½ºÇǾîÇÇ½Ì È¿°úÀûÀ¸·Î ŽÁöÇÏ¸é¼ ºÎÁ¤ ¿À·ù ºñÀ² ÇöÀúÈ÷ ³·Ãá °ø·Î
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] ÆäÀ̽ººÏÀÌ ¡®ÀÎÅÍ³Ý µðÆ潺 ÇÁ¶óÀÌÁî(Internet Defense Prize)¡¯ ¼ö»óÀÚ¿¡°Ô 1¾ï ¿ø(100,000´Þ·¯)ÀÇ »ó±ÝÀ» ¼ö¿©Çß´Ù. ¼ö»óÀÚ´Â ¡®±â¾÷ ȯ°æ¿¡¼ Å©¸®µ§¼È ½ºÇǾîÇÇ½Ì °ø°ÝÀ» ŽÁöÇϱâ(Detecting Credential Spearphishing Attacks in Enterprise Settings)¡¯¶ó´Â ³í¹®À» °øµ¿ ÁýÇÊÇÑ ±×·£Æ® È£(Grant Ho) µî 5¸íÀÇ ¿¬±¸ÀÚ´Ù.
¡ã 2017 ÀÎÅÍ³Ý µðÆ潺 ÇÁ¶óÀÌÁî ¼ö»ó½Ä [»çÁø=ÆäÀ̽ººÏ ºí·Î±×]
ÆäÀ̽ººÏÀº ¾îÁ¦(17ÀÏ) ij³ª´Ù ºê¸®Æ¼½ÃÄ÷³ºñ¾ÆÁÖ ¹êÄí¹ö¿¡¼ ¿¸° À¯Áî´Ð ½ÃÅ¥¸®Æ¼ ÄÁÆÛ·±½º(USENIX Security Conference)¿¡¼ ÀÎÅÍ³Ý µðÆ潺 ÇÁ¶óÀÌÁîÀÇ »ó±ÝÀ» ¼ö¿©Çß´Ù. ÀÎÅÍ³Ý µðÆ潺 ÇÁ¶óÀÌÁî´Â ÀÎÅÍ³Ý »ç¿ëÀÚÀÇ º¸¾È°ú ÇÁ¶óÀ̹ö½Ã¸¦ ÁöÅ°°í, »çÀ̹ö °ø°ÝÀ» ¾ïÁ¦ÇÒ ¹æ¾ÈÀ» ¿¬±¸ÇÑ »ç¶÷¿¡°Ô ÆäÀ̽ººÏÀÌ ¸Å³â ¼ö¿©ÇÏ´Â »óÀÌ´Ù.
¿ÃÇØ ¼ö»óÀÚ´Â ¡â±×·£Æ® È£(Grant Ho, Ķ¸®Æ÷´Ï¾Æ´ëÇб³ ¹öŬ¸®Ä·ÆÛ½º) ¡â¾Æ½Ã½º »þ¸£¸¶(Aashish Sharma, ·Î·»½º¹öŬ¸®±¹¸³¿¬±¸¼Ò) ¡â¸ðºó ÀÚº£µå(Mobin Javed, Ķ¸®Æ÷´Ï¾Æ´ëÇб³ ¹öŬ¸®Ä·ÆÛ½º) ¡â¹ø Æѽ¼(Vern Paxson, Ķ¸®Æ÷´Ï¾Æ´ëÇб³ ¹öŬ¸®Ä·ÆÛ½º ±¹Á¦ÄÄÇ»ÅÍ°úÇבּ¸¼Ò) ¡âµ¥À̺ñµå ¿Í±×³Ê(David Wagner, Ķ¸®Æ÷´Ï¾Æ´ëÇб³ ¹öŬ¸®Ä·ÆÛ½º) µîÀÌ´Ù.
À̵éÀº ¡°±â¾÷ ȯ°æ¿¡¼ Å©¸®µ§¼È ½ºÇǾîÇÇ½Ì °ø°ÝÀ» ŽÁöÇÏ´Â »õ·Î¿î Á¢±Ù¹ýÀ» ¼Ò°³¡±ÇÑ °ø·Î¸¦ ÀÎÁ¤¹Þ¾Æ ¿ÃÇØ ¼ö»óÀÚ·Î ¼±Á¤µÆ´Ù. ³í¹® ÃÊ·Ï¿¡¼ ¿¬±¸ÀÚµéÀº ¡°½ºÇǾîÇÇ½Ì °ø°ÝÀÇ ±Ùº»ÀûÀΠƯ¼ºÀ» ºÐ¼®ÇÑ ¿¬±¸ ¹æ¹ýÀ» »ç¿ëÇß´Ù¡±°í ¹àÇûÀ¸¸ç, ´ë±â¾÷À¸·ÎºÎÅÍ 3¾ï7õ¸¸ °ÇÀÇ À̸ÞÀÏ µ¥ÀÌÅͼ¼Æ®¸¦ ¹Þ¾Æ »õ ±â¼úÀ» ½ÇÇèÇÑ °á°ú ½ºÇǾîÇÇ½Ì °ø°ÝÀ» ¼º°øÀûÀ¸·Î ŽÁöÇÒ ¼ö ÀÖ¾ú´Ù°í ¸»Çß´Ù.
¶ÇÇÑ, À̵éÀº »õ ±â¼úÀÇ ºÎÁ¤ ¿À·ù(false negative) ºñÀ²ÀÌ ÇöÀúÈ÷ ³·¾Æ ½Ç¿ë¼ºÀÌ ³ô´Ù°íµµ ¼³¸íÇß´Ù. ºÎÁ¤ ¿À·ù´Â ½ºÆÔ ÇÊÅÍ°¡ ½ºÆÔ ¸ÞÀÏÀ» Á¤»ó ¸ÞÀÏ·Î À߸ø ½Äº°ÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. ¿¬±¸ÀÚµéÀº ºÎÁ¤ ¿À·ù¸¦ ÁÙÀÌ´Â µ¥ Æò±Õ ÇÑ ´ÞÀÌ ²¿¹Ú °É¸®´Â µ¥ ¹ÝÇØ »õ ±â¼ú·Î´Â 15ºÐ ¾È¿¡ ÇØ°áÇÒ ¼ö ÀÖ´Ù°í °Á¶Çß´Ù.
ÆäÀ̽ººÏÀº ÀÌ ¿¬±¸°¡ Å©°Ô µÎ °¡Áö ÀÌÀ¯¿¡¼ Áß¿äÇÏ´Ù°í ¹àÇû´Ù. ¸ÕÀú, À̹ø ¿¬±¸´Â ²÷ÀÓ¾øÀÌ À̾îÁö´Â Á¤º¸ À¯ÃâÀÇ ±Ù¿øÀÎ ½ºÇǾîÇǽÌÀ» È¿°úÀûÀ¸·Î ¾ïÁ¦ÇÔÀ¸·Î½á »çȸ°øÇÐÀû °ø°ÝÀ¸·ÎºÎÅÍ »ç¶÷µéÀ» º¸È£ÇÑ´Ù´Â Á¡ÀÌ´Ù. µÑ°´Â ŽÁö ¹æ¹ý¿¡¼ ºÎÁ¤ ¿À·ù ºñÀ²À» ÇöÀúÈ÷ ³·Ãç »ç°Ç ´ëÀÀ ºÎ¼ÀÇ Ãµ¹®ÇÐÀûÀÎ ºñ¿ë°ú ´ëÀÀ ½Ã°£ °³¼±¿¡ µµ¿òÀ» Áá´Ù´Â °ø·Î´Ù.
ÀÎÅÍ³Ý µðÆ潺 ÇÁ¶óÀÌÁî´Â 2014³â Ãâ¹üÇÑ ÀÌ·¡, ¿ÃÇØ 4ȸ¸¦ ¸Â¾Ò´Ù. ÆäÀ̽ººÏÀº ù ÇØ¿¡ 50,000´Þ·¯¸¦, 2015³â°ú 2016³â, ±×¸®°í ¿ÃÇرîÁö °¢ 100,000´Þ·¯¾¿À» »ó±ÝÀ¸·Î ¼ö¿©Çß´Ù. Áö³ 7¿ù ¹Ì±¹ ¶ó½ºº£À̰Žº¿¡¼ ¿¸° ºí·§ÇÞ ±âÁ¶¿¬¼³¿¡¼ ÆäÀ̽ººÏÀº ³»³â »ó±ÝÀ» ÇöÀçÀÇ 10¹èÀÎ 1,000,000´Þ·¯·Î ¿Ã¸°´Ù°í ¹ßÇ¥Çϱ⵵ Çß´Ù. ¿øÈ·Î ¾à 11¾ï4,000¸¸ ¿øÀÌ´Ù.
[±¹Á¦ºÎ ¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>