îµµ ÇÏÆ®ºí¸®µå °°Àº Àü ¼¼°è¸¦ µÚÈçµå´Â Ãë¾àÁ¡À» °Þ¾úÀ¸¸é, »óÀüº®ÇØ°¡ µÇ¾îµµ ¸ðÀÚ¸¦ ÆDZ¹¿¡ ÇÏÆ®ºí¸®µå Ãë¾àÁ¡ ÇØ°á ºñÁßÀÌ Àü³â´ëºñ °íÀÛ 2% ´Þ¶óÁ®ÀÖ´Ù´Â °á°ú´Â Á¤¸» ¾î󱸴ϰ¡ ¾ø´Â Åë°è´Ù. ±×·±µ¥ À̸¦ ºñ³­ÇÏ´Â °Í ÀÚü°¡ Ã̽º·´°Ô ´À²¸Áö´Â °ÍÀº ¡®¸»»ÓÀÎ º¸¾È¡¯À» µ¶·ÁÇÏ´Â ²ÃÀÌ ¾Æ´Ñ°¡¶ó´Â »ý°¢¿¡ ´Ù½Ã ÇÑ ¹ø ²¿Áý¾î º¸·ÁÇÑ´Ù.

 

1. »ç»ó ÃÖ¾ÇÀÇ Ãë¾àÁ¡À¸·Î ²ÅÈ÷´Â ÇÏÆ®ºí¸®µå(Heartbleed) »ç°Ç 1³â ÈÄ, ¾ÆÁ÷±îÁö ±â¾÷µéÀÌ ÇÏÆ®ºí¸®µå ÈçÀûÀ» ¿ÏÀüÈ÷ ¾ø¾ÖÁö ¸øÇÏ´Â ÀÌÀ¯¿¡ ´ëÇÑ ¡®¸ô¶ó¼­¡¯ 3Á¾ ¼¼Æ® ³í¸®.

¡°±â¾÷µéÀÌ ÇÏÆ®ºí¸®µåÀÇ ÈçÀûÀ» ¿ÏÀüÈ÷ ¾ø¾ÖÁö ¸øÇÏ´Â ÀÌÀ¯´Â ¼¼ °¡Áö´Ù. 1)¾î¶² ¼ö¼øÀ» °ÅÃÄ¾ß ÇÏ´ÂÁö Á¤È®È÷ ¸ô¶ó¼­ 2)ÀÎÁõ¼­¿Í Å°°¡ ¾îµð ÀÖ´ÂÁö ¸ô¶ó¼­ 3)ÇÑ ¹ø¿¡ ¸¹Àº ¾çÀÇ ÀÎÁõ¼­¿Í Å°¸¦ ¾î¶»°Ô »¡¸® ±³Ã¼ÇÏ´ÂÁö ¸ô¶ó¼­¡±

- º£³ªÇÇ º¸¾ÈÀü·« ÃÑ°ýÀÎ ÄÉºó º¸¼½(Kevin Bocek) ºÎ»çÀå


2. ¹Ì±¹ ÃÖ´ë ÀǷẸÇèÁ¤º¸ À¯Ãâ »ç°ÇÀÎ ¾Ø¼¶(Anthem)»ç°Ç ¹ß»ý ÈÄ, HIPAA(¹Ì±¹ ÀÇ·á¹ý Áß Çϳª·Î ȯÀÚÀÇ µ¿ÀÇ ¾øÀÌ º¸È£µÈ °Ç°­Á¤º¸¸¦ »ç¿ë ¹× °ø°³ÇÏ´Â °ÍÀ» ±ÝÇÑ´Ù)¿Í HITRUST(°Ç°­Á¤º¸½ÅŹ¿¬ÇÕ)¸¦ µîÇѽÃÇÏ´Â ½ÇÅ ¿µÇâ Å¿À̶ó°í Àü¹®°¡µéÀÌ ÁöÀûÇßÁö¸¸, Á¤ÀÛ ¾Æ¹« Á¶Ä¡µµ ÃëÇÏÁö ¾Ê¾Ò°í ÇÑ ´Þ µÚ ºñ½ÁÇÑ »ç°Ç ¹ß»ý.

¡°¾ÆÁ÷ ¸¹Àº ¾÷ü¿¡¼­ HIPAA¿Í HITRUST¸¦ µîÇѽÃÇÑ´Ù. ÇöÀç HIPAA¸¦ ½ÃÇàÇÏ°í ÀÖ´Â ¹Ì±¹ ÀαÇû(Office for Civil Rights)Àº Àηµµ ¸ðÀÚ¶ó°í Àú¿¹»êÀÌ´Ù. µû¶ó¼­ À̵éÀº À¯Ãâ Á¶»ç ¹× ¿¹¹æ È°µ¿º¸´Ù´Â »ç°ÇÀ» ¼ö½ÀÇϱ⿡ Á¤½Å¾ø´Â »óȲÀ̸ç ÀǷẸÇè¾÷°è´Â ¹Ì±¹ ÀαÇûÀ» ¹«½ÃÇÏ´Â °æ¿ì°¡ ¸¹Àºµ¥ À̸¦ »ç±â¾÷¿¡ À§Å¹ÇÏ´Â µîÀÇ ¹æ¹ýÀ¸·Î º¸´Ù ¾ö°ÝÇÏ°Ô °ü¸®ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±

- IT ȸ»ç ÄÝÆÄÀ̾î(Coalfire)ÀÇ ¾Øµå·ù Èø½º(Andrew Hicks) ÀÓ¿ø


3. ¼¼°èÀûÀÎ Â÷·® ¿¹¾à ¼­ºñ½º¾÷üÀÎ ¿ì¹ö(Uber) À¯Ãâ»ç°Ç ÈÄ, ´ÊÀå Å뺸(»ç°Ç ÀÎÁö ÈÄ Å뺸±îÁö 5°³¿ù ¼Ò¿ä)

¡°¼­µåÆÄƼ¿¡ ÀÇÇØ 5¸¸ ¸í ÀÌ»óÀÇ ÀÚ»ç ¿îÀüÀÚµéÀÇ À̸§°ú Â÷·®¹øÈ£°¡ À¯ÃâµÈ °ÍÀÌ ÆľǵƽÀ´Ï´Ù. ÇÇÇØÀÚ ¿©·¯ºÐ²² ½Å¿ø º¸È£ ¼­ºñ½º 1³â ¹«·á ¼­ºñ½º¸¦ Á¦°ø ÇÏ°Ú½À´Ï´Ù¡±

- ¿ì¹ö(Uber)


4. ¡°(2015³â 3¿ù 18ÀÏ ±âÁ¡À¸·Î) º¸´Ù ¾ö°ÝÇÑ ¾Û °ü¸®¸¦ À§ÇØ ¿À´ÃºÎÅÍ ±¸±Û ¾ÛÀº ¸ðµÎ ¡®¼öµ¿¡¯À¸·Î Á¡°ËÇϱâ·Î Çß´Ù¡±

- ±¸±Û(Google)


5. 2011³âµµ ¾îµµºñ¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡(CVE-2011-2461)¿¡ ´ëÇÑ ÆÐÄ¡ ¿Ï·áÇß´Ù°í ¹ßÇ¥ÇßÁö¸¸ »ç½ÇÀº 4³âÀÌ Áö³­ ÇöÀç±îÁö ¿©ÀüÈ÷ Ãë¾à.

¡°(2011³â)Ãë¾àÁ¡ CVE-20110-2461¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¿Ï·áÇß½À´Ï´Ù¡±

- ¾îµµºñ(Adobe)


6. ¡°½Å¿ëÄ«µå °áÁ¦¸¦ Çã¿ëÇÏ´Â ¾÷üµé Áß 20%¸¸ÀÌ º¸¾È Ç¥ÁØ Á¤Ã¥À» ÁؼöÇÏ´Â °ÍÀ¸·Î µå·¯³µ´Ù. ¶ÇÇÑ Æ÷Ãá 500¿¡ µîÀçµÉ Á¤µµ·Î Å« ±â¾÷µé Áß 40%°¡ °í°´µé¿ëÀ¸·Î Á¦ÀÛÇÏ´Â ¾ÛÀ» °³¹ßÇÒ ¶§ º¸¾ÈÀ» Å©°Ô ¿°µÎ¿¡ µÎ°í ÀÖÁö ¾ÊÀº °ÍÀ¸·Î ³ªÅ¸³µ´Ù¡±

- ¹ö¶óÀÌÁð(Verizon)ÀÌ 2015³â 3¿ù¿¡ ¹ßÇ¥ÇÑ ¡®2015 PCI Compliance¡¯ º¸°í¼­

[±¹Á¦ºÎ ÁÖ¼ÒÇü ±âÀÚ(sochu@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)