ÇÏÁö¸¸ ȯ°æ¼³Á¤ Á¶±Ý¸¸ ½Ç¼öÇصµ À߸øµÉ ¿©Áö Å©°í...¼º´É ¿ì¼±ÁÖÀÇ ¹ß°ßµÅ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ÄÁÅ×À̳ʵéÀÌ IT ÀÎÇÁ¶ó¿¡ ÀÖ¾î¼ Á¡Á¡ ´õ Áß¿äÇÑ ¿ä¼Ò·Î ÀÚ¸® Àâ¾Æ °¡°í ÀÖ´Â °¡¿îµ¥, Å¥¹ö³×Ƽ½º(Kubernetes)¶ó´Â ¿ÀǼҽºÀÇ ÀαⰡ ±×¾ß¸»·Î Ä¡¼Ú°í ÀÖ´Ù. ƯÈ÷ µ¥ºê¿É½º¸¦ ½ÇõÇÏ°í ÀÖ´Â Á¶Á÷µé¿¡¼ Å¥¹ö³×Ƽ½º´Â °ÅÀÇ Çʼö ¿ä¼Ò³ª ´Ù¸§ÀÌ ¾øÀ» Á¤µµ´Ù. ±×¿¡ µû¶ó Å¥¹ö³×Ƽ½ºÀÇ ¾ÈÀüµµ Á¡°Ëµµ º¸´Ù È°¹ßÈ÷ ÀϾ°í ÀÖ´Â Ãß¼¼´Ù.
[À̹ÌÁö = iclickart]
NCC ±×·ì(NCC Group)ÀÇ ±â¼ú ºÎ¹® ±¹ÀåÀÎ ¸¶Å© ¸Å´×(Mark Manning)Àº ÃÖ±Ù ¿ö½ÌÅÏ¿¡¼ ¿¸° ½¬¹«ÄÜ(ShmooCon) ´ëȸ¿¡¼ Å¥¹ö³×Ƽ½ºÀÇ Ä§Åõ Å×½ºÆ®¿¡ ´ëÇØ °¿¬Çß´Ù. ±×´Â Å¥¹ö³×Ƽ½ºÀÇ º¸¾È ½ÃÇèÀÌ ¹«Ã´À̳ª Áß¿äÇÑ ÀÌÀ¯¿¡ ´ëÇØ ´ÙÀ½°ú °°ÀÌ ¼³¸íÇß´Ù. ¡°ÇöÀç 85%ÀÇ NCC °í°´µéÀÌ ÀÌ¹Ì ÄÁÅ×À̳ʸ¦ »ç¿ëÇÏ°í Àְųª ¿ÃÇØ ¾È¿¡ »ç¿ëÇϱ⠽ÃÀÛÇÒ ¿¹Á¤ÀÔ´Ï´Ù. Çö´ëÀÇ IT ȯ°æ¿¡¼ °¡Àå ¸¹ÀÌ º¸ÀÌ´Â °Ô Å¥¹ö³×Ƽ½º°¡ µÇ¾î °¡°í ÀÖ°í, Æ÷Ãá 500´ë ±â¾÷ÀÇ ¸Á¿¡´Â ÀüºÎ Å¥¹ö³×Ƽ½º°¡ ¹ß°ßµÇ°í ÀÖ´Ù°í Çصµ °ú¾ðÀÌ ¾Æ´Õ´Ï´Ù.¡±
¼û°ÜÁø À§Çè
¸Å´×Àº Á¦ÀÏ ¸ÕÀú Å¥¹ö³×Ƽ½ºÀÇ È¯°æ¼³Á¤¿¡ µû¶ó »ý°Ü³ª´Â Ãë¾àÁ¡µéÀ» ÁöÀûÇß´Ù. ¡°¼ö¸¹Àº À§ÇèµéÀÌ ¿©±â¼ ½ÃÀ۵˴ϴÙ. ¿¬±¸¸¦ ÇÏ¸é¼ ´À³¤ °Çµ¥, Å¥¹ö³×Ƽ½º´Â µðÆúÆ® ±×´ë·Î »ç¿ëÇÒ °æ¿ì Àý´ë ¾ÈÀüÇÏ´Ù°í ¸»ÇÒ ¼ö ÀÖ´Â Ç÷§ÆûÀº ¾Æ´Õ´Ï´Ù. Å¥¹ö³×Ƽ½º¿¡¼ Äڵ常 ÀϺΠ°¡Á®´Ù°¡ ȯ°æ¿¡ Àû¿ëÇÒ °æ¿ì´Â ¾î¶³±î¿ä? ¸¶Âù°¡ÁöÀÔ´Ï´Ù. ¸¹Àº º¸¾È Ãë¾àÁ¡µéÀÌ »ý°Ü³³´Ï´Ù. »ç½Ç ÀÌ´Â Á¦¹ý ¾Ë·ÁÁø »ç½ÇÀÔ´Ï´Ù. ±×·¡¼ ¸¹Àº Á¶Á÷µéÀÌ ¼¹ö¿¡ Å¥¹ö³×Ƽ½º ±¸ÃàÀ» Àß ¾È ÇÏ´Â °ÍÀÌÁÒ.¡±
Å¥¹ö³×Ƽ½ºÀÇ µðÆúÆ® ȯ°æ¼³Á¤ ¶§¹®¿¡ »ý°Ü³ª´Â ¹®Á¦µé Áß Çϳª´Â ¡°È¯°æ¼³Á¤À» À߸øÇÒ °¡´É¼ºÀÌ ³Ê¹«³ª ³ô´Ù¡±´Â °ÍÀ̶ó°í ÇÑ´Ù. ¡°À߸ø ¼³Á¤ÇÒ ±¸¼®ÀÌ ³Ê¹«³ª ¸¹¾Æ¿ä. ¡®°¡Áö°¡Áö ÇÑ´Ù¡¯°íµé ¸»ÇÏÁÒ? Á¤¸» °¡Áö°¡Áö¸¦ ÇÒ ¼ö ÀÖ¾î¿ä.¡± ¸Å´×Àº Å¥¹ö³×Ƽ½º¸¦ È°¿ëÇÏ·Á¸é ÀÌ È¯°æ¼³Á¤ ¿É¼ÇµéºÎÅÍ ¸íÈ®ÇÏ°Ô ÀÍÈú °ÍÀ» ±ÇÀåÇß´Ù.
±×·¯¸é¼ ¸Å´×Àº ¡°¸ðÀÇ ÇØÅ·À» À§ÇØ ¡®°ø°Ý¿ë ÆÌ(attack pod)¡¯À» ¸¸µé¾ú´Ù¡±°í ¼³¸íÇß´Ù. ÆÌÀº ÄÁÅ×À̳ʸ¦ ´Ù·®À¸·Î ¹¾îµÐ °ÍÀ» ¸»ÇÑ´Ù. ¡°°ø°Ý¿ë ÆÌÀº Ç¥ÁØ Å¥¹ö³×Ƽ½º ÅøµéÀ» °¡Áö°í ¸¸µé¾ú¾î¿ä. ¸í·ÉÇà ÀÎÅÍÆäÀ̽ºÀÎ kuberctl°ú API ¿ä¼Ò¿¡ Á¢±ÙÇÏ´Â µ¥ ÇÊ¿äÇÑ ÀÎÅÍÆäÀ̽ºÀÎ cURL µîÀÌÁÒ. ¿©±â¿¡ Ç¥ÁØ °ø°Ý ÅøÀÎ ¸ÞŸ½ºÇ÷ÎÀÕ(Metasploit)µµ È°¿ëÇß½À´Ï´Ù. ÄÁÅ×À̳ʴ ¿ø·¡ °í¸³µÇ¾î¾ß ÇÏ´Â °ÅÁÒ? ÆÌ ³»¿¡ Æ÷ÇÔµÈ ¿©·¯ ÄÁÅ×À̳ʿ¡ Á¢±ÙÇÑ´Ù´Â °Ô ¾ó¸¶³ª ÈûµçÁö, Á¤¸» ÄÁÅ×À̳ʵéÀÌ °í¸³µÇ´ÂÁö¸¦ ¾Ë¾Æ³»°íÀÚ Çß½À´Ï´Ù.¡±
ÇÁ·Î¼¼½º¸¦ °í¸³½ÃÅ°´Â °ÍÀÌ Å¥¹ö³×Ƽ½ºÀÇ ÁÖ¿äÇÑ ±â´ÉÀ̸ç, ÀÌ°ÍÀÌ Á¤¸» »ç½ÇÀÎÁö¸¦ È®ÀÎÇغ¸°íÀÚ Çß´Ù´Â ¶æÀε¥, °á°úºÎÅÍ ¸»ÇÏÀÚ¸é ¡°°¢ ÇÁ·Î¼¼½ºÀÇ ºÐ¸®µµ¸¦ ÀǵµÀûÀ¸·Î ¾àȽÃų ¼ö ÀÖ´Ù´Â °É È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù¡±°í ÇÑ´Ù. ¡°Å¥¹ö³×Ƽ½º´Â º¸¾È°ú ¾ÈÀü¸¸À» À§ÇØ ¸¸µé¾îÁø °Ô ¾Æ´Õ´Ï´Ù. Áï ¼º´É°ú ¼Óµµµµ Áß¿äÇÑ ¿ä¼Ò¶ó´Â °Ì´Ï´Ù. ½ÇÁ¦·Î Å¥¹ö³×Ƽ½ºÀÇ °¡µ¿ ¿ø¸® ¾È¿¡´Â ¼º´É°ú ¼Óµµ ¶§¹®¿¡ º¸¾È°ú ¡®Æ®·¹ÀÌµå ¿ÀÇÁ¡¯ÇÏ´Â ºÎºÐÀÌ ¿©·µ Á¸ÀçÇÕ´Ï´Ù.¡±
±×·¯¸é¼ ±×´Â ¡°º¸¾ÈÀ̶ó´Â Ãø¸é¿¡ À־ ±¸±ÛÀÇ Å©·Ò ºê¶ó¿ìÀú¿¡¼ »÷µå¹Ú½º ±â´ÉÀ¸·Î¼ È°¿ëµÇ´Â µµÄ¿(Docker)°¡ Á» ´õ ³ªÀº ¸ð½ÀÀ» º¸Àδ١±°í ¼³¸íÇϱ⵵ Çß´Ù. ¡°Å¥¹ö³×Ƽ½ºÀÇ °æ¿ì °ü¸®ÀÚ°¡ º¸´Ù ½±°í ºü¸£°Ô ÄÁÅ×À̳ʸ¦ »ý¼ºÇÒ ¼ö ÀÖ°Ô Çϱâ À§ÇØ ÀǵµÀûÀ¸·Î º¸¾ÈÀ» ¾àȽÃų ¶§°¡ ÀÖ½À´Ï´Ù. ±â´Éµµ ¸¹°í, ¼Óµµµµ ºü¸£¸ç, À̿뼺µµ ÁÁÀº ±×·± Ä£ÀýÇÑ ÇÁ·Î±×·¥ÀÌ µÇ´Â °ÅÁÒ. ÇÏÁö¸¸ ±× »çÀÌ·Î º¸¾ÈÀ̶ó´Â ´ë°¡¸¦ ÁöºÒÇØ¾ß ÇÒ ¶§°¡ ¸¹½À´Ï´Ù.¡±
¶°¿À¸£´Â ½Å±â¼úÀ» ±¸ÇöÇÏ´Â Ç÷§ÆûÀ¸·Î¼ ¸¹Àº Àα⸦ ´©¸®°í ÀÖ°í, ½ÇÁ¦·Î ¸¹ÀÌ µµÀԵǰí ÀÖÁö¸¸, »ý°¢º¸´Ù º¸¾ÈÀÇ ±â¹ÝÀÌ ÅºÅºÇÏÁö´Â ¾Ê´Ù´Â °Ô À̹ø Å¥¹ö³×Ƽ½º ħÅõ Å×½ºÆ®ÀÇ °á°ú¶ó°í ¸Å´×Àº ¸»Çß´Ù. ¡°ÀÌ·± »óȲ¿¡¼ °¡Àå ¸¹Àº ÀÌÀÍÀ» º¼ °Ô ´©±¸Àϱî¿ä? ¹Ù·Î ¾ÏÈ£ÈÆó ä±¼ÀÚµéÀÔ´Ï´Ù. À̵éÀº º¸È£µÇÁö ¾ÊÀº ÆÌÀ» ã¾Æ ¿©·¯ ÇÁ·Î¼¼½º¿¡ ħÅõÇÑ µÚ ä±¼À» ½ÃÀÛÇÒ °Ì´Ï´Ù. Á¦·Îµ¥À̸¦ ã¾Æ¾ß ÇѴٰųª, ´ë´ÜÇÑ À§ÇèÀ» ¹«¸¨¾µ ÇÊ¿äµµ ¾ø´Â °Ô ÇöÀç ±×µéÀÇ ÀÔÀåÀÔ´Ï´Ù.¡±
¸Å´×Àº ¡°Å¥¹ö³×Ƽ½º¸¦ ¿¬±¸ÇÏ¸é¼ Á¦·Îµ¥À̳ª Ä¡¸íÀûÀÎ Ãë¾àÁ¡À» ¹ß°ßÇÑ °Ô ¾Æ´Ï¡±¶ó°í °Á¶Çß´Ù. ¡°À̹ø °¿¬¿¡¼ CVE ¾ê±â°¡ ÇÑ ¹øÀÌ¶óµµ ³ª¿Â ÀûÀÌ ÀÖ¾ú³ª¿ä? ¾Æ´ÏÁÒ. ȯ°æ¼³Á¤°ú ¼º´É ¹ßÈÖÀÇ ¿ø¸® ÀÚü¸¸À¸·Îµµ ÃæºÐÈ÷ À§ÇèÇϱ⠶§¹®ÀÔ´Ï´Ù. ÀÌ·± ºÎºÐµé¿¡¼ À߸øµÉ ¿©Áö°¡ Å©´Ù´Â °Ç, ¾ÈÀüÇÏ°Ô »ç¿ëÇÏ´Â µ¥¿¡ ¸¹Àº °øÀ» µé¿©¾ß ÇÏ°í, °ø°ÝÀÇ ³À̵µ´Â ³·´Ù´Â ¶æÀÌ µË´Ï´Ù. Å¥¹ö³×Ƽ½ºÀÇ È°¿ë, »ç¿ëÀÚ ÀÔÀå¿¡¼ »ý°¢º¸´Ù °í¹ÎÇÏ°í È®ÀÎÇØ¾ß ÇÒ °ÍÀÌ ¸¹½À´Ï´Ù.¡±
3ÁÙ ¿ä¾à
1. ÄÁÅ×ÀÌ³Ê ±â¼ú ¶°¿À¸£¸é¼ Å¥¹ö³×Ƽ½º ¿ÀǼҽº Ç÷§Æûµµ °°ÀÌ ¶°¿À¸§.
2. ħÅõ Å×½ºÆ®¸¦ ½Ç½ÃÇØ º¸´Ï, ȯ°æ¼³Á¤°ú ±âº» ¾ÆÅ°ÅØó¿¡¼ Çã¼úÇÑ Á¡µé ¸¹ÀÌ ³ª¿È.
3. Å¥¹ö³×Ƽ½ºÀÇ ¾àÁ¡À» ¾Ç¿ëÇÑ´Ù°í ÇßÀ» ¶§ °¡Àå Å« ÀÌÀÍÀ» °ÅµÑ »ç¶÷Àº ¾ÏÈ£ÈÆó ä±¼ÀÚµé.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>