Á¤º¸À¯Ãâ·Î ¹ß»ýÇÏ´Â ºñ¿ë Çظ¶´Ù Áõ°¡, ¹«½Ã ¸øÇÒ ¼öÁØ
º¸¾È¾÷°èÀÇ ÀμöÇÕº´Àº °è¼ÓÇؼ ÀÌ·ç¾îÁ® - ½ÃÀå ºÐÀ§±â ¹Ý¿µ
Á¤º¸º¸¾È¿¡ ´ëÇÑ À̾߱Ⱑ ¿ÀÈ÷·Á ³Ê¹« ¸¹¾Æ¼ ¹®Á¦´Ù?
[º¸¾È´º½º ¹®°¡¿ë] Á¤º¸À¯Ã⠵Ǿú´Ù, ´Â ¹®Àå ȤÀº Çìµå¶óÀÎÀ» Á¢ÇÏ½Ç ¶§ ¾ÕÀ¸·Î´Â À¯ÃâµÈ Á¤º¸ 1°Ç´ç ´ë·« 17¸¸¿øÀÇ ¼ÕÇØ°¡ ÀÖ¾ú±¸³ª, ¶ó°í °¢ÁÖ¸¦ ´Þ¾Æ¼ ÀÐÀ¸½Ã¸é µÇ°Ú½À´Ï´Ù. °¡Àå ÃÖ±Ù ½Ã¼¼´Â ±×·¸´Ù°í ÇÕ´Ï´Ù. 100¸¸°ÇÀÌ À¯ÃâµÇ¾ú´Ù? ±×·¯¸é 17x100¸¸, Áï 1õ 7¹é¸¸¿øÀÇ ¼ÕÇØ°¡ ¹ß»ýÇÑ °Ì´Ï´Ù. ±×·±µ¥ »ç½Ç ¿äÁò Çìµå¶óÀÎ Àå½ÄÇÒ Á¤µµ¸é õ¸¸ ´ÜÀ§ ¿ì½À°Ô ÂïÁÒ. ³×, ¼ÕÇØ°¡ À̸¸Àú¸¸ÀÌ ¾Æ´Õ´Ï´Ù.
±×·¡¼ÀÎÁö ȤÀº ±×·³¿¡µµ ºÒ±¸ÇÏ°íÀÎÁö ¾î¶² °ÍÀÌ ÀûÀýÇÑ Á¢¼Ó¾îÀÎÁö ¸ð¸£°Ú´Âµ¥ ¾Æ¹«Æ° º¸¾È¾÷°è´Â Àß ÀÚ¶ó°í ÀÖ½À´Ï´Ù. ¿À´Ã ³ª¿Â °Í¸¸ ¼ö¾ï ´Þ·¯ ÀμöÇÕº´ °Å·¡ ¼Ò½ÄÀÌ ¼¼ °ÇÀ̳ª ÀÖ½À´Ï´Ù. ¹Ì±¹ Á¤ºÎ´Â 6¿ù 1ÀÏÀÇ µµ·¡°¡ Á¤¸» ¡®ÀÏ¿äÀÏÀÌ ´Ù °¡´Â ¼Ò¸®¡¯ ±× ÀÌ»óÀÇ ¾Ç¸ùó·³ ´À²¸Áú °Í °°½À´Ï´Ù. ¿ÜºÎÀÎÀ¸·Î¼´Â 6¿ù 1ÀÏ ÀÌÈÄ, ¾Ö±¹¹ýÀÇ °ø¹é±â°¡ ¾î¶² ¸ð¾çÀÌ µÉÁö°¡ ´õ ±Ã±ÝÇÑ °Ô »ç½ÇÀ̱ä ÇÕ´Ï´Ù¸¸. ±× ¿Ü¿¡ MSÀÇ ¡®°³ÀÎ ÀÚÀ¯¡¯¸¦ À§ÇÑ ¿òÁ÷ÀÓÀÌ ´«¿¡ ¶ë´Ï´Ù. °Ë»ö º¸È£ ±â´ÉÀÌ ÀÌÁ¦ MS¿¡¼´Â °ø½ÄÀûÀ¸·Î ¾Ç¼ºÀÌ µÈ´Ù°í Çϴµ¥, ÀÌ ¿ª½Ã ±× ÆÄÀåÀ» ¡®±¸°æ¡¯ÇÏ°í ½Í¾îÁö´Â ¼Ò½ÄÀÔ´Ï´Ù.
1. Á¤º¸À¯Ãâ »ç°í´Â ¾ó¸¶Àϱî?
¿µ±¹ À¯Ãâ»ç°í·Î ¹ß»ýÇÑ ºñ¿ë 2³â ¸¸¿¡ 7% »ó½Â(Infosecurity Magazine)
Æ÷³×¸ó : Á¤º¸À¯Ãâ »ç°í´Â °Ç´ç Æò±Õ 154´Þ·¯(CSOOnline)
Á¤º¸À¯Ãâ »ç°í·Î µå´Â ºñ¿ë ¿Ã¶ó°¡°í, ÀÇ·á¾÷°è °¡Àå °ø°ÝÀÌ ºó¹øÇÏ°í(Security Week)
Á¤º¸À¯Ãâ »ç°í·Î µå´Â Æò±Õ ºñ¿ëÀº 6¹é5½Ê¸¸ ´Þ·¯(SC Magazine)
¿µ±¹ Á¶Á÷µéÀÌ Á¤º¸ À¯Ãâ»ç°í¸¦ °ÞÀ» ¶§¸¶´Ù µé¾î°¡´Â ºñ¿ëÀÌ Áö³ 2³â °£ ¹«·Á 7%³ª Áõ°¡Çß´Ù´Â Á¶»ç°á°ú°¡ ³ª¿Ô½À´Ï´Ù. ÀÌ´Â ÃÑ 2¹é 37¸¸ ÆÄ¿îµå¿¡ ÇØ´çÇÏ´Â ºñ¿ëÀÌ¸ç °Ç´ç 104 ÆÄ¿îµå¶ó´Â ¶æÀ̶ó°í ÇÕ´Ï´Ù. °°Àº Á¶»ç¸¦ µÎ°í ¹Ì±¹ ¸Åü´Â °Ç´ç 154 ´Þ·¯, ÃÑ Æò±Õ 6¹é 5½Ê¸¸ ´Þ·¯¶ó°í º¸µµÇß½À´Ï´Ù.
Ä£ÀýÇÏ°Ô ´ÜÀ§ ȯ»êÀ» Çص帰´Ù¸é, ¿µ±¹Àº ÃÑ 40¾ï 3435¸¸ 6200¿ø, °Ç´ç 17¸¸ 7õ¿ø, ¹Ì±¹Àº Æò±Õ 72¾ï 590¸¸¿ø¿¡ °Ç´ç 17¸¸ 7õ¿øÀÔ´Ï´Ù. Á¤º¸ÀÇ °Ç´ç ÇÇÇؾ×Àº ºñ½ÁÇѵ¥, ±Ô¸ð¿¡¼ »ó´çÈ÷ Â÷ÀÌ°¡ ³³´Ï´Ù. ¾Æ¹«Æ° ÀÌ°Ô °¥¼ö·Ï ´Ã¾î°£´Ù´Â °Ç °øÅëÀÔ´Ï´Ù.
2. °¢Á¾ ÀμöÇÕº´
ÆȷξËÅä ³×Æ®¿÷½º, ½Ã·Î½ÃÅ¥¾î Àμö(Security Week)
Æ÷Ƽ³Ý, 4õ 4¹é¸¸ ´Þ·¯¿¡ ¸Þ·ç³×Æ®¿÷½º Àμö(Security Week)
EMC, 12¾ïºÒ¿¡ ¹öÃß½ºÆ®¸² Àμö(SC Magazine)
ÆȷξËÅä, Æ÷Ƽ³Ý, EMC µî º¸¾È ¾÷°è¿¡¼ ²Ï³ª ¿µÇâ·ÂÀ» ¹ßÈÖÇÏ´Â ±â¾÷µéÀÌ °¢°¢ ½Ã·Î½ÃÅ¥¾î(CirroSecure)¶ó´Â SaaS Àü¹® ¾÷ü, ¸Þ·ç³×Æ®¿÷½º(Merru Networks)¶ó´Â ¹«¼± ³×Æ®¿öÅ© ¾÷ü, ¹öÃß½ºÆ®¸²(Virtustream)À̶ó´Â Ŭ¶ó¿ìµå Á¦°ø¾÷ü¸¦ ÀμöÇß½À´Ï´Ù. È®½ÇÈ÷ º¸¾È¾÷°è¸¦ Å« ½Ã°¢¿¡¼ º¸¸é È°±â°¡ ³ÑÄ¡±ä ÇÕ´Ï´Ù.
3. °¢Á¾ ÆÐÄ¡
½ÉÆ÷´Ï, ÀÎÁõ ¾øÀÌ Á¢±Ù Çã¿ëÇÏ´Â Ãë¾àÁ¡ ÆÐÄ¡(Security Week)
·ÏÀ£, HMI ¼ÒÇÁÆ®¿þ¾î ³» ¾àÇÑ ¾ÏÈ£ º¸È£ Ãë¾àÁ¡ ÆÐÄ¡(Threat Post)
PHP À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇÁ·¹ÀÓ¿öÅ©ÀÎ ½ÉÆ÷´Ï(Symfony)¿¡¼ º¸¾È ¹ö±×°¡ ¹ß»ýÇß½À´Ï´Ù. CVE-2015-4050ÀÌ°í, ÀÎÁõ¹ÞÁö ¾Ê¾Æµµ Á¢±ÙÀÌ °¡´ÉÇØÁö´Â Ãë¾àÁ¡À̾ú´Ù°í Çϴµ¥¿ä, ´ÙÇàÈ÷ ÆÐÄ¡°¡ µÇ¾ú´Ù°í ÇÕ´Ï´Ù. Àΰ£-±â°è ÀÎÅÍÆäÀ̽º(HMI) ¾÷üÀÎ ·ÏÀ£(Rockwell)¿¡¼µµ ¾àÇÑ ¾ÏÈ£ º¸È£ ½Ã½ºÅÛÀÌ °®´Â Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù°í ÇÕ´Ï´Ù.
4. Á¤ºÎµéÀÇ ¿òÁ÷ÀÓ
È£ÁÖ Á¤ºÎ, »çÀ̹ö º¸¾È °øÀ¯ Àü·« ¼ö¸³ÇÒ µí(The Register)
µµ´ëü Áö±Ý ¹¹°¡ ¾î¶»°Ô µ¹¾Æ°¡´Â °Å¾ß? ÀÚÀ¯¹ý ÆóÁö ±× ÀÌÈÄ(The Register)
ÀÚÀ¯¹ý ȤÀº ¾àÈµÈ ¾Ö±¹¹ýÀÌ ¹Ì±¹ ³»¿¡¼ Å« À̽´ÀÔ´Ï´Ù. »ç½Ç»ó Á¤ºÎ°¡ ½Ã¹Î¿¡ ´ëÇÑ °¨½Ã ¹× °Ë¿À» ÇÒ ¼ö ÀÖ´À³Ä¿¡ ´ëÇÑ ¹®Á¦Àε¥ À̸¦ ¹Ì±¹ Á¤ºÎ´Â ¡®±¹¹ÎÀ» º¸È£ÇÒ ¼ö´ÜÀÌ ¾ø¾îÁø´Ù¡¯¶ó°í º¸°í ÀÖ°í ¹Ý´ëÆí¿¡¼´Â ¡®½Ã¹ÎÀÇ ÀÚÀ¯°¡ ħÇع޴´١¯¶ó°í Çؼ®ÇÏ°í ÀÖ¾î¼ Ã·¿¹ÇÑ ´ë¸³ÀÌ ÀÌ·ç¾îÁö´Â °ÍÀÌÁö¿ä. ¾Æ¹«Æ° ±¹È¸¿¡¼´Â ÀÌ°Ô ÁÖ¸»¿¡ Åë°ú¸¦ ¸øÇß°í ¿À¹Ù¸¶ ´ëÅë·ÉÀº 6¿ù 1ÀÏ ¸¸±â°¡ µÇ±â Àü¿¡ ´ëÃ¥À» °±¸Ç϶ó°í °·ÂÇÏ°Ô ÀÇ¿øµéÀ» ¹Ð¾îºÙÀÌ°í ÀÖÁÒ.
6¿ù 1ÀϱîÁö ´ëü¹ýÀÌ ¸¶·ÃµÇÁö ¾ÊÀ¸¸é ¾Ö±¹¹ýÀº ÀÚ¿¬ ¼Ò¸êµÇ°í Á¤Ã¥¿¡ ±¸¸Û ȤÀº Ãë¾àÁ¡ÀÌ »ý±â´Â °Å¶ó ¾î¸¶¾î¸¶ÇÑ ÆÄÀåÀÌ ¿¹»óµÇ°í ÀÖ½À´Ï´Ù. Á¶¸¸°£ ÀÌ¿¡ ´ëÇÑ ÀÇȸÀÇ ÅõÇ¥°¡ ´Ù½Ã ÀÖÀ» °Í °°½À´Ï´Ù. ÇÑÆí È£ÁÖ Á¤ºÎ´Â ¹Î°ú °üÀÌ ÇÔ²² »çÀ̹ö º¸¾ÈÀ» µµ¸ðÇÒ ¼ö ÀÖ´Â ¹é¼¸¦ °è¼ÓÇؼ ¹ß°£ Áß¿¡ ÀÖ½À´Ï´Ù. ¿ÃÇØ Á߹ݱîÁöµµ Àü·« °¡ÀÌµå ¹× ¸®ºä°¡ ³ª¿Ã °Å¶ó°í ÇÕ´Ï´Ù. È£ÁÖÀÇ Á¢±Ù ¹æ½Ä°ú ¹Ì±¹ÀÇ Á¢±Ù ¹æ½Ä¿¡¼ º¸ÀÌ´Â Â÷ÀÌ°¡ Èï¹Ì·Ó³×¿ä.
5. ¿©·¯ Ãë¾àÁ¡ ¹× ¾Ç¼º ¡ÈÄ
µµÄ¿ Çãºê »ç¿ëÀÚ, ·¯½Ã¾È ·ê·¿ °ÔÀÓ ÁßÀÎ °Í°ú ´Ù¸¦ ¹Ù ¾ø¾î(The Register)
ÆäÀ̽ººÏ¿¡¼ °¡Â¥ ¿µ»ó Ç÷¹À̾î ÅëÇØ ¸Ö¿þ¾î ¹øÁ®(SC Magazine)
»õ·Î¿î ·£¼¶¿þ¾î Æйи®ÀÎ ¶ôÄ¿¿¡¼ ½½¸®ÆÛ ±â´É ¹ß°ß(SC Magazine)
±êÇãºê(GitHub)¿Í ºñ½ÁÇÑ ¼ºñ½º·Î µµÄ¿ Çãºê(Docker Hub)¶ó´Â °Ô ÀÖ½À´Ï´Ù. ±×·±µ¥ ÀÌ ¼ºñ½º¿¡´Â ÇÏÆ®ºí¸®µå, Ǫµé, ½©¼îÅ© µîÀÇ Ãë¾àÁ¡ÀÌ »êÀçÇØÀÖ¾î ÀÌ ¼ºñ½º¸¦ ÀÌ¿ëÇÏ´Â °Ç ÃÑ¾Ë ¸¹ÀÌ µç ÃÑÀ¸·Î ·¯½Ã¾È ·ê·¿ ÇÏ´Â °Í°ú ´Ù¸¦ ¹Ù ¾ø´Ù´Â ±â»ç°¡ º¸µµµÇ¾ú½À´Ï´Ù. ÆäÀ̽ººÏ¿¡¼´Â Å©·Ò Ç÷¹À̾îÀÎ °Íó·³ À§ÀåÇÑ ¸Ö¿þ¾î°¡ µ¹¾Æ´Ù´Ï°í ÀÖ´Ù´Â »ç½ÇÀÌ °¨ÁöµÇ¾úÀ¸¸ç ¶ôÄ¿(Locker)¶ó´Â »õ·Î¿î À¯ÇüÀÇ ·£¼¶¿þ¾î°¡ º¸µµµÇ±âµµ Çß½À´Ï´Ù.
ÀÌ ¶ôÄ¿ ·£¼¶¿þ¾î°¡ ƯÀÌÇÑ °Ç µ·ÀÌ Áö±ÞµÉ ¶§±îÁö ÆÄÀÏÀ» ¾ÏȣȽÃÄѹö¸®´Â °Ô ¾Æ´Ï¶ó ÇØ´ç ½Ã½ºÅÛÀ» ¾Æ¿¹ ¡®½½¸³ ¸ðµå¡¯·Î °Á¦½ÃŲ´Ù´Â °Ì´Ï´Ù. ÆÄÀÏ¿¡¼ Àüü ½Ã½ºÅÛÀ¸·Î ¿Å°Ü°¡´Â °Å º¸¸é Á¶¸¸°£ ³×Æ®¿öÅ© Àüü¸¦ °¨¿°½ÃÅ°´Â °Ô ³ª¿ÃÁöµµ ¸ð¸£°Ú´Ù´Â »ý°¢ÀÌ µì´Ï´Ù.
6. ±âŸ
¿µ±¹, ¾ÆÀ̵§Æ¼Æ¼ »ç±â 5% Áõ°¡(Infosecurity Magazine)
MS ¸Ö¿þ¾î ÇÁ·ÎÅØ¼Ç ¼¾ÅÍ, ÀÌÁ¦ºÎÅÍ °Ë»öº¸È£ ±â´ÉÀ» ¾Ç¼ºÀ¸·Î ÆÇ´ÜÇÑ´Ù(Threat Post)
Á¤º¸º¸¾ÈÀÌ ÀÚ²Ù ½ÇÆÐÇÏ´Â ÀÌÀ¯ : °æº¸°¡ ³Ê¹« ¸¹¾Æ¼(CU Infosecurity)
¿µ±¹¿¡¼ÀÇ ¿Â¶óÀÎ »ç±â, ƯÈ÷ ¾ÆÀ̵§Æ¼Æ¼ »ç±â°¡ 1³â »õ 5%³ª Áõ°¡Çß´Ù°í ÇÕ´Ï´Ù. ¿©·¯ °³ÀÎÁ¤º¸¸¦ ÈÉÃÄ ¸¶Ä¡ ÀڱⰡ ÇÇÇØÀÚÀÎ³É °èÁ¤À» »õ·Ó°Ô ¸¸µé¾î¼ Ãß°¡ÀûÀÎ ¹üÁ˸¦ ÀúÁö¸£´Â ¼ö¹ýÀÌ Æ¯È÷ ¸¹´Ù°í ÇÕ´Ï´Ù.
¶Ç ÀϺΠ¼ÒÇÁÆ®¿þ¾î¿¡´Â °Ë»ö º¸È£(search protection) ±â´ÉÀ̶õ °Ô Àִµ¥¿ä, MSÀÇ ¸Ö¿þ¾î ÇÁ·ÎÅØ¼Ç ¼¾ÅÍ(Malware Protection Center)¿¡¼´Â ¾ÕÀ¸·Î ÀÌ ±â´ÉÀ» ¡®¾Ç¼º¡¯À¸·Î ÆÇ´ÜÇÏ°Ú´Ù°í ¹ßÇ¥Çß½À´Ï´Ù. °Ë»ö º¸È£´Â »ç¿ëÀÚ°¡ ºê¶ó¿ìÀú¿Í °Ë»ö ±â´ÉÀ» ÀÚÀ¯·Ó°Ô ¹Ù²ÙÁö ¸øÇϵµ·Ï ¸·¾ÆÁÖ´Â ±â´ÉÀ» Çϴµ¥¿ä, Á¦Á¶»ç¿¡ µû¶ó ÀÌ ±â´ÉÀ» È°¿ëÇØ ¾ðÀνºÅçµµ ¸øÇÏ°Ô Çسõ´Â °æ¿ì°¡ ¿Õ¿Õ ¹ß»ýÇß´Ù°í ÇÕ´Ï´Ù.
¶ÇÇÑ ¿äÁò °è¼Ó ¹®Á¦°¡ µÇ°í ÀÖ´Â Ç÷¯±×Àο¡ ´ëÇÑ ÅëÁ¦µµ ÀÌ ±â´ÉÀ» ÅëÇØ °Á¦ÇÒ ¼ö ÀÖ´Ù°íµµ ÇÕ´Ï´Ù. Áï MSÀÇ ¿òÁ÷ÀÓÀº »ç¿ëÀÚ¿¡°Ô ¿Ïº®ÇÑ ÀÚÀ¯¸¦ Çã°¡ÇÑ´Ù´Â ¹æÇâÀ¸·Î º¸ÀÔ´Ï´Ù. À©µµ¿ì 10ÀÇ ½½·Î°ÇÀÎ ¡®¸ðµÎ¸¦ À§ÇÑ °Ô ¾Æ´Ï¶ó °¢ÀÚ¸¦ À§ÇÑ À©µµ¿ì¡¯°¡ »ý°¢³³´Ï´Ù.
±×¸®°í º¸¾È¿¡ ´ëÇÑ °Á¶, °æº¸, °æ°í°¡ ³Ê¹« ¹ü¶÷Çؼ »ç¶÷µéÀÌ ¿ÀÈ÷·Á ÀüÇô Á¤º¸º¸¾È »ç°Çµé¿¡ °³ÀÇÄ¡ ¾Ê°Ô µÇ¾ú´Ù´Â Ä®·³ÀÌ ÀÖ¾î Á¦¸ñÀ» µû¿Ô½À´Ï´Ù. ÀÌ·± ÁöÀû »ç½Ç ÀÛ³âºÎÅÍ °è¼Ó ÀÖ¾ú´Âµ¥¿ä, ¡®³Ê¹« ¸¹¾Æµµ ¹®Á¦, ¾ø¾îµµ ¹®Á¦¡¯¶ó´Â ¸»ÀÌ ¶°¿À¸¨´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>