¿ÀǼҽº·Î °ø°³µÅ ·Î±×ÀÎ Á¤º¸»Ó ¾Æ´Ï¶ó ´Ù¸¥ ¡®¹Ì³¢¡¯µµ »ç¿ë °¡´É
[º¸¾È´º½º ¹®°¡¿ë] µ¨ ½ÃÅ¥¾î¿÷½º(Dell SecureWorks)ÀÇ Àü¹®°¡µéÀÌ À©µµ¿ìÀÇ ¾×Ƽºê µð·ºÅ丮(Active Directory) µµ¸ÞÀÎ °ü¸®ÀÚ ·Î±×ÀÎ Á¤º¸¸¦ ´Ü´ÜÈ÷ ÁöÄÑÁÖ´Â ÅøÀ» °³¹ßÇØ RSA ÄÁÆÛ·±½º¿¡¼ ¹ßÇ¥Çß´Ù. °Ô´Ù°¡ ÀÌ ÅøÀº ¹«·á·Î »ç¿ëÀÌ °¡´ÉÇÏ´Ù.
ÀÌ ÅøÀÇ À̸§Àº µð¼ÁÆ®(DCEPT, Domain Controller Enticing Password Tripwire)·Î ÇÏ´ÏÆÌ°ú ºñ½ÁÇÑ °³³äÀ¸·Î µµ³À» ¹æÁöÇÑ´Ù. µµ¸ÞÀÎ °ü¸®ÀÚ¿¡°Ô °¡Â¥ »ç¿ëÀÚ À̸§°ú °¡Â¥ ¾ÏÈ£¸¦ ºÎ¿©ÇØ ¿ÜºÎ ħÀÔÀÚ°¡ ÀÌ°ÍÀ» ´þ¼® ¹° °æ¿ì ħÀÔ Å½Áö ¸ÞÄ¿´ÏÁòÀÌ ¹ßµ¿µÇ´Â °Í. ÀÏ¸í ¡®ÇÏ´ÏÅäÅ«¡¯À̶ó°íµµ º¼ ¼ö ÀÖ´Ù.
À̸¦ Á¦ÀÛÇÑ °Ç µ¨ ½ÃÅ¥¾î¿÷½ºÀÇ º¸¾È Àü¹®°¡ÀÎ Á¦ÀÓ½º ºªÅ©(James Bettke)¿Í Á¶ ½ºÆ©¾îÆ®(Joe Stewart)·Î Á¤ºÎ°¡ ÈÄ¿øÇÏ´Â ³ôÀº ¼öÁØÀÇ ÇØÄ¿µéÀÌ ÃÖ±Ù ±â¾÷µéÀÇ Å©¸®µ§¼È(·Î±×ÀÎ Á¤º¸)À» ÀÚ²Ù¸¸ ÈÉÄ¡´Â °ÍÀ» ¹æÁöÇÏ°íÀÚ µð¼ÁÆ®¸¦ Á¦ÀÛÇß´Ù°í ¹àÇû´Ù. ¡°¸ÕÀú´Â °¡Â¥ Å©¸®µ§¼È·Î ½ÇÁ¦ Á¸ÀçÇÏ´Â °Í°ú °°Àº ¿¡ÀÌÀüÆ®¸¦ Çϳª ¸¸µé°í, ±× ´ÙÀ½À¸·Î´Â ÀÌ Å©¸®µ§¼ÈÀÌ ´©±º°¡¿¡ ÀÇÇØ »ç¿ëµÇ°í ÀÖ´ÂÁö¸¦ ŽÁöÇÏ´Â ¿ä¼Ò¸¦ ¸¸µé¾ú½À´Ï´Ù. ±×¸®°í ÀÌ°É ¿ÀǼҽº·Î °ø°³ÇßÁÒ.¡±
³×Æ®¿öÅ©ÀÇ °ü¸®ÀÚ ¾ÆÀ̵ð¿Í ¾ÏÈ£¸¦ ÈÉÄ¡´Â °Ç ÁöÀûÀç»ê µîÀ» ³ë¸®´Â »ê¾÷ ½ºÆÄÀÌµé »çÀÌ¿¡¼ ±²ÀåÈ÷ ³Î¸® »ç¿ëµÇ´Â ¼ö¹ýÀÌ´Ù. À̰͸¸ ÀÖÀ¸¸é »ç½Ç»ó ÇÑ ±â¾÷ ¹× Á¶Á÷ÀÇ ¸ðµç ³×Æ®¿öÅ© °ø°£À» ¸¶À½´ë·Î µ¹¾Æ´Ù´Ò ¼ö Àֱ⠶§¹®ÀÌ´Ù. ¿©±â¿¡´Â ¼¹ö¿Í ¹Î°¨ÇÑ Á¤º¸ µîÀÌ ÀüºÎ Æ÷ÇԵȴÙ. À̸¦ À§ÇØ ÇØÄ¿µéÀº º¸Åë ½Ã½ºÅÛ µ¥ÀÌÅ͸¦ ½ºÅ©·¡ÇÎ ÇÑ´Ù.
¡°¸Þ¸ð¸®¿¡¼ Å©¸®µ§¼È Á¤º¸¸¦ ã¾Æ³»°í, ±×°É ¹ÙÅÁÀ¸·Î µµ¸ÞÀÎ ¾ÏÈ£¿Í °°Àº Á¤º¸¸¦ ´õ ¾Ë¾Æ³»ÁÒ. Áï ¸ÕÀú´Â ÇÑ ½Ã½ºÅÛÀ» ħÅõÇÏ°í, ±×°É ¹ßÆÇ »ï¾Æ ³×Æ®¿öÅ© Àüü¸¦ ÅëÁ¦ÇÒ ¼ö ÀÖÀ» ¶§±îÁö ½ºÅ©·¡ÇÎ ÀÛ¾÷À» ÇÏ´Â °Ì´Ï´Ù. Áï ÈÉÄ¡´Â ÀÏÀ̶ó°í Çؼ ÀÏ»çõ¸®·Î ÂßÂß ÁøÇàµÇÁö ¾Ê´Â ¹ýÀε¥, ±× °úÁ¤À» ¿ì¸®°¡ Àâ¾Æ³¾ ¼ö ÀÖÁö ¾ÊÀ»±î, ÇÏ°í »ý°¢ÇÏ°Ô µÈ °ÍÀÌÁÒ.¡±
±×·¡¼ µð¼ÁÆ®´Â ¸ÕÀú ³×Æ®¿öÅ©¿¡ °¡Â¥ ·Î±×ÀÎ Á¤º¸ ¹× Å©¸®µ§¼ÈÀ» »ý¼ºÇÑ´Ù. °ø°ÝÀÚ°¡ ¼û°ÜÁø Å©¸®µ§¼ÈÀ» ¼¹ö·ÎºÎÅÍ Ã£¾Æ³»·Á°í ½ÃµµÇÏ´Â °úÁ¤ Áß¿¡ ÀÌ °¡Â¥ ·Î±×ÀÎ Á¤º¸¸¦ È°¿ëÇÏ¸é µð¼ÁÆ®°¡ À̸¦ ¾Ë¾Æä°í °æº¸¸¦ ¹ß·ÉÇÑ´Ù. ºªÅ©´Â ¡°°¡Â¥ Å©¸®µ§¼È »Ó ¾Æ´Ï¶ó °¡Â¥ µ¥ÀÌÅͺ£À̽º ÀԷ°ªÀ̳ª °¡Â¥ À̸ÞÀÏ ÁÖ¼Ò µîÀ¸·Î ´ëüÇÏ´Â °Íµµ °¡´É¡±ÇÏ´Ù¸ç ¡°º¸È£ÇØ¾ß ÇÒ °ÍÀÌ ¹«¾ùÀÎÁö¿¡ µû¶ó ¸¶À½²¯ Äڵ带 °¡Áö°í È®Àå ÀÀ¿ëÇÏ¸é µÈ´Ù¡±°í ¼³¸íÇÑ´Ù.
ÇöÀç µð¼ÁÆ®´Â ±êÇãºê(GitHub)¿¡¼ ´Ù¿î·Îµå°¡ °¡´ÉÇϸç, ¼¼ °¡Áö ¿ä¼Òµé·Î ±¸¼ºµÇ¾î ÀÖ´Ù. °¡Â¥ Å©¸®µ§¼ÈÀ» ¸Þ¸ð¸®¿¡ Áý¾î³Ö´Â ¿ä¼Ò(¸®ÇÁ·¹½Ì ±â´É Æ÷ÇÔ), ¹«ÀÛÀ§ Æнº¿öµå¸¦ »ý¼ºÇÏ´Â ¼¹ö, °¡Â¥ Å©¸®µ§¼ÈÀÇ »ç¿ë ¿©ºÎ¸¦ °Ë»öÇØÁÖ´Â ½º´ÏÆÛ°¡ ¹Ù·Î ±×°ÍÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>