½Å°íÆ÷»óÁ¦ Âü¿© ¸Å´º¾ó °³¹ß¡¤¹èÆ÷, Âü¿©±â¾÷¿£ Àμ¾Æ¼ºê Á¦°øµÅ¾ß
[º¸¾È´º½º ±è°æ¾Ö] À¥¼ºñ½º ¶Ç´Â ¼ÒÇÁÆ®¿þ¾îÀÇ Ãë¾àÁ¡À» ã¾Æ³½ »ç¶÷¿¡°Ô Æ÷»ó±ÝÀ» Áö±ÞÇÏ´Â Á¦µµÀÎ ¹ö±×¹Ù¿îƼ(Bug Bounty).
°¢Á¾ ÇØÅ· ¹× º¸¾È±â¼úÀ» º¸À¯ÇÏ°í º¸¾ÈÀü¹®°¡·Î È°µ¿ÇÏ°í ÀÖ´Â À̵鿡°Õ °³ÀÎÀÇ ¿ª·®À» ³ôÀÌ°í ÀÎÁöµµ¸¦ »ó½Â½ÃÅ°´Â ¿ªÇÒ »Ó¸¸ ¾Æ´Ï¶ó ½ÇÁúÀûÀÎ Æ÷»óÀ» ¹ÞÀ» ¼ö ÀÖ´Â ÀÌÁ¡ÀÌ ÀÖ´Ù. ±â¾÷ÀÇ °æ¿ì´Â ¹ö±×¹Ù¿îƼ¸¦ ÅëÇØ Ãë¾àÁ¡À» ¾÷µ¥ÀÌÆ®ÇÒ ¼ö ÀÖ¾î º¸¾ÈÀ§Çù¿¡ ´ëÀÀÇÒ ¼ö ÀÖ°í, ºñ¿ë Àý°¨°ú ÇÔ²² SWÇ°ÁúÀ» Çâ»ó½Ãų ¼ö ÀÖ´Â ºÎ¼öÀûÀÎ È¿°úµµ ¾òÀ» ¼ö ÀÖ´Ù.
ÇØ¿ÜÀÇ °æ¿ì ±¸±Û, À̺£ÀÌ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, µå·Ó¹Ú½º, ¾îº£½ºÆ®, ·¹µåÇÞ, ÆäÀ̽ººÏ, ¸ðÁú¶ó µîÀÌ ¹ö±×¹Ù¿îƼ¸¦ ¿î¿µÇÏ°í ÀÖÀ¸¸ç, ±¹³»´Â °ø°ø±â°ü °¡¿îµ¥¼µµ´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)ÀÌ, ¹Î°£±â¾÷ÀÇ °æ¿ì »ï¼ºÀüÀÚ, Çѱ۰úÄÄÇ»ÅÍ µî¿¡¼ ¹ö±×¹Ù¿îƼ¸¦ ¿î¿µÇÏ°í ÀÖ´Ù.
KISAÀÇ °æ¿ì ÃâÇöµµ 25%, ¿µÇâµµ 30%, °ø°ÝÈ¿°ú¼º 30%, ¹ß±¼¼öÁØ 15% Æò°¡±âÁØÀ¸·Î ¹ö±×¹Ù¿îƼ Á¦µµ¸¦ ¿î¿µ ÁßÀÌ´Ù.
KISA°¡ Áý°èÇÑ ¹ö±×¹Ù¿îƼ ¿î¿µÅë°è¸¦ »ìÆ캸¸é ¿ù°£ Æò±Õ 14°³·Î 2014³â ¾×ƼºêXÃë¾àÁ¡ ½Å°í 110°ÇÀ» Æ÷ÇÔÇϸé ÃÑ 519°ÇÀÇ Ãë¾àÁ¡À» ¹ß°ßÇßÀ¸¸ç, Ãë¾àÁ¡ Æò°¡¸¦ °ÅÃÄ ÃÑ 310°ÇÀÇ Ãë¾àÁ¡¿¡ ÃÑ 3¾ï 2,605¸¸¿øÀÌ Áö±ÞµÈ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
Ãë¾àÁ¡ ºÐ¾ß´Â PC°¡ 58%·Î °¡Àå ¸¹Àº ºñÀ²À» Â÷ÁöÇßÀ¸¸ç, CMS 18%, ¼ºñ½º 14%, ¼¹ö 3.7%, µð¹ÙÀ̽º 3.3% ¼øÀ¸·Î Áý°èµÆ´Ù.
PC Ãë¾àÁ¡ Áß¿¡´Â ¾×ƼºêX°¡ 63.5%·Î °¡Àå ³ôÀº ºñÀ²À» Â÷ÁöÇßÀ¸¸ç, ¹®¼ÆíÁýÀÌ 21.3%, ¸ÖƼ¹Ìµð¾î 6.6% ¼øÀ¸·Î ³ªÅ¸³µ´Ù.
ÀÌ¿Í °ü·Ã Çѱ¹ÀÎÅͳÝÁøÈï¿ø ¹ÚÁ¤È¯ ÆÀÀåÀº ¡°°øÀ¯±â, CCTV µî IoT Ãë¾àÁ¡ÀÌ Áõ°¡ÇÏ´Â Ãß¼¼À̸ç, ÇâÈÄ IoT °ü·Ã Ãë¾àÁ¡ ½Å°í°¡ ¸¹¾ÆÁú °ÍÀ¸·Î ¿¹»óµÈ´Ù¡±°í ¹àÇû´Ù.
ÇÏÁö¸¸ ¹ö±×¹Ù¿îƼ, Áï Ãë¾àÁ¡ ½Å°íÆ÷»óÁ¦°¡ È°¼ºÈµÇ±â À§Çؼ´Â ¹ÌÈíÇÑ Á¡ÀÌ ÀûÁö ¾Ê´Ù´Â ÁöÀûÀÌ´Ù. ù°·Î ÇØ¿Ü¿¡ ºñÇØ Æ÷»ó±Ý¾× ¾×¼ö°¡ ³Ê¹« Àû°Ô Ã¥Á¤µÅ ÀÖ´Â ½ÇÁ¤ÀÌ´Ù. ÃÖ±Ù MS¿¡¼ ÁøÇàÇÑ ¹ö±×¹Ù¿îƼ¿¡¼ ±¹³» º¸¾ÈÀü¹®°¡ ÀÌÁ¤ÈÆ ¾¾´Â 2¾ï¿ø´ëÀÇ Æ÷»ó±ÝÀ» ¹ÞÀº °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù. ÇÏÁö¸¸ Çѱ¹ÀÎÅͳÝÁøÈï¿øÀÇ °æ¿ì ÇÑÁ¤µÈ ¿¹»êÀ¸·Î ÁøÇàµÇ´Ù º¸´Ï Æ÷»ó±Ý¾×ÀÌ 30¸¸¿ø¿¡¼ ÃÖ°í 500¸¸¿ø ¼öÁØÀÌ´Ù.
¹ö±× ¹Ù¿îƼ È°¼ºÈ ¹æ¾È°ú °ü·ÃÇØ ¹Ú ÆÀÀåÀº ¡°Ãë¾àÁ¡ ½Å°íÆ÷»óÁ¦ÀÇ ¿î¿µ ¹× Âü¿© ¸Å´º¾óÀÌ °³¹ß¡¤¹èÆ÷µÇ¾î¾ß Çϸç, ½Å°íÆ÷»óÁ¦ Âü¿©±â¾÷ ´ë»ó¿¡°Õ Àμ¾Æ¼ºê Á¦°ø µîÀÌ È®´ëµÇ¾î¾ß ÇÑ´Ù¡±°í Á¦½ÃÇß´Ù.
ÀÌ¾î ±×´Â ¡°¹Î°£ÇÕµ¿Á¶»ç´Ü Áß Ãë¾àÁ¡ ºÐ°ú¿¡¼ È°µ¿ ÁßÀÎ Á¤º¸º¸¾È Àü¹®°¡¸¦ Àû±Ø È°¿ëÇØ¾ß ÇÑ´Ù¡±¸ç ¡°7ÀÏ À̳» SW Á¦Á¶»ç°¡ Á¶Ä¡°èȹÀ» Á¢¼öÇÏ°í, 2°³¿ù À̳» SW Á¦Á¶»ç°¡ º¸¾ÈÆÐÄ¡¸¦ °³¹ßÇϸç, Á¤Ã¥ ¹ÌÁؼö½Ã ÇØ´ç SWÃë¾àÁ¡ Á¦Á¶»ç¸¦ °ø°³ÇÏ´Â 7-2-1 Á¤Ã¥À» È®¸³ÇÏ´Â °Íµµ Ãë¾àÁ¡ ´ëÀÀÀ» °ÈÇÒ ¼ö ÀÖ´Â ¹æ¹ý¡±À̶ó°í °Á¶Çß´Ù.
¶Ç ´Ù¸¥ ¹®Á¦Á¡Àº Ãë¾àÁ¡ Æ÷»óÁ¦°¡ ¾î¸° ÇлýµéÀÇ °æÀï ¶Ç´Â ¿µ¿õ½É¸®¸¦ ÀÚ±ØÇØ ºÒ¹ýÀûÀÎ ÇàÀ§°¡ ºó¹øÇÏ°Ô ¹ß»ýÇÒ ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù. Á¤º¸º¸¾ÈÀ» °øºÎÇÏ´Â ¾î¸° ÇлýµîÀÌ ÇÕ¹ýÀÎÁö ºÒ¹ýÀÎÁö ¸ð¸£°Å³ª ȤÀº ¾Ë¸é¼µµ SQL ÀÎÁ§¼Ç, XSS µî ºÒ¹ýÀûÀÎ ¹æ¹ýÀ¸·Î Ãë¾àÁ¡ ½Å°í¸¦ ÇÏ´Â °æ¿ì°¡ Áö±Ýº¸´Ù ÈξÀ ´Ã¾î³¯ ¼ö ÀÖ´Ù´Â ¿ì·Á´Ù.
ÀÌ¿Í °ü·Ã ¹Ú ÆÀÀåÀº ¡°ÀÌ¿¡ ´ëÇØ Á¤Åë¸Á¹ý¿¡¼ ¾ð±ÞÀÌ µÇ°í ÀÖ±ä ÇÏÁö¸¸, Á¶±Ý ´õ ±¸Ã¼ÈÇØ Á¤¸®µÉ ÇÊ¿ä°¡ ÀÖ´Ù¡±¸ç ¡°±³¼ö, ±â¾÷ º¸¾È´ã´çÀÚ, º¸¾ÈÀü¹®°¡µé°úÀÇ ÀÚ¹®È¸ÀÇ µîÀ» ÅëÇØ È°¼ºÈ ¹æ¾È¿¡ ´ëÇÑ ±¸Ã¼ÀûÀÎ ÀÇ°ßÀ» ¼ö·ÅÇÑ ÈÄ, Á¤ºÎ¿Í ÇùÀÇÇÒ °èȹ¡±À̶ó°í ¸»Çß´Ù. À̸¦ ¹ÙÅÁÀ¸·Î ³»¿ëÀÌ Á¤¸®µÇ¸é ÇÕ¹ýÀûÀÎ ¹üÀ§ ³»¿¡¼ ¹ö±×¹Ù¿îƼ¿¡ Âü¿©ÇÒ ¼ö ÀÖµµ·Ï ¾È³»¼¸¦ Á¦°øÇÒ ¼ö ÀÖÀ» °ÍÀ̶ó°í µ¡ºÙ¿´´Ù.
ÀÌ¿Ü¿¡ ±¹³»¿¡¼ ¿¸®´Â ÇØÅ·¹æ¾î´ëȸ¿¡¼ ±â¾÷µéÀÌ Âü¿©ÇÒ ¼ö ÀÖ´Â À̺¥Æ® ¼º°ÝÀÇ ¹ö±×¹Ù¿îƼ ´ëȸ¸¦ ¿î¿µÇÏ´Â ¹æ¾Èµµ ÃßÁø ÁßÀÌ´Ù. ½ÇÁ¦ ¿ÃÇØ °³ÃֵǴ Secuinside 2015¿¡¼ ¹ö±×¹Ù¿îƼ ´ëȸ°¡ ¿¸± °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>