ÄɾîÆÛ½ºÆ®¿¡¼ 1¹é¸¸ °Ç ÀÌ»ó µ¥ÀÌÅÍ À¯ÃâµÇ°í
¾Æ½Ã¾Æ¿¡¼ ¼Õ²ÅÈ÷´Â ÄÉÀÌºí ¾÷üÀÎ Æѳݵµ ÇØÅ· ´çÇÏ°í
±¤°í¾÷°è¿¡¼ º¸¾È¿¡ °ü½É °¡Áö±â ½ÃÀÛÇϳª
[º¸¾È´º½º ¹®°¡¿ë] ´ëÇü »ç°í°¡ ¸¹½À´Ï´Ù. ÄɾîÆÛ½ºÆ®¶ó´Â ÀǷẸÇè ¾÷°è°¡ ¶Õ¸®°í, ¾Æ½Ã¾Æ ÅÂÆò¾ç Áö¿ª¿¡¼ ²Ï³ª Å« Ãà¿¡ ¼ÓÇÏ´Â ÄÉÀ̺í Åë½Å ¾÷üÀÎ ÆѳÝÀÌ ¶Õ·È½À´Ï´Ù. ´ëºÎºÐÀÇ ¶ó¿ìÅÍ¿¡ ¿µÇâÀ» ÁÙ ¼ö ÀÖ´Â ¹ö±×°¡ ¹ß°ßµÇ¾î ¶ó¿ìÅÍ º¸¾ÈÀÌ ¶Ç ¶ß°Ì°Ô ´Þ¾Æ¿Ã¶óÀÖ´Â °¡¿îµ¥ Áö³ÇØ ¾÷°è¸¦ ±äÀå½ÃÄ×´ø FREAK°ú ºñ½ÁÇÑ Ãë¾àÁ¡ÀÌ µîÀåÇØ ÀûÀÝÀº À¥ »çÀÌÆ®µéÀÌ È¥¶õÀ» °Þ°í ÀÖ½À´Ï´Ù.
±×·¯³ª ¾ÆÁ÷ Á¤º¸¸¦ °øÀ¯ÇÏ´Â ¹®Á¦¿¡ ´ëÇؼ µÞ¹ÞħÀÌ Àß ¾È µÇ°í ÀÖÀ¸¸ç Á¤º¸º¸¾È Àü¹®°¡µéÀº Á¤Ã¥À̳ª ±ÔÁ¦ÀÇ ¾ð¾î ¼Ó¿¡¼ ¾ÆÁ÷ ÇØÄ¿¿Í º°´Ù¸¥ Ãë±ÞÀ» ¹Þ°í ÀÖÁö ¸øÇÕ´Ï´Ù. ±×·¡¼ °è¼Ó Çß´ø ¾ê±â ¶Ç ³ª¿À°í, ¾îÁ¦ Çß´ø ¸»´ÙÅùÀ» ¿À´Ã ¶Ç ÇÏ´Â °Çµ¥, ±×·¯´À¶ó »ç°ÇÀº Á¡Á¡ ´õ ºü¸£°í ¸¹ÀÌ ¹ú¾îÁý´Ï´Ù. ´Ù¸¸ ÇØÄ¿µéÀÌ ±¤°í »ê¾÷À» °Çµé¿©ÁØ ´öºÐ¿¡(?) ÃÖ±Ù Á¤º¸º¸¾È ¾÷°è´Â ±×ÂÊ¿¡µµ ¼ÕÀ» »¸Ãĺ¼ ¿©°ÇÀÌ ¸¶·ÃµÇ°í ÀÖ´Â µí ÇÕ´Ï´Ù. ±¤°í »ê¾÷Àº ÀÎÅÍ³Ý °æÁ¦ÀÇ ±Ù°£À̶ó°í ºÁµµ µÇ´Â Áß¿äµµ 1À§, ¿µÇâ·Â 1À§ÀÇ »ê¾÷ÀÔ´Ï´Ù.
1. ÀÇ·á°è¿¡¼ ¶Ç ´ë±Ô¸ð À¯Ãâ»ç°í
ÄɾîÆÛ½ºÆ® µ¥ÀÌÅÍ À¯Ãâ»ç°í : 1¹é 1½Ê¸¸ °Ç(Security Week)
ÄɾîÆÛ½ºÆ® ºí·çÅ©·Î½º, ¹é¸¸ °Ç ³Ñ´Â °³ÀÎÁ¤º¸ À¯Ãâ(SC Magazine)
ÄɾîÆÛ½ºÆ® µ¥ÀÌÅÍ À¯Ãâ »ç°í·Î 1¹é 1½Ê¸¸ ¸í ÇÇÇØ ÀÔ¾î(CSOOnline)
ÀǷẸÇè ±â¾÷ÀÎ ÄɾîÆÛ½ºÆ®(CareFirst)¿¡¼ ´ë±Ô¸ð À¯Ãâ»ç°í°¡ ÀϾ½À´Ï´Ù. °ø°ÝÀÚµéÀº ÀÌ¹Ì 2014³â 6¿ù¿¡ ÇÑ °³ÀÇ µ¥ÀÌÅͺ£À̽º¿¡ ´ëÇÑ Á¢±ÙÀ» ¼º°ø½ÃŲ µíÀÌ º¸Àδٰí ÇÕ´Ï´Ù. À̸¦ ÇØ´ç ±â¾÷ÀÇ º¸¾È ¿ÜÁÖ¾÷ü¿´´ø ¸Çµð¾ðÆ®°¡ Á¤±âÁ¡°Ë ¶§ ¹ß°ßÇß´Ù°í Çϴµ¥¿ä, ÀÌ µ¥ÀÌÅͺ£À̽º¿¡ À¯ÀÏÇÏ°Ô ·Î±×ÀÎ ¾ÏÈ£ Á¤º¸°¡ µé¾îÀÖÁö ¾Ê¾Æ¼ ¾ÏÈ£¸¸ÅÀº À¯ÃâµÇÁö ¾Ê¾Ò´Ù°í ÇÕ´Ï´Ù.
2. Çؿܵµ ¶ó¿ìÅÍ°¡ À§±â
³ÝUSBÀÇ Ä¡¸íÀûÀÎ Ãë¾àÁ¡, ¼ö¹é¸¸ ¶ó¿ìÅÍ À§±â¿¡ óÇØ(CSOOnline)
³ÝUSB ¿À·ù·Î ¶ó¿ìÅÍ Á¦ÀÛÀÚµé ºñ»ó(CU Infosecurity)
¶ó¿ìÅÍÀÇ ´ë À§±â, ³ÝUSB ¹ö±×(Security Week)
¿äÁò Çѱ¹¿¡¼´Â ¶ó¿ìÅÍ¿Í °ø°ø ¿ÍÀÌÆÄÀÌ ¹®Á¦°¡ ½É°¢ÇÏ°Ô ¶°¿À¸£°í ÀÖ½À´Ï´Ù. ¿Ü±¹µµ ¸¶Âù°¡ÁöÀÔ´Ï´Ù. ¶ó¿ìÅÍ Á¦ÀÛ»çµéÀº ±â±â ¾È¿¡ ¼µåÆÄƼ ¼ÒÇÁÆ®¿þ¾î¸¦ »ðÀÔÇÏ´Â °Ô ´ëºÎºÐÀä, À̶§ »ç¿ëµÇ´Â ¼ÒÇÁÆ®¿þ¾î°¡ ³ÝUSB(NetUSB)¶ó°í ÇÕ´Ï´Ù. ¿©±â¼ ÀÎÁõ ¹× ¿ø°Ý Á¦¾î Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ¿ö³« ¸¹Àº ¶ó¿ìÅÍ ±â±âµé¿¡¼ ÀÌ ¼ÒÇÁÆ®¿þ¾î°¡ »ç¿ëµÇ°í Àֱ⠶§¹®¿¡ Æı޷ÂÀÌ ¸¸¸¸Ä¡ ¾ÊÀ» °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
3. °øÀ¯¿¡ ´ëÇÏ¿©
øº¸ °øÀ¯, ¾Æ¸§´ä°Ô µé¸®±ä ÇÏÁö¸¸(Infosecurity Magazine)
»ç¿ëÀÚµé, µ¥ÀÌÅÍ °øÀ¯ ³²¿ëÀÌ ÁÖ´Â ¸®½ºÅ© ¾Ë¾ÆµÖ¾ß ÇØ(Infosecurity Magazine)
º¸¾È Àü¹®°¡µé, ¹Ù¼¼³ª¸£ Á¤Ã¥¾È¿¡ ¿ì·Á Ç¥¸í(Threat Post)
ÃÖ±Ù ESG¿¡¼ ÁøÇàÇÑ ¼³¹®¿¡ ÀÇÇÏ¸é ¾÷°è¿¡ Á¾»çÇÏ´Â »ç¶÷µé Áß 94%°¡ À§Çù Á¤º¸¸¦ °øÀ¯ÇÏ´Â °ÍÀÌ µµ¿òÀÌ µÈ´Ù°í º¸°í ÀÖ½À´Ï´Ù. ±×·±µ¥ À̸¦ Á÷Á¢ ISAC µîÀ» ÅëÇØ ½ÇÇàÇÏ°í ÀÖ´Â ±â¾÷Àº 37%¿¡ ºÒ°úÇß½À´Ï´Ù. ¸»ÀÌ ÁÁ¾Æ ¡®°øÀ¯¡¯Áö ÀÌ°Ô Á÷Á¢ ½ÇÇöÇϱⰡ ¿©°£ ¾î·Á¿î °Ô ¾Æ´Ï±â ¶§¹®ÀÔ´Ï´Ù. À§ÇùÀ̶ó°í ÄÛ Â¤¾î Á¤ÀÇÇÏ°í ¼³¸íÇÒ ¼ö ÀÖ´Â ÇüÅ°¡ ¸Å¹ø µå·¯³ª´Â °Ô ¾Æ´Ï°í, ±â¾÷µé °£ º¸¾È ¹®Á¦ ¶§¹®¿¡ °É·Á ÀÖ´Â Æ®·¡ÇÈ Á¦ÇÑ Á¤Ã¥µµ Àå¾Ö¹°ÀÌ µÇ¸ç, ÀÌ·± ¸ðµç ¾î·Á¿òÀ» ±Øº¹ÇÏ°í øº¸°í °øÀ¯µÉ ¶§ ÁîÀ½¿£ ÀÌ¹Ì ½Ã°£ÀÌ ³Ê¹« Áö³ª¹ö¸®´Â °æ¿ì°¡ ¸¹´Ù°í ÇÕ´Ï´Ù.
¶ÇÇÑ Áö³ªÄ£ °øÀ¯´Â ¾È ÇÏ´À´Ï¸¸ ¸øÇÑ °á°ú¸¦ ³ªÀ» ¶§°¡ ¸¹´Ù´Â ÁÖÀåµµ ³ª¿À°í ÀÖÀ¸¸ç ÃÖ±Ù º¸¾È Àü¹®°¡µéÀº Á¤Ã¥¿¡ ÀÇÇØ °úµµÇÑ Á¦Á¦¸¦ ¹Þ°í ÀÖ´Ù´Â ÁÖÀåµµ ÀÖ½À´Ï´Ù. ƯÈ÷ ½ÇÇèÀ» À§ÇÑ Ä§Åõ¿Í ÇØÅ·À» À§ÇÑ Ä§Åõ¸¦ Á¤Ã¥¿¡¼ Á¤È®È÷ ±¸ºÐÇÏ°í ÀÖÁö ¾Ê´Â °Ô Á¦ÀÏ Å« ºÒ¸¸»çÇ×Àε¥, ¿©±â¿¡ ÃÖ±Ù ¹Ì±¹ »ê¾÷º¸¾È±¹(BIS)¿¡¼ ¹Ù¼¼³ª¸£ ÇùÁ¤À» µµÀÔÇÏ°Ú´Ù°í Çؼ ¶Ç ÇÑ Â÷·Ê ³í¶õÀÌ ºÒ°ÅÁö°í ÀÖ½À´Ï´Ù. ¹Ù¼¼³ª¸£ ÇùÁ¤Àº µÎ °¡Áö ¸ñÀûÀ» °¡Áø ±â¼úÀÇ ¼öÃâÀ» Á¦ÇÑÇÏ°í Àִµ¥¿ä, ¿©±â¼µµ ¹Ù·Î ħÅõ¿ë ¼ÒÇÁÆ®¿þ¾î°¡ ¹®Á¦°¡ µÇ±â ¶§¹®ÀÔ´Ï´Ù. °á±¹ Å©·¡Ä¿¿Í ÈÀÌÆ® ÇØÄ¿ °£¿¡ ¸íÈ®ÇÑ ±¸ºÐÀÌ ÇÊ¿äÇÏ´Ù´Â °Ô ¹®Á¦ÀÇ ÇÙ½ÉÀ̶ó°í º¾´Ï´Ù.
4. ·Î±×Àë Ãë¾àÁ¡°ú ¾ÏÈ£È
·Î±×Àë °ø°Ý, TLS º¸¾È µÚÈçµé´Ù(Infosecurity Magazine)
»õ·Î¿î ·Î±×Àë °ø°Ý, ºê¶ó¿ìÀú¿Í VPNÀÇ À§±â(Threat Post)
·Î±×Àë TLS Ãë¾àÁ¡ °ø°ÝÀ¸·Î À¥ »çÀÌÆ®, ¸ÞÀÏ ¼¹ö µî µå·¯³ª(Security Week)
±ä±Þ : ·Î±×Àë ¹ö±× °íÄ¡¸é 2¸¸°³ »çÀÌÆ®¿¡ ¿µÇâ ³¢ÃÄ(SC Magazine)
»õ·Î¿î ¾ÏÈ£È ¿À·ùÀÎ ·Î±×Àë, À¥ ¼Æ۵鿡 ºñ»ó(CSOOnline)
´ë±Ô¸ð ·Î±×Àë ¿À·ù ¹ß°ßµÅ(CU Infosecurity)
À۳⿡ FREAK¶ó´Â Ãë¾àÁ¡ ¶§¹®¿¡ º¸¾È¾÷°è°¡ ½Ã²ô·¯¿ü´ø ±â¾ï³ª½Ã³ª¿ä? ±×°Í°ú ¸Å¿ì Èí»çÇÑ Ãë¾àÁ¡ÀÌ ¶Ç ¹ß°ßµÇ¾ú½À´Ï´Ù. À̸§Àº ·Î±×Àë(LogJam)À̶ó°í ÇÕ´Ï´Ù. TLS¿¡ ÀÖ´Â Ãë¾àÁ¡À¸·Î Áß°£ÀÚ °ø°ÝÀ» °¡´ÉÇÏ°Ô ÇÕ´Ï´Ù. ÀÌ Ãë¾àÁ¡ÀÇ ¿µÇâ±Ç ¾Æ·¡ ÀÖ´Â HTTPS »çÀÌÆ®°¡ Àü ¼¼°è¿¡ 8¸¸ °³°¡ ³Ñ´Â´Ù°í Çϴµ¥ ÀÌ°É ¶Ç ¼öÁ¤Çϸé 2¸¸ °³°¡ ³Ñ´Â »çÀÌÆ®°¡ °Á¦ Æó¼âµÈ´Ù°íµµ ÇÕ´Ï´Ù. DHE_EXPORT »çÀÌÆÛ¸¦ ȣȯÇÏ´Â Çö´ëÀÇ ºê¶ó¿ìÀú¶ó¸é Á¡°ËÀÌ ÇÊ¿äÇÏ´Ù°í ÇÏ°í¿ä. ±â¼úÀûÀÎ ÀÚ¼¼ÇÑ ³»¿ëÀº ¿©±â »çÀÌÆ®¿¡ ÀÖ½À´Ï´Ù.
5. ÅÚ½ºÆ®¶ó ÆѳÝ
ÅÚ½ºÆ®¶ó ÆÑ³Ý : ³×Æ®¿öÅ© Àüü ³ëÃâµÅ(Infosecurity Magazine)
ÅÚ½ºÆ®¶ó ¼ÒÀ¯ÀÇ ÅÚ·¹ÄÞ Æѳݿ¡ SQL °ø°Ý °¨ÇàµÅ(Threat Post)
¿À½ºÆ®·¹Àϸ®¾ÆÀÇ Àü±âÅë½Å ¾÷üÀÎ ÅÚ½ºÆ®¶ó(Telstra)ÀÇ ÀÚȸ»çÀÌ¸é¼ Çؾç ÄÉÀÌºí ¹× µ¥ÀÌÅͼ¾ÅÍ ¾÷üÀÎ ÆѳÝ(Pacnet)ÀÌ ÇØÅ· ´çÇß½À´Ï´Ù. ¶§¹®¿¡ ÆÄÆ®³Ê»ç ¹× °í°´µéÀÇ Á¤º¸°¡ ´Ù·®À¸·Î À¯ÃâµÇ¾ú´Ù°í ÇÕ´Ï´Ù. ¾ÆÁ÷ ȸ»ç ÃøÀº ÀÚ¼¼ÇÑ ¹ßÇ¥¸¦ ÇÏ°í ÀÖÁö ¾ÊÀºµ¥¿ä, È®½ÇÇÑ °Ç ³×Æ®¿öÅ© ÀϺΰ¡ ¾Æ´Ï¶ó Àüü°¡ ÇØÄ¿µé¿¡°Ô Àå¾Ç´çÇÑ °ÍÀ¸·Î º¸Àδٴ °Ì´Ï´Ù. Áö±Ý Æ÷·»½Ä ¹× ¼ö»ç°¡ ÇÑâ ÁøÇà Áß¿¡ ÀÖ´Ù°í ÇÕ´Ï´Ù.
6. ¾÷°è Å« ¼Õµé
¾ÖÇÃ, ÃÖÃÊÀÇ ¾ÖÇÿöÄ¡OS ¾÷µ¥ÀÌÆ® ½Ç½Ã(Security Week)
±¸±Û, Å©·Ò 43 ¹ßÇ¥¿Í ÇÔ²² 37°¡Áö ¹ö±× ¼öÁ¤(Security Week)
±¸±ÛÀÇ Å©·Ò 43°ú ÇÔ²² ¿Â 37°³ÀÇ ¹ö±× ÇȽº(SC Magazine)
±¤°í¾÷°è, ÀÌÁ¨ ±¤°í º¸¾È öÀúÈ÷ ÇØ¾ß ÇÒ ¶§(CSOOnline)
¾ÖÇÃÀº ¾ÖÇÿöÄ¡OSÀÇ ÃÖÃÊ ¾÷µ¥ÀÌÆ®¸¦ ½Ç½ÃÇß½À´Ï´Ù. ÀÌ ÆÐÄ¡¸¦ ÅëÇØ 13°³ÀÇ Ãë¾àÁ¡ÀÌ ¼öÁ¤µÇ¾ú½À´Ï´Ù. ±¸±Ûµµ Å©·Ò 43À» ¹ßÇ¥ÇßÀ¸¸ç ÀÌ¿Í ÇÔ²² 37°¡Áö ¹ö±×¸¦ ¼öÁ¤Çß½À´Ï´Ù. ijµµ ijµµ ³¡ÀÌ ¾ø½À´Ï´Ù, Ãë¾àÁ¡À̶õ °Ç.
±¤°í¾÷°è¿¡ ´ëÇÑ °æ°¢½É Ã˱¸ÀÇ ¸ñ¼Ò¸®°¡ Àֱ⵵ Çß½À´Ï´Ù. ÃÖ±Ù ¸Ö¹öŸÀÌ¡ÀÌ¸ç ¾Öµå¿þ¾î°¡ Å« À̽´°¡ µÇ°í Àֱ⠶§¹®¿¡ ÀÎÅÍ³Ý °æÁ¦ÀÇ °¡Àå ±½Àº »Ñ¸®ÀÎ ±¤°í¾÷°è¿¡¼µµ ¿òÁ÷ÀÓÀÌ ÀÖÀ» °ÍÀ̶ó°í ºÃ´Âµ¥¿ä, °ú¿¬ ¿©±â¼µµ º¸¾È À̾߱Ⱑ ³ª¿À±â ½ÃÀÛÇß½À´Ï´Ù. Á¤º¸º¸¾È ¾÷°è Àüü·Î¼´Â ÁÁÀº ¼Ò½ÄÀ¸·Î º¸ÀÔ´Ï´Ù.
* ¿À´Ã ÀÏ¹Ý ½Ã»ç ºÎºÐÀº ½±´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>