ºí·¢ÇÞ 2015¿¡¼ÀÇ Ã¹ Ãæ°Ý : APT±×·ì, VPN »ç¿ëÇØ ÀÚÃë °¨Ãá´Ù
¾ßÈÄ´Â ¾îÁ¦±îÁö »ç»ó ÃÖ´ë ±Ô¸ð ¸Ö¹öŸÀÌ¡¿¡ ³ëÃâ
[º¸¾È´º½º ¹®°¡¿ë] °¡»ó »ç¼³ ³×Æ®¿öÅ©¸¦ »ç¿ëÇØ ÇØÄ¿µéÀÌ ÀڽŵéÀÇ Á¾ÀûÀ» °¨Ãá´Ù´Â »ç½ÇÀÌ µå·¯³µ½À´Ï´Ù. Áß±¹ÀÇ ÇØÄ¿µéÀÌ ÀÚ±¹ ³» VPN ¼ºñ½º¸¦ È°¿ëÇؼ ¼û¾î ´Ù³æ´ø °ÍÀÌ µå·¯³ °ÍÀä, ÀÌ VPN ¼ºñ½º°¡ ¼¼°è °÷°÷¿¡ ¼¹ö¸¦ °®Ãß°í ÀÖ¾î ¼û±â¿¡ ´õ ¿ëÀÌÇßÀ» °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ¾ßÈÄ´Â ¸Ö¹öŸÀÌ¡ °ø°Ý ¶§¹®¿¡ °ÅÀÇ 1ÁÖÀÏÀ» ½Ã´Þ·È´Ù°í ÇÕ´Ï´Ù. ±¸±Ûµµ ¾Èµå·ÎÀ̵带 »õ·Ó°Ô ÆÐÄ¡Çß°í¿ä. ±×·¯´Ï º¸¾È¾÷°è¿¡¼´Â ÀμöÇÕº´ÀÌ È°¹ßÇÏ°Ô ÀÌ·ç¾îÁö´Â °ÍÀÎÁöµµ ¸ð¸£°Ú½À´Ï´Ù.
1. Å׶óÄÚŸ VPN°ú APT
Áß±¹ÀÇ Å׶óÄÚŸ VPNÀ¸·Î APT °ø°Ý °¨Ãç(Infosecurity Magazine)
Áß±¹ Å׶óÄÚŸ VPN ¼ºñ½º, APT ±×·ìÀÌ ¾Ö¿ë(Threat Post)
Áß±¹ÀÇ VPN ¼ºñ½º, APT °ø°Ý °¨Ãß´Â µ¥ ¾Ç¿ëµÅ(Security Week)
VPNÀÇ À߸øµÈ »ç¿ë : APT ±×·ìÀÇ Àº½Åó(SC Magazine)
°¡»ó »ç¼³¸Á ¼ºñ½º ȤÀº VPNÀ» Á¦°øÇÏ´Â Áß±¹ÀÇ Å׶óÄÚŸ(Terracotta)°¡ APT °ø°ÝÀ» ÇÏ´Â ÇØÄ¿ ±×·ìÀÌ ÀÚÃ븦 °¨Ãß´Â µ¥¿¡ »ç¿ëµÇ°í ÀÖ´Ù´Â ¼Ò½ÄÀÔ´Ï´Ù. ÇØ´ç ¼ºñ½º´Â Àü ¼¼°èÀûÀ¸·Î ¼¹ö¸¦ ¿î¿µÇÏ°í ÀÖÀ¸¸ç Çѱ¹°ú Áß±¹, ÀϺ», ¹Ì±¹ µîµµ ¿©±â¿¡ Æ÷ÇԵ˴ϴÙ. ÀÚ¼¼ÇÑ ³»¿ëÀº º»Áö¿¡¼ ÈļӺ¸µµÇÒ ¿¹Á¤ÀÔ´Ï´Ù.
2. ¾ßÈÄ¿Í ¸Ö¹öŸÀÌ¡
¸Ö¹öŸÀÌ¡ °ø°Ý, ¾ßÈÄ¿¡¼ ¼ºÇà Áß(Infosecurity Magazine)
¾ßÈÄÀÇ ±¤°í ³×Æ®¿öÅ©¿¡ ¸Ö¹öŸÀÌ¡ °ø°Ý(Security Week)
¾ßÈÄ ±¤°íÀÇ ¸Ö¹öŸÀÌ¡ ½É°¢ÇÑ ¼öÁØ(The Register)
¾ßÈÄ, ¸Ö¹öŸÀÌ¡°úÀÇ ÀüÀï(CSOOnline)
¾ßÈÄÀÇ ±¤°í ³×Æ®¿öÅ©¿¡¼ ´ë±Ô¸ð ¸Ö¹öŸÀÌ¡ Ä·ÆäÀÎÀÌ ¹ß°ßµÇ¾ú½À´Ï´Ù. 7¿ù 28ÀÏ¿¡ ½ÃÀ۵Ǿî 8¿ù 3ÀϱîÁö ÁøÇàµÈ Ä·ÆäÀÎÀ̶ó°í Çϸç, ÀÌ ±â°£ µ¿¾È ¹æ¹®ÀÚ°¡ 70¾ï ¸íÀ¸·Î Áý°èµÇ°í ÀÖ½À´Ï´Ù. ¶§¹®¿¡ °¨¿°ÀÚÀÇ ¼öµµ ¸Ö¹öŸÀÌ¡ »ç»ó ÃÖ´ë ±Ô¸ðÀÏ °¡´É¼ºÀÌ ³ô½À´Ï´Ù. °¨¿°ÀÇ ÇüÅ´ ´ëºÎºÐ ¾Þ±Û·¯ ÀͽºÇ÷ÎÀÕ Å¶(Angler Exploit Kit)À» ÅëÇÑ ·£¼¶¿þ¾î¶ó°í ÇÏ¸ç ¹ðÅ· Æ®·ÎÀ̸ñ¸¶µµ ÀûÀÝÀÌ ÆÛÁ³À» °Å¶ó°í ÇÕ´Ï´Ù.
3. ÀμöÇÕº´
¾×¼¾Ãò¾î, Ç»Àü¿¢½º Àμö(Infosecurity Magazine)
CA Å×Å©³î·ÎÁö, ID °ü¸® ¾÷üÀÎ ¿¢½Ãµð¾ö Àμö(Security Week)
ÇöÀç Á¤º¸º¸¾È ºÐ¾ß¿Í °¡Àå ¸¹Àº M&A°¡ ¹ß»ýÇÏ´Â ºÐ¾ß´Â? Ŭ¶ó¿ìµå(CSOOnline)
ÀμöÇÕº´ ¼Ò½ÄÀÌ ²ÙÁØÇÕ´Ï´Ù. ±Û·Î¹ú ÄÁ¼³Æà ¹× ±â¼úÀ» Àü¹®À¸·Î ÇÏ´Â ¾×¼¾Ãò¾î(Accenture)´Â »çÀ̹ö º¸¾È Àü¹®¾÷üÀÎ Ç»Àü¿¢½º(FusionX)¸¦ ÀμöÇß½À´Ï´Ù. CA Å×Å©³î·ÎÁö´Â ID °ü¸®¿¡ ƯȵǾî ÀÖ´Â ¿¢½Ãµð¾ö(Xceedium)À» ÀμöÇß´Ù°í ÇÕ´Ï´Ù. ÃÖ±Ù ÇÑ ¾÷ü¿¡¼ Á¤º¸º¸¾È ºÐ¾ßÀÇ ÀÌ·± È°¹ßÇÑ M&A È°µ¿À» ºÐ¼®Çߴµ¥, ÇöÀç±îÁö´Â Ŭ¶ó¿ìµå¿ÍÀÇ ¸¸³²ÀÌ °¡Àå È°¹ßÇÏ´Ù°í ÇÕ´Ï´Ù.
4. ±¸±Û°ú ¾Èµå·ÎÀ̵å
±¸±Û, ¾Èµå·ÎÀ̵å üÁ¦ÀÇ DOS Ãë¾àÁ¡ ÆÐÄ¡(Security Week)
90% ¾Èµå·ÎÀÌµå ±â±â, ¹«ÇÑ ºÎÆà ¹ö±×¿¡ ³ëÃâµÅ(SC Magazine)
¾Èµå·ÎÀÌµå ±â±âÀÇ 90%°¡ °è¼Ó ¹Ýº¹ÇØ ºÎÆõǴ ¹ö±×¿¡ ³ëÃâµÇ¾ú´Ù°í ÇÕ´Ï´Ù. ÇÏÁö¸¸ ´ÙÇàÈ÷ ±¸±Û Ãø¿¡¼ ºü¸£°Ô ÆÐÄ¡¸¦ ³»³õ¾Ò°í, ±×·¡¼ ¸¹Àº ±â±âµéÀÌ DOS °ø°ÝÀ¸·ÎºÎÅÍ ÀÚÀ¯·Î¿öÁ³´Ù°í ÇÕ´Ï´Ù. ´Ù¸¸ ÆÐÄ¡¸¦ ÇÏÁö ¾Ê´Â »ç¿ëÀÚµéÀº ¿©ÀüÈ÷ À§Çè¿¡ ³ëÃâµÇ¾î ÀÖ´Ù°í ÇÕ´Ï´Ù. ¾Èµå·ÎÀÌµå »ç¿ëÀÚ°¡ ¸¹Àº Çѱ¹¿¡¼´Â »ç¿ëÀÚµéÀÇ ÆÐÄ¡ ½À°üÀÌ Àý½ÇÇÕ´Ï´Ù.
5. ÆÐÄ¡¿Í ó¹ú
¹Ì±¹ ½Ã½ºÅÛ °ü¸®ÀÚ, Áß¿ä ±â¹Ð ÈÉÃÄ 10³âÇü(Infosecurity Magazine)
»õ ¿öµåÇÁ·¹½º ³ª¿À¸é¼ ¿©¼¸ °¡Áö Ãë¾àÁ¡ ÆÐÄ¡(Security Week)
¹Ì±¹ÀÇ ±¹¹æ°ü·Ã °è¾à¾÷üÀÇ ½Ã½ºÅÛ °ü¸®ÀÚ°¡ Áß¿ä ±â¹ÐÀ» »©µ¹¸®´Ù ²¿¸®°¡ ÀâÇô 10³âÇüÀ» ¼±°í¹Þ¾Ò½À´Ï´Ù. ´Ù¸¸ »©µ¹¸° ±â¹ÐÀ» ¾ÏÈ£ÈÇÏ¿© ÀÚ±â Áý Çϵåµå¶óÀ̺꿡 ´ã¾ÆµÎ±â¸¸ Çؼ ÃÖÁ¾ÀûÀÎ ¸ñÇ¥°¡ ¹«¾ùÀ̾ú´ÂÁö´Â ¾ÆÁ÷ ¿À¸®¹«Áß¿¡ ÀÖ´Ù°í ÇÕ´Ï´Ù. ¶ÇÇÑ À̶óÅ© Ãâ½ÅÀÇ ¾Æ³»ÀÇ ÇàÀûµµ ¼ö»ç Áß¿¡ ÀÖ´Ù°í ÇÕ´Ï´Ù.
Ç÷¡½Ã Ç÷¹À̾Š¸» ¸¹°í ½Ã²ô·¯¿î ¿öµåÇÁ·¹½º°¡ 4.2.3 ¹öÀü ¹ßÇ¥ µÎ ÁÖ ¸¸¿¡ 4.2.4 ¹öÀüÀ» ¹ßÇ¥ÇÏ¸ç ¿©¼¸ °¡Áö Ãë¾àÁ¡À» ÆÐÄ¡Çß½À´Ï´Ù. XSS Ãë¾àÁ¡ÀÌ 3°³, SQL ÀÎÁ§¼Ç Ãë¾àÁ¡ÀÌ 1°³, ±×¹Û¿¡ ´Ù¸¥ Ãë¾à 2°³Àε¥ À̹ø ¹öÀü¿¡´Â ¾ó¸¶³ª ¸¹Àº ¹ö±×°¡ ¹ß°ßµÉ Áö ¹ú½áºÎÅÍ ±Ã±ÝÇØÁý´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>