Home > Àüü±â»ç

ÀüÀÚÁ¤ºÎÀÇ ½ÉÀåºÎ, Á¤ºÎÅëÇÕÀü»ê¼¾Å͸¦ »ç¼öÇ϶ó

ÀÔ·Â : 2016-03-06 23:30
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
44°³ Áß¾ÓÇàÁ¤±â°ü ½Ã½ºÅÛÀÇ ½ÉÀåºÎ, Á¤ºÎÅëÇÕÀü»ê¼¾ÅÍ
´ëºÎºÐÀÇ »çÀ̹ö°ø°Ý, ´Ù¾çÇÑ Àº´Ð±â¹ý È°¿ëÇØ ÃßÀû ¾î·Á¿ö
ÁÖ¿äÁ¤º¸Åë½Å±â¹Ý½Ã¼³, ½ÃÅ¥¾îÄÚµù ¹× SW ¼Ò½ºÄÚµå °ü¸®Ã¼°è ±¸Ãà ÇÊ¿ä


[º¸¾È´º½º ±è°æ¾Ö] ¡°ÃÖ±Ù ºÏÇÑÀÇ »çÀ̹öÅ×·¯ À§ÇùÀÌ °íÁ¶µÇ°í ÀÖ¾î Á¤ºÎºÎóÀÇ Á¤º¸½Ã½ºÅÛ º¸¾È¿¡ °¡Àå ½Å°æÀ» ¾²°í ÀÖ¾î¿ä. ´õ¿íÀÌ ºÏÇÑÀÇ 4Â÷ ÇÙ½ÇÇè ¹ßÇ¥ ÀÌÈÄ Ã»¿Í´ë¿Í ±¹°¡±â°üÀ» »çĪÇÑ ¾Ç¼º¸ÞÀÏ°ú ´ëºÏ¼±Àü ¸ÞÀÏÀÌ À¯Æ÷µÇ±âµµ Çؼ­ ÇØÅ·¸ÞÀÏ ºÐ¼® µî ÃֽŠº¸¾ÈÀ§Çù¿¡ ´Éµ¿ÀûÀ¸·Î ´ëÀÀÇÏ°í ÀÖ½À´Ï´Ù. ƯÈ÷, µð¾Ëµµ½º(DrDOS) °ø°Ý¿¡ ÀüÀÚÁ¤ºÎ ¼­ºñ½º°¡ ¸¶ºñµÇÁö ¾Êµµ·Ï ¹æ¾î¿¡ ÁýÁßÇÏ°í ÀÖ½À´Ï´Ù.¡±


ºÏÇÑÀÇ 4Â÷ ÇÙ½ÇÇè µµ¹ß ÀÌÈÄ Áö±Ý±îÁö ³²ºÏ°ü°è´Â ±ØµµÀÇ ³Ã±â·ù°¡ À̾îÁö°í ÀÖ´Ù. ÀÌ¿¡ »çÀ̹öÅ×·¯ À§Çùµµ ±× ¾î´À ¶§º¸´Ù ³ô¾ÆÁö°í ÀÖ¾î ¿ì¸®³ª¶ó ÀüÀÚÁ¤ºÎ ¼­ºñ½ºÀÇ ½ÉÀåºÎÀÎ Á¤ºÎÅëÇÕÀü»ê¼¾ÅÍÀÇ ½ÅÀͼº »ç¹«°üÀ» ºñ·ÔÇÑ ¼¾ÅÍ º¸¾È´ã´çÀڵ鵵 ±äÀå°¨ÀÇ ¿¬¼ÓÀÌ´Ù.

ƯÈ÷, Á¤ºÎÅëÇÕÀü»ê¼¾ÅÍ´Â Á¤º¸Åë½Å±â¹Ýº¸È£¹ý¿¡ µû¶ó ÁÖ¿äÁ¤º¸Åë½Å±â¹Ý½Ã¼³·Î ÁöÁ¤µÈ °÷À¸·Î, 44°³ Áß¾ÓÇàÁ¤±â°ü ½Ã½ºÅÛÀÇ Á¤º¸º¸È£ ¾÷¹«¸¦ ÃÑ°ýÇÏ°í ÀÖ´Ù. ¶ÇÇÑ, ¸ðµç ÇàÁ¤±â°üÀÇ ÀüÀÚÁ¤ºÎ ¼­ºñ½º¸¦ Á¦°øÇÏ´Â ±¹°¡Á¤º¸Åë½Å¸ÁÀÇ º¸¾È°ü¸®¸¦ ´ã´çÇÏ°í ÀÖÀ¸¸ç, 24½Ã°£ 365ÀÏ Åë½Å¼­ºñ½ºµµ °ø±ÞÇÏ°í ÀÖ´Ù.

º¸¾È°ú °ü·ÃµÈ Á¤ºÎÅëÇÕÀü»ê¼¾ÅÍÀÇ ÁÖ¿ä ¾÷¹«·Î´Â ¡âÀÔÁÖ±â°ü Á¤º¸½Ã½ºÅÛ°ú ±¹°¡Á¤º¸Åë½Å¸ÁÀÇ Á¤º¸º¸È£ Á¤Ã¥ ¼ö¸³ ¡âÁ¤º¸½Ã½ºÅÛÀÇ Ãë¾àÁ¡ Á¡°Ë¡¤Æò°¡ ¹× °ü¸® ¡â»çÀ̹öħÇØ Å½Áö¡¤ºÐ¼®¡¤Â÷´Ü ¡âħÇØ»ç°í ´ëÀÀ ÃÑ°ý°ú º¹±¸Áö¿ø ¹× Àç¹ß¹æÁö ´ëÃ¥ ¸¶·Ã ¡â»çÀ̹öÀ§Çù µ¿Ç⠺м® µîÀ» ²ÅÀ» ¼ö ÀÖ´Ù.

ÀÌ ¶§¹®¿¡ ±× ¾î´À °÷º¸´Ù öÀúÇÑ º¸¾ÈÀÌ ¿ä±¸µÇ°í ÀÖ´Ù. ¹«¾ùº¸´Ù Áö³­ 2¿ù 11ÀϺηΠ±¹°¡Á¤º¸¿ø ±¹°¡»çÀ̹ö¾ÈÀü¼¾ÅÍ¿¡¼­ ¹ß·ÉÇÏ´Â »çÀ̹öÀ§±â°æº¸ ´Ü°è°¡ ¡®°ü½É¡¯¿¡¼­ ¡®ÁÖÀÇ¡¯ ´Ü°è·Î °Ý»óµÈ ¸¸Å­ Á¤ºÎÅëÇÕÀü»ê¼¾ÅÍ´Â ºñ»ó±Ù¹« ü°è¸¦ À¯ÁöÇÏ°í ÀÖ´Ù.

°Ô´Ù°¡ ÃÖ±Ù¿¡´Â ºÏÇÑ¿¡¼­ Á¦ÀÛµÈ ¾Ç¼ºÇÁ·Î±×·¥ÀÌ ¹ß°ßµÅ »çÀ̹ö°ø°Ý¿¡ ´ëÇÑ ¼±Á¦Àû ´ëÀÀ¿¡ °¢º°ÇÑ ½Å°æÀ» ¾²°í ÀÖ´Ù´Â °Ô ½ÅÀͼº »ç¹«°üÀÇ ¼³¸íÀÌ´Ù.

¡°»çÀ̹ö°ø°Ý ´ëºÎºÐÀº °ø°ÝÀÚÀÇ À§Ä¡¸¦ Àº´ÐÇÏ´Â ÇüÅ·Î, À̸¦ À§ÇØ IP¸¦ À§º¯Á¶Çϰųª Àº´Ð ³×Æ®¿öÅ©¸¦ È°¿ëÇϰųª »ó´ëÀûÀ¸·Î Ãë¾àÇÑ ½Ã½ºÅÛ µîÀ» °æÀ¯ÇÏÁÒ. ÀÌ¿¡ ÇâÈÄ ¹ß»ýµÉ ¼ö ÀÖ´Â º¸¾ÈÀ§Çù ¿¹¹æÀ» À§ÇØ ±âÁ¸ °ø°ÝÀ¯ÇüÀÇ Æ¯¼º°ú ¿¬°üµÉ ¼ö ÀÖ´Â À§ÇùÇàÀ§¸¦ ºÐ¼®Çϸ鼭 ÃֽŠÀ§Çù¡Èĸ¦ ŽÁöÇϴµ¥ ³ë·ÂÇÏ°í ÀÖ½À´Ï´Ù.¡±

¼¾ÅÍ ÃøÀº ÇØÅ·°ø°Ý ´ëÀÀÀ» À§ÇØ ÀÔÁÖ±â°üÀÇ Á¤º¸ ½Ã½ºÅÛ°ú ȨÆäÀÌÁöÀÇ º¸¾ÈÃë¾àÁ¡À» Á¡°ËÇÏ´Â ÀÏ°ú ´ëÀÀÁ¶Ä¡¸¦ Áö¿øÇÏ´Â ÀÏ, ±×¸®°í À¯°ü±â°ü °£ÀÇ Çù·Â °­È­¸¦ ÅëÇØ Ä§ÇØ»ç°í ¿¹¹æÈ°µ¿¿¡ ÁÖ·ÂÇÏ°í ÀÖ´Ù. ÀÌ¿Í ÇÔ²² ºòµ¥ÀÌÅÍ ±â¹ÝÀÇ º¸¾È°üÁ¦, Áö´ÉÇü »çÀ̹ö°ø°Ý¿¡ ´ëÇÑ ¸ðÀÇÈÆ·ÃÀ» ÅëÇØ Ä§ÇØ»ç°í ´ëÀÀ°èȹÀ» ¼ö¸³ÇÏ°í ÀÖ´Ù.

ƯÈ÷, ºÏÇÑÀÇ ´Ü°ñ °ø°Ý¼ö¹ýÀÎ µðµµ½º(DDoS) °ø°Ý¿¡ ´ëÀÀÇϱâ À§ÇØ ÀÎÅͳݻóÀÇ ½Å±Ô °ø°Ý ÅøÀ» ¼öÁý¡¤ºÐ¼®ÇÏ°í, ÀÚüÀûÀ¸·Î ´ëÀÀÈÆ·ÃÀ» ÁøÇàÇÏ°í ÀÖ´Â °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.

¶ÇÇÑ, ¸Å³â ÁÖ¿äÁ¤º¸Åë½Å±â¹Ý½Ã¼³ÀÇ º¸È£´ëÃ¥À» ¸¶·ÃÇØ ÇØ´ç ½Ã¼³¿¡ ´ëÇÑ ±â¼úÀû¡¤°ü¸®Àû¡¤¹°¸®Àû Ãë¾àÁ¡À» ºÐ¼®¡¤Æò°¡ÇÏ°í ÀÖ´Ù. ÇâÈÄ¿¡´Â ÁÖ¿äÁ¤º¸Åë½Å±â¹Ý½Ã¼³ÀÇ ±ä±ÞÁ¡°Ë ¹× º¸È£´ëÃ¥ ÀÌÇà¿©ºÎ Á¡°Ë¾÷¹«µµ ¼öÇàÇÒ °èȹÀÌ´Ù.

¡ãÁ¤ºÎÅëÇÕÀü»ê¼¾ÅÍ ½ÅÀͼº »ç¹«°ü

±¹°¡Á¤º¸Åë½Å¸ÁÀÇ º¸¾È°ü¸®¿Í °ü·ÃÇØ ½Å »ç¹«°üÀº ¡°¿¹¹æ Ãø¸é¿¡¼­ 24½Ã°£ 365ÀÏ »ó½Ã °üÁ¦, ´Ù´Ü°è ¹æ¾îü°è ±¸Ãà, Ãë¾àÁ¡ Á¡°Ë ¹× ¸ðÀÇÈÆ·Ã °á°ú µîÀ¸·Î µµÃâµÈ °³¼±Á¡ º¸¿Ï, º¸¾ÈÀü¹®±³À° °­È­ µîÀ» ÅëÇØ ÀáÀçÀû º¸¾ÈÀ§ÇùÀ» ÃÖ¼ÒÈ­ÇÏ°í ÀÖ´Ù¡±¸ç ¡°´ëÀÀ, º¹±¸ Ãø¸é¿¡¼­´Â ÁÖ±âÀûÀÎ ´ëÀÀ ¸ðÀÇÈÆ·Ã ½Ç½Ã, º¸¾ÈÁ¤Ã¥ ¹× ÀåºñÀÇ ÃÖÀûÈ­, »ç°í ¹ß»ý½Ã ½Å¼ÓÇÑ Àη¡¤Àåºñ È®º¸¸¦ À§ÇÑ ºñ»ó¿¬¶ôü°è ¹× ´ëÀÀÁ¶Á÷ À¯Áö µî¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.

»çÀ̹öÅ×·¯¿¡ ´ëºñÇØ Ã¶ÀúÇÑ º¸¾ÈÁ¡°Ë°ú ¹æ¾îż¼¸¦ À¯ÁöÇϱâ À§Çؼ­´Â ÀÔÁÖ±â°üµéÀÇ Àû±ØÀûÀÎ ÇùÁ¶¿Í ¿¹¹æ ³ë·ÂÀÌ ¹«¾ùº¸´Ù Áß¿äÇÏ´Ù´Â °Í.

ÀÌ´Â ÀÔÁÖ±â°üÀÇ °³¹ßÀÚ, »ç¿ëÀÚ, ¿î¿µÀÚ ¸ðµÎ¿¡°Ô Àû¿ëµÈ´Ù. ÃÖ±Ù ¹ß»ýÇÏ´Â APT °ø°ÝÀº ÁÖ·Î ½ºÇǾî ÇØÅ· ¸ÞÀÏ(Spear Hacking Mail)ÀÌ ÀÌ¿ëµÇ±â ¶§¹®¿¡ ¸ÞÀÏ ¼ö½ÅÀÚµéÀÇ Á¤º¸º¸¾È¿¡ ´ëÇÑ °ü½É ¾øÀÌ´Â »ç°í ¹ß»ýÀº ¹°·Ð ÀÌÈÄ Å½Áö ¹× ´ëÀÀ¿¡µµ ¾î·Á¿òÀÌ ÀÖ´Ù´Â ¼³¸íÀÌ´Ù.

ÀÌ¿¡ µû¶ó ÀÔÁÖ±â°üµéÀº ÇàÁ¤ÀÚÄ¡ºÎ°¡ ¹ßÇ¥ÇÑ ½ÃÅ¥¾îÄÚµù(Secure Coding) °¡À̵带 ¿ì¼± Àû¿ëÇÏ°í, ±¹³» °³¹ß»ç¿¡¼­ º¸±ÞµÈ °¢Á¾ ¼ÒÇÁÆ®¿þ¾îÀÇ ¼Ò½ºÄÚµå(Source Code) °ü¸®Ã¼°è¸¦ ±¸ÃàÇØ¾ß Çϸç, °³¹ßÀÚ ´Ü°è¿¡¼­ºÎÅÍ º¸¾ÈÀǽÄÀÌ Á¦°íµÇ¾î¾ß ÇÑ´Ù´Â ÁöÀûÀÌ´Ù.

ÀÌ·¸µí Áß¾ÓÇàÁ¤±â°üÀÇ ÀüÀÚÁ¤ºÎ ¼­ºñ½º¸¦ ´ë»óÀ¸·Î ÇÏ´Â »çÀ̹ö°ø°Ý °¡´É¼ºÀÌ ±× ¾î´À ¶§º¸´Ù ³ô¾ÆÁö°í ÀÖ´Â °¡¿îµ¥ ¿À´Â 16~18ÀϱîÁö ÀÏ»ê ŲÅؽº¿¡¼­ °³ÃֵǴ ¡®Á¦5ȸ ÀüÀÚÁ¤ºÎ ¼Ö·ç¼Ç Æä¾î¡¯¿¡¼­ ÀüÀÚÁ¤ºÎÀÇ Á¤º¸º¸È£¸¦ À§ÇÑ ´Ù¾çÇÑ ¹æ¾ÈµéÀÌ ³íÀÇµÉ °ÍÀ¸·Î ¾Ë·ÁÁ® ÁÖ¸ñµÇ°í ÀÖ´Ù.

ÇàÁ¤ÀÚÄ¡ºÎ¿¡¼­ ÁÖÃÖÇÏ´Â ¡®Á¦5ȸ ÀüÀÚÁ¤ºÎ ¼Ö·ç¼Ç Æä¾î(eGISEC 2016, www.egisec.org)¡¯¿¡¼­ 3ÀÏ°£ ÁøÇàµÇ´Â ÄÁÆÛ·±½º Àüü ÇÁ·Î±×·¥Àº eGISEC ȨÆäÀÌÁö¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç, ¹«·á Âü°ü µî·Ïµµ °¡´ÉÇÏ´Ù. À̹ø ÄÁÆÛ·±½º´Â ÇàÁ¤ÀÚÄ¡ºÎ ÁÖÃÖ Çà»ç·Î °ø¹«¿øµéÀÇ »ó½ÃÇнÀ ÀÎÁ¤Àº ¹°·Ð CISSP, CISA, CPPG µî º¸¾È°ü·Ã ÀÚ°ÝÁõÀÇ ÀÚ°ÝÀ̼ö ½Ã°£µµ ÀÎÁ¤µÈ´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)