Á¤º¸º¸È£¿¡ ´ëÇÑ ¿ÀÇ·Î ¶Ê¶Ê ¹¶Ä£ ¼¼Á¾´ëÇб³ º¸¾Èµ¿¾Æ¸® S.S.G
[º¸¾È´º½º ¹Î¼¼¾Æ] S.S.G(Sejong Security Group, Áöµµ±³¼ö ¼Û»óÈÆ)´Â Á¤º¸º¸¾ÈÀ» Áß½ÉÀ¸·Î, ÄÄÇ»ÅÍ°øÇÐÀÇ Àü¹ÝÀûÀÎ ºÐ¾ß¿¡ °ü½ÉÀÌ ÀÖ´Â ÇлýµéÀÌ ¸ð¿© È°µ¿ÇÏ°í ÀÖ´Â º¸¾Èµ¿¾Æ¸®´Ù.
SSG´Â Áö³ 2000³â¿¡ â¼³µÆÀ¸¸ç, ¼¼Á¾´ëÇб³ ÄÄÇ»ÅÍ°øÇаú ¼Û»óÈÆ ±³¼öÀÇ Áöµµ ¾Æ·¡ ȸ¿øµéÀÌ ÇÔ²² ¾Ç¼ºÄÚµå ºÐ¼®, Ãë¾àÁ¡ ºÐ¼®, Æ÷·»½Ä, ³×Æ®¿öÅ© µî ´Ù¾çÇÑ ºÐ¾ß¿¡ ´ëÇÑ ¿¬±¸¿Í ÇÁ·ÎÁ§Æ®¸¦ ÁøÇàÇÏ°í ÀÖÀ¸¸ç, ¿¬±¸°á°ú¸¦ ¼¼¹Ì³ª Çü½ÄÀ¸·Î ¹ßÇ¥ÇÏ´Â °ÍÀ» ÁÖ¿ä È°µ¿À¸·Î »ï°í ÀÖ´Ù.
Á¤º¸º¸¾È ºÐ¾ß Á¤º¸ °øÀ¯¿Í Çмú ¹ßÀüÀ» ¸ñÇ¥·Î ´ë¿Ü È°µ¿µµ È°¹ßÈ÷ ÁøÇà ÁßÀÌ´Ù. Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)¿¡¼ ¿î¿µÇÏ´Â ´ëÇÐ Á¤º¸º¸È£µ¿¾Æ¸® Áö¿ø»ç¾÷(KUCIS)¿¡ ¼±Á¤µÅ Âü¿©ÇÏ°í ÀÖÀ¸¸ç, ´ëÇк¸¾Èµ¿¾Æ¸® ¿¬ÇÕ(Incognito)À» ÅëÇØ ¸Å³â ÄÁÆÛ·±½º¸¦ ¿î¿µÇÏ°í ÀÖ´Ù.
ÀÌ¿Í ÇÔ²² ¿©·¯ ÇØÅ·¹æ¾î´ëȸ¿¡ ÃâÀüÇØ ÀÔ»óÇÏ°í, Ãë¾àÁ¡À» ã¾Æ Á¦º¸ÇÏ´Â µîÀÇ È°µ¿À» °è¼ÓÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù. Çѱ¹Á¤º¸±â¼ú¿¬±¸¿ø(KITRI)¿¡¼ ¿î¿µÇÏ°í ÀÖ´Â Â÷¼¼´ë º¸¾È¸®´õ ¾ç¼º ÇÁ·Î±×·¥(BoB)¿¡¼µµ ´Ù¼öÀÇ ¼ö·áÀÚ¸¦ ¹èÃâÇÏ°í ÀÖ´Ù´Â °Ô SSG ÃøÀÇ ¼³¸íÀÌ´Ù.
BoB¿¡¼ ÃÖÈÄÀÇ 10ÀÎÀ¸·Î ¼±Á¤µÆ´ø SSG Çö¼º¿ø ¾¾´Â ¹ö±× ÇåÆà ÇÁ·ÎÁ§Æ®¸¦ ÁøÇàÇß´Ù. ¹ö±× ÇåÆÃÀº ÇÁ·Î±×·¥À» ºÐ¼®ÇÏ°í Ãë¾àÁ¡À» ¹ß°ßÇØ ½Å°íÇÏ´Â Á¦µµ´Ù. Çö ¾¾´Â ÇÁ·ÎÁ§Æ® ÁøÇà °úÁ¤¿¡¼ ´Ù¼öÀÇ ÇÁ·Î±×·¥¿¡¼ Ãë¾àÁ¡À» ¹ß°ßÇß°í ƯÈ÷ MicrosoftÀÇ Internet Explorer¿¡¼ ´Ù¼öÀÇ Ãë¾àÁ¡À» ã¾Æ³» 5°³ÀÇ CVEÄڵ带 ¹Þ¾Ò´Ù. À̸¦ ÅëÇØ Çö¼º¿ø ¾¾´Â ¡®MSRC TOP 100(MSÀÇ º¸¾ÈÃë¾àÁ¡À» Á¦º¸ÇÑ ÇØÄ¿ TOP 100)¡¯¿¡ ¼±Á¤µÇ´Â Äè°Å¸¦ ´Þ¼ºÇÒ ¼ö ÀÖ¾ú´Ù´Â °Í.
¶ÇÇÑ SSG´Â IoT ºÐ¾ßÀÇ Ãë¾àÁ¡À» ã´Â ÇÁ·ÎÁ§Æ®¸¦ ÁøÇàÇØ ¿Ô´Âµ¥, ºÎȸÀåÀÎ ÀÌ½Ã¹é ¾¾´Â ½ÃÅ¥ÀλçÀ̵å(Secuinside)ÀÇ CTB(Capture The Bug)¿¡¼ hack4profitÆÀÀ¸·Î ÃâÀüÇØ 3À§¿¡ ÀÔ»óÇß´Ù. ¶ÇÇÑ, µ¿¾Æ¸® ÀÌ¿ëÁØ È¸Àå°ú 1ÇгâÀÎ ±è´ëÁØ, ÀÌÀçÀÏ ¾¾´Â ÆÀÀ¸·Î ÃâÀüÇØ ÀÎÄÚ±×´ÏÅä(Incognito) IoT Challenge¿¡¼ 3À§·Î ÀÔ»óÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
ÀÌ¿Í ÇÔ²² ±è³²ÁØ È¸¿øÀº ¡®¾÷·çÆ®¡¯¶ó´Â º¸¾È ½ºÅ¸Æ®¾÷ÀÇ CTO·Î ±Ù¹«ÇÏ¸é¼ ½Ç½Ã°£ ¾Ç¼ºÄÚµå À¯Æ÷Áö È®ÀÎ ¼ºñ½º °³¹ßÀ» ÁÖµµÇÏ´Â µî ´Ù¹æ¸éÀ¸·Î È°µ¿ÇÏ°í ÀÖ´Ù.
SSG ÀÌ¿ëÁØ È¸ÀåÀº ¡°µ¿¾Æ¸® ÀÚü¿¡¼ ÁøÇàÇÏ°í ÀÖ´Â Å©°í ÀÛÀº ÇÁ·ÎÁ§Æ®µéÀÌ ¸¹ÀÌ ÀÖÁö¸¸, ÇöÀç µ¿¾Æ¸®ÀÇ °¡Àå Å« ÇÁ·ÎÁ§Æ®´Â ³»³âÀ» ¸ñÇ¥·Î ÁغñÁßÀÎ CTF(Capture The Flag)¡±¶ó°í ¹àÇû´Ù. SSG À̸§À¸·Î ¿¸®´Â CTFÀ̱⠶§¹®¿¡ ¡®¹®Á¦ÀÇ Áú¡¯À» ³ôÀ̱â À§ÇØ ¹®Á¦ ÃâÁ¦¿Í °ËÅä¿¡ °¢º°ÇÑ ½Å°æÀ» ¾µ °ÍÀ̶ó°í. SSG¸¸ÀÇ Æ¯»öÀ» »ì·Á¼ ´Ù¸¥ CTF¿Í´Â Â÷º°¼º ÀÖ´Â ´ëȸ·Î ¸¸µé °ÍÀ̶ó°í ´ÙÁüÇß´Ù.
ÀÌ·¸µí Á¤º¸º¸¾ÈÀÇ ´Ù¹æ¸é¿¡¼ È°µ¿ÇÏ°í ÀÖ´Â SSGÀÌÁö¸¸ µ¿¾Æ¸®¿øµé °£ÀÇ Ä£¸ñµµ ¸Å¿ì Áß¿äÇÏ°Ô »ý°¢ÇÑ´Ù°í ÀÌ È¸ÀåÀº ¸»Çß´Ù. Çмú µ¿¾Æ¸®¶ó°í Çؼ ÇмúÀûÀÎ ³»¿ë¸¸ ´Ù·ç´Â °ÍÀÌ ¾Æ´Ï¶ó ´Ù¾çÇÑ Ãë¹ÌÈ°µ¿µµ ¼·Î °øÀ¯Çϸç Áö³½´Ù´Â °Í. ±× ´ëÇ¥ÀûÀÎ ¿¹°¡ ÀÚÀü°Å ¶óÀ̵ùÀÌ´Ù. ÄÄÇ»ÅÍ ¾Õ¿¡¸¸ ¾É¾Æ ÀÖÀ¸¸é °Ç°¿¡ ÁÁÁö ¾Ê±â ¶§¹®¿¡ ȸ¿øµé³¢¸® ¶óÀ̵ùÀ» ÇÏ¸é¼ Ä£¸ñÀ» ½×°í ÀÖ´Ù´Â ¾ê±â´Ù.
SSG°¡ °¡Àå Áß¿äÇÏ°Ô »ý°¢ÇÏ´Â °¡Ä¡´Â ¹«¾ùÀϱî? ÀÌ È¸ÀåÀº SSG´Â ¡®ÀڱⰡ ÇÏ°í ½ÍÀº ÀÏ¿¡ ´ëÇÑ ¿ÀÇ¡¯¸¦ °¡Àå Áß¿äÇÏ°Ô »ý°¢ÇÑ´Ù°í ¸»Çß´Ù. µ¿¾Æ¸® ºÐÀ§±â°¡ ¡®¿ì¸® °øºÎÇÏÀÚ¡¯¶ó±â º¸´Ù´Â ¼·Î °ü½ÉÀְųª Àç¹ÌÀÖ°í Èï¹Ì·Î¿î ºÐ¾ß¸¦ ¿¬±¸ÇÏ°í ±í°Ô ÆÄ°íµé¸é¼ Ž±¸ÇÏ´Â ºÐÀ§±âÀε¥, ÀÌ·± ºÐÀ§±â°¡ À¯ÁöµÉ ¼ö ÀÖ´Â ÀÌÀ¯´Â ȸ¿øµé °¢ÀÚ°¡ Á¤º¸º¸È£¿¡ ´ëÇÑ ¿ÀÇ°¡ Ã游Çϱ⠶§¹®À̶ó°í.
¡ã¼¼Á¾´ëÇб³ Á¤º¸º¸È£µ¿¾Æ¸® S.S.G ȸ¿øµé
SSG´Â 1³â ÀÌ»ó È°µ¿ÇÒ ¼ö ÀÖ°í, Á¤º¸º¸¾È¿¡ ´ëÇÑ ¿ÀÇ°¡ ÀÖ´Â ¼¼Á¾´ëÇб³ ÇлýÀ̶ó¸é ´©±¸³ª °¡ÀÔÇÒ ¼ö ÀÖ´Ù. 1³â¿¡ 2¹ø, 1Çбâ¿Í 2Çбâ ÃÊ¿¡ ½ÅÀÔ µ¿¾Æ¸®¿øÀ» »Ì´Â´Ù. Á¤º¸º¸È£¿¡ ´ëÇÑ °ü½É°ú ¿ÀÇ°¡ ¾î´À Á¤µµÀÎÁö, µ¿¾Æ¸®¿¡ µé¾î¿Í¼ °øºÎÇÒ Áغñ°¡ µÅ ÀÖ´ÂÁö µîÀ» Æò°¡Çϱâ À§ÇØ ¸éÁ¢ ¶§ ÀÚ½ÅÀÇ °ü½ÉºÐ¾ß¡¤ÁÖÁ¦¿¡ ´ëÇÑ ¹ßÇ¥¸¦ ÁغñÇØ¾ß ÇÑ´Ù. °á·ÐÀûÀ¸·Î ¡®¾î´À Á¤µµ ¾Æ´À³Ä¡¯°¡ ¾Æ´Ï¶ó ¡®¿ÀǸ¦ °®°í °øºÎÇÒ Áغñ°¡ µÇ¾î ÀÖ´À³Ä¡¯¸¦ Áß¿äÇÏ°Ô º¸°í ÀÖ´Ù´Â °ÍÀÌ´Ù.
SSG ÀÌ¿ëÁØ È¸ÀåÀº ¡°µ¿¾Æ¸® ³»ºÎÀûÀ¸·Î ¿©·¯ °¡Áö ÇÁ·ÎÁ§Æ®¿Í ¼¼¹Ì³ª°¡ ÁøÇàµÇ°í ÀÖÁö¸¸, ¾ÆÁ÷±îÁö´Â ¿ÜºÎ¿¡ °ø°³µÈ ÀûÀÌ ¸¹Áö ¾Ê´Ù. ÀÌÁ¦´Â ¿¸° ¼¼¹Ì³ª¸¦ ÅëÇØ µ¿¾Æ¸® ¿ÜºÎ¿ÍÀÇ ¼ÒÅë¿¡ Àû±Ø ³ª¼³ ¿¹Á¤ÀÌ´Ù. ¶ÇÇÑ, ³»³â ÃÊ °³ÃÖ¸¦ ¸ñÇ¥·Î ÇØÅ·´ëȸ¸¦ ÁغñÇÏ°í ÀÖÀ¸´Ï ¸¹Àº °ü½ÉÀ» ºÎŹµå¸°´Ù¡±´Â ¸»·Î ÀÎÅͺ並 ¸Î¾ú´Ù.
[¹Î¼¼¾Æ ±âÀÚ(boan5@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>