[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â ¿À´Â 5¿ù 3ÀÏ(¸ñ)¿¡ ±Ýõ±¸ µ¶»êµ¿ Àμ½½ÃÅ¥¸®Æ¼ µ¶»ê ±³À°¼¾ÅÍ¿¡¼ ±â¾÷ º¸¾È ´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ±â¾÷ ÀÎÇÁ¶ó ¹× ½Ã½ºÅÛ¿¡ ´ëÇÑ ·£¼¶¿þ¾î ¹× ¾Ç¼ºÄÚµå ŽÁö, º¸¾È Ãë¾àÁ¡ Áø´Ü ¹× ´ëÀÀ ¹æ¾ÈÀ» ¼Ò°³ÇÏ´Â ¡®»çÀ̹ö º¸¾È À§Çù ŽÁö ¹× ´ëÀÀ ¼¼¹Ì³ª¡¯¸¦ °³ÃÖÇÑ´Ù°í ¹àÇû´Ù.
»çÀ̹ö º¸¾È À§Çù ŽÁö ¹× ´ëÀÀ ¼¼¹Ì³ª¿¡¼´Â ±â¾÷ ³»ºÎ·Î À¯ÀԵǴ ´Ù¾çÇÑ ÆÄÀÏÀÇ ¾Ç¼º¿©ºÎ¸¦ ÀÚµ¿ ºÐ¼®¡¤°ËÁõ¡¤Â÷´ÜÇÏ´Â ÀÚ»çÀÇ Áö´ÉÇü º¸¾È ÀÎÅÚ¸®Àü½º Ç÷§ÆûÀÎ ¡®¸¶¿¡½ºÆ®·Î »çÀ̹öº¸¾È À§Çù ÀÎÅÚ¸®Àü½º ÅëÇÕ Ç÷§Æû(Maestro Cyber Threat Intelligence Platforms)¡¯°ú ÇÔ²², ±Û·Î¹ú º¸¾È Ãë¾àÁ¡ ºÐ¼® ¹× ¸ðÀÇÇØÅ· ¼Ö·ç¼Ç Àü¹®±â¾÷ÀÎ ¡®·¡Çǵå7(RAPID7, Áö»çÀå ¹ÚÁø¼º)¡¯ÀÇ º¸¾È Á¦Ç°±ºÀ» È°¿ëÇÏ¿© ±â¾÷ ÀÎÇÁ¶ó Àü¹Ý¿¡ ´ëÇÑ º¸¾È Ãë¾àÁ¡ Áø´Ü ¹× °ü¸® ¹æ¹ý Á¦½Ã, ¸ðÀÇ ÇØÅ· ¹× ħÅõ ½Ã¹Ä·¹À̼ÇÀ» ÅëÇØ Çö½ÇÀûÀÎ ´ëÀÀ ¹æ¹ý, À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡À» °ü¸®ÇÒ ¼ö ÀÖ´Â ¹æ¾Èµµ ¼Ò°³µÈ´Ù.
¶ÇÇÑ Àμ½½ÃÅ¥¸®Æ¼´Â ±¹³»¿Ü »çÀ̹ö º¸¾È»ç°í¿¡ ´ëÀÀÇÑ °æÇèÀ» ¹ÙÅÁÀ¸·Î »çÀ̹öÅ×·¯ ´ëÀÀÀÇ ±¸Ã¼ÀûÀÎ ¸ðµ¨, ±×¸®°í »çÀ̹ö º¸¾È Àü¹® ÄÁ¼³ÅÏÆ®°¡ Á¦¾ÈÇÏ´Â ÃÖÀûÀÇ ´ëÀÀü°è ±¸Ãà¹æ¾ÈÀ» ¼Ò°³ÇÒ °èȹÀÌ´Ù.
Àμ½½ÃÅ¥¸®Æ¼ÀÇ ¡®¸¶¿¡½ºÆ®·Î¡¯´Â ±â¾÷ ³»ºÎ·Î À¯ÀԵǴ ÆÄÀϵ鿡 ´ëÇÑ ¸ÖƼ ¾ÈƼ¹ÙÀÌ·¯½º ½ºÄµ, Á¤ÀûºÐ¼®, µ¿Àû ÇàÀ§ºÐ¼®, IP/Domain/URL ºÐ¼®, À̸ÞÀÏ ºÐ¼®Àº ¹°·Ð, ¿¬°üºÐ¼®, ¸Ó½Å·¯´× ºÐ¼® µîÀ» ÀÌ¿ëÇÏ¿© ¾Ç¼ºÄڵ带 ŽÁö/ºÐ¼®/Â÷´ÜÇÒ ¼ö ÀÖ´Â Áö´ÉÇü º¸¾È ÀÎÅÚ¸®Àü½º ÅëÇÕ Ç÷§ÆûÀÌ´Ù. »ç³»¿¡ ±¸ÃàµÅ ÀÖ´Â ´Ù¾çÇÑ ¿£µåÆ÷ÀÎÆ®¡¤³×Æ®¿öÅ©¡¤À̸ÞÀÏ¡¤À¥ º¸¾È ¼Ö·ç¼Ç°ú ¼·Î ¿¬°èÇØ ÃֽŠ·£¼¶¿þ¾î, Áö´ÉÇüÁö¼ÓÀ§Çù(APT) °ø°ÝÄڵ峪 ¾Ç¼ºÄÚµå µîÀÇ À§ÇùÀ» ºü¸£°Ô ÆÇ´ÜÇÏ°í ´ëÀÀÁ¶Ä¡¸¦ ¼öÇàÇÒ ¼ö ÀÖµµ·Ï ƯȵƴÙ.
·¡Çǵå7ÀÇ º¸¾È Á¦Ç°±ºÀº Á¶Á÷ ³» IT ÀÎÇÁ¶ó Àüü¿¡ ´ëÇÑ ÀÚ»ê°ú º¸¾È ¹× ÄÄÇöóÀ̾𽺠Ãë¾àÁ¡ ÇöȲ¿¡ ´ëÇØ Áß¾Ó ´ë½Ãº¸µå¸¦ ÅëÇØ Æ÷°ýÀûÀÎ °¡½Ã¼ºÀ» Á¦°øÇÑ´Ù. ¶ÇÇÑ Àü ¼¼°èÀÇ ´Ù¾çÇÑ º¸¾È Ãë¾àÁ¡µéÀ» ÀÚµ¿À¸·Î Áø´ÜÇϸç, ½ÇÁ¦ ¸ðÀÇ ÇØÅ· Àü¹®°¡µéÀÌ ÇØÅ· °ø°ÝµéÀ» ·¡Çǵå7ÀÇ º¸¾È Á¦Ç°±ºÀ¸·Î ¹æ¾îÇÒ ¼ö ÀÖµµ·Ï ÀÚµ¿È ½Ã¹Ä·¹À̼ÇÀ» ÁøÇàÇØ ±â¾÷ ÀÚ»êÀÇ º¸¾È ¾ÈÁ¤¼ºÀ» ³ô¿©ÁØ´Ù.
·¡Çǵå7Àº ¡â±â¾÷ ÀÎÇÁ¶ó Àü¹Ý¿¡ ´ëÇÑ º¸¾È Ãë¾àÁ¡ Áø´Ü ¹× °ü¸® ¼Ö·ç¼ÇÀÎ ¡®³Ø½ºÆ÷½º(Nexpose)¡¯ ¡âÃë¾àÁ¡ °ËÁõÀ» À§ÇÑ ¸ðÀÇ ÇØÅ· ¹× ħÅõ Å×½ºÆ® ¼Ö·ç¼ÇÀÎ ¡®¸ÞŸ½ºÇ÷ÎÀÕ ÇÁ·Î(Metasploit Pro)¡¯ ¡âÀ¥ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ¹× °ü¸® ¼Ö·ç¼ÇÀÎ ¡®¾Û½ºÆÄÀÌ´õ(AppSpider)¡¯ µîÀ» ±¹³»¿¡ °ø±ÞÇÏ°í ÀÖ´Ù.
Àμ½½ÃÅ¥¸®Æ¼´Â ÀÌ¿Í ÇÔ²² ½ÇÁ¦·Î ·£¼¶¿þ¾î¿Í ¾Ç¼ºÄÚµåÀÇ ÃֽŠµ¿ÇâÀ» °øÀ¯ÇÏ°í º¸¾È À§Çù »óȲÀ» ½Ã¿¬Çϸé¼, ¿ÜºÎ¿¡¼ À¯ÀԵǰųª ³»ºÎ¿¡¼ ¹ß»ýÇÏ´Â ´Ù¾çÇÑ º¸¾ÈÀ§ÇùÀ» ¹æ¾îÇÒ ÃÖ¼±ÀÇ ¹æ¾È°ú ±×·Î ÀÎÇÑ ³»ºÎ ÀÚ»ê ¼Õ½ÇÀ̳ª ÇÇÇظ¦ ÃÖ¼ÒÈÇÒ ¼ö ÀÖ´Â Àü·«À» ¸ð»öÇÑ´Ù. ¶ÇÇÑ ºñ½ÁÇÑ À¯ÇüÀÇ »çÀ̹öÅ×·¯ °ø°ÝÀ̳ª º¸¾È»ç°í°¡ ¹ß»ýÇÒ °æ¿ì ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÒ ¼ö ÀÖ´Â Àç¹ß ¹æÁö ¹æ¾Èµµ ÇÔ²² ³íÀÇÇÒ ¿¹Á¤ÀÌ´Ù.
»çÀ̹ö º¸¾È À§Çù ŽÁö ¹× ´ëÀÀ ¼¼¹Ì³ª´Â 5¿ù 3ÀÏ¿¡ ±Ýõ±¸ µ¶»êµ¿ Àμ½½ÃÅ¥¸®Æ¼ µ¶»ê ±³À°¼¾ÅÍ¿¡¼ °³ÃֵȴÙ.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>