¡®4Â÷ »ê¾÷Çõ¸í D.N.A. ±â¼ú±â¹Ý µðÁöÅÐ Æ®·£½ºÆ÷¸ÞÀÌ¼Ç ½Ã´ëÀÇ À¶ÇÕº¸¾È¡¯ ÁÖÁ¦
[º¸¾È´º½º ¾öÈ£½Ä ±âÀÚ] Çѱ¹À¶ÇÕº¸¾ÈÇÐȸ(ȸÀå À¯½ÂÀç)°¡ ÇϰèÇмú´ëȸ ¹× À¶ÇÕº¸¾È ĸ½ºÅæ ´ëȸ¸¦ 8¿ù 20ÀÏ ¿ÀÈÄ 2½ÃºÎÅÍ °³ÃÖÇÑ´Ù. À̹ø Çмú´ëȸ´Â ¡®4Â÷ »ê¾÷Çõ¸í D.N.A. ±â¼ú±â¹Ý µðÁöÅÐ Æ®·£½ºÆ÷¸ÞÀÌ¼Ç ½Ã´ëÀÇ À¶ÇÕº¸¾È¡¯À» ÁÖÁ¦·Î ¿ÀÇÁ¶óÀΰú ¿Â¶óÀÎÀ¸·Î µ¿½Ã¿¡ ÁøÇàµÈ´Ù.
¡ãÇѱ¹À¶ÇÕº¸¾ÈÇÐȸÀÇ 2021³â ÇϰèÇмú´ëȸ °³ÃÖ°¡ 8¿ù 20ÀÏ ¿ÀÈÄ 2½Ã, ¿Â¡¤¿ÀÇÁ¶óÀÎ µ¿½Ã °³ÃֵȴÙ[»çÁø=Çѱ¹À¶ÇÕº¸¾ÈÇÐȸ]
Çà»ç´Â À¯½ÂÀç ÇÐȸÀåÀÇ Àλ縻À» ½ÃÀÛÀ¸·Î, ÁߺδëÇб³ ÃÑÀåÀÇ Ãà»ç¿Í ¿ì¼ö³í¹®»ó ½Ã»óÀ» ÇÑ´Ù. ÀÌ¾î¼ ±èÅÂÀÏ ÄÚ¾î½ÃÅ¥¸®Æ¼ ´ëÇ¥À̻簡 ¡®MITRE ATT&CK ÇÁ·¹ÀÓ¿öÅ©¸¦ Ȱ¿ëÇÑ »çÀ̹ö º¸¾È Àü·«¡¯À» ÁÖÁ¦·Î ±âÁ¶°¿¬À» ÁøÇàÇÑ´Ù. À̾îÁö´Â Çмú³í¹® ¹ßÇ¥¿¡¼´Â 8°³ ¼¼¼Ç¿¡¼ Çмú³í¹® 37°ÇÀÌ ¹ßÇ¥µÈ´Ù.
°¢°¢ ±¹¹æÀü»êÁ¤º¸¿øÀå»ó°ú Çѱ¹À¶ÇÕº¸¾ÈÇÐȸÀå»óÀÌ ¼ö¿©µÇ´Â ÃÖ¿ì¼ö³í¹®Àº ¡âÀç³Åë½Å¸ÁÀ» À§ÇÑ ±¹³»¡¤¿Ü ¹ýü°è ¹× Ç¥ÁØÈ ±â¼ú¿¡ ´ëÇÑ ºÐ¼®(¼º½Å¿©´ë ¿ÀÁ¤¿¬, ¹Ú³ªÀº, ÀÌÀϱ¸), ¡â±¹³» »ê¾÷Á¦¾î½Ã½ºÅÛ Æ¯Â¡À» ¹Ý¿µÇÑ ÅëÇÕ Ãë¾àÁ¡ ºÐ¼® ÇÁ·¹ÀÓ¿öÅ© ¿¬±¸(Àü³²´ë ½Å¹ÌÁÖ, À±¼º¼ö, ¾öÀÍä) µî 2ÆíÀÌ´Ù.
¿ì¼ö³í¹®Àº ¡âELK StackÀ» Ȱ¿ëÇÑ ¾ÆÆÄÄ¡ À¥ ¼¹ö °ø°Ý ŽÁö ½Ã½ºÅÛ ±¸Ãà(Áߺδë À̽ÂÀç, ±èÁø¼ö, ¿À¿øÀç, ÇÑÁöÈ£, ±è¹Î¼ö), ¡â³×Æ®¿öÅ© ÇÁ¸°ÅÍ ´ë»ó DoS °ø°Ý °á°ú ºÐ¼®(¼º½Å¿©´ë À¯ÁöÇö, À̼¿¬, Àå´ëÈñ), ¡âDocker Container¸¦ Ȱ¿ëÇÑ ¾Ç¼º QR Code ŽÁö ½Ã½ºÅÛ(µ¿½Å´ë ±è´ë¿î, Á¶¿µÅÂ, ÃÖÁ¤¾È, ±èÁ¾¹Î), ¡â¸Ó½Å·¯´× ±â¹Ý Å©¸³ÅäÀçÅ· ŽÁö ÇÁ·¹ÀÓ¿öÅ©(¿¬¼¼´ë ÀÓÀºÁö, ¼º½Å¿©´ë ÀÌÀº¿µ, ÀÌÀϱ¸), ¡âÁö¿¬ Çã¿ë ³×Æ®¿öÅ© ȯ°æ¿¡¼ÀÇ ¾ÈÀüÇÑ ¸ð¹ÙÀÏ Åë½Å(¼º½Å¿©´ë ±è¼Ò¿¬, ÁÖ¼Ò¿µ, ÀÌÀϱ¸) ¡â¿øÀڷ½ü³ ¾ÈÀü½Ã½ºÅÛ¿¡ Àû¿ë °¡´ÉÇÑ Ãë¾àÁ¡ Æò°¡ ÇÁ·¹ÀÓ¿öÅ© ¿¬±¸(Àü³²´ë ±è»ç¿¬, ÀÓ¼ö¹Î, ¾öÀÍä) ¡âÂ÷¼¼´ë ¿¡Áö Ŭ¶ó¿ìµå ȯ°æ¿¡¼ÀÇ ¼ÒÇÁÆ®¿þ¾î Á¤ÀÇ °æ°è ±â¹Ý ÀÇ·áÁ¤º¸ ½Ã½ºÅÛ ¼³°è ¹× º¸¾È¼º Æò°¡ ±âÁØ ºÐ¼®(¼º½Å¿©´ë ±è¿¹Àº, ³ëÇö, °íÁ¤¹Î, ±è¼º¹Î) ¡â°¡¸íÁ¤º¸ Ȱ¿ëÀ» À§ÇÑ µ¥ÀÌÅÍ 3¹ý ¹ßÀü¹æÇâ ¿¬±¸(±Øµ¿´ë ¹ÚÇý¸², ÀÓÀ¯¸², ÀÌ¿ëÁØ) µî 8ÆíÀÌ´Ù.
À¶ÇÕº¸¾È ĸ½ºÅæ ´ëȸ ÃÖ¿ì¼ö»óÀº ¡â½Å¿ø±â¹Ý ³×Æ®¿öÅ© ÆÐŶ Á¢±ÙÁ¦¾î ½Ã½ºÅÛ °³¹ß(ÁßºÎ´ë ±èÇöÁø, Á¶ÀçÇö, Çã¼ÛÀÌ, ¾çȯ¼®), ¿ì¼ö»óÀº ¡âSecure Shell for Security using Linux(º£Æ®³² CanTho University, Ngo Thanh Tri, Nguyen Huu Hoa, Sichoon Noh) µî 2ÆíÀÌ´Ù.
À¶ÇÕº¸¾È °ü·Ã ´Ù¾çÇÑ Çмú³í¹® ¹ßÇ¥¿Í ¿¬±¸ÀÚ °£ÀÇ Á¤º¸°øÀ¯ÀÇ ÀåÀ» ¸¶·ÃÇϰí, ½ÅÁø ¿¬±¸ÀÚµéÀÌ ¿¬±¸È°µ¿À» ´õ¿í Àå·ÁÇÏ´Â °è±â°¡ µÉ °ÍÀ¸·Î ±â´ëµÇ´Â À̹ø Çмú´ëȸ¿¡´Â ¿¬¼¼´ë, ¼º½Å¿©´ë, Àü³²´ë, ´Ü±¹´ë, µ¿±¹´ë, ´ëÀü´ë, ÇѸ²´ë, µ¿½Å´ë, °Ç¾ç´ë, »ó¸í´ë, Áߺδë, ±Øµ¿´ë, º£Æ®³² ²«¶°´ë µî ´Ù¾çÇÑ Çб³¿Í Çаú°¡ Âü¿©ÇÑ´Ù.
ÇÑÆí, Çѱ¹À¶ÇÕº¸¾ÈÇÐȸ´Â ±¹°¡¡¤±¹¹æ »çÀ̹ö¾Èº¸ ¿ª·® °È¸¦ À§ÇØ ±¹¹æºÎ ºñ¿µ¸® Çмú´Üü·Î, 2002³â Çѱ¹»çÀ̹öÅ×·¯Á¤º¸ÀüÇÐȸ·Î ¼³¸³µÈ ÈÄ, 2012³â Çѱ¹À¶ÇÕº¸¾ÈÇÐȸ·Î ¸íĪÀ» º¯°æÇØ ÇöÀç¿¡ À̸£°í ÀÖ´Ù. ÇÐȸ´Â »çÀ̹ö À§ÇùÀÇ Á¡Â÷ °íµµÈ¡¤Áö´ÉÈ¿¡ µû¶ó Á¤º¸±â¼ú(IT) ±â¹ÝÀÇ Á¤º¸º¸¾È°ú ¹°¸®º¸¾ÈÀ» ÅëÇÕÇÏ¿© ¡®À¶ÇÕº¸¾È(Convergence Security)¡¯À¸·Î ½Ã³ÊÁö¸¦ Ãß±¸Çϸç À¶ÇÕº¸¾È °ü·Ã Çмú¿¬±¸¿Í ±â¼ú°³¹ß ¹× Àü¹®Àη ¾ç¼º µîÀÇ È°¹ßÇÑ È°µ¿À» ¼öÇà ÁßÀÌ´Ù. ȸ¿øÀº »ê¡¤ÇС¤¿¬¡¤±º º¸¾ÈÀü°ø Çлý, ±³¼ö, ¿¬±¸¿ø, ±ºÀÎ µî ¾à 500¿© ¸íÀÌ ÀÖ´Ù.
[¾öÈ£½Ä ±âÀÚ(eomhs@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>