PC ´º½º Ȩ Àαâ PC ´º½º

½Ã¸¸ÅØ 2017³â 10´ë º¸¾È Àü¸Á ÇÙ½ÉÀº Ŭ¶ó¿ìµå, Ä¿³ØƼµå, IoT, ¸Ó½Å·¯´×

2016-12-06 11:39
ÀÌ»óÈ£ ±âÀÚ ghostlee@bodnara.co.kr

½Ã¸¸ÅØÀÌ 2017³â 10´ë º¸¾È Àü¸Á(Security in 2017 and Beyond: Symantec’s Predictions for the Year Ahead)À» ¹ßÇ¥Çß´Ù.

½Ã¸¸ÅØÀÌ ¹ßÇ¥ÇÑ 2017³â 10´ë º¸¾È Àü¸ÁÀº ÁÖ·Î ÃÖ±Ù IT ½ÃÀåÀÇ È­µÎÀΠŬ¶ó¿ìµå¿Í Ä¿³ØƼµå ȯ°æ µî ½Å±Ô ±â¼ú¿¡ °ü·ÃµÈ ³»¿ëÀ¸·Î, ¿ì¼± Ŭ¶ó¿ìµå ȯ°æÀÌ ÀÌó·³ È®»êµÇ¸é¼­ º¸¾È Ãø¸é¿¡¼­µµ ±â¾÷Àº ¿£µåÆ÷ÀÎÆ® ±â±âÀÇ º¸È£¿¡¼­ ³ª¾Æ°¡ ¸ðµç ¾ÖÇø®ÄÉÀ̼ǰú ¼­ºñ½º Àü¹Ý¿¡¼­ »ç¿ëÀÚ¿Í Á¤º¸¸¦ º¸È£ÇÏ´Â ¹æÇâÀ¸·Î º¸¾È È°µ¿ ÃÊÁ¡À» ¿Å±âµµ·Ï ÁÖ¹®Çß´Ù.

¶ÇÇÑ ÀÚµ¿Â÷¿¡ Ä¿³ØƼµå ±â´ÉÀÌ Ãß°¡µÇ±â ½ÃÀÛÇϸ鼭 ÀÚµ¿Â÷¸¦ ÀÎÁú·Î »ï°í ¸ö°ªÀ» ¿ä±¸Çϰųª, ÀÚÀ²ÁÖÇàÂ÷ÀÇ ÇØÅ·À¸·Î À§Ä¡¸¦ ÆľÇÇØ Â÷·® Å»Ãë, ¹«´Ü °¨½Ã ¹× Á¤º¸ ¼öÁýÀ» Çϰųª, ÀÚµ¿Â÷¸¦ ¸ñÇ¥·Î ÇÑ »õ·Î¿î À§ÇùÀÌ ¿¹°íµÇ°í Àִµ¥, ÀÌ·Î ÀÎÇØ ¼ÒÇÁÆ®¿þ¾î °ø±Þ»ç¿Í ÀÚµ¿Â÷ Á¦Á¶»ç °£ ¹ýÀû Ã¥ÀÓ ¹®Á¦°¡ Ä¿³ØƼµå Ä«ÀÇ ¹Ì·¡¿¡ Àå±âÀûÀÎ ¿µÇâÀ» ¹ÌÄ¥ °ÍÀ¸·Î Àü¸ÁÇß´Ù.

Ä¿³ØƼµå ±â´ÉÀÇ ÀÚµ¿Â÷ ¿Ü¿¡µµ IT º¸¾È ´ã´ç ºÎ¼­´Â ´Ü¼øÈ÷ ÄÄÇ»ÅÍ¿Í ¸ð¹ÙÀÏ ±â±âÀÇ Ãë¾àÁ¡À» Á¡°ËÇÏ´Â ¼öÁØÀ» ³Ñ¾î ¿Âµµ Á¶Àý ÀåÄ¡³ª ±âŸ Ä¿³ØƼµå ±â±âµéµµ »ç³» ³×Æ®¿öÅ©·Î ħÅõÇϱâ À§ÇÑ ¼ö´ÜÀ¸·Î °£ÁÖÇÏ°í ÁÖÀÇ ±í°Ô °¨µ¶ ÇÒ °ÍÀ» ÁÖ¹®Çϸç, º¸¾È ±â´ÉÀÌ ¾ø´Â ´Ù¼öÀÇ IoT ±â±â°¡ »çÀ̹ö°ø°Ý¿¡ Ãë¾àÇÏ´Ù´Â °ÍÀ» Áõ¸íÇÑ Ú¸ ÀÎÅͳÝÈ£½ºÆü­ºñ½º¾÷ü µò(Dyn) °Ü³É °ø°Ý°ú °°ÀÌ, Á¡Â÷ ¸¹Àº IoT ±â±â°¡ ´ë±Ô¸ð·Î ¼³Ä¡µÇ¸é¼­ °ü·Ã º¸¾È ħÇØ  À§Çè ¿ª½Ã Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óÇß´Ù.

 

Ŭ¶ó¿ìµå ±â¹Ý ½ºÅ丮Áö ¹× ¼­ºñ½º·ÎÀÇ ÀüȯÀÌ ÀÌ·ç¾îÁö¸é¼­ Ŭ¶ó¿ìµå ¶ÇÇÑ °ø°Ý ¸ñÇ¥¹°ÀÌ µÇ°í ÀÖÀ¸¸ç, Ŭ¶ó¿ìµå¿¡ ´ëÇÑ °ø°ÝÀº ¼ö¹é¸¸ ´Þ·¯ÀÇ ÇÇÇØ¿Í Áß¿äÇÑ µ¥ÀÌÅÍ ¼Õ½Ç·Î À̾îÁú ¼ö Àֱ⠶§¹®¿¡ Ŭ¶ó¿ìµå¸¦ º¸È£ÇØ¾ß ÇÒ Çʿ伺Àº Á¡Á¡ ³ô¾ÆÁö¸ç, ħÀÔ ¹æÁö ÇÁ·Î±×·¥À̳ª ¹é½Å ÇÁ·Î±×·¥À» ±³¹¦È÷ ºüÁ®³ª°¡ ŽÁö°¡ ¾î·Á¿î 'ÆÄÀϸ®½º(fileless)' °ø°Ý À¯ÇüÀº 2016³â ÇÑ ÇØ Áõ°¡Çß°í, 2017³â¿¡µµ ÁÖ·Î ÆÄ¿ö½©(PowerShell) °ø°ÝÀ» ÅëÇØ Áö¼ÓÀûÀ¸·Î À̸§À» ³¯¸± °¡´É¼ºÀ» °æ°íÇß´Ù.

AI°¡ ¼ºÀå ¹ßÀüÇÔ¿¡ µû¶ó ±â¾÷ÀÌ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â »õ·Ó°í °­·ÂÇÑ ÀλçÀÌÆ®¸¦ ¾ò°í, Àΰ£°ú ±â°è°£ Çù¾÷ÀÌ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óµÇ´Â °¡¿îµ¥, º¸¾È °üÁ¡¿¡¼­ ÀÌ·¯ÇÑ ¼ºÀå¼¼´Â Ŭ¶ó¿ìµå ȯ°æÀÇ ¿£µåÆ÷ÀÎÆ®¿Í ¸ÅÄ¿´ÏÁòÀ» Æ÷ÇÔÇØ ¿©·¯ Ãø¸é¿¡¼­ ±â¾÷¿¡ ¿µÇâÀ» ¹ÌÄ¥ °ÍÀÌ´Ù. ±â¾÷Àº ¼ö¸¹Àº ¿£µåÆ÷ÀÎÆ® ¹× °ø°Ý ¼¾¼­·ÎºÎÅÍ Á¤º¸¸¦ ¼öÁýÇØ ºÐ¼®ÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀ» µµÀÔÇØ¾ß ÇÒ °ÍÀ̸ç, ÀÌ·¯ÇÑ ¼Ö·ç¼ÇÀÇ ºòµ¥ÀÌÅÍ ºÐ¼® ±â¼úÀº ½Ç½Ã°£À¸·Î º¯È­ÇÏ´Â ±Û·Î¹ú ½ÃÀåÀÇ ÃÖÀü¼±¿¡¼­ ¸Ó½Å·¯´×À» È°¿ëÇϴµ¥ ÇÙ½ÉÀûÀÎ ¿ªÇÒÀ» ÇÏ°Ô µÉ °ÍÀÌ´Ù.

 

±¸±ÛÀÌ ÃÖ±Ù HTTP¸¸ »ç¿ëÇÏ´Â »çÀÌÆ®¸¦ ¾ÈÀüÇÏÁö ¾ÊÀº »çÀÌÆ®·Î Ç¥½ÃÇÏ´Â Á¤Ã¥°ú ¸Â¹°·Á ¹«·á SSL(Secure Sockets Layer) ÀÎÁõ¼­ÀÇ Àαâ´Â º¸¾È Ç¥ÁØÀ» ¾àÈ­½ÃÅ°°í, ¾ÇÀÇÀûÀÎ °Ë»ö ¿£Áø ÃÖÀûÈ­ °üÇà¿¡ µû¸¥ ½ºÇǾî ÇǽÌÀ̳ª ¾Ç¼ºÄÚµå ÇÁ·Î±×·¥À» È°¼ºÈ­½Ãų °ÍÀ¸·Î Àü¸ÁµÈ´Ù.

µå·ÐÀÌ ½ºÆÄÀÌ È°µ¿À̳ª Æø¹ß °ø°Ý¿¡ ÀÌ¿ëµÉ ¼ö ÀÖ´Â °¡´É¼ºµµ Á¡ÃÄÁö°í ÀÖ´Ù. ÀÌ·¯ÇÑ »ç°ÇÀÌ 2017³â¿¡ ÀϾ °¡´É¼ºµµ ÀÖÁö¸¸ ±× ÀÌÈÄ¿¡ ÀϾ °¡´É¼ºÀÌ ´õ ³ô´Ù. 2025³â±îÁö µå·Ð ½ÅÈ£¸¦ °¡·Îä °ø°ÝÀÚ°¡ ¿øÇÏ´Â ´ë·Î µå·ÐÀÇ °æ·Î¸¦ ÀçÁöÁ¤ÇÏ´Â À̸¥ ¹Ù ‘µå·ÐÀçÅ·(dronejacking)’ÀÌ ÀϾ ¼ö ÀÖÀ» °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÀÌ·¯ÇÑ °¡´É¼ºÀ» °í·ÁÇÏ¸é µå·ÐÀÇ GPS ¹× ±âŸ Áß¿äÇÑ ½Ã½ºÅÛÀ» ÅëÁ¦Çϱâ À§ÇØ µå·Ð ÇØÅ· ¹æÁö ±â¼ú ¶ÇÇÑ °³¹ßµÉ °ÍÀ¸·Î º»´Ù.

¹Ì»çÀÏ ¹ß»ç³ª Å×·¯À§Çù µî°ú ¿¬°üµÅ À§ÇùÀÌ µÇ´Â ºÒ·® ±¹°¡µé(rogue nation states)ÀÌ ¿Â¶óÀο¡¼­ µ·À» ÈÉÄ¡·Á°í ÇÒ °ÍÀÌ´Ù. ½ºÀ§ÇÁÆ®(SWIFT · ±¹Á¦ÀºÇà°£Åë½ÅÇùȸ) °ø°Ý¿¡¼­ º¸¾ÒµíÀÌ ºÒ·® ±¹°¡µéÀÌ »çÀûÀÎ À̵æÀ» À§ÇØ Á¶Á÷ ¹üÁË¿Í ¿¬°èÇÒ ¼ö ÀÖ´Â À§ÇèÇÑ °¡´É¼ºÀÌ ÀÖ´Ù. ±× °á°ú ±¹°¡ÀÇ Á¤Ä¡, ±º»ç ¶Ç´Â ±ÝÀ¶ ½Ã½ºÅÛ¿¡ Àå¾Ö¸¦ °¡Á®¿Ã ¼ö ÀÖ´Â »óȲµµ Àü¸ÁµÈ´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010