Home > Àüü±â»ç

°¢±¤¹Þ´Â Å¥¹ö³×Ƽ½º, »ý°¢º¸´Ù º¸¾È ±âÃÊ°¡ ºÎ½ÇÇÏ´Ù

ÀÔ·Â : 2020-02-05 15:52
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
Å¥¹ö³×Ƽ½º, ÄÁÅ×À̳ʰ¡ Çʼö ¿ä¼Òó·³ ±»¾îÁ® °¡¸é¼­ °¢±¤¹Þ±â ½ÃÀÛ
ÇÏÁö¸¸ ȯ°æ¼³Á¤ Á¶±Ý¸¸ ½Ç¼öÇصµ À߸øµÉ ¿©Áö Å©°í...¼º´É ¿ì¼±ÁÖÀÇ ¹ß°ßµÅ


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÄÁÅ×À̳ʵéÀÌ IT ÀÎÇÁ¶ó¿¡ À־ Á¡Á¡ ´õ Áß¿äÇÑ ¿ä¼Ò·Î ÀÚ¸® Àâ¾Æ °¡°í ÀÖ´Â °¡¿îµ¥, Å¥¹ö³×Ƽ½º(Kubernetes)¶ó´Â ¿ÀǼҽºÀÇ ÀαⰡ ±×¾ß¸»·Î Ä¡¼Ú°í ÀÖ´Ù. ƯÈ÷ µ¥ºê¿É½º¸¦ ½ÇõÇÏ°í ÀÖ´Â Á¶Á÷µé¿¡¼­ Å¥¹ö³×Ƽ½º´Â °ÅÀÇ Çʼö ¿ä¼Ò³ª ´Ù¸§ÀÌ ¾øÀ» Á¤µµ´Ù. ±×¿¡ µû¶ó Å¥¹ö³×Ƽ½ºÀÇ ¾ÈÀüµµ Á¡°Ëµµ º¸´Ù È°¹ßÈ÷ ÀϾ°í ÀÖ´Â Ãß¼¼´Ù.

[À̹ÌÁö = iclickart]


NCC ±×·ì(NCC Group)ÀÇ ±â¼ú ºÎ¹® ±¹ÀåÀÎ ¸¶Å© ¸Å´×(Mark Manning)Àº ÃÖ±Ù ¿ö½ÌÅÏ¿¡¼­ ¿­¸° ½¬¹«ÄÜ(ShmooCon) ´ëȸ¿¡¼­ Å¥¹ö³×Ƽ½ºÀÇ Ä§Åõ Å×½ºÆ®¿¡ ´ëÇØ °­¿¬Çß´Ù. ±×´Â Å¥¹ö³×Ƽ½ºÀÇ º¸¾È ½ÃÇèÀÌ ¹«Ã´À̳ª Áß¿äÇÑ ÀÌÀ¯¿¡ ´ëÇØ ´ÙÀ½°ú °°ÀÌ ¼³¸íÇß´Ù. ¡°ÇöÀç 85%ÀÇ NCC °í°´µéÀÌ ÀÌ¹Ì ÄÁÅ×À̳ʸ¦ »ç¿ëÇÏ°í Àְųª ¿ÃÇØ ¾È¿¡ »ç¿ëÇϱ⠽ÃÀÛÇÒ ¿¹Á¤ÀÔ´Ï´Ù. Çö´ëÀÇ IT ȯ°æ¿¡¼­ °¡Àå ¸¹ÀÌ º¸ÀÌ´Â °Ô Å¥¹ö³×Ƽ½º°¡ µÇ¾î °¡°í ÀÖ°í, Æ÷Ãá 500´ë ±â¾÷ÀÇ ¸Á¿¡´Â ÀüºÎ Å¥¹ö³×Ƽ½º°¡ ¹ß°ßµÇ°í ÀÖ´Ù°í Çصµ °ú¾ðÀÌ ¾Æ´Õ´Ï´Ù.¡±

¼û°ÜÁø À§Çè
¸Å´×Àº Á¦ÀÏ ¸ÕÀú Å¥¹ö³×Ƽ½ºÀÇ È¯°æ¼³Á¤¿¡ µû¶ó »ý°Ü³ª´Â Ãë¾àÁ¡µéÀ» ÁöÀûÇß´Ù. ¡°¼ö¸¹Àº À§ÇèµéÀÌ ¿©±â¼­ ½ÃÀ۵˴ϴÙ. ¿¬±¸¸¦ Çϸ鼭 ´À³¤ °Çµ¥, Å¥¹ö³×Ƽ½º´Â µðÆúÆ® ±×´ë·Î »ç¿ëÇÒ °æ¿ì Àý´ë ¾ÈÀüÇÏ´Ù°í ¸»ÇÒ ¼ö ÀÖ´Â Ç÷§ÆûÀº ¾Æ´Õ´Ï´Ù. Å¥¹ö³×Ƽ½º¿¡¼­ Äڵ常 ÀϺΠ°¡Á®´Ù°¡ ȯ°æ¿¡ Àû¿ëÇÒ °æ¿ì´Â ¾î¶³±î¿ä? ¸¶Âù°¡ÁöÀÔ´Ï´Ù. ¸¹Àº º¸¾È Ãë¾àÁ¡µéÀÌ »ý°Ü³³´Ï´Ù. »ç½Ç ÀÌ´Â Á¦¹ý ¾Ë·ÁÁø »ç½ÇÀÔ´Ï´Ù. ±×·¡¼­ ¸¹Àº Á¶Á÷µéÀÌ ¼­¹ö¿¡ Å¥¹ö³×Ƽ½º ±¸ÃàÀ» Àß ¾È ÇÏ´Â °ÍÀÌÁÒ.¡±

Å¥¹ö³×Ƽ½ºÀÇ µðÆúÆ® ȯ°æ¼³Á¤ ¶§¹®¿¡ »ý°Ü³ª´Â ¹®Á¦µé Áß Çϳª´Â ¡°È¯°æ¼³Á¤À» À߸øÇÒ °¡´É¼ºÀÌ ³Ê¹«³ª ³ô´Ù¡±´Â °ÍÀ̶ó°í ÇÑ´Ù. ¡°À߸ø ¼³Á¤ÇÒ ±¸¼®ÀÌ ³Ê¹«³ª ¸¹¾Æ¿ä. ¡®°¡Áö°¡Áö ÇÑ´Ù¡¯°íµé ¸»ÇÏÁÒ? Á¤¸» °¡Áö°¡Áö¸¦ ÇÒ ¼ö ÀÖ¾î¿ä.¡± ¸Å´×Àº Å¥¹ö³×Ƽ½º¸¦ È°¿ëÇÏ·Á¸é ÀÌ È¯°æ¼³Á¤ ¿É¼ÇµéºÎÅÍ ¸íÈ®ÇÏ°Ô ÀÍÈú °ÍÀ» ±ÇÀåÇß´Ù.

±×·¯¸é¼­ ¸Å´×Àº ¡°¸ðÀÇ ÇØÅ·À» À§ÇØ ¡®°ø°Ý¿ë ÆÌ(attack pod)¡¯À» ¸¸µé¾ú´Ù¡±°í ¼³¸íÇß´Ù. ÆÌÀº ÄÁÅ×À̳ʸ¦ ´Ù·®À¸·Î ¹­¾îµÐ °ÍÀ» ¸»ÇÑ´Ù. ¡°°ø°Ý¿ë ÆÌÀº Ç¥ÁØ Å¥¹ö³×Ƽ½º ÅøµéÀ» °¡Áö°í ¸¸µé¾ú¾î¿ä. ¸í·ÉÇà ÀÎÅÍÆäÀ̽ºÀÎ kuberctl°ú API ¿ä¼Ò¿¡ Á¢±ÙÇÏ´Â µ¥ ÇÊ¿äÇÑ ÀÎÅÍÆäÀ̽ºÀÎ cURL µîÀÌÁÒ. ¿©±â¿¡ Ç¥ÁØ °ø°Ý ÅøÀÎ ¸ÞŸ½ºÇ÷ÎÀÕ(Metasploit)µµ È°¿ëÇß½À´Ï´Ù. ÄÁÅ×À̳ʴ ¿ø·¡ °í¸³µÇ¾î¾ß ÇÏ´Â °ÅÁÒ? ÆÌ ³»¿¡ Æ÷ÇÔµÈ ¿©·¯ ÄÁÅ×À̳ʿ¡ Á¢±ÙÇÑ´Ù´Â °Ô ¾ó¸¶³ª ÈûµçÁö, Á¤¸» ÄÁÅ×À̳ʵéÀÌ °í¸³µÇ´ÂÁö¸¦ ¾Ë¾Æ³»°íÀÚ Çß½À´Ï´Ù.¡±

ÇÁ·Î¼¼½º¸¦ °í¸³½ÃÅ°´Â °ÍÀÌ Å¥¹ö³×Ƽ½ºÀÇ ÁÖ¿äÇÑ ±â´ÉÀ̸ç, ÀÌ°ÍÀÌ Á¤¸» »ç½ÇÀÎÁö¸¦ È®ÀÎÇغ¸°íÀÚ Çß´Ù´Â ¶æÀε¥, °á°úºÎÅÍ ¸»ÇÏÀÚ¸é ¡°°¢ ÇÁ·Î¼¼½ºÀÇ ºÐ¸®µµ¸¦ ÀǵµÀûÀ¸·Î ¾àÈ­½Ãų ¼ö ÀÖ´Ù´Â °É È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù¡±°í ÇÑ´Ù. ¡°Å¥¹ö³×Ƽ½º´Â º¸¾È°ú ¾ÈÀü¸¸À» À§ÇØ ¸¸µé¾îÁø °Ô ¾Æ´Õ´Ï´Ù. Áï ¼º´É°ú ¼Óµµµµ Áß¿äÇÑ ¿ä¼Ò¶ó´Â °Ì´Ï´Ù. ½ÇÁ¦·Î Å¥¹ö³×Ƽ½ºÀÇ °¡µ¿ ¿ø¸® ¾È¿¡´Â ¼º´É°ú ¼Óµµ ¶§¹®¿¡ º¸¾È°ú ¡®Æ®·¹ÀÌµå ¿ÀÇÁ¡¯ÇÏ´Â ºÎºÐÀÌ ¿©·µ Á¸ÀçÇÕ´Ï´Ù.¡±

±×·¯¸é¼­ ±×´Â ¡°º¸¾ÈÀ̶ó´Â Ãø¸é¿¡ À־´Â ±¸±ÛÀÇ Å©·Ò ºê¶ó¿ìÀú¿¡¼­ »÷µå¹Ú½º ±â´ÉÀ¸·Î¼­ È°¿ëµÇ´Â µµÄ¿(Docker)°¡ Á» ´õ ³ªÀº ¸ð½ÀÀ» º¸Àδ١±°í ¼³¸íÇϱ⵵ Çß´Ù. ¡°Å¥¹ö³×Ƽ½ºÀÇ °æ¿ì °ü¸®ÀÚ°¡ º¸´Ù ½±°í ºü¸£°Ô ÄÁÅ×À̳ʸ¦ »ý¼ºÇÒ ¼ö ÀÖ°Ô Çϱâ À§ÇØ ÀǵµÀûÀ¸·Î º¸¾ÈÀ» ¾àÈ­½Ãų ¶§°¡ ÀÖ½À´Ï´Ù. ±â´Éµµ ¸¹°í, ¼Óµµµµ ºü¸£¸ç, À̿뼺µµ ÁÁÀº ±×·± Ä£ÀýÇÑ ÇÁ·Î±×·¥ÀÌ µÇ´Â °ÅÁÒ. ÇÏÁö¸¸ ±× »çÀÌ·Î º¸¾ÈÀ̶ó´Â ´ë°¡¸¦ ÁöºÒÇØ¾ß ÇÒ ¶§°¡ ¸¹½À´Ï´Ù.¡±

¶°¿À¸£´Â ½Å±â¼úÀ» ±¸ÇöÇÏ´Â Ç÷§ÆûÀ¸·Î¼­ ¸¹Àº Àα⸦ ´©¸®°í ÀÖ°í, ½ÇÁ¦·Î ¸¹ÀÌ µµÀԵǰí ÀÖÁö¸¸, »ý°¢º¸´Ù º¸¾ÈÀÇ ±â¹ÝÀÌ ÅºÅºÇÏÁö´Â ¾Ê´Ù´Â °Ô À̹ø Å¥¹ö³×Ƽ½º ħÅõ Å×½ºÆ®ÀÇ °á°ú¶ó°í ¸Å´×Àº ¸»Çß´Ù. ¡°ÀÌ·± »óȲ¿¡¼­ °¡Àå ¸¹Àº ÀÌÀÍÀ» º¼ °Ô ´©±¸Àϱî¿ä? ¹Ù·Î ¾ÏȣȭÆó ä±¼ÀÚµéÀÔ´Ï´Ù. À̵éÀº º¸È£µÇÁö ¾ÊÀº ÆÌÀ» ã¾Æ ¿©·¯ ÇÁ·Î¼¼½º¿¡ ħÅõÇÑ µÚ ä±¼À» ½ÃÀÛÇÒ °Ì´Ï´Ù. Á¦·Îµ¥À̸¦ ã¾Æ¾ß ÇѴٰųª, ´ë´ÜÇÑ À§ÇèÀ» ¹«¸¨¾µ ÇÊ¿äµµ ¾ø´Â °Ô ÇöÀç ±×µéÀÇ ÀÔÀåÀÔ´Ï´Ù.¡±

¸Å´×Àº ¡°Å¥¹ö³×Ƽ½º¸¦ ¿¬±¸Çϸ鼭 Á¦·Îµ¥À̳ª Ä¡¸íÀûÀÎ Ãë¾àÁ¡À» ¹ß°ßÇÑ °Ô ¾Æ´Ï¡±¶ó°í °­Á¶Çß´Ù. ¡°À̹ø °­¿¬¿¡¼­ CVE ¾ê±â°¡ ÇÑ ¹øÀÌ¶óµµ ³ª¿Â ÀûÀÌ ÀÖ¾ú³ª¿ä? ¾Æ´ÏÁÒ. ȯ°æ¼³Á¤°ú ¼º´É ¹ßÈÖÀÇ ¿ø¸® ÀÚü¸¸À¸·Îµµ ÃæºÐÈ÷ À§ÇèÇϱ⠶§¹®ÀÔ´Ï´Ù. ÀÌ·± ºÎºÐµé¿¡¼­ À߸øµÉ ¿©Áö°¡ Å©´Ù´Â °Ç, ¾ÈÀüÇÏ°Ô »ç¿ëÇÏ´Â µ¥¿¡ ¸¹Àº °øÀ» µé¿©¾ß ÇÏ°í, °ø°ÝÀÇ ³­À̵µ´Â ³·´Ù´Â ¶æÀÌ µË´Ï´Ù. Å¥¹ö³×Ƽ½ºÀÇ È°¿ë, »ç¿ëÀÚ ÀÔÀå¿¡¼­ »ý°¢º¸´Ù °í¹ÎÇÏ°í È®ÀÎÇØ¾ß ÇÒ °ÍÀÌ ¸¹½À´Ï´Ù.¡±

3ÁÙ ¿ä¾à
1. ÄÁÅ×ÀÌ³Ê ±â¼ú ¶°¿À¸£¸é¼­ Å¥¹ö³×Ƽ½º ¿ÀǼҽº Ç÷§Æûµµ °°ÀÌ ¶°¿À¸§.
2. ħÅõ Å×½ºÆ®¸¦ ½Ç½ÃÇØ º¸´Ï, ȯ°æ¼³Á¤°ú ±âº» ¾ÆÅ°ÅØó¿¡¼­ Çã¼úÇÑ Á¡µé ¸¹ÀÌ ³ª¿È.
3. Å¥¹ö³×Ƽ½ºÀÇ ¾àÁ¡À» ¾Ç¿ëÇÑ´Ù°í ÇßÀ» ¶§ °¡Àå Å« ÀÌÀÍÀ» °ÅµÑ »ç¶÷Àº ¾ÏȣȭÆó ä±¼ÀÚµé.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)