¿Ïº®ÇÏ·Á°í ¾Ö¾²±âº¸´Ù ±ÞÇÑ °Í ÇϳªÇϳª ã¾Æ¼ ÇØ°áÇÏ´Â °ÍÀÌ ´õ »ý»êÀû
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] Áö³ ÇÑ ÁÖ µ¿¾È ÇØ¿Ü º¸¾È ¾÷°è¿¡¼´Â ¾î¶² ÀϵéÀÌ ÀÖ¾úÀ»±î? 8¿ù ¼Â° ÁÖ µ¿¾È º¸¾È ¾÷°è¿¡¼ ÀϾ´ø »ç°ÇµéÀÇ º»ÁúÀ» ²ç¶Õ´Â ¾÷°è Á¾»çÀÚµéÀÇ ¸»À» °£·«ÇÏ°Ô Á¤¸®ÇØ º¸¾Ò´Ù.
[À̹ÌÁö = iclickart]
»ç¹°ÀÎÅͳÝ
¡°»ç¹°ÀÎÅÍ³Ý Àåºñ³ª ÀÓº£µðµå ±â°èµéÀÇ °¡Àå ¹«¼¿î Á¡ Áß Çϳª´Â ¼Ò¸®¼Ò¹® ¾øÀÌ ¿ì¸® »ýÈ°°ú ¾÷¹« ȯ°æ ¼Ó¿¡ µé¾î¿Â´Ù´Â °Ì´Ï´Ù.¡±
¸Æ¾ÆÇÇ
¡°À̹ø ½ÇÇèÀ» ÅëÇØ ÁýÁßÀûÀ¸·Î ¾Ë¾Æº» °Ç PTP¶ó´Â Ç¥ÁØ ÇÁ·ÎÅäÄÝÀÔ´Ï´Ù. ´Ù¸¥ ¼ö¸¹Àº Á¦Á¶»çÀÇ Ä«¸Þ¶ó¿¡¼µµ »ç¿ëµÇ°í ÀÖ´Â °Í¿¡¼ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °ÍÀ̶ó´Â °Ì´Ï´Ù. Áï, ij³Í ¿Ü ´Ù¸¥ ȸ»çÀÇ Àåºñµé¿¡µµ ÀúÈñ°¡ À̹ø¿¡ ½ÇÇèÇÑ °ø°ÝÀÌ ¼º¸³ÇÒ °¡´É¼ºÀÌ ³ô½À´Ï´Ù.¡±
º¸¾È ¾÷ü üũÆ÷ÀÎÆ®(Check Point)
»ç¹°ÀÎÅͳÝÀÇ ½Ã´ë°¡ ¿·Á¹ö·È´Ù. ¸Æ¾ÆÇÇ°¡ ¤Àº ´ë·Î ¼Ò¸®¼Ò¹® ¾øÀÌ »ýÈ°°ú ¾÷¹«ÀÇ ¿µ¿ªÀ¸·Î µé¾î¿Í ¡®Æí¸®¡¯¶ó´Â ¸ð¾çÀ¸·Î ÀÚ¸®¸¦ Àâ¾Æ¹ö¸° °ÍÀÌ´Ù. ³ôÀº ¿¬°á¼ºÀÌ ÁÖ´Â À¯¿¬ÇÔ°ú Æí¸®ÇÔÀº »ç¿ëÀڵ鵵 ´À³¥ ¼ö ÀÖ°í, ÇØÄ¿µéµµ ´À³¥ ¼ö Àִ Ư¡ÀÌ´Ù. »ç¹°ÀÎÅͳÝÀ» »ç¹°ÀÎÅͳÝÀ¸·Î ¾Æ´Â °ÍºÎÅÍ°¡ ¹æ¾îÀÇ ±âº»ÀÌ°í, ÇÊ¿äÇÒ ¶§¸¸ ¿¬°á ±â´ÉÀ» »ç¿ëÇÏ´Â °ÍÀÌ ±× ´ÙÀ½ ±âº»±âÀÌ´Ù.
±ÇÇÑ¿¡ ´ëÇÑ ±ÇÇÑÀÇ ½ÇÁ¾
¡°½ºÆÀÀº ±× ÀÚü·Î °ÔÀÓÀÌ ¾Æ´Ï¶ó, ¼µåÆÄƼ¿¡¼ ¸¸µç °ÔÀÓÀÌ ½ÇÇàµÇ°Ô ÇØÁÖ´Â Ç÷§ÆûÀÔ´Ï´Ù. Áß°£ ¿¬°èÀÚÀÌÁÒ. ±×·±µ¥ ±×·± Áß°£ ¿¬°èÀÚ°¡ Á¶¿ëÈ÷ ½Ã½ºÅÛ ±ÇÇÑÀ» »ó½Â½ÃÅ°°í ÀÖ¾ú´Ù´Â °Ì´Ï´Ù. ¼µåÆÄƼ °ÔÀÓ»çµéÀ» À§Çؼ ¸»ÀÌÁÒ. °ÔÀÌ¸Ó È¤Àº »ç¿ëÀڷμ ´ç½ÅÀº, ¼µåÆÄƼ °ÔÀӻ簡 ÀüºÎ Á¤Á÷ÇÒ °ÍÀ̶ó°í È®½ÅÇÒ ¼ö ÀÖ³ª¿ä? ´©±º°¡ °ÔÀÓ»ç¶ó´Â À̸§¸¸ °É°í ¾Ç¼º ¼ÒÇÁÆ®¿þ¾î¸¦ ¸¸µç ÈÄ ½ºÆÀÀÌ ³ô¿©ÁØ ±ÇÇÑÀ» ÅëÇØ ´ç½ÅÀÇ ½Ã½ºÅÛ¿¡¼ ÀÌ»óÇÑ ÁþÀ» ÇÏÁö ¾ÊÀ» °Å¶ó´Â °É ¾î¶»°Ô È®½ÅÇÏÁÒ? ½ºÆÀ¿¡¼ ±×·¸°Ô ÀÚÁÖ ÇÏ´Â ¡®¼¼ÀÏ ÆÐÅ°Áö¡¯ Çà»ç¿¡¼ ÀÌ»óÇÑ Äڵ尡 Á¶±Ý ¼¯¿©µéÁö ¾ÊÀ» °Å¶ó´Â °Íµµ ºÐ¸íÇմϱî?¡±
º¸¾È Àü¹®°¡ ¹Ù½Ç¸® Å©¶óº£Ã÷(Vasily Kravets)
¾Æ¸¶µµ °¡Àå À¯¸íÇÏ°í »ç¿ëÀÚ°¡ ¸¹Àº °ÔÀÓ À¯Åë Ç÷§ÆûÀÎ ½ºÆÀ¿¡¼ ±ÇÇÑ°ú °ü·ÃµÈ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù. ½ºÆÀ Ŭ¶óÀ̾ðÆ®°¡ ½Ã½ºÅÛ ±ÇÇÑÀ» »ç¿ëÀÚ¿¡°Ô ¹¯Áöµµ ¾Ê°í ³ô¿©¼ ½ºÆÀÀ» ÅëÇØ Á¦°øµÇ´Â °ÔÀÓµéÀÌ ¸¶À½²¯ ½ÇÇàµÉ ¼ö ÀÖ°Ô ÇØÁشٴ °ÍÀ̾ú´Âµ¥, ÀÌ°Ô Âü »À¾ÆÇ ÀÏÀÌ´Ù. ÀÌ·± °É Á¶»çÇÒ ´É·ÂÀÌ µÇÁö ¾Ê´Â´Ù¸é ³»°¡ ±¸¸ÅÇÑ ÄÄÇ»ÅÍ¿¡ ´ëÇÑ ±ÇÇÑÀÌ ¿ÂÀüÈ÷ ³»°Ô ÀÖÁö ¾Ê´Ù´Â ¶æÀÌ µÇ´Ï±î ¸»ÀÌ´Ù. Á¦·ÎÆ®·¯½ºÆ®(zero-trust)°¡ µðÆúÆ®°¡ µÉ Á¤µµÀÇ »óȲ¿¡¼ ÃÊ¿¬°á »çȸÀÇ ÁøÁ¤ÇÑ ±ÇÇÑÀº ÇØÅ· ±â¼úÀÎÁöµµ ¸ð¸£°Ú´Ù.
º¸¾ÈÀÇ °æÁ¦ÇÐ
¡°¡®Ãâó ÁÖ¼Ò¸¦ È®ÀÎÇϱ⸸ Çصµ Å« µµ¿òÀÌ µÈ´Ù¡¯°í ³×Æ®¿öÅ© Á¦°ø¾÷Àڵ鿡°Ô ¸»ÇÏÁö¸¸, »ç½Ç ±×·¸°Ô ÇÒ °æ¿ì °æÀïÀÚ°¡ À̵æÀ» º¸°Ô µÇ°í, µû¶ó¼ ÇØ´ç »ç¾÷Áֵ鿡°Ô´Â °ï¶õÇÑ ¼±ÅÃÁöÀÔ´Ï´Ù. Áï ³»°¡ ³» ³×Æ®¿öÅ©¸¦ ±ú²ýÇÏ°Ô Ã»¼ÒÇߴµ¥, ÀÌ°É ÅëÇØ °¡Àå ¸ÕÀú À̵æÀ» º¸´Â °Ç ³ª¿Í °æÀïÇÏ´Â °÷À̶ó´Â °Ì´Ï´Ù. ÀÌ·¯´Ï ¼³µæÀÌ ¾È µË´Ï´Ù.¡±
Æú ºò½Ã(Paul Vixie)
¡°°í°´ ÆíÀǼºÀÌ Å©°Ô ¶³¾îÁö°í, µû¶ó¼ °æÀï·ÂÀÌ ¾Çȵȴٴ ´ÜÁ¡ÀÌ ÀÖ¾î Ç×°ø»çµéÀº Á¦´ë·Î Á¶Ä¡¸¦ ÃëÇÏÁö ¾Ê°í ÀÖ´Â ½ÇÁ¤ÀÔ´Ï´Ù.¡±
¿µ±¹Ç×°øÀÇ »ç°Ç¿¡ ´ëÇÑ ¿µ±¹ ¸ÅüµéÀÇ ¹ÝÀÀ
°øÀÍ°ú °í°´µéÀ» À§ÇØ º¸¾È¿¡ ÅõÀÚÇÏ´Â °ÍÀÌ ¿ÀÈ÷·Á ´çÀåÀÇ ¼ÕÇØ·Î µ¹¾Æ¿Ã ¼ö ÀÖ´Ù. ¶ó¿ìÆà ÀÎÇÁ¶ó¸¦ ±ú²ýÇÏ°í ¾ÈÀüÇÏ°Ô °ü¸®Ç϶ó°í ³×Æ®¿öÅ© Á¦°ø¾÷ÀÚµéÀ» ¾Æ¹«¸® ¼³µæÇغÁ¾ß, ±×°ÍÀÌ °æÀï»çÀÇ À̵æÀÌ µÇ´Â ±¸Á¶ ¾Æ·¡¿¡¼´Â ¸¶À̵¿Ç³¸¸ µÉ »ÓÀÌ´Ù. °øÇ×°ú Ç×°ø»çÀÇ ½Ã½ºÅÛÀÌ Áö³ªÄ¡°Ô ÆíÀÇ À§ÁÖ¶ó°í ºñÆÇÀ» ÇغÁ¾ß °í°´À» »©¾Ñ±â±â ½ÈÀº ±×µéÀÇ »ç¾÷Àû ¸¶Àεå´Â ²Þ½µµ ÇÏÁö ¾ÊÀ» °ÍÀÌ´Ù. ÀÌÁ¦´Â º¸¾ÈÀÌ Áß¿äÇÏ´Ù°í ¸»ÇÏ´Â °É ³Ñ¾î, º¸¾ÈÀ¸·Î ÀÎÇØ ¼ÕÇØ°¡ ¹ß»ýÇÏÁö ¾Ê´Â ¹æ¹ýÀ» Á¦½ÃÇÏ´Â °Ô º¸¾È »ê¾÷ÀÇ ¸òÀÌ´Ù.
¸Ö¿þ¾î ½ÃÀå
¡°½ÃÀå¿¡¼ °æÀïÀÚ°¡ µÉ ¸¸ÇÑ ¸Ö¿þ¾îµéÀÌ »ç¶óÁö°Å³ª ¼¼·ÂÀ» ÀÒÀº »óÅÂÀÔ´Ï´Ù. ¾ÆÁÖ ÀûÀýÇÑ Å¸Àֿ̹¡ Äɸ£º£·Î½º°¡ µîÀåÇÑ °ÍÀÌÁÒ. ±×·¡¼ Àû¾îµµ 1~2³â µ¿¾ÈÀº ¸¹Àº »ç°Ç¿¡ µîÀåÇÒ °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.¡±
³×´ú¶õµåÀÇ º¸¾È ¾÷ü ¾²·¹Æ®Æк긯(ThreatFabric)
¸Ö¿þ¾î¶ó´Â °Íµµ ÀÌÁ¦ Á» ´õ Å« Ʋ¿¡¼ ÀÛµ¿Çϱ⠽ÃÀÛÇß´Ù. ¹«½¼ ¸»À̳ĸé, ´Ü¼øÈ÷ ¸Ö¿þ¾î ÀÚüÀÇ ±â´É°ú À̿뼺ÀÌ ¶Ù¾î³ª´Ù´Â °Í¸¸À¸·Î È÷Æ®ÀÛÀÌ µÇ±â Èûµé´Ù´Â °ÍÀÌ´Ù. »çÀ̹ö ¹üÁË ½ÃÀåÀÌ È°¼ºÈµÇ¸é¼ Ãâ½Ã ŸÀְ̹ú ½ÃÀå ºÐÀ§±â¶ó´Â ¿ÜÀû ¿ä¼Òµéµµ ¸Ö¿þ¾îÀÇ À¯ÇàÀ» ÁÂÁö¿ìÁöÇϱ⠽ÃÀÛÇß´Ù. ¸Ö¿þ¾îÀÇ ±â´É¸¸ º¸°í ¾ÕÀ¸·Î ´õ Å« À§ÇùÀÌ µÉÁö ¸»Áö¸¦ ¿¹ÃøÇÏ´Â °ÍÀÌ ºÒ°¡´ÉÇÏ°Ô µÇ¾ú´Ù´Â °Í. ±×·¯¹Ç·Î ¸Ö¿þ¾î ºÐ¼®Àº, ´ÙÅ©À¥ ½ÃÀå ºÐ¼®±îÁöµµ ¾Æ¿ì¸£´Â ºÐ¾ß°¡ µÇ°í ÀÖ´Ù.
¹æ¾îÀÇ Àü·«
¡°Áö±Ý CVSS´Â ÆÐÄ¡ Àü·«ÀÇ µðµµ½º °ø°Ý°ú °°Àº Á¸ÀçÀÔ´Ï´Ù.¡±
º¸¾È ¾÷ü Ä˳ª ½ÃÅ¥¸®Æ¼(Kenna Security)ÀÇ ¼ö¼® µ¥ÀÌÅÍ °úÇÐÀÚÀÎ ¸¶ÀÌŬ ·ÎÀÌÆ®¸¸(Michael Roytman)°ú »çÀÌ¿£½Ã¾Æ ÀνºÆ¼Æ©Æ®(Cyentia Institute)ÀÇ Á¦ÀÌ Á¦ÀÌÄß½º(Jay Jacobs)
¡°¿Ïº®ÇÏ·Á°í ÇÏ´Â °Í°ú ½Ã±ÞÇÑ °É Á¦´ë·Î ÆÇ´ÜÇؼ ÇϳªÇϳª ÇØ°áÇÏ·Á°í ÇÏ´Â °Í¿¡´Â Å« Â÷ÀÌ°¡ ÀÖ½À´Ï´Ù. µÑ Áß ¾î¶² ŵµ·Î º¸¾È Àü·«À» Àû¿ëÇÏ´ÂÁö »ý°¢ÇغÁ¾ß ÇÕ´Ï´Ù.¡±
¸®½ºÅ© º£À̽ºµå ½ÃÅ¥¸®Æ¼ÀÇ ºÎȸÀåÀÎ À×°¡ °íµò(Inga Goddijn)
¡°ÇöÀç ºÏÇÑÀÇ »çÀ̹ö °øÀÛ 35°Ç Á¶»ç ÁßÀÌ¸ç ºÏÇÑÀÇ »çÀ̹ö °ø°ÝÀº Á¦Àç À§¹Ý ½Ãµµ·Î º¼ ¼ö ÀÖ´Ù.¡±
UN
¹æ¾î¸¦ À§ÇÑ ½Ã½ºÅÛÀÌ ¿©·µ °®ÃçÁ® ÀÖ´Ù. CVSS¶ó´Â Á¡¼ö Á¦µµµµ ±× Áß Çϳª´Ù. ±×·¯³ª ¿µ¿øÈ÷ È¿À²ÀûÀÎ Á¦µµ´Â ¾ø´Ù. ¾Æ´Ï, À̷лó ÁÁÀº Á¦µµ°¡ Çö½Ç¿¡¼µµ ¹Ýµå½Ã ÈǸ¢ÇÑ °Ç ¾Æ´Ï´Ù. CVSS Á¡¼ö°¡ ÃëÁö¿Í´Â ´Ù¸£°Ô Ãë¾àÁ¡ ÆÐÄ¡ Àü·«À» ¼¼¿ì´Â µ¥ ÀÖ¾î ¿ÀÈ÷·Á ¹æÇØ°¡ µÇ°í ÀÖ´Ù´Â ÁöÀûÀÌ À̹ø ÁÖ ³ª¿Ô´Ù. Çö½Ç °¡´É¼ºÀ̶ó´Â ¿ä¼Ò°¡ ¾ø±â ¶§¹®À̶õ´Ù. UNÀÇ °æÁ¦ Á¦Àçµµ ºÏÇÑ°ú °°Àº ³ª¶ó¸¦ ¾ïÁ¦ÇÏ´Â ÀÏÁ¾ÀÇ ¹æ¾î ½Ã½ºÅÛÀÌÁö¸¸, »çÀ̹ö ½Ã´ë¿¡ µé¾î¼¸ç Á¡Á¡ ´õ ¹«·ÂÇÑ ÀåÄ¡°¡ µÇ¾î°¡°í ÀÖ´Ù. »çÀ̹ö µ· ¹úÀ̶ó´Â Çö½ÇÀ» ¸·Áö ¸øÇؼ´Ù.
ÀüÅëÀÇ Á¦µµµéÀÌ Çϳª µÑ ÇãÁ¡À» µå·¯³»´Â °¡¿îµ¥ ¡®Ã³À½ºÎÅÍ ¿Ïº®ÇÏ·Á°í Çؼ´Â ¾î¶² Àϵµ ÀÌ·ï³¾ ¼ö ¾øÀ¸´Ï, ½Ã±ÞÇÑ ¹®Á¦¸¦ ÇϳªÇϳª Á¤ºñÇØ°¡´Â °ÍÀÌ ´õ »ý»êÀûÀΠŵµ¡¯¶ó´Â À×°¡ °íµòÀÌ ÇÑ ¸»ÀÌ Å« À§·Î°¡ µÈ´Ù. ¹Ï¾î¿Ô´ø °ÍµéÀÌ ³°Àº °ÍÀ¸·Î º¯ÇØ°¡´Â °É º¸¸é¼ ½Ç¸ÁÇÒ ÀÌÀ¯°¡ ¾ø´Ù. ÇÏ·çÇÏ·ç ½ÇÆÐÀÇ ÀÚ¸®¸¦ ã¾Æ³» º¸ÃæÇÏ´Â °Í¸¸À¸·Îµµ »ì¾Æ°¥ Àǹ̰¡ ÃæºÐÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>