MENU
Library HOME > Library > º¸¾È Á¦Ç°Á¤º¸

º¸¾È Á¦Ç°Á¤º¸


¿É½º¿Ó-Á¶½ÃÅ¥¸®Æ¼, ±â¼ú Á¦ÈÞ ÅëÇØ Áö´ÉÇü ÅëÇÕ º¸¾È ½Ã½ºÅÛ Á¦°ø 2017.02.07  

¸Ö¿þ¾î ºÐ¼® ½Ã½ºÅÛ ¡®Á¶»÷µå¹Ú½º¡¯¿¡ ¾Ç¼ºÄÚµå ŽÁö ¼Ö·ç¼Ç ¡®¸ÞŸµðÆæ´õ¡¯ ÅëÇÕ
µ¿Àû¡¤Á¤Àû¡¤ÇÏÀ̺긮µå¡¤½Ã¹Ä·¹ÀÌ¼Ç ºÐ¼®À¸·Î ´Ù°¢ÀûÀÎ Áö´ÉÇü ÅëÇÕº¸¾È ½Ã½ºÅÛ ±¸Çö


[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â ¾Ç¼ºÄÚµå ŽÁö Àü¹®±â¾÷ ¿É½º¿Ó(OPSWAT, ´ëÇ¥ º£´Ï Å©ÀÚ´Ï)°ú ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)°¡ ·£¼¶¿þ¾î ¹× APT °ø°Ý, ¾Ç¼ºÄÚµåÀÇ Å½Áö ¹× Â÷´Ü ¼º´ÉÀ» °­È­Çϱâ À§ÇØ ±â¼ú Çù·Â °ü°è¸¦ ¸Î°í ÅëÇÕ º¸¾È Á¦Ç°À» Ãâ½ÃÇÑ´Ù°í 7ÀÏ ¹àÇû´Ù.


¾ç»ç´Â À̸¦ À§ÇØ Á¶½ÃÅ¥¸®Æ¼ÀÇ ÀÚµ¿ ¸Ö¿þ¾î ºÐ¼® ½Ã½ºÅÛ ¡®Á¶»÷µå¹Ú½º(JoeSandbox)¡¯¿¡ ¿É½º¿ÓÀÇ ¾Ç¼ºÄÚµå ŽÁö ¼Ö·ç¼Ç ¡®¸ÞŸµðÆæ´õ(Metadefender)¡¯¸¦ ÅëÇÕÇß´Ù. °í°´µéÀº Á¶»÷µå¹Ú½º ÀÎÅÍÆäÀ̽º¸¦ ±â¹ÝÀ¸·Î 30¿©°³ ÀÌ»óÀÇ ¾ÈƼ-¸Ö¿þ¾î ¿£Áø¿¡¼­ Á¦°øÇÏ´Â ¸ÞŸµðÆæ´õ Äھ ÅëÇØ ÆÄÀÏÀ» ½ºÄµÇÏ°í Çؽø¦ ºÐ¼®ÇÒ ¼ö ÀÖÀ¸¸ç, Á¶»÷µå¹Ú½ºÀÇ ºÐ¼® ¸®Æ÷Æ®¸¦ ÅëÇØ °á°ú¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

¶ÇÇÑ, ¸ÞŸµðÆæ´õ ÄÚ¾îÀÇ µ¥ÀÌÅÍ »ì±Õ(CDR: Contents Disarm, Reconstruction) ±â´ÉÀ» ÅëÇØ ¿øº» ÆÄÀÏÀº »÷µå¹Ú½º¿¡¼­ ºÐ¼®ÇÏ´Â µ¿½Ã¿¡ »ì±ÕÀÌ ¿Ï·áµÈ ¾ÈÀüÇÑ ¹öÀüÀÇ ÆÄÀÏÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù.

Á¶½ÃÅ¥¸®Æ¼´Â ¿É½º¿ÓÀÇ ¸ÞŸµðÆæ´õ °øÀÎ ±â¼ú ÆÄÆ®³Ê(Technical Partner)·Î½á Çù·ÂÇÏ°í ÀÖÀ¸¸ç, ¾ç»çÀÇ ÅëÇÕ Á¦Ç°Àº ´ÙÀ½°ú °°Àº ÆíÀÍÀ» Á¦°øÇÑ´Ù.
- µ¿Àû¡¤Á¤Àû¡¤ÇÏÀ̺긮µå ºÐ¼® ¹× ½Ã¹Ä·¹ÀÌ¼Ç ºÐ¼®À» ÅëÇØ Å½ÁöÀ²À» ³ôÀδÙ.
- ¾Ë·ÁÁø À§Çù ¹× ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ» ¸ðµÎ ŽÁöÇÏ´Â ¸ÞŸµðÆæ´õ¿ÍÀÇ ÆÐŰ¡À» ÅëÇØ »÷µå¹Ú½º ¼Ö·ç¼ÇÀÇ È¿¿ë¼ºÀ» Áõ°¡½ÃŲ´Ù.
- µ¥ÀÌÅÍ »ì±Õ(CDR) ±â´ÉÀ» ÅëÇØ ¿øº» ÆÄÀÏÀÌ »÷µå¹Ú½º¿¡¼­ ºÐ¼®µÇ°í ÀÖ´Â µ¿¾È¿¡µµ »ì±ÕµÈ ¹öÀüÀÇ ÆÄÀÏÀ» »ç¿ëÇÔÀ¸·Î½á ¾÷¹« »ý»ê¼ºÀ» Çâ»ó½ÃŲ´Ù.
- °¡»ó¡¤¹°¸® ¸Ó½Å¿¡¼­ÀÇ ¸Ö¿þ¾î ºÐ¼®À» ÀÚµ¿È­ÇÑ´Ù.
- 30¿©°³ ÀÌ»óÀÇ ¾ÈƼ-¸Ö¿þ¾î ¿£ÁøÀ¸·ÎºÎÅÍ ¼öÁýÇÑ »ó¼¼ ½ºÄµ °á°ú¸¦ ¼Õ½±°Ô ÆľÇÇÒ ¼ö ÀÖÀ¸¸ç, Á¾ÇÕÀûÀÎ ¸®Æ÷Æ® ¹× ½Ã±×´Ïó(signature) À§Çù Áö¼ö¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

Á¶½ÃÅ¥¸®Æ¼¸¦ ÅëÇØ °­È­µÈ ¸ÞŸµðÆæ´õ ÄÚ¾îÀÇ À§Çù ŽÁö ¹× ¹æ¾î ±â¼úÀº ´ÙÀ½°ú °°´Ù.
- »ý»ê¼º ÆÄÀÏ¿¡ ÀÓº£µðµå µÈ ÀáÀçÀûÀÎ ¾Ç¼º ¿ÀºêÁ§Æ®¸¦ Á¦°ÅÇÏ´Â µ¥ÀÌÅÍ »ì±Õ(CDR) ±â´É
- ´Ù¿î·Îµå µÈ Àüü ¹ÙÀ̳ʸ®¿¡ ´ëÇÑ Ãë¾à¼º Á¡°Ë
- ¾Ë·ÁÁø À§Çù ¹× ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù °ü¸®¸¦ À§ÇÑ ¸ÖƼ ½ºÄ³´× ¹× ÈÞ¸®½ºÆ½½º ±â¼ú Àû¿ë
- ½ºÇªÇÎ(spoofing) °ø°ÝÀ¸·ÎºÎÅÍ ±â¾÷ µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇÑ ÆÄÀÏ À¯Çü °ËÁõ
- ¸Ö¿þ¾î ŽÁöÀ²À» ³ôÀÌ°í ¾ÆÄ«À̺ê Æøź(archive bombs)¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¾ÆÄ«À̺ê ÃßÃâ(Archive Extraction) ±â´É

¾ç»çÀÇ Á¦Ç°À» ±¹³»¿¡ °ø±ÞÇÏ°í ÀÖ´Â Àμ½½ÃÅ¥¸®Æ¼ÀÇ ±èÁ¾±¤ ´ëÇ¥´Â ¡°·£¼¶¿þ¾î µîÀÇ »çÀ̹ö À§ÇùÀÌ ´Ù¾çÇÑ ÇüÅ·ΠÁøÈ­ÇÏ°í ÀÖ´Â ¸¸Å­ Áö´ÉÇü ÅëÇÕº¸¾ÈÀÇ Á߿伺ÀÌ ³ô¾ÆÁö°í ÀÖ´Ù. °¢ ºÐ¾ß¿¡¼­ ±â¼úÀ» ¼±µµÇÏ°í ÀÖ´Â µÎ ¾÷üÀÇ ÆÄÆ®³Ê½ÊÀ» È°¿ëÇÏ¿© ±¹³» °í°´µéÀÌ ¾ÈÁ¤ÀûÀ¸·Î ½Ã³ÊÁö È¿°ú¸¦ °æÇèÇÒ ¼ö ÀÖµµ·Ï ´Ù¾çÇÑ Àû¿ë »ç·Ê¸¦ ¼±º¸ÀÏ °èȹ¡±À̶ó°í ¸»Çß´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>




COPYRIGHT CISOKOREA.ORG. ALL RIGHTS RESERVED.
°³ÀÎÁ¤º¸Ã³¸®¹æħ