ITL, ¡®Cyber Security Summer 2015¡¯ 8¿ù 26~29ÀÏ ÄÚ¿¢½º¼ °³ÃÖ
[º¸¾È´º½º ±èÅÂÇü] »çÀ̹öº¸¾È Àü¹®±³À° ¹× ¿ª·®Æò°¡ Àü¹®±â°ü ITLÀº 2013³â, 2014³â¿¡ ÀÌ¾î ¿À´Â 8¿ù 26ÀÏ~29ÀϱîÁö 3ÀÏ°£, ¼¿ï »ï¼ºµ¿ ÄÚ¿¢½º¿¡¼ ±¹³» À¯¸í º¸¾ÈÀü¹®°¡°¡ Âü¿©ÇÏ´Â ¡®Cyber Security Summer 2015¡¯ »çÀ̹öº¸¾È ±³À°Çà»ç¸¦ °³ÃÖÇÑ´Ù.
À̹ø Çà»ç´Â ħÅõ½ÃÇè, ħÀÔŽÁö ±â¼ú, ħÇØ»ç°í Æ÷·»½Ä ±â¼ú µîÀ» ¹è¿ï ¼ö ÀÖ´Â ±³À°°úÁ¤ÀÌ °³¼³µÇ¸ç, ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î ÇØÅ·ÇÏ¸é¼ ¹è¿î ³»¿ëÀ» ÀÍÈú ¼ö ÀÖ´Â ÇØÄ¿Åæ ÇÁ·Î±×·¥ÀÌ Ã³À½À¸·Î °³¼³µÈ´Ù.
ƯÈ÷, ħÅõ½ÃÇèµµ±¸ÀÎ ¿ÀǼҽº ¸ÞŸ½ºÇ÷ÎÀÌÆ® µµ±¸¸¦ ÀÌ¿ëÇÑ Ä§Åõ½ÃÇè°úÁ¤(M210), À¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡ ¹× º¸¾È¼ºÀ» Æò°¡ÇÒ ¼ö Àִ ħÅõ½ÃÇè°úÁ¤(M250)°ú, À©µµ¿ì ħÇؽðí Æ÷·»½Ä °úÁ¤(M300) ¹× ħÀÔŽÁö¸¦ À§ÇÑ ·Î±×ºÐ¼® °úÁ¤(M330) µî 4°³ °úÁ¤ÀÌ °³¼³µÈ´Ù.
±×¸®°í À̹ø¿¡ óÀ½À¸·Î ħÅõ½ÃÇè ±³À°³»¿ëÀ» ¹ÙÅÁÀ¸·Î À©µµ¿ì ¶Ç´Â ¸®´ª½º ±â¹ÝÀÇ ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î Ãë¾àÁ¡À» ÀÌ¿ëÇؼ ½Ã½ºÅÛ¿¡ ÀúÀåµÈ µ¥ÀÌÅ͸¦ ÃÖÁ¾ÀûÀ¸·Î ȹµæÇÏ´Â ÇØÄ¿Åæ °úÁ¤µµ °³¼³µÈ´Ù. ¸ðµç °úÁ¤Àº »ó¼¼ÇÑ ½Ç¹«ÀûÀÎ ±â¼ú°ú ½Ç½ÀÀ» ÅëÇØ Á¶Á÷ÀÇ º¸¾È¼öÁØÀ» Çâ»ó½Ãų ¼ö ÀÖ´Ù.
M210 °úÁ¤¿¡¼´Â ħÅõ½ÃÇè ÀýÂ÷¿¡ µû¶ó ¸ÞÆ®½ºÇ÷ÎÀÌÆ® ÇÁ·¹ÀÓ¿öÅ© È°¿ë¿¡¼ºÎÅÍ ÇÁ·¹ÀÓ¿öÅ© ¾ÆÅ°ÅØÃÄ ÀÌÇØ, ¸ðµâ ÀÛ¼º ¹æ¹ý, ÀÚü ½ºÅ©¸³Æ® Á¦ÀÛ ¹æ¹ý ÇнÀ µîÀ» ÅëÇØ »ç¿ëÀÚÀÇ ¿ä±¸¿¡ ¸Â´Â ¸ÞŸ½ºÇ÷ÎÀÌÆ®¸¦ ÀÌ¿ëÇØ Ä§Åõ½ÃÇè ¹æ¹ý¿¡ ´ëÇØ ±³À°¹Þ´Â´Ù.
À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ä§Åõ½ÃÇè(M250) °úÁ¤¿¡¼´Â Á¶Á÷ÀÇ ¿ÜºÎ¿¡ ³ëÃâµÈ À¥ ¼ºñ½ºÀÇ Ãë¾àÁ¡À» Á÷Á¢ Æò°¡ÇØ º¼ ¼ö ÀÖ´Â Áß±Þ ¼öÁØÀÇ °ÀÇ °úÁ¤À¸·Î ±³À°»ýÀº OWASP Top 10 µî ´Ù¾çÇÑ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡¿¡ ´ëÇؼ ÀÌÇØÇÏ°í ´Ù¾çÇÑ ÇÁ·Ï½Ã µµ±¸¸¦ ÀÌ¿ëÇÑ Ãë¾àÁ¡À» Æò°¡ÇÏ´Â ¹æ¹ýÀ» ¹è¿ï ¼ö ÀÖ´Ù.
¶ÇÇÑ, WebGoat/DVMA°ú ¿ö°ÔÀÓ »çÀÌÆ®¸¦ ÅëÇØ ½ÇÁ¦ À¥ Ãë¾àÁ¡À» ºÐ¼®ÇÏ´Â ½Ç½À½Ã°£À» °¡Áú ¼ö ÀÖ´Ù. º» °úÁ¤À» ÅëÇØ °ø°ÝÀÚ°¡ °ø°ÝÇϱâ Àü¿¡ ȸ»çÀÇ È¨ÆäÀÌÁö¿¡ Á¸ÀçÇÏ´Â À¥ Ãë¾àÁ¡À» ã¾Æ³¾ ¼ö ÀÖ´Â ¹æ¹ý°ú Ãë¾àÁ¡ ¹æ¾î ¹æ¹ý ±³À°µµ ÁøÇàµÈ´Ù.
À©µµ¿ì ħÇØ»ç°í Æ÷·»½Ä ºÐ¼®(M300) °úÁ¤¿¡¼´Â F-Response, log2timeline, ·¹µå¶óÀÎ(Redline), º¼¶óÆ¿¸®Æ¼(Volatility), WinHex, EnCase, FTK µî ´Ù¾çÇÑ Æ÷·»½Ä ºÐ¼®µµ±¸¸¦ È°¿ëÇÏ¿© ÇØÅ·µÈ À©µµ ½Ã½ºÅÛÀÇ Æ÷·»½Ä ºÐ¼® ¹æ¹ýÀ» ¸¶½ºÅÍÇÒ ¼ö ÀÖ´Ù.
¶Ç ħÀÔŽÁö¸¦ À§ÇÑ ·Î±×ºÐ¼® ¹æ¹ý(M330) °úÁ¤Àº À̹ø¿¡ 2ÀÏ °úÁ¤À¸·Î ¾÷µ¥ÀÌÆ®µÇ¾úÀ¸¸ç À̹ø °úÁ¤¿¡¼´Â ¿ÜºÎÀÇ Ä§ÀÔÀ» Á¤±³ÇÏ°Ô Å½ÁöÇϱâ À§ÇØ ÆÐÅÏ ¸ÅĪ ±â¹ýÀ» °ø°Ý ÆÐÅÏ°ú ÇÔ²² »ç¿ëÀÚ Á¶Á÷ÀÇ ³×Æ®¿öÅ©¿¡ ÃÖÀûÈÇÏ´Â ¹æ¹ý¿¡ ´ëÇØ À̷аú ½Ç½ÀÀ» ÅëÇØ ½ÀµæÇÒ ¼ö ÀÖ´Ù.
À̹ø¿¡ óÀ½À¸·Î ¼±º¸ÀÌ´Â ÇØÄ¿Åæ °úÁ¤Àº ¼ö°»ýµéÀÌ M210 ¹× M250 ±³À°°úÁ¤¿¡¼ ¹è¿î ³»¿ëÀ» ¹ÙÅÁÀ¸·Î ÀÎÆ®¶ó³ÝÀ» ±¸¼º, ½ÇÁ¦ CTF ¹æ½ÄÀ¸·Î ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î À±¸®Àû ÇØÅ· ½Ç½ÀÀ» ÅëÇØ Ä§Åõ½ÃÇè ±â¹ýÀ» ¹è¿ï ¼ö ÀÖ´Â °úÁ¤ÀÌ´Ù.
¼ö°»ýµéÀº À©µµ¿ì ¶Ç´Â ¸®´ª½º ±â¹ÝÀÇ ½Ã½ºÅÛÀ» ´ë»óÀ¸·Î Ãë¾àÁ¡À» ÀÌ¿ëÇؼ, ½Ã½ºÅÛ¿¡ ÀúÀåµÈ µ¥ÀÌÅ͸¦ ÃÖÁ¾ÀûÀ¸·Î ȹµæÇÏ´Â ¹Ì¼ÇÀ» ´Ü°èÀûÀ¸·Î ¹ÞÀ¸¸ç, ¹®Á¦¸¦ Ç®¸é¼ ½Ã½ºÅÛ ÇØÅ· ´Ü°è¸¦ ¹è¿ï ¼ö ÀÖ´Ù. À̹ø °úÁ¤À» À̼öÇÏ¸é ¼ö°»ýµéÀº Á¶Á÷ÀÇ ½Ã½ºÅÛ ¹× ³×Æ®¿öÅ© Ãë¾àÁ¡ ¹× ÇØÄ¿µéÀÇ °ø°Ý¹æ¹ýÀ» ÀÌÇØÇÒ ¼ö ÀÖÀ¸¸ç, À̸¦ ¹ÙÅÁÀ¸·Î Á¶Á÷ÀÇ ³×Æ®¿öÅ©¸¦ ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖ´Â ¿ª·®À» Á¦°íÇÒ ¼ö ÀÖ´Ù.
ITL Áø¼öÈñ ÀÌ»ç´Â ¡°À̹ø Çà»ç¿¡¼´Â ÇØÄ¿µéÀÌ »ç¿ëÇÏ´Â Ãë¾àÁ¡ °ø°Ý ¹æ¹ý°ú °ø°Ý ŽÁö ±â¹ý, ÇØÅ· ÈÄ Æ÷·»½Ä ºÐ¼® µî Á¶Á÷¿¡¼ ¹Ýµå½Ã ¿ä±¸µÇ´Â »çÀ̹öº¸¾È Çʼö°úÁ¤À» Æ÷ÇÔÇÏ°í ÀÖ¾î ±³À°À» ÅëÇØ ½Ç¹«ÀûÀÎ »çÀ̹öº¸¾È ´ëÀÀ·ÂÀ» °ÈÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëÇÑ´Ù¡±°í ¹àÇû´Ù.
ÇÑÆí, À̹ø ±³À°Àº ±¹³»¿Ü ÇØÅ·´ëȸ ¼ö»óÀÚ, îñ Á¤ºÎ±â°ü º¸¾ÈÃÑ°ý ´ã´ç°ü, Æ÷·»½Ä Àü¹®°¡ÀÎ ¼Áؼ® ¾¾, ±èÁø±¹ ¾¾, °¸íÈÆ ¾¾, ¹Ú»óÈ£ ¾¾ µî ÇöÀå º¸¾È½Ç¹« Àü¹®°¡µéÀÌ ´ë°Å ±³¼öÁøÀ¸·Î Âü¿©ÇÑ´Ù. ÀÌ¿Í °ü·ÃÇÑ ÀÚ¼¼ÇÑ »çÇ×Àº Çà»ç ȨÆäÀÌÁö(www.itlkorea.kr/css2015/)¸¦ ¹æ¹®Çϰųª À̸ÞÀÏ(itl@itlkorea.kr)·Î ¹®ÀÇÇÏ¸é µÈ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>