½Ã¸¸ÅØÄÚ¸®¾Æ(www.symantec.co.kr)´Â ¿À´Â 4¿ù 30ÀÏ ¸£³×»ó½ºÈ£ÅÚ 3Ãþ ´ÙÀ̾Ƹóµå º¼·ë¿¡¼ ±â¾÷ º¸¾È Àü¹®°¡µéÀ» ´ë»óÀ¸·Î Á¦2ȸ ¡®APT(Advanced Persistent Threat, Áö´ÉÇü Áö¼Ó À§Çù) °ø°Ý ½Ã¹Ä·¹ÀÌ¼Ç ´ëȸ¡¯¸¦ °³ÃÖÇÑ´Ù°í ¹àÇû´Ù.
ÃÖ±Ù ¹ß»ýÇÑ ´ë±Ô¸ð Á¤º¸ À¯Ãâ »ç°í ¹× Áö³ÇØ ÁÖ¿ä ¾ð·Ð»ç¿Í ±ÝÀ¶±â°üÀÇ Àü»ê¸ÁÀ» ¸¶ºñ½ÃŲ ´ë±Ô¸ðAPT °ø°Ý°ú °°ÀÌ »çÀ̹ö º¸¾È À§ÇùÀÌ ´õ¿í °íµµÈµÇ°í Á¤±³ÈµÊ¿¡ µû¶ó, ½Ã¸¸ÅØÀº ½ÇÁ¦ÀûÀÎ ±â¾÷ º¸¾È Àü·« ¼ö¸³¿¡ µµ¿òÀ» ÁÖ°íÀÚ Çѱ¹ÀÎÅͳÝÁøÈï¿ø, Çѱ¹Á¤º¸±â¼ú¿¬±¸¿ø, °í·Á´ëÇб³Á¤º¸º¸È£ ´ëÇпø ¹× °æÂûû »çÀ̹öÅ×·¯´ëÀÀ¼¾ÅÍ¿Í Çù·ÂÇØ Áö³ÇØ¿¡ ÀÌ¾î ¿ÃÇØ µÎ¹øÂ° APT °ø°Ý ½Ã¹Ä·¹ÀÌ¼Ç ´ëȸ¸¦ °³ÃÖÇÏ°Ô µÇ¾ú´Ù°í Çà»ç °³ÃÖ ÀÌÀ¯¸¦ ¼³¸íÇß´Ù. ÈÀÌÆ®ÇØÄ¿ ¾ç¼ºÀ» À§ÇÑ ±âÁ¸ÀÇ »çÀ̹ö ÇØÅ· ´ëȸ¿Í ´Þ¸®, ½Ã¸¸ÅØÀÇ APT °ø°Ý ½Ã¹Ä·¹ÀÌ¼Ç ´ëȸ´Â ±â¾÷ ³» º¸¾È Àü¹®°¡µéÀ» ´ë»óÀ¸·Î »çÀ̹ö °ø°ÝÀÚµéÀÇ »õ·Î¿î APT °ø°Ý ±â¹ý°ú Ãֽбâ¼úÀ» Á÷Á¢ °æÇèÇÏ°í ±×¿¡ ¸Â´Â º¸¾È Àü·« ¼ö¸³À» µ½°íÀÚ ±âȹµÇ¾ú´Ù. Àü¼¼°è 30¿©°³ µµ½Ã¿¡¼ °³ÃÖµÈ ÀÌ Çà»ç´Â ±¹³»¿¡¼´Â 2013³â 11¿ù¿¡ óÀ½ ÁøÇàµÇ¾úÀ¸¸ç, ÃÑ 30ÆÀÀ¸·Î ÀÌ·ç¾îÁø 65¸íÀÇ ±â¾÷º¸¾È ´ã´çÀÚµéÀÌ ½Ã¸¸ÅØÀÌ Á¦°øÇÑ °ø°Ý ½Ã³ª¸®¿À¿¡ µû¶ó ½Ç·ÂÀ» °Ü·ç¾ú´Ù. Áö³ Çà»ç¿Í µ¿ÀÏÇÏ°Ô Âü°¡ÀÚµéÀº º°µµÀÇ ¿¹¼± ¾øÀÌ ´çÀÏ 4½Ã°£¿¡ °ÉÃÄ ½ÇÁ¦ »óȲ¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â APT °ø°Ý ½Ã³ª¸®¿À¿¡ ¸ÂÃç Ç¥Àû ±â¾÷¿¡ Á¤Âû, ħÅõ, Ž»ö, ¼öÁý, À¯Ãâ µî 5´Ü°è¸¦ Åë°úÇÏ´Â °ÔÀÓ¿¡ Âü¿©ÇÑ´Ù. ´ëȸ Á¾·á ÈÄ °¢ ÆÀº°·Î ȹµæÇÑ Á¡¼ö¿¡ µû¶ó1µî 150¸¸¿ø, 2µî°ú 3µî¿¡°Ô´Â °¢°¢ 100¸¸¿ø°ú 50¸¸¿øÀÌ ¼ö¿©µÇ¸ç, Âü°¡ÀÚ Àü¿ø¿¡°Ô ¼ÒÁ¤ÀÇ ±â³äǰÀÌ Áö±ÞµÈ´Ù. ¶Ç CISSP(Certified Information System Security), CISA(Certified Information Systems Auditor) µî º¸¾È °ü·Ã ÀÚ°ÝÁõ ¼ÒÁöÀÚ¿¡°Ô´Â 4½Ã°£ÀÇ CPE(Continuing Professional Education) Å©·¹µ÷À» Á¦°øÇÑ´Ù. ´ëȸ Âü°¡´Â ±â¾÷ º¸¾È Àü¹®°¡¿¡ ÇÑÇϸç, 2-3¸í À̳»·Î ±¸¼ºµÈ ÆÀÀ¸·Î Âü¿©ÇÒ ¼ö ÀÖÀ¸¸ç, º°µµ·Î ¸¶·ÃµÈ Âü°¡ ½Åû ȨÆäÀÌÁö(http://www.symevent.co.kr/edm/2014_0404_CRC_agree.html)¸¦ ÅëÇØ Âü¿© ½ÅûÀÌ °¡´ÉÇÏ´Ù. °³º° Å뺸¸¦ ÅëÇØ µî·Ï È®Á¤À» °øÁö¹ÞÀº Âü°¡ÀÚ´Â ´çÀÏ ¹Ýµå½Ã °³ÀÎ PC¸¦ ÁöÂüÇϰí Á¤ÇØÁø ½Ã°£±îÁö Çà»çÀå¿¡ µµÂøÇØ¾ß ÇÑ´Ù. |