MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


¶óÆ®ºñ¾ÆÀÇ ±¹°¡ CERTÀÇ º¸¾È Ã¥ÀÓÀÚ, ¡°°ø°ÝÀû ¹æ¾î¡± ÁÖÀåÇÏ´Ù 2019.11.01  

°ø°ÝÀû º¸¾È, ´Éµ¿Àû º¸¾Èº¸´Ù Å©°í º¸º¹ ÇØÅ·±îÁöµµ Æ÷ÇÔÇÑ °³³ä
¾ó¸¶ Àü±îÁö¸¸ Çصµ ±ÞÁøÀû °³³ä...öÀúÈ÷ ¹æ¾î¸¦ À§Çؼ­¸¸ ÀÌ·ïÁ®¾ß


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ºÎ»ê¿¡¼­ ¿­¸° »çÀ̹ö°ø°Ý¹æ¾î´ëȸ º¸¾È ÄÁÆÛ·±½ºÀÇ °­¿¬ÀÚ·Î ¶óÆ®ºñ¾Æ ±¹¸³ CERTÀÇ º¸¾È ¼ö¼® Ã¥ÀÓÀÚÀÎ ¹ö³ªµå ºí·ë¹ö±×½º(Bernard Blumbergs)°¡ ÃÊ´ëµÆ´Ù. ¡®´ÚÅÍ ºí·ë¹ö±×½º¡¯¶ó°í ȣĪÀ» ÇÏ¸é ¼Õ¹ßÀ» ¿À±×¸®¸ç ¡®Á¦¹ß ¹ö³ªµå¶ó°í ºÒ·¯ÁÖ¼¼¿ä¡¯¶ó°í ¸»ÇÏ´Â ±×´Â ½º½º·Î¸¦ ¡®Å×Å°(techie)¡¯¶ó°í ³·Ãç ºÎ¸£Áö¸¸, º¸¾È¿¡ ´ëÇØ ¸»ÇÒ ¶§¸¸Å­Àº ´Ü¾î ÇϳªÇϳª¿¡ °­ÇÑ ÀڽۨÀ» ½É´Â »ç¶÷À̾ú´Ù.

[À̹ÌÁö = iclickart]


º¸¾È´º½º : °ø°ÝÀû º¸¾È(offensive security)ÀÌ Àü¹® ¿µ¿ªÀ̶ó°í Çߴµ¥, °ø°ÝÀû º¸¾ÈÀ̶õ ¹«¾ùÀΰ¡? ¾Ëµí Çϸ鼭µµ ³¸¼± °³³äÀÌ´Ù.
¹ö³ªµå ºí·ë¹ö±×½º : ¸» ±×´ë·Î °ø°ÝÀûÀÎ ¹æ¹ýÀ» »ç¿ëÇØ ¹æ¾î¸¦ °­È­ÇÏ´Â °ÍÀÌ´Ù. ´©±º°¡ ³ª¸¦ °ø°ÝÇÏ·Á´Â ¡Á¶¸¦ º¸Àδٰųª ½ÇÁ¦·Î °ø°ÝÀ» ½Ç½ÃÇØ Áö¼ÓÀûÀÎ ÇÇÇظ¦ ÀÏÀ¸Å²´Ù¸é °ø°ÝÀÚ¸¦ ÃßÀûÇØ ±×µéÀÇ C&C ¼­¹ö³ª °ø°Ý ÀÎÇÁ¶ó¸¦ ¹«·ÂÈ­½ÃÄÑ ÇÇÇظ¦ ÁÙÀÌ´Â °ÍÀ» ¸»ÇÑ´Ù. ±×·¸°Ô ÇÏ·Á¸é °ø°ÝÇÒ¸¸ÇÑ »ó´ë¸¦ ÆľÇÇÏ°í, ±×µéÀÇ Àü·«°ú Àǵµ¸¦ ¹Ì¸® ¾Æ´Â °ÍÀÌ Áß¿äÇÏ´Ù. µû¶ó¼­ ²÷ÀÓ¾ø´Â øº¸ ¼öÁý°ú ºÐ¼®ÀÌ ÇʼöÀûÀÏ ¼ö¹Û¿¡ ¾ø´Âµ¥, ´ç¿¬ÇÏ°Ôµµ ¸Ó½Å·¯´× µîÀÇ °í±Þ ÀÚµ¿È­ ±â¼úÀÌ ÇÊ¿äÇÏ°Ô µÈ´Ù.

2014³â¿¡¸¸ Çصµ ÀÌ´Â ´ë´ÜÈ÷ ±ÞÁøÀûÀÎ °³³äÀ¸·Î ¹Þ¾Æµé¿©Á³´Ù. ±×·¡¼­ À̸¦ ¾à°£Àº ºÎµå·¯¿î ¿ë¾îÀÎ ¡®´ëÀÀÀû º¸¾È(responsive security)¡¯À¸·Î ¹Ù²ã¼­ ºÎ¸¥ Àûµµ ÀÖ´Ù. Àç¹ÌÀÖ´Â °Ç »ç½Ç ¼¼»óÀÇ ¸ðµç ÁÖ¿ä ±¹°¡µéÀº ÀÌ¹Ì ÀÌ·± °ø°ÝÀû º¸¾ÈÀ» ½Ç½ÃÇÏ°í ÀÖ´Ù´Â °ÍÀÌ´Ù. Àû±¹ÀÌ°Ç ¿ì¹æ±¹ÀÌ°Ç ´Ã Á¤ÂûÇÏ°í øº¸¸¦ ¼öÁýÇÏ´Â °Ç °ø°ø¿¬ÇÑ »ç½Ç ¾Æ´Ñ°¡? »ç½Ç ¿ì¸®´Â ÀÌ¹Ì °ø°ÝÀû º¸¾ÈÀÌ ¸¸¿¬ÇÑ ½Ã½ºÅÛ¿¡¼­ »ì°í ÀÖ´Ù.

º¸¾È´º½º : Áö±Ýµµ ÃæºÐÈ÷ ±ÞÁøÀûÀ¸·Î µé¸± ¼ö ÀÖ´Ù. »ç½Ç Áö±Ý ¸»ÇÑ °Ç ¿¡½ºÇÇ¿À³ªÁö(espionage) °³³äÀε¥, ±×°Íµµ »çÀ̹ö º¸¾È¿¡¼­´Â °ø°ÝÀ¸·Î °£ÁֵǴ ÇàÀ§ ¾Æ´Ñ°¡.
ºí·ë¹ö±×½º : ¾îµò°¡¸¦ Ç×»ó µÎµå¸®°í ¶Õ¾î³»¾ß ÇÑ´Ù´Â ¶æÀÌ ¾Æ´Ï´Ù. ±×¸®°í ¹ýÀû Å׵θ® ¾È¿¡¼­¸¸ ÀÌ·ïÁö´Â °ÍÀ» ¸»ÇÏ´Â °ÍÀ̱⵵ ÇÏ´Ù. ¿¡½ºÇÇ¿À³ªÁö´Â ¹üÁË ÇàÀ§¶ó±âº¸´Ù ¡®È¸»ö Áö´ë¡¯¿¡ ¼ÓÇÑ °³³äÀÌ´Ù. ¿¡½ºÇÇ¿À³ªÁö¸¦ À§ÇØ °ÅÃÄ °¡´Â °úÁ¤µéÀÌ ºÒ¹ý ÇÁ·Î±×·¥À» ½É´Â´Ù°Å³ª, ³×Æ®¿öÅ©¿Í ÄÄÇ»ÅÍ¿¡ ºÒ¹ýÀûÀ¸·Î Á¢±ÙÇÏ´Â °ÍÀ» Æ÷ÇÔ½Ãų ¶§¸é ºÐ¸íÇÑ ¹üÁË°¡ µÇÁö¸¸ ±×·± ±¸ºÐÀÌ ¾Ö¸ÅÇØÁö´Â °æ¿ìµµ ÀÖ´Ù. ÀÌ¹Ì µ¢Ä¡°¡ Å« ÁÖ¿ä ±¹°¡µéÀº ÀÌ ¾Ö¸ÅÇÑ È¸»ö ¿µ¿ªÀ» ÀڽŵéÀÇ À̵æÀ» À§ÇØ »ç¿ëÇÒ ÁÙ ¾È´Ù.

³ª´Â ÈçÈ÷µé ¼­¹æ ±¹°¡ ȤÀº ¹ÎÁÖÁÖÀÇ ±¹°¡¶ó´Â °÷ÀÌ ¾ÆÁ÷ ¼¼°è 2Â÷´ëÀüÀ¸·Î »ý±ä Æ®¶ó¿ì¸¶¸¦ ±Øº¹ÇÏÁö ¸øÇß´Ù°í »ý°¢ÇÑ´Ù. ¡®°ø°Ý¡¯À̶ó´Â ´Ü¾î¸¸ µéÀ¸¸é ÀÚµ¿¹Ý»çÀûÀ¸·Î ¹üÁË ÇàÀ§¸¦ ¶°¿Ã¸°´Ù´Â °ÍÀÌ´Ù. ±×·±µ¥ Áö±Ý »çÀ̹ö °ø°£¿¡¼­ °í»ß°¡ Ç®¸° °Íó·³ ÇൿÇÏ´Â ³ª¶óµéÀº ±×·¸Áö ¾Ê´Ù. Àû±ØÀûÀ¸·Î °ø°ÝÇÏ°í ħÇØÇÑ´Ù. ±×·¡¼­ °ø°ÝÀ̶õ °Í¿¡ ÁøÀú¸®Ä¡´Â ¿ì¸®µé¸¸ µÚÃÄÁö°Ô µÈ´Ù. ±×µé°ú ¶È°°Àº ¼öÁØÀÌ µÇÀÚ´Â °Ô ¾Æ´Ï´Ù. ½º½º·ÎÀÇ Æ®¶ó¿ì¸¶¿¡ Áþ´­·Á ´õ È¿°úÀûÀÎ ¹æ¾îÀÇ ±â¼úÀ» °®ÃßÁö ¸øÇÏ¸é ¾È µÈ´Ù´Â °ÍÀÌ´Ù.

º¸¾È´º½º : º¸º¹ ÇØÅ·(hacking back)°ú´Â ¾î¶»°Ô ´Ù¸¥°¡?
ºí·ë¹ö±×½º : º¸º¹ ÇØÅ·À» Æ÷ÇÔÇÏ´Â °³³äÀÌ´Ù. ¹°·Ð ¿©·¯ ¹ø °­Á¶ÇÏÁö¸¸ ¹ýÀûÀÎ Å׵θ® ¾È¿¡¼­ ÀÌ·ïÁ®¾ß ÇÑ´Ù. ¿äÁòÀº »çÀ̹ö µð¼Á¼Ç(cyber deception)À̶ó´Â °ÍÀ» ´õ ¸¹ÀÌ »ç¿ëÇÏ´Â µíÇÏ´Ù. ³×Æ®¿öÅ© ¿©±âÀú±â¿¡ Á¤º¸¸¦ ÆÛÆ®·Á ³õ´Â µî µ£À» ¸¸µé¾î °ø°ÝÀ» ÇÏ°Ô ÇÑ ´ÙÀ½, À̸¦ °üÂûÇϸ鼭 °ø°ÝÀÚ¸¦ ºÐ¼®ÇÏ´Â °ÍÀÌ´Ù. Á¶½ÉÇÏÁö ¾Ê´Â °ø°ÝÀÚ¶ó¸é ÀÌ·± ÀåÄ¡¿¡ °É·Áµé ¼ö ÀÖ´Ù. ÀÌ·± Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î °ø°ÝÀÚÀÇ ´ÙÀ½ °ø°ÝÀ» ¿¹»óÇؼ­ ¶Ç ´Ù¸¥ µ£À» ³õ°Å³ª, ¾Æ´Ï¸é ±× °ø°ÝÀÚ¸¦ ¿ªÀ¸·Î °ø°ÝÇÔÀ¸·Î¼­ ´ÙÀ½ °ø°ÝÀÇ ±âȸ¸¦ ¹«»ê½ÃÅ°´Â °ÍÀÌ °ø°ÝÀû »çÀ̹ö º¸¾ÈÀÌ´Ù.

°ø°ÝÀû º¸¾ÈÀº ±× ÀÚü·Î ´Ü ÇϳªÀÇ Á¤´äÀÌ ¾Æ´Ï´Ù. º¸¾ÈÀº ´Ù¾çÇÑ ÃþÀ§(tier)¿¡¼­ ÀÌ·ïÁ®¾ß ÇÑ´Ù. ÀüÅëÀûÀÎ °³³äÀÇ º¸¾È ÀåÄ¡µµ ÇÊ¿äÇÏ´Ù. ÇÏÁö¸¸ ±×°Í¸¸À» °í¼öÇؼ­´Â ¿ì¸®°¡ ¿øÇÏ´Â È¿°ú¸¦ ¾ò¾î³¾ ¼ö ¾ø´Ù. Áß¼¼ ½Ã´ëµµ ¾Æ´Ñµ¥ ¾ðÁ¦±îÁö ¼ºº®¸¸ÀÌ ÃÖ°íÀÇ ¹æ¾î¹ýÀ̶ó°í °íÁýÇÒ ÅÙ°¡. ÀÌÁ¦ ³×Æ®¿öÅ©ÀÇ ¿Ü°û¼±À̶ó´Â °ÍÀÌ È帴ÇØÁ® °¡´Âµ¥, ¿ÂÇÁ·¹¹Ì½º º¸¾È ȯ°æ¿¡¼­ »ç¿ëÇÏ´ø Àü·«À̳ª ¹æ¹ýµéÀÌ ÃÖ°íÀÇ °¡Ä¡·Î ³²¾ÆÀ־´Â ¾È µÈ´Ù.

º¸¾È´º½º : ±×·¸´Ù¸é ´Éµ¿ÀûÀÎ º¸¾È°ú °ø°ÝÀûÀÎ º¸¾ÈÀº ¾î¶»°Ô ´Ù¸¥°¡?
ºí·ë¹ö±×½º : ºñ½ÁÇÏÁö¸¸ °ø°ÝÀû º¸¾ÈÀÌ ´õ Æ÷°ýÀûÀÎ °³³äÀÌ´Ù. ´Éµ¿Àû º¸¾ÈÀº °ø°ÝÀÚµéÀÌ ³ë¸±¸¸ÇÑ Ãë¾àÁ¡À» ¼±Á¦ÀûÀ¸·Î ã´Â´ÙµçÁö, °ø°ÝÀÚµéÀÇ ÃֽŠµ¿ÇâÀ» Á¶»çÇÑ´ÙµçÁö, ¿©·¯ ¿Ü±³Àû »óȲ¿¡ ´ëÇØ ÃëÇÕÇÏ´Â µîÀÇ Á¤º¸ ¼öÁýÀ» ÀǹÌÇÑ´Ù. ±×·± Á¤º¸µéÀ» ¹ÙÅÁÀ¸·Î °ø°Ý ½Ã³ª¸®¿À¸¦ ¸¸µé°í, °ø°Ý ·çÆ®¸¦ ÃÖ´ëÇÑ Á¼È÷´Â °ÍÀ̱ä ÇÏÁö¸¸, ³» ¾È¿¡¼­¸¸ ¹®Á¦°¡ µÉ ºÎºÐÀ» ã´Â °ÍÀ̱⿡ »ç½ÇÀº ±×¸® ´Éµ¿ÀûÀÌÁö ¾Ê´Ù.

¹Ý¸é °ø°ÝÀû º¸¾ÈÀº Áõ°Å¸¦ ã´Â °ÍÀÌ´Ù. ¾î¶² ´Üü³ª Á¤ºÎ ±â°üÀÌ ³ª¸¦ °ø°ÝÇß´Ù´Â Á¤È®ÇÑ Áõ°Å¸¦ ã°í, °Å±â¿¡ ´ëÀÀÇØ »ó´ëÀÇ °ø°Ý ±â´ÉÀ» ÃÖ´ëÇÑÀ¸·Î ¹«·ÂÈ­½ÃÅ°´Â °ÍÀ» ¸»ÇÑ´Ù. ¿©±â¼­ ¿ì¸®´Â ¡®º¸¾È ºÐ¾ß¿¡¼­´Â ¹üÁËÀÚ¸¦ 100% È®½ÅÇÒ ¼ö ¾ø´Ù¡¯´Â ¹®Á¦°¡ ´ëµÎµÉ ¼ö ÀÖ´Ù. ¸Â´Â ¸»ÀÌ´Ù. »çÀ̹ö °ø°£¿¡¼­ ÀϾ´Â ÀÏ¿¡ ´ëÇØ ¿ì¸®´Â 100% È®½ÅÀ» °¡Áö°í ÇàÀ§ÀÚ¸¦ ã¾Æ³¾ ¼ö ¾ø´Ù. ±×·¯³ª 99%´Â °¡´ÉÇÏ´Ù. ±×·¸±â¿¡ °ø°ÝÀûÀÎ º¸¾ÈÀÌ °¡´ÉÇÑ °ÍÀÌ´Ù. 50/50ÀÇ È®·ü °ÔÀÓÀ̾úÀ¸¸é °ø°ÝÀû º¸¾ÈÀº ¼º¸³µÇÁö ¾Ê´Â °³³äÀÌ´Ù.

º¸¾È´º½º : °ø°ÝÀû º¸¾ÈÀÌ °®´Â °¡Àå Å« ÀåÁ¡Àº ¹«¾ùÀΰ¡?
ºí·ë¹ö±×½º : º¸¾È ºÐ¾ß¿¡¼­ ¿ì¸®°¡ ÇØÄ¿µé¿¡°Ô Ç×»ó Áö´Â °Íó·³ º¸ÀÌ´Â ÀÌÀ¯°¡ ¹«¾ùÀΰ¡? ¿îµ¿ÀåÀÌ ±â¿ï¾îÁ® Àֱ⠶§¹®ÀÌ´Ù. °ø°ÝÀÚ´Â ÀڽŵéÀÌ ¿øÇÏ´Â ¶§¿¡ ¿øÇÏ´Â °÷À» ¼±ÅÃÇؼ­ Ä¥ ¼ö ÀÖÁö¸¸, ¹æ¾îÀÚ´Â ±× ¸ðµç °æ¿ì¸¦ ¿¹»óÇØ¾ß ÇÑ´Ù. º¸ÀÌÁö ¾Ê´Â °÷¿¡¼­ °ø°ÝÀÌ µé¾î¿À±â ¶§¹®¿¡ ´Ã ºÒ¸®ÇÑ ½Î¿òÀ» ÇÒ ¼ö¹Û¿¡ ¾ø´Ù.

°ø°ÝÀû º¸¾ÈÀ̶ó´Â °³³äÀ» žÀçÇÏ°Ô µÇ¸é ±â¿ï±â°¡ Á¶±ÝÀº ¿Ï¸¸ÇÏ°Ô µÈ´Ù. °ø°ÝÀÚÀÇ °ø°Ý ½Ã°£°ú ¹æ¹ýÀ» Á¤È®È÷ ¸ÂÃâ ¼ö ÀÖ´Â °Í±îÁö´Â ¾Æ´ÏÁö¸¸ °ø°Ý¿¡ ´ëÇÑ ¹Ý°ÝÀÌ ¹Ýµå½Ã ÀÖÀ» °ÍÀ̶ó´Â ºÎ´ã°¨À» ½É¾îÁÙ ¼ö´Â ÀÖ´Ù. ¼û¾î¼­ ÁÖ¸ÔÀ» »¸´Â ½ÄÀÇ °ø°Ý ¹æ¹ýÀÌ Çã¶ôµÇÁö ¾Ê°í, Àڽŵµ ¸ÂÀ» °¢¿À¸¦ ÇØ¾ß °ø°ÝÀÌ °¡´ÉÇÏ´Ù´Â °ÍÀÌ´Ù. °ø°Ý¿¡ ´ëÇÑ ´ë°¡¸¦ Ä¡¸£°Ô ÇÑ´Ù´Â °Í¸¸À¸·Îµµ ¹æ¾îÀÚ ÀÔÀå¿¡¼­´Â ´ë´ÜÇÑ ¡®Ç÷¯½º¡¯ ¿äÀÎÀÌ µÈ´Ù.

[À̹ÌÁö = º¸¾È´º½º]


º¸¾È´º½º : »ç·Ê°¡ ÀÖÀ»±î?
ºí·ë¹ö±×½º : Áß±¹ÀÇ ÇØÄ¿µéÀÌ ¿À·Î¶ó ÀÛÀü(Operation Aurora)À̶ó´Â °É ½Ç½ÃÇÑ ÀûÀÌ ÀÖ´Ù. ±¸±Û·ÎºÎÅÍ ¼ÒÇÁÆ®¿þ¾î ¼Ò½ºÄڵ带 ÈÉÄ¡´Â °ÍÀÌ À̵éÀÇ ¸ñÇ¥¿´´Ù. ±¸±Û Ãø¿¡¼­´Â À̸¦ ŽÁöÇÏÀÚ¸¶ÀÚ °ø°ÝÀÚµéÀ» ÃßÀûÇß°í, º¸º¹ ÇØÅ·À» ½Ç½ÃÇß´Ù. °ø°ÝÀÚµéÀÇ ¼­¹ö¸¦ ¸¶ºñ½ÃÅ°°í, ±×µéÀÌ °¡Á®°£ Á¤º¸¸¦ ÀüºÎ »èÁ¦ÇÑ °ÍÀ¸·Î ¾Ë°í ÀÖ´Ù. ±¸±ÛÀÌ °Å±â¿¡ ´õ ³ª¾Æ°¡ °ø°ÝÀÚµéÀÇ ½Å»óÀ» °ø°³ÇѴٰųª, ÇÇÇظ¦ ÀÔÈ÷±â À§ÇØ ·£¼¶¿þ¾î °ø°ÝÀ» ´õ ÇѴٰųª ÇÑ °Ô ¾Æ´Ï¾ú´Ù. ¿À·ÎÁö ÀڽŵéÀÇ ÁöÀûÀç»êÀÎ ¼Ò½ºÄڵ带 º¸È£Çϱâ À§ÇÑ ¼±±îÁö¸¸ °ø°ÝÀûÀ¸·Î ¿òÁ÷ÀÎ °ÍÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ