¿Ö ¸ÞÀÌÀú Åë½Å»çµéÀº °í°´µé ÇÁ¶óÀ̹ö½Ã¿¡ Å« °ü½É ¾øÀ»±î
À¯¸í ¼Ò¼È »çÀÌÆ® ·¹µ÷µµ °ð HTTPS Â÷¿ëÇÑ´Ù
¼Ò´Ï ÇØÅ· »çÅÂÀÇ ¾Ç¸ù ¾ÆÁ÷ °¡½ÃÁö ¾Ê¾Æ
[º¸¾È´º½º ¹®°¡¿ë] ÇÁ¶óÀ̹ö½Ã¿¡ ¹Î°¨Çϱâ·Î À¯¸íÇÑ ½Ã¹Î´ÜüÀÎ EFF¿¡¼ 5¹ø° ÇÁ¶óÀ̹ö½Ã º¸°í¼¸¦ ¹ß°£Çß½À´Ï´Ù. ±×·±µ¥ ¸ÞÀÌÀú Åë½Å»çµéÀÇ Á¡¼ö°¡ ¹«Ã´À̳ª ³·½À´Ï´Ù. ¸Å³â ±×·¡¿Ô´Ù°í Çϴµ¥¿ä, ¿Ö ±×·± °ÍÀϱî¿ä. ¿ì¸®³ª¶ó Åë½Å»çµéÀº ¾î¶³Áö ±Ã±ÝÇÕ´Ï´Ù. ±×·± °¡¿îµ¥ ¹Ì±¹ À¥ »çÀÌÆ®µé¿¡ ºÒ°í ÀÖ´Â HTTPS ¹Ù¶÷ÀÌ °Å¼Á´Ï´Ù.
À§Å°¸®Å©½º°¡ ¾Ë ±Ç¸® ¿ËÈ£¿¡ ³ª¼¹½À´Ï´Ù. ±×·¯¸é¼ ¼Ò´Ï ÇØÅ· »çÅ ¶§ ³ª¿Â ¹®¼¸¦ ¶Ç ´Ù·® À¯Ãâ½ÃÄ×½À´Ï´Ù. Á¦¾à ȸ»çÀÇ °í°´Á¤º¸µµ ŻŻ ÅзÁ °æ¸Å¿¡ ³ª¿Í ÀÖ°í, »ç¿ëÀÚ ¸¹Àº µå·çÆÈ°ú SAP¿¡¼ ¶Ç Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ´Â µî Á¶¿ëÇÏÁö ¾ÊÀº Á¤º¸º¸¾ÈÀÇ ¼¼°è¿¡¼ ¡®±×·¡µµ ³Ê³×µéÀº ÆÐÄ¡ ¾È ÇÒ °ÅÀݾơ¯¶ó°í ºñ¿ô´Â µíÇÑ ÀͽºÇ÷ÎÀÕ Å¶ÀÌ ³ª¿À±âµµ Çß½À´Ï´Ù.
1. EFF ÇÁ¶óÀ̹ö½Ã º¸°í¼
¸ÞÀÌÀú Åë½Å»çµé, ÇÁ¶óÀ̹ö½Ã¿¡´Â Å« °ü½É ¾ø´Â µí(Threat Post)
½Ç¸®ÄÜ ¹ë¸®ÀÇ 9°³ ±â¾÷, ¼ÒºñÀÚ ÇÁ¶óÀ̹ö½Ã Á¸Áß ÃÖ°íÁ¡ ¹Þ¾Æ(SC Magazine)
ÀüÀÚÇÁ·±Æ¼¾îÀç´Ü¿¡¼ ÇÁ¶óÀ̹ö½Ã º¸°í¼¸¦ ¹ß°£Çß½À´Ï´Ù. ±â¾÷µéÀÌ °í°´ÀÇ ÇÁ¶óÀ̹ö½Ã¸¦ ¾ó¸¶³ª Àß ÁöÅ°´Â°¡ Á¶»çÇؼ ³»³õ´Â º¸°í¼Àä, AT&T³ª ¹ö¶óÀÌÁð µî ´ëÇü Á¤º¸Åë½Å ¾÷üµéÀº °è¼ÓÇؼ ÃÖÇÏÀ§±ÇÀ» À¯ÁöÇÏ°í ÀÖ°í, ½Ç¸®ÄÜ ¹ë¸®ÀÇ 24°³ ±â¾÷ Áß 9°³ ±â¾÷Àº »ó´çÈ÷ ÁÁÀº Æò°¡¸¦ ¹Þ¾Ò½À´Ï´Ù. ±× 9°³ ±â¾÷Àº ¾îµµºñ, ¾ÖÇÃ, ¾ßÈÄ, µå·Ó¹Ú½º, ¿öµåÇÁ·¹½º, Å©·¡µµ, ¼Ò´Ð, À§Ä¿, À§Å°¹Ìµð¾îÀÔ´Ï´Ù.
2. ·¹µ÷°ú HTTPS
·¹µ÷µµ HTTPS¸¸ »ç¿ëÇÑ´Ù(Threat Post)
·¹µ÷, HTTPS ¾ÏÈ£È ¹æ½ÄÀ¸·Î ÀüȯÇÑ´Ù(SC Magazine)
¹Ì±¹ÀÇ ´ëÇü ¿Â¶óÀÎ Ä¿¹Â´ÏƼ·Î ¿äÁò Çѱ¹ ³×ƼÁðµé »çÀÌ¿¡¼µµ À̸§ÀÌ ²Ï³ª ¾Ë·ÁÁø ·¹µ÷µµ HTTPS·Î ÀüȯÇÑ´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. ¾Æ¹«·¡µµ ¸¹Àº »ç¶÷µéÀÌ µé¶ô³¯¶ô °Å¸®´Â °÷ÀÎ ¸¸Å ¾ÈÀüÀ» µµ¸ðÇÒ ÇÊ¿ä°¡ ÀÖ¾úÁÒ. HTTPS°¡ ¿äÁò ÇÖÇϳ׿ä.
3. ±×·¯°Ô ÆÐÄ¡ Á»...
ÃÖ±Ù ÆÐÄ¡µÈ ¾îµµºñ Ç÷¡½Ã Ç÷¹À̾î Ãë¾àÁ¡ ³ë¸° ¸Å±×´ÏÆ©µå EK(Security Week)
ÀͽºÇ÷ÎÀÕ Å¶ Áß¿¡ ¸Å±×´ÏÆ©µå(Magnitude)¶ó´Â ³ðÀÌ Á» À¯¸íÇÏÁÒ. ±×·±µ¥ À̹ø¿¡ ÀÌ ÀͽºÇ÷ÎÀÕ Å¶ÀÌ ¾÷±×·¹À̵尡 µÆ´Âµ¥¿ä, ÃÖ±Ù ¾îµµºñ¿¡¼ ÆÐÄ¡¸¦ ³»³õÀº Ç÷¡½Ã Ç÷¹ÀÌ¾î °ü·Ã Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ ¼ö ÀÖ´Â ±â´ÉÀÌ Ãß°¡µÇ¾ú´Ù°í ÇÕ´Ï´Ù. ÀÌ¹Ì ÆÐÄ¡°¡ µÆ´Âµ¥, ¿Ö µÚ´Ê°Ô ÀÌ ±â´ÉÀ» Ãß°¡ÇßÀ»±î¿ä? »ç¶÷µéÀÌ ÆÐÄ¡ Àû¿ëÀ» ¾È Çϱ⠶§¹®ÀÌÁÒ. Áö±Ý ³»³öµµ ÃæºÐÇØ, ¶ó°í »ý°¢Çϴ°¡ º»µ¥, ¹Ý¹ÚÇÒ ¼ö°¡ ¾ø³×¿ä.
4. ¼Ò´Ï ÇØÅ·ÀÇ ÈçÀû°ú »õ·Î¿î ÇØÅ·
À§Å°¸®Å©½º, ¼Ò´Ï ÇØÅ· »çÅÂ¿Í °ü·ÃÀÖ´Â ¹®°Ç 27¸¸ 6õ°Ç °ø°³(Security Week)
Á¦¾à»ç ¾ÆÄÜÀÇ °í°´Á¤º¸ µµ³´çÇÏ´Ù(CSOOnline)
À§Å°¸®Å©½º¿¡¼ ¹ú½á ¹Ý³â Àü¿¡ ¹ß»ýÇÑ ¼Ò´Ï ÇØÅ· »çÅ¿¡¼ ³ª¿Â µíÇÑ ¹®°Ç 27¸¸ 6õ °ÇÀ» Ãß°¡·Î °ø°³Çß½À´Ï´Ù. À§Å°¸®Å©½º´Â ¼Ò´Ï´Â ´ëÁß¿¡°Ô ¹ÌÄ¡´Â ¿µÇâÀÌ Å« ±â¾÷ÀÎ ¸¸Å, ±×¿¡ ´ëÇÑ Á¤º¸¸¦ ´ëÁßµéÀÌ ¾Ë ±Ç¸®°¡ ÀÖ´Ù¸ç °ø°³ ÀÌÀ¯¸¦ ¹àÇû½À´Ï´Ù. ÇÑÆí ¹Ì±¹ÀÇ Á¦¾àȸ»çÀÎ ¾ÆÄÜ(Akorn) ¿ª½Ã °í°´Á¤º¸¸¦ µµ³´çÇÏ´Â »ç°í¸¦ °Þ¾ú½À´Ï´Ù. ÀÌ·Î½á ¾à 5¸¸°ÇÀÇ Á¤º¸°¡ »õ³ª°¬´Âµ¥¿ä, ÇØÄ¿´Â ÀÌ Á¤º¸¸¦ °æ¸Å¿¡ ºÙ¿´´Ù°í ÇÕ´Ï´Ù. °ü½ÉÀº ¾ÆÄÜÀÌ ¿©±â¿¡ ÀÔÂûÇÒ °ÍÀΰ¡, Àä, ³·±ä ÇÏÁö¸¸ ¾Æ¿¹ ¾ø´Â °¡´É¼ºÀº ¾Æ´Ï¶ó°í ÇÕ´Ï´Ù.
5. ¹Ì¸® ¹ß°ßÇØ ´ÙÇàÀÎ Ãë¾àÁ¡
µå·çÆÈ, Ä¡¸íÀûÀÎ ¹ö±× ¼öÁ¤(Threat Post)
SAP HANA¿¡¼ ¶Ç Ãë¾àÁ¡ ¹ß°ß(The Register)
À¯¸í CMSÀÎ µå·çÆÈ¿¡¼ Ä¡¸íÀûÀÎ ¹ö±×µéÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. ¹öÀü 6°ú 7¿¡¼ µå·¯³ °ÍÀ¸·Î °¡Àå Ä¡¸íÀûÀÎ °Ç OpenID¶ó´Â ¹ö±×¿´´Ù°í ÇÕ´Ï´Ù. ¿ø°Ý¿¡¼ ÇØÄ¿µéÀÌ °ü¸®ÀÚ °èÁ¤À» Å»ÃëÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â ¹ö±×¿´´Âµ¥ ´ÙÇàÈ÷ ºü¸¥ ÆÐÄ¡°¡ ³ª¿Ô½À´Ï´Ù. ERP½ºÄµ¿¡¼´Â SAP HANA¿¡¼ ¶Ç ´Ù¸¥ Ãë¾àÁ¡À» ¹ß°ßÇؼ ¹ßÇ¥Çß½À´Ï´Ù. ¾ÏÈ£¿Í ·çƮ۸¦ ¿ÜºÎ °ø°ÝÀÚ¿¡°Ô ±×´ë·Î ³ëÃâ½ÃÅ°´Â Ä¡¸íÀûÀÎ ¹ö±×¶ó°í Çϳ׿ä.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>