Home > Àüü±â»ç

±¸±Û, ¡°¾ÕÀ¸·Î 10³âÀº ¿ÀǼҽº ¹ö±×¹Ù¿îƼ¿¡ ÁýÁßÇÒ °Í¡±

ÀÔ·Â : 2021-08-02 12:55
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥À» 10³â µ¿¾È ¿î¿µÇØ ¿Â ±¸±ÛÀº, ¾ÕÀ¸·Î 10³âÀº ¿ÀǼҽºÀÇ Â÷·Ê¶ó°í õ¸íÇß´Ù. ±×·¯¸é¼­ ¿ÀǼҽº¸¦ È°¿ëÇÏ´Â ¸ðµç Á¶Á÷µéÀÌ ¿ÀǼҽº °ü¸®¿¡ Âü¿©ÇÏ±æ ¹Ù¶õ´Ù°í ¸»Çϱ⵵ Çß´Ù. À¯ÀǹÌÇÑ º¯È­¸¦ ºÒ·¯ÀÏÀ¸Å³ ¼ö ÀÖÀ»±î.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹ö±×¹Ù¿îƼ Á¦µµ¿¡ ´ëÇÑ ³í¶õÀÌ ÀÌÁ¦´Â ¾î´À Á¤µµ °¡¶ó¾É°í ÀÖ´Ù. º¸¿ÏÇÒ ÇÊ¿ä°¡ ÀÖÀ»Áö¾ðÁ¤ ¹ö±×¹Ù¿îƼ Á¦µµ ÀÚü´Â ¹Ì·¡¿¡µµ Áö¼ÓµÇ¾î¾ß ÇÑ´Ù´Â °ÍÀÌ ´ë¼¼ ¿©·ÐÀ̶ó°í ºÁµµ ¹«¹æÇÑ ¼öÁØÀÌ´Ù. ±×·± °¡¿îµ¥ ±¸±ÛÀÌ ¡°¹ö±×¹Ù¿îƼ¸¦ ¿ÀǼҽº·Îµµ È®´ëÇØ¾ß ÇÑ´Ù¡±°í ÁÖÀåÇß´Ù.

[À̹ÌÁö = utoimage]


Áö³­ ÁÖ È­¿äÀÏ ±¸±ÛÀº ¹ö±×¹Ù¿îƼ ¿î¿µ 10ÁÖ³âÀ» ±â³äÇß´Ù. ±¸±ÛÀÇ ¹ö±×¹Ù¿îƼ´Â ¡®Ãë¾àÁ¡ º¸»ó ÇÁ·Î±×·¥(Vulnerability Rewards Program, VRP)¡¯À̶ó°í ºÒ¸°´Ù. ±¸±ÛÀº ¡°10³â Àü VRP¸¦ óÀ½ ½ÃÀÛÇÑ Ã¹ ³¯, ¿¬±¸¿øµéÀÌ Á¦ÃâÇÑ Ãë¾àÁ¡ º¸°í¼­´Â ÃÑ 25°ÇÀ̾ú´Ù¡±¸ç ¡°±×·¸°Ô ½ÃÀÛÇÑ °ÍÀÌ ÇöÀç±îÁö 1¸¸ 1055°³·Î ´Ã¾î³µ´Ù¡±°í ¹ßÇ¥Çß´Ù. ¶ÇÇÑ ¿ÜºÎ Ãë¾àÁ¡ ¿¬±¸Àڵ鿡°Ô ÁöÃâÇÑ º¸»ó±ÝÀº ÃÑ 2900¸¸ ´Þ·¯°¡ ³Ñ´Â´Ù°í µ¡ºÙ¿´´Ù.

±¸±Û VRP °ü¸®ÀÚÀÎ ¾á ÄÌ·¯(Jan Keller)´Â ¡°ÀÏ¹Ý ¼ÒÇÁÆ®¿þ¾î »ýÅ°迡 ¹ö±×¹Ù¿îƼ Á¦µµ°¡ ¾ÈÁ¤ÀûÀ¸·Î ÀÚ¸®¸¦ Àâ±â ½ÃÀÛÇßÀ¸´Ï ÀÌÁ¦ ÀÌ°ÍÀ» ¿ÀǼҽº Ä¿¹Â´ÏƼ ÂÊÀ¸·Î È®´ë½ÃÄÑ¾ß ÇÒ ½Ã±â¡±¶ó°í ÁÖÀåÇß´Ù. ¡°ÇöÀç ±¸±Û ³»ºÎ¿¡¼­´Â ¿ÀǼҽºÀÇ º¸¾È Çâ»óÀ» À§ÇØ ¹ö±×¹Ù¿îƼ¸¦ ¾î¶»°Ô È°¿ëÇÒ °ÍÀÎÁö ¿¬±¸ Áß¿¡ ÀÖ½À´Ï´Ù. ¼ÖÁ÷È÷ Ãë¾àÁ¡ÀÌ ¼ö³â ³»¿¡ µ¿³¯ Á¤µµ·Î ºÎÁ·ÇÑ ¿µ¿ªÀº Àý´ë ¾Æ´Ï¶ó°í º¸°í ÀÖ½À´Ï´Ù.¡±

½ÇÁ¦·Î ¿ÀǼҽº´Â Çö´ë ¼ÒÇÁÆ®¿þ¾î »ýÅ°迡¼­ ²Ï³ª Áß¿äÇÑ À§Ä¡¸¦ Â÷ÁöÇÏ°í ÀÖÀ½¿¡µµ ¹ö±×¹Ù¿îƼ¶ó´Â ½ÃÀå ³»¿¡¼­ °ý½Ã¹Þ°í ÀÖ´Ù. ¹°·Ð ÀÎÅÍ³Ý ¹ö±× ¹Ù¿îƼ(Internet Bug Bounty) µî ¿ÀǼҽº¸¦ ´ë»óÀ¸·Î ÇÑ ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥ÀÌ Á¸ÀçÇϱä ÇÏÁö¸¸ ¾ÆÁ÷ ±Ô¸ð ¸é¿¡¼­ ¹Ì¾àÇÏ´Ù. ¿ÀǼҽºÀÇ °­È­¸¦ À§ÇÑ ¸ñ¼Ò¸®°¡ º¸¾È ¾÷°è·ÎºÎÅÍ °è¼ÓÇؼ­ ³ª¿À±â ½ÃÀÛÇÑ »óȲ¿¡¼­, ±¸±ÛÀÌ ¿ÀǼҽº ¹ö±×¹Ù¿îƼ¸¦ ÁÖÀåÇÑ °Ç ÀÚ¿¬½º·¯¿î È帧À̶ó°í º¼ ¼ö ÀÖ´Ù.

¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥Àº ÀûÀº ºñ¿ëÀ¸·Î Ãë¾àÁ¡À» ã¾Æ³»°Ô ÇØ ÁÖ°í, ÇØÅ· ±â¼úÀ» °¡Áø ÀÚµéÀÌ ´ÙÅ©À¥À¸·Î µé¾î°¡Áö ¾Êµµ·Ï ¾î´À Á¤µµ ¾ïÁ¦ÇÏ´Â ±â´ÉÀ» °¡Áö°í ÀÖ´Ù°í ¾Ë·ÁÁ® ÀÖ´Ù. ÇÏÁö¸¸ ¿î¿µÀÌ ½±Áö ¾ÊÀº °ÍÀÌ »ç½ÇÀÌ´Ù. ƯÈ÷ ¿¬±¸Àڵ鿡°Ô ÁÙ º¸»ó±Ý ¸¶·ÃÀÌ ¾î·Á¿î °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. ±×·¸±â ¶§¹®¿¡ ±¸±ÛÀ̳ª MS¿Í °°Àº Å« ±â¾÷µéÀÌ ¾ÕÀå¼­¼­ ÇÏ°í ÀÖ°í, ¾ÖÇÃÀÌ ¾ó¸¶ Àü±îÁö ¡®ÀλöÇÏ´Ù¡¯´Â Æò°¡¸¦ µé¾ú´ø °ÍÀÌ´Ù.

±¸±ÛÀº ¾ÕÀ¸·Î 10³â µ¿¾È ¿ÀǼҽº¸¦ À§ÇÑ ¹ö±×¹Ù¿îƼ¿¡ ÁýÁßÇÏ°Ú´Ù°í ¹ßÇ¥Çß´Ù. ÀÎÅÍ³Ý ¹ö±× ¹Ù¿îƼ¿Í °°Àº ±âÁ¸ Ç÷§ÆûÀÇ È®´ë¸¦ µ½°í, Ãß°¡ Ç÷§ÆûÀ» ¸¶·ÃÇÏ¿© °³¹ßÀÚµéÀÌ ¾Ç¼º Äڵ带 ¸ð¸£°í »ç¿ëÇÏ´Â ÀÏÀ» ÁÙ¿©³ª°¥ °ÍÀ̶ó´Â °èȹÀÌ´Ù. À̸¦ À§ÇØ ÀÌ¹Ì Áö¿øÇÏ°í ÀÖ´Â ¿ÀǼҽº ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥µé¿¡ ´ëÇÑ Áö¿øÃ¥À» ´Ã¸®°í, ¹ö±×¹Ù¿îƼ ´ë»óÀÌ µÇ´Â ¿ÀǼҽº ¿ä¼Òµéµµ Áõ´ë½ÃÅ°°Ú´Ù°í ÇÑ´Ù. ¡°ÇöÀç±îÁö´Â À¥ ¾ÖÇø®ÄÉÀ̼ǰú À¥ ÇÁ·¹ÀÓ¿öÅ© °ü·Ã ¿ä¼Òµé¸¸ ¹ö±×¹Ù¿îƼÀÇ ÇýÅÃÀ» ¹Þ¾Ò´Âµ¥, ¾ÕÀ¸·Î´Â VLC Ç÷¹À̾îó·³ »ç¿ëÀÚµé »çÀÌ¿¡¼­ ³Î¸® »ç¿ëµÇ´Â ¼ÒÇÁÆ®¿þ¾îµéµµ Æ÷ÇÔ½Ãų ¿¹Á¤ÀÔ´Ï´Ù.¡±

±×·¯¸é¼­ ÄÌ·¯´Â ¡°ÀÌ°ÍÀÌ ±¸±Û¸¸ÀÇ »ç¾÷ÀÌ µÇ¾î¼­´Â ¾È µÇ¸ç, ±×·¸°Ô µÇÁö ¾Ê±â¸¦ ¹Ù¶õ´Ù¡±°í °­Á¶Çß´Ù. ¡°¿ÀǼҽº´Â ±¸±ÛÀÌ ¿ÂÀüÈ÷ ÅëÁ¦ÇÒ ¼öµµ ¾ø°í ±×·¡¼­µµ ¾È µÇ´Â ¿ä¼ÒÀÔ´Ï´Ù. ÀúÈñ´Â ÀÌ ¿ÀǼҽº ¹ö±×¹Ù¿îƼ¶ó´Â °³³äÀÌ ¸¹Àº ±â¾÷µéÀÇ ¡®°øµ¿ º¥Ã³¡¯°¡ µÇ±æ ¹Ù¶ø´Ï´Ù. ƯÈ÷ ¿ÀǼҽº¸¦ ¸¹ÀÌ »ç¿ëÇÏ´Â ±â¾÷µéÀ̶ó¸é ¿©±â¿¡ ²À Âü¿©ÇßÀ¸¸é ÁÁ°Ú½À´Ï´Ù. ¿¹¸¦ µé¾î ¸®´ª½º¶ó´Â ¿ÀǼҽº´Â ¼öµµ ¾øÀÌ ¸¹Àº ½Ã½ºÅÛ¿¡ »ç¿ëµÇ°í ÀÖÁÒ. »ç¿ëÇÏ´Â ¸¸Å­ °°ÀÌ Ã¥ÀÓµµ Á³À¸¸é ÇÕ´Ï´Ù.¡±

±¸±ÛÀº ´ÙÀ½ 10³âÀ» ¿¹ÃøÇÏ¸ç ¡°ÀΰøÁö´É°ú ¸Ó½Å·¯´×À» È°¿ëÇÑ ÄÚµå ºÐ¼® ¹× Ãë¾àÁ¡ ŽÁö°¡ ´õ È°¼ºÈ­ µÉ °Í¡±À̶ó°í ¹ßÇ¥Çß´Ù. ½ÇÁ¦·Î ÀΰøÁö´ÉÀº °³¹ß°ú Ãë¾àÁ¡ ¿¬±¸¿¡ À¯ÀǹÌÇÑ µµ¿òÀ» ÁÖ°í ÀÖ´Ù. ¿¹¸¦ µé¾î Áö³­ 7¿ù ±êÇãºê(GitHub)´Â °³¹ßÀڵ鿡°Ô µµ¿òÀ» ÁÖ±â À§ÇÑ ÀÚµ¿ °³¹ß µµ±¸ÀÎ ÄÚÆÄÀÏ·µ(Copilot)À» ¹ßÇ¥Çß¾ú´Ù. ÄÚÆÄÀÏ·µÀº ¸Ó½Å·¯´×À» ±â¹ÝÀ¸·Î ÇÑ Ç÷§ÆûÀ¸·Î ¿ÀÇ AI(Open AI)ÀÇ ÄÚµ¦½º(Codex)¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Ù. °³¹ßÀÚµéÀÌ ÄÚµùÀ» ¡®Å¸ÀÌÇΡ¯ÇÒ ¶§ ÀÚµ¿À¸·Î ¿Ï¼º½ÃÄÑ ÁØ´Ù.

¹ö±×¹Ù¿îƼ Ç÷§ÆûÀÎ ¹ö±×Å©¶ó¿ìµå(BugCrowd) ¿ª½Ã ¡°ÇØÄ¿ÀÇ ¸Ó¸´¼Ó 2020(Inside the Mind of a Hacker 2020)¡±À̶ó´Â º¸°í¼­¸¦ ÅëÇØ ¡°78%ÀÇ ÇØÄ¿µéÀÌ ÀΰøÁö´ÉÀ» ÅëÇÑ ÄÚµå ºÐ¼® ´öºÐ¿¡ °è¼ÓÇؼ­ ÁÖµµ±ÇÀ» Áæ ¼ö ÀÖÀ» °Í¡±À̶ó°í º¸°í ÀÖÀ½À» Á¶»çÇØ ¹àÈù ¹Ù ÀÖ´Ù. ¹°·Ð ¾ÆÁ÷ ÀΰøÁö´ÉÀ» ±â¹ÝÀ¸·Î ÇÑ ÀÚµ¿ Ãë¾àÁ¡ ŽÁö ÅøÀÌ ¡®´ë¼¼¡¯¶ó°í±îÁö ¸»Çϱâ´Â ¾î·Á¿î ´Ü°è´Ù. ÀÌ·± Á¾·ùÀÇ µµ±¸µéÀº ÇöÀçµµ °è¼ÓÇؼ­ ¹ßÀüÇÏ´Â ÁßÀÌ´Ù.

ÄÌ·¯´Â ¡°ÀÌÁ¦ ¹ö±×¹Ù¿îƼ°¡ Áß¿äÇÑ ÅõÀÚó¶ó´Â °Ç ÁÖ¿ä ±â¾÷µéÀÌ ¸ðµÎ ±ú´Ý°í ÀÖ´Ù¡±¸ç ¡°Ãë¾àÁ¡ ÀͽºÇ÷ÎÀÕÀ» ÅëÇÑ Ä§ÇØ °ø°ÝÀº ÇÏ·ç¿¡µµ ¼öõ, ¼ö¸¸ ¹ø¾¿ ÀϾ´Â »óȲ¿¡¼­ Ãë¾àÁ¡ ¿¬±¸¸¦ È°¼ºÈ­½ÃÅ°´Â °Ç ³Ê¹«³ª ´ç¿¬ÇÑ ÀÏ¡±À̶ó°í Á¤¸®Çß´Ù.

3ÁÙ ¿ä¾à
1. ±¸±Û, Áö³­ 10³â µ¿¾È ¹ö±×¹Ù¿îƼ ¿î¿µÇØ ÃÑ 2900¸¸ ´Þ·¯ ÀÌ»ó ÁöÃâ.
2. ¾ÕÀ¸·Î 10³â µ¿¾ÈÀº ¿ÀǼҽº¸¦ ´ë»óÀ¸·Î ÇÑ ¹ö±×¹Ù¿îƼ¿¡ ÁýÁßÇÒ °ÍÀ̶ó°í ÇÔ.
3. ¿ÀǼҽº °ü¸®¿¡ ¸ðµç ±â¾÷µéÀÌ Âü¿©Çϱ⸦ ¹Ù¶õ´Ù°í ÇÔ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)