MENU
CISO News HOME > CISO News > ÃֽŴº½º

ÃֽŴº½º


¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ Á¶±Ù¼® ´ëÇ¥, ¡°NLP¡¤ML¡¤GPT ±â¼ú °áÇÕÇØ º¸¾È °­È­Çؾߡ± 2023.05.25  

Á¦·ÎÆ®·¯½ºÆ®¡¤SBOM¡¤°ø°ÝÇ¥¸é°ü¸® °üÁ¡¿¡¼­ AI ±â¹Ý Áö´ÉÇü º¸¾È °­È­Çؾß
NLP¡¤ML¡¤GPT ±â¼ú °áÇÕÇØ ¸¶ÀÌÅ;îÅà ±â¹ÝÀ¸·Î Ŭ¶ó¿ìµå À§Çù ŽÁöÇÏ°í ´ëÀÀÇؾß


[º¸¾È´º½º ±è°æ¾Ö ±âÀÚ] Ŭ¶ó¿ìµå ȯ°æÀÌ ºü¸£°Ô º¯È­ÇÏ°í ÀÖ´Ù. Ŭ¶ó¿ìµå »ç¾÷ÀÚ´Â API, °èÁ¤, ¼­ºñ½º Ãø¸é¿¡¼­ ´Ù¾çÇÑ Á¤º¸¸¦ Á¦°øÇÏ°í, ÀÌ¿¡ ´ëÇÑ ¾÷±×·¹À̵嵵 ºü¸£°Ô ÀÌ·ç¾îÁö°í ÀÖ´Ù. ºü¸£°Ô º¯È­Çϴ ȯ°æ¿¡ ±â¾÷ÀÇ ¸ÖƼŬ¶ó¿ìµå ÀÌ¿ëÀº Áö¼ÓÇؼ­ Áõ°¡ ÁßÀÌ´Ù.

¡ãÁ¶±Ù¼® ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ´ëÇ¥[»çÁø=¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼]


ÇÏÁö¸¸ ¶ß°Å¿î º¯È­¿Í ÇÔ²² ´õ¿í Áß¿äÇØÁö´Â °Ô ÀÖ´Ù. ¹Ù·Î º¸¾ÈÀÌ´Ù. ¸ðµç ±â¾÷ÀÌ °æ¿µ, ºñÁî´Ï½º, ȸ°è, Çà»ç µî ¾î¶² ¾÷¹«¸¦ ÇÏ´õ¶óµµ º¸¾ÈÀ» ±âº»À¸·Î °®Ãß°í ÀÖÁö ¾Ê°í¼± ÀüÁøÇÒ ¼ö ¾ø±â ¶§¹®ÀÌ´Ù. Ãֱ٠Ŭ¶ó¿ìµå º¸¾È ȯ°æµµ ÀÌ·¯ÇÑ º¯È­ È帧¿¡ ¸ÂÃç Áß¿äÇÏ°Ô ºÎ°¢µÇ°í ÀÖ´Ù. ÀÌ¿Í °ü·ÃÇØ ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ Á¶±Ù¼® ´ëÇ¥´Â ÃÖ±Ù Áß¿äÇÑ Å¬¶ó¿ìµå º¸¾È ȯ°æÀ¸·Î Á¦·Î Æ®·¯½ºÆ®, SBOM, °ø°ÝÇ¥¸é°ü¸®¿¡ ¸ÂÃá º¸¾ÈÀü·«À» Á¦½ÃÇß´Ù.

ÃÖ±Ù Áß¿äÇÑ Å¬¶ó¿ìµå º¸¾È ȯ°æ
1. Á¦·ÎÆ®·¯½ºÆ®(Zero Trust)
Á¦·ÎÆ®·¯½ºÆ®´Â ¹Ì±¹ ¹ÙÀ̵ç ÇàÁ¤ºÎ¿¡¼­ ±¹¸³Ç¥Áرâ¼ú¿¬±¸¼Ò(NIST)ÀÇ ±ÔÁ¤ 800-207¿¡ ÀÇ°ÅÇÑ »çÀ̹ö ¿µ¿ª¿¡¼­ Á¦·ÎÆ®·¯½ºÆ® º¸¾ÈÀ» °­È­Çϵµ·Ï Áö½ÃÇÑ ÇàÁ¤¸í·ÉÀÌ´Ù. ÀÌ¿Í °ü·Ã ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ Á¶±Ù¼® ´ëÇ¥´Â ¡°Á¦·ÎÆ®·¯½ºÆ® ¼º¼÷µµ ¸ðµ¨Ã³·³ Çâ»ó ´Ü°è ÀÌ»óÀÇ ¼öÁØÀ¸·Î º¸¾ÈÀ» °­È­ÇØ¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.

2. SBOM(Software Bill of Materials)
SBOMÀº ¼ÒÇÁÆ®¿þ¾î ±¸¼º¿ä¼Ò ½Äº°¿ë ¸í¼¼¼­·Î ¼ÒÇÁÆ®¿þ¾îÀÇ ±¸¼º ÄÄÆ÷³ÍÆ®¿¡ °üÇÑ ¸ÞŸÁ¤º¸´Ù. Ãֱ٠Ŭ¶ó¿ìµå º¸¾Èȯ°æ¿¡¼­µµ ¼ÒƮƮ¿þ¾î °ø±Þ¸Á º¸¾È °üÁ¡¿¡¼­ Áß¿äÇÑ À̽´·Î ºÎ°¢µÇ°í ÀÖ´Ù.

ÀÌ´Â 2021³â 7¿ù ¹Ì±¹ SW±â¾÷ Ä«¼¼¾ß(Kaseya)ÀÇ ¿ø°Ý ¸ð´ÏÅ͸µ¡¤°ü¸® µµ±¸ ¾÷µ¥ÀÌÆ® ä³ÎÀ» ÅëÇØ ·£¼¶¿þ¾î°¡ ħÅõµÇ¾î ¾à 1,500°³¿¡ À̸£´Â ÃÖÁ¾ °í°´»ç¿¡ ÇÇÇØ°¡ ¹ß»ýÇÑ »ç°Ç µîÀÌ ÃßÁø¹è°æÀÌ µÆ´Ù. ÀÌ »Ó¸¸ ¾Æ´Ï´Ù. 2021³â 12¿ù¿¡´Â ÀÚ¹Ù ½Ã½ºÅÛ ÁÖ¿ä ·Î±ë ¿ÀǼҽº Log4j¿¡¼­ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ ±â¾÷ ³×Æ®¿öÅ© 48% À̻󿡼­ ¾Ç¿ë ½Ãµµ°¡ È®ÀÎµÈ ¹Ù ÀÖ´Ù.

Á¶±Ù¼® ´ëÇ¥´Â ¡°SWÀÇ Àç»ç¿ë·ü¡¤º¹Àâµµ°¡ ³ô¾ÆÁ® SW °ø±Þ¸ÁÀ» ÅëÇÑ À§Çù »ç·Ê°¡ Àü¼¼°èÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Ù. ¹Ì±¹ ¿ÜÀÇ ±¹°¡¿¡¼­µµ SBOM µµÀÔÀ» Àû±ØÀûÀ¸·Î °ËÅäÇÏ°í ÀÖ´Ù¡±¸ç ¡°À§Çù¿¡ ±â¹ÎÇÑ ´ëÀÀÀÌ °¡´ÉÇÏ°í, SW °ø±Þ¸Á Åõ¸í¼ºÀ» ³ôÀ̱â À§ÇØ ¹Ì±¹»Ó¸¸ ¾Æ´Ï¶ó ÀϺ», EU µî¿¡¼­µµ SBOM µµÀÔÀ» °ËÅäÇϰųª ±Ç°íÇÏ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.

[»çÁø=¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼]


3. °ø°ÝÇ¥¸é°ü¸®(Attack Surface Management)
°ø°ÝÇ¥¸é °ü¸®´Â Ŭ¶ó¿ìµå Ư¼º»ó Á¦·ÎÆ®·¯½ºÆ® ȯ°æ¿¡ ´ëºñÇϱâ À§ÇØ ´õ¿í Áß¿äÇØÁö°í ÀÖ´Ù. °ø°ÝÇ¥¸é °ü¸®´Â µðÁöÅÐ °ø°ÝÇ¥¸é°ú ¹°¸®Àû °ø°ÝÇ¥¸éÀ¸·Î ±¸ºÐµÈ´Ù. µðÁöÅÐ °ø°ÝÇ¥¸éÀº ¡âÃë¾àÇÑ ºñ¹Ð¹øÈ£ ¡âÀ߸øµÈ ¼³Á¤ ¡â¼ÒÇÁÆ®¿þ¾î, ¿î¿µÃ¼Á¦(OS) ¹× Æß¿þ¾î Ãë¾à¼º ¡âÀÎÅÍ³Ý ´ë¸é ÀÚ»ê ¡â°øÀ¯ µ¥ÀÌÅͺ£À̽º ¹× µð·ºÅ丮 ¡â±¸½ÄÀ̰ųª ´õ ÀÌ»ó »ç¿ëµÇÁö ¾Ê´Â µð¹ÙÀ̽º, µ¥ÀÌÅÍ ¶Ç´Â ¾ÖÇø®ÄÉÀÌ¼Ç ¡â¼¨µµ¿ì IT µîÀÌ ÇØ´çµÈ´Ù. ¹Ý¸é, ¹°¸®Àû °ø°ÝÇ¥¸éÀº ¡â¾ÇÀÇÀû ³»ºÎÀÚ ¡âµð¹ÙÀ̽º µµ³­ ¡âº£ÀÌÆà : ÀǵµÇÏÁö ¾ÊÀº ¸Ö¿þ¾î ´Ù¿î·Îµå À¯µµ µîÀ» µé ¼ö ÀÖ´Ù.

µû¶ó¼­ Ŭ¶ó¿ìµå º¸¾È ȯ°æµµ ÀÌ·¯ÇÑ ÃÖ±Ù µ¿Çâ¿¡ ¹ß¸ÂÃç º¸¾ÈÀ» °­È­ÇØ¾ß ÇÑ´Ù. Á¶±Ù¼® ´ëÇ¥´Â ¡°ÃÖ±Ù À̽´ÀÎ Á¦·ÎÆ®·¯½ºÆ®, SBOM, °ø°ÝÇ¥¸é °ü¸® °üÁ¡°ú ¿¬°áÇØ ÃÖÀûÀÇ Å¬¶ó¿ìµå º¸¾ÈÀü·«À» ±¸ÃàÇÏ´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÏ´Ù¡±¸ç ¡°Á¦·ÎÆ®·¯½ºÆ® °üÁ¡¿¡¼± ½Ã°¢È­¿Í ÅäÆú·ÎÁö, Ãë¾àÁ¡ Á¡°Ë ¹× ŽÁö, °èÁ¤°ü¸®¸¦ °­È­ÇØ¾ß ÇÏ°í, SBOM °üÁ¡¿¡¼± ÀÚ»ê ½Äº° ¹× °ü¸®, ÄÁÅ×ÀÌ³Ê Ãë¾àÁ¡ Á¡°Ë ±â´ÉÀÌ °­È­µÅ¾ß ÇÑ´Ù. ¸¶Áö¸·À¸·Î °ø°ÝÇ¥¸é °ü¸® °üÁ¡¿¡¼­´Â Ŭ¶ó¿ìµå ³×Æ®¿öÅ© °ü¸®, ML±â¹Ý Áö´ÉÇü Ŭ¶ó¿ìµå º¸¾È Àû¿ë µîÀ» °ËÅäÇØ¾ß ÇÑ´Ù¡±°í °­Á¶Çß´Ù.

À̾î Á¶ ´ëÇ¥´Â ¡°Å¬¶ó¿ìµå º¸¾ÈÀÇ ´ëºÎºÐÀº ºÎÁÖÀÇÇÑ ³»ºÎÀÚ ¶Ç´Â ÇØÅ·À» ´çÇÑ ³»ºÎÀÚ À§Çù¿¡ ÀÇÇØ ¹ß»ý±â ¶§¹®¿¡ ÀÌ¿¡ ´ëÇÑ ´ëºñ°¡ Áß¿äÇÏ´Ù¡±¸ç ¡°Å¬¶ó¿ìµå ÀÎÇÁ¶ó°¡ ´õ Áß¿äÇØÁü¿¡ µû¶ó ¸ðµç »ç¿ëÀÚ ¹× ½Ã½ºÅÛ ÇàÀ§¿¡ ´ëÇÑ ºÐ¼®°ú °ø°ÝÀ» ŽÁöÇØ¾ß ÇÑ´Ù. ±×·¯±â À§Çؼ± AI ±â´ÉÀ» È°¿ëÇÑ Å¬¶ó¿ìµå º¸¾ÈÀü·«À» ¼ö¸³ÇØ¾ß ÇÑ´Ù. NLP¡¤ML¡¤GPT µîÀÇ ±â¼úÀ» °áÇÕÇÔÀ¸·Î½á ¸¶ÀÌÅ;îÅà ±â¹ÝÀÇ Å¬¶ó¿ìµå À̺¥Æ® ºÐ¼®À» ÅëÇØ À§ÇùÀ» ŽÁöÇÏ°í ´ëÀÀÇØ¾ß ÇÑ´Ù¡±°í ´çºÎÇß´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ