Home > Àüü±â»ç

[±Û·Î¹ú ´º½º Ŭ¸®ÇÎ] ¡°ÅÚ·¹±×·¥, IS ä³Î Æó¼â¡± èâ

ÀÔ·Â : 2015-11-20 11:37
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
´çȤ½º·¯¿î ÅÚ·¹±×·¥, IS °ü·Ã ä³Î ¸ðÁ¶¸® Æó¼â
´ÙÅ© ¼­¿ï ÇØÅ· ´Üü, ´Ù½Ã È°µ¿ ½ÃÀÛÇÑ µíÇÑ ½ÅÈ£µé

[º¸¾È´º½º ¹®°¡¿ë] ¸ð¹ÙÀÏ Åë½ÅÀÇ ¾Ïȣȭ¿Í ¾Ïȣȭ¸¦ öÀúÈ÷ ÇÏ´Â ¸Þ½ÅÀú ¾Ûµé¿¡ ´ëÇÑ ³í¶õÀÌ °è¼ÓµÇ°í ÀÖ½À´Ï´Ù. ¾Ïȣȭ Åë½ÅÀÇ ´ëÇ¥ ¾ÛÀÎ ÅÚ·¹±×·¥Àº ÀÏ´Ü »ç¿ëÀÚ¸¦ öÀúÈ÷ °¨Ãá´Ù´Â ¿øÄ¢À» ¹èÀçÇÏ°í IS ä³ÎÀ» ´Ù¼ö Æó¼â½ÃÄ×½À´Ï´Ù. ÇÁ¶û½º °æÂûµµ ¾Ïȣȭ¸¦ ±ú´Â ±â¼úÀ» »ç¿ëÇØ À¯·ÂÇÑ Å×·¯ ¿ëÀÇÀÚ¸¦ »ç»ìÇÏ´Â µ¥ ¼º°øÇß´Ù°í ÇÕ´Ï´Ù. ÀÌ·Î½á ¾Ïȣȭ¸¦ ¹Ý´ëÇÏ´Â ÆíÀÇ ¸ñ¼Ò¸®°¡ ´õ °­·ÂÇØÁú °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ÇÑÆí ºÏÇÑÀÇ ÇØÄ¿ ±×·ìÀÌ ´Ù½Ã È°µ¿À» ½ÃÀÛÇÏ°í Àִٴ ¡ÈĵéÀÌ ³ªÅ¸³ª±â ½ÃÀÛÇØ ²¬²ô·´½À´Ï´Ù.

1. ÇØÅ· ´ÜüµéÀÇ ´ë´ãÇÑ Çຸ
´ÙÅ© ¼­¿ï ÀÛÀü ¼öÇàÇÑ ÇØÅ· ±×·ì, ÄĹéÇÑ µí(Security Week)
IS, ÀÎÅÍ³Ý À͸íÀ¸·Î »ç¿ëÇÏ´Â ¸Å´º¾ó ¹ßÇ¥(Security Week)
ÃÖ±Ù À¯·´ ±â¾÷µéÀ» °ø°ÝÇÑ ÇØÄ¿µéÀÌ 2013³â ´ÙÅ© ¼­¿ï(Dark Seoul) ÀÛÀü ¶§ »ç¿ëµÆ´ø Åø°ú ¸Ö¿þ¾î¸¦ »ç¿ëÇÑ °Í °°´Ù´Â º¸µµ°¡ ÀÖ¾ú½À´Ï´Ù. ºÏÇÑÀÌ ¼Ò´Ï °ø°Ý 1ÁÖ³â ÁîÀ½À» ¸Â¾Æ ´Ù½Ã ¿òÁ÷À̱⠽ÃÀÛÇÑ °ÍÀϱî¿ä? ÀÏ´Ü À̹ø¿¡ ¹ß°ßµÈ ¸Ö¿þ¾îÀÇ À̸§Àº TDrop2¶ó°í ÇÕ´Ï´Ù. ¶ÇÇÑ IS°¡ ÀÎÅͳÝÀ» À͸íÀ¸·Î »ç¿ëÇÏ´Â ¸Å´º¾óÀ» ¹ßÇ¥Çß´Ù°í ÇÕ´Ï´Ù. ÀÚ¼¼ÇÑ »çÇ×Àº º°µµ º¸µµ·Î ÀÕ°Ú½À´Ï´Ù.

2. ÅÚ·¹±×·¥ÀÇ ´ëó
IS °ø°Ý ÈÄ ¸Þ½ÅÀú ¾Û¿¡ °ü½É ½ò·Á(Security Week)
ÅÚ·¹±×·¥, 78°³ÀÇ IS °ü·Ã ä³Î Æó¼â Á¶Ä¡(CSOOnline)
ÅÚ·¹±×·¥, IS¿Í °ü°è Àִ ä³Îµé »èÁ¦(The Register)
¾Ïȣȭ¸¦ öÀúÈ÷ ÇÑ °ÍÀ¸·Î À¯¸íÇÑ ÅÚ·¹±×·¥ÀÌ À̹ø Å×·¯¿¡ »ç¿ëµÇ¾ú´Ù´Â °Ô ÀÌ¹Ì À¯¸íÇØÁ³ÁÒ. ±×·¯¸é¼­ µ¢´Þ¾Æ ¸Þ½ÅÀú ¾Û ¹× ¸ð¹ÙÀÏ Åë½Å ¾Ïȣȭ¿¡ ´ëÇÑ ³í¶õÀÌ ½ÃÀ۵Ǿú°í¿ä. ³í¶õ¿¡ ´ëÇÑ °á·ÐÀÌ ³ªÁö´Â ¾Ê¾ÒÁö¸¸ ÀÏ´Ü ÅÚ·¹±×·¥ Ãø¿¡¼­´Â IS¿Í °ü·ÃµÈ ä³ÎÀ» ´Ù¼ö »èÁ¦Çß½À´Ï´Ù. ÅÚ·¹±×·¥ ÃøÀº ¡®À̹ø Å×·¯¿¡ ¿ì¸® ȸ»çÀÇ ¼­ºñ½º°¡ ¿¬·çµÇ¾ú´Ù´Â »ç½ÇÀÌ ¸Å¿ì ´çȤ½º·´´Ù¡¯°í ÇÕ´Ï´Ù.

3. ±â¼ú°ú Å×·¯¿¡ ´ëÇÑ ´ëÀÀ
ÇÁ¶û½º °æÂû, À̹ø Å×·¯ »ç°Ç °­·Â ¿ëÀÇÀÚ »ç»ì(CSOOnline)
Æĸ® °æÂû µµ¿î ¾Ïȣȭ ¹«·ÂÈ­ ±â¼ú(The Register)
ÇÑÆí ÇÁ¶û½º °æÂûÀº À̹ø Å×·¯¸¦ ÃÑÁöÈÖÇÑ °ÍÀ¸·Î º¸ÀÌ´Â Àι°À» »ç»ìÇÏ´Â µ¥ ¼º°øÇß´Ù°í ÇÕ´Ï´Ù. ¿©±â¿¡ °áÁ¤ÀûÀÎ ¿ªÇÒÀ» ÇÑ °Ô »ç¿ëÀÚµéÀÇ Åë½Å ¾Ïȣȭ¸¦ ¹«·ÂÈ­½ÃÅ°´Â ¾ÈƼ¿£Å©¸³¼Ç(Anti-encryption)À̶ó°í ÇÕ´Ï´Ù. ¾Ïȣȭ¸¦ ¹«·ÂÈ­ÇÔÀ¸·Î½á °ø°øÀÇ ÀûÀ» Àâ¾Æ³½ ÇÁ¶û½º¿¡¼­´Â ¾Ïȣȭ ±ÝÁö¿¡ Á» ´õ °­·ÂÇÑ ÈûÀÌ ½Ç¸± °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.

4. ¿¹»óµÇ´Â °ø°Ýµé
2016³â Á¶½ÉÇØ¾ß ÇÒ °Íµé : ¼Ò¼È, µðÁöÅÐ Áö°©, ¿ì¹ö, Ŭ¶ó¿ìµå(Infosecurity Magazine)
¿µ±¹ÀÇ ¼ÒºñÀÚµéÀº ¸ð¹ÙÀÏ °áÁ¦ ²¨·Á(Infosecurity Magazine)
FBI, °ø°ø±â°ü¿¡ ½Å»óÅб⠰ø°Ý Á¶½ÉÇ϶ó °æ°í(Threat Post)
2016³â¿¡´Â ¼Ò¼È¹Ìµð¾î¿Í µðÁöÅÐ Áö°©, ¿ì¹ö, Ŭ¶ó¿ìµå¸¦ Á¶½ÉÇØ¾ß ÇÑ´Ù´Â Àü¸ÁÀÌ ÀÖ½À´Ï´Ù. ºò µ¥ÀÌÅÍ Àü¹® ±â¾÷ÀÎ µ¥ÀÌÅ͹ÙÀÌÀú(DataVisor)°¡ ³½ º¸°í¼­Àä, ÀÚ¼¼È÷ µé¿©´Ùº¸Áö ¾Ê¾Æµµ ¼ö±àÀÌ °©´Ï´Ù. ¶ÇÇÑ ¿¬¸»¿¬½Ã ¾ÕµÐ ÇØÄ¿µéÀÇ ºÐÁÖÇÔÀÌ ¼Ò¹®ÀÌ Àß ³µ´ÂÁö ¿µ±¹ÀÇ ¼ÒºñÀÚµéÀº ¸ð¹ÙÀÏ °áÁ¦ ¼­ºñ½º »ç¿ëÀ» ²¨¸®´Â µíÇÑ ¸ð½ÀÀ» º¸ÀÌ°í ÀÖ´Ù°í ÇÕ´Ï´Ù.

¹Ì±¹¿¡¼­´Â FBI°¡ °ø°ø±â°üÀÇ ½Å»óÅб⸦ Á¶½ÉÇ϶ó´Â ±Ç°í»çÇ×À» ¹ßÇß½À´Ï´Ù. ÀÌ´Â ÃÖ±Ù CWA¶ó´Â ÇÙƼºñ½ºÆ® ±×·ìÀÌ µ¹¿¬ Ãâ¸ôÇÑ °Í°ú °ü·ÃÀÌ ÀÖ½À´Ï´Ù. CWA(Crackas With Attitude)´Â ÃÖ±Ù FBI ¹× CIA ÁÖ¿ä ÀλçµéÀÇ À̸ÞÀÏÀ» ÇØÅ·ÇÑ ÀûÀÌ ÀÖ½À´Ï´Ù.

5. ¾÷üµéÀÇ ¼º°ú¿Í ¸ñ¼Ò¸®
VM¿þ¾î, ¾ÆÆÄÄ¡ Ç÷º½º ºí·¹ÀÌÁîDSÀÇ ¿À·ù ÆÐÄ¡(Security Week)
´ã¹ß¶ó, ¼Ò´Ï °ø°ÝÇÑ ¸Ö¿þ¾î °ü·Ã Åø ã¾Æ³»´Ù(CSOOnline)
ÀÚµ¿Â÷ »ê¾÷ Á¾»çÀÚµé, ½º¸¶Æ®Ä« ±ÔÁ¦ÇÏ´Â Á¤Ã¥ ¾ø¾Ö ´Þ¶ó ¿ä±¸(SC Magazine)
VM¿þ¾î°¡ ÀÚ»çÀÇ ¾ÆÆÄÄ¡ Ç÷º½º ºí·¹ÀÌÁîDS(Apache Flex BlazeDS)¿¡ ÀÖ´Â Ãë¾àÁ¡À» ÆÐÄ¡Çß½À´Ï´Ù. ÇØ´ç Ãë¾àÁ¡Àº CVE-2015-3269¿´´Ù°í ÇÕ´Ï´Ù. ´ã¹ß¶ó(Damballa)´Â À۳⠼Ҵϸ¦ °ø°ÝÇß´ø ¸Ö¿þ¾î °ü·Ã ÅøÀ» ã¾Æ³Â´Ù°í Çϴµ¥¿ä, ÀÌ´Â À§ÀÇ 1¹ø ´º½º¿¡ ¾ð±ÞÇÑ ´ÙÅ© ¼­¿ïÀÇ ÄĹé°ú ¹Ì¹¦ÇÏ°Ô Å¸À̹ÖÀÌ ¸Â³×¿ä.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)