¹ö±×¹Ù¿îƼ Ç÷§Æû ÆÄÀδõ°¸ |
ÆÄÀδõ°¸Àº 3¿ù 20ÀϺÎÅÍ 22ÀϱîÁö ÀÏ»ê ŲÅؽº¿¡¼ °³ÃֵǴ ¾Æ½Ã¾Æ ÅëÇÕ º¸¾È Àü½Ãȸ ‘¼¼°è º¸¾È ¿¢½ºÆ÷(SECON 2024)’¿¡ Âü°¡ÇÒ ¿¹Á¤À̶ó°í ¹àÇû´Ù.
ÆÄÀδõ°¸Àº À±¸®Àû ÇØÄ¿µéÀÇ Áý´Ü Áö¼º°ú µ¶ÀÚÀûÀÎ ±â¼úÀ» È°¿ëÇØ ±â¾÷µéÀÇ V-CISO (Virtual-Chief Information Security Officer)°¡ µÇ´Â °ÍÀ» ¸ñÇ¥·Î ÇÏ°í ÀÖ´Ù.
¼¼°è º¸¾È ¿¢½ºÆ÷(SECON 2024)¿¡¼ À¯ÀÏÇÑ ¹ö±×¹Ù¿îƼ ¼ºñ½º ±â¾÷ÀÎ ÆÄÀδõ°¸Àº µ¶ÀÚÀûÀÎ ±â¼úÀÌ ³ì¾ÆÀÖ´Â ¼ºñ½º ŸÀÔ°ú Ãß°¡ ±â´É¿¡ ´ëÇØ È«º¸ÇÒ ÀÚ¸®¸¦ ¸¶·ÃÇÒ ¿¹Á¤ÀÌ´Ù. ¶ÇÇÑ ´Ù¾çÇÑ º¸¾È Àü¹®°¡ÀÇ ÀÇ°ß¿¡ ±Í ±â¿ïÀÏ ¼ö ÀÖ´Â ¼³¹® Á¶»ç¸¦ ½Ç½ÃÇØ ¼ÒÁ¤ÀÇ ¼±¹° Á¦°øÇÏ°í, ½ÅûÀ» ÅëÇØ ¹ö±×¹Ù¿îƼ ¼ºñ½º¸¦ ¹«·á·Î °æÇèÇØ º¼ ¼ö ÀÖ´Â À̺¥Æ®¸¦ ÁøÇàÇÒ ¿¹Á¤À̶ó°í ¹àÇû´Ù.
ÇöÀç ¸¹Àº ±â¾÷µéÀÌ ÀÌ¿ëÇÏ°í ÀÖ´Â ÆÄÀδõ°¸ÀÇ ¹ö±×¹Ù¿îƼ ¼ºñ½º´Â 3°¡Áö ŸÀÔÀ¸·Î Á¦°øµÈ´Ù.
1. Public bugbounty: ÆÄÀδõ°¸ Ä¿¹Â´ÏƼ¸¦ È°¿ëÇØ °í°´»çÀÇ ½Ã½ºÅÛ¿¡ ´ëÇÑ Ãë¾àÁ¡ Áø´ÜÀ» ¼öÇàÇÑ´Ù. À̸¦ ÅëÇØ ´Ù¾çÇÑ ½Ã°¢¿¡¼ÀÇ Ãë¾àÁ¡ Áø´ÜÀÌ °¡´ÉÇϸç, º¸¾È Ãë¾àÁ¡À» ºü¸£°Ô ¹ß°ßÇØ ½Å¼ÓÇÑ ´ëÀÀÀÌ °¡´ÉÇØÁø´Ù. ¶ÇÇÑ, º¸»ó Á¦µµ¸¦ ÅëÇØ À±¸®Àû ÇØÄ¿µéÀÌ º¸¾È Ãë¾àÁ¡À» ¹ß°ßÇÏ°í º¸°í¼¸¦ Á¦ÃâÇÏ°Ô²û À¯µµÇØ °í°´»çÀÇ Á¤º¸º¸È£ ¼öÁØÀ» ³ôÀÌ´Â µ¥ ±â¿©ÇÑ´Ù.
3. VDP(Vulnerability Disclosure Program): ÆÄÀδõ°¸ÀÇ VDP ¼ºñ½º´Â º¸¾È Ãë¾àÁ¡ ¹ß°ß ½Ã º¸»óÀÌ ÁÖ¾îÁöÁö ¾Ê´Â ÀϹÝÀÎÀ» ´ë»óÀ¸·Î º¸°í¼ Á¦ÃâÀ» À¯µµÇÏ´Â ¼ºñ½ºÀÌ´Ù. À̸¦ ÅëÇØ °í°´»çÀÇ ½Ã½ºÅÛ Ãë¾àÁ¡À» ´õ¿í ºü¸£°Ô ¹ß°ßÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖ´Ù.
À§ 3°¡Áö ŸÀÔ»Ó¸¸ÀÌ ¾Æ´Ñ ÀÚüÀûÀÎ ±âÁØÀ¸·Î Ãë¾àÁ¡ÀÇ ÀçÇö, Æò°¡¿Í À±¸®Àû ÇØÄ¿¿ÍÀÇ ¼ÒÅëÀ» ÄɾîÇØÁÖ´Â ‘FTG Managed Service’, 3rd Party¿Í ¿¬µ¿ÇØ À¯¿¬ÇÏ°Ô ¼ºñ½º¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ°Ô µµ¿ÍÁÖ´Â ‘Integration Service’, À±¸®Àû ÇØÄ¿ÀÇ È°µ¿À» Æ®·¡Å·ÇÒ ¼ö ÀÖ´Â ‘Monitoring Service’ µî ´Ù¾çÇÑ Ãß°¡ ±â´ÉÀ» Á¦°øÇÏ°í ÀÖ´Ù.
Àü½Ã ºÎ½º´Â ½ºÅ¸Æ®¾÷ °øµ¿ È«º¸°ü¿¡ À§Ä¡ÇØ ÀÖÀ¸¸ç, 3°¡Áö ŸÀÔ°ú Ãß°¡ ±â´Éµé¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ¼³¸íÀ» µéÀ» ¼ö ÀÖ´Ù.
ÇÑÆí ÆÄÀδõ°¸Àº ÇöÀç 50°³ ÀÌ»óÀÇ ´©Àû ±â¾÷ °í°´°ú Çù·ÂÇÏ°í ÀÖÀ¸¸ç, 80°³ ÀÌ»óÀÇ ´©Àû ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥À» ¿î¿µ ÁßÀÌ´Ù. ¶ÇÇÑ ¼ºñ½º ³»¿¡¼ È°µ¿ÇÏ´Â À±¸®Àû ÇØÄ¿µéÀº ¾à 4000¸í¿¡ ´ÞÇÏ°í ÀÖ¾î, ÆÄÀδõ°¸ÀÇ ±â¼ú°ú ¼ºñ½º°¡ ¾÷°è¿¡¼ ¾ó¸¶³ª ½Å·Ú ¹Þ°í ÀÖ´ÂÁö¸¦ º¸¿©ÁØ´Ù.
ÆÄÀδõ°¸Àº ±¹³» ÃÖÃÊ, ÃÖ´ëÀÇ ¹ö±×¹Ù¿îƼ Ç÷§ÆûÀ¸·Î “´õ ³ªÀº º¸¾È ¹®È¸¦ ÇÔ²² ¸¸µå´Â ±â¾÷”À̶ó´Â ºñÀüÀ» °®°í È°µ¿ÇÏ°í ÀÖ´Ù. 2020³â ÇØÅ·Á¸À̶ó´Â ¼ºñ½º¸¦ ·ÐĪÇÑ ÀÌÈÄ 2022³â ÆÄÀδõ°¸À¸·Î »ç¸íÀ» º¯°æÇß´Ù. Áö¼ÓÀûÀ¸·Î ¹ö±×¹Ù¿îƼ ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù. ÁÖ¿ä °í°´»ç·Î´Â CJ¿Ã¸®ºê³×Æ®¿÷½º, ºø½æ ÄÚ¸®¾Æ µîÀÌ ÀÖ°í À±¸®Àû ÇØÄ¿µéÀÇ Áý´Ü Áö¼ºÀ» È°¿ëÇØ ±â¾÷µéÀÇ Á¤º¸º¸È£ ÀÎ½Ä Á¦°í¿Í ¿ª·® °È¸¦ µ½°í ÀÖ´Ù.
Áß¼Ò±â¾÷°æÁ¦TV tgtg1009@sbetv.co.kr
<ÀúÀÛ±ÇÀÚ © Áß¼Ò±â¾÷°æÁ¦TV, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö>