quickmenu
PC ´º½º Ȩ  

¾¾Å¥ºñ½ºÅ¸, º¸¾Èº¸°í¼­ '¾¾Å¥¸®Æ÷Æ®' ù °ø°³

2023-09-14 14:05
ÆíÁýºÎ press@bodnara.co.kr
À§ÇùÇåÆà Àü¹® º¸¾È±â¾÷ '¾¾Å¥ºñ½ºÅ¸'(´ëÇ¥ Àü´öÁ¶)°¡ '±¹°¡Áö¿ø ÇØÄ¿±×·ì ¹× ´ëÀÀ¹æ¾È'À̶õ ÁÖÁ¦ÀÇ Ã¹¹ø° º¸¾Èº¸°í¼­ '¾¾Å¥¸®Æ÷Æ®'¸¦ ÅëÇØ, Áß±¹, ºÏÇÑ, ·¯½Ã¾Æ µî ±¹°¡Àû Â÷¿øÀÇ Áö¿øÀ» ¹Þ´Â ÇØÄ¿µéÀÇ °ø°ÝÀ» È¿°úÀûÀ¸·Î ¿¹¹æÇÏ°í ¹æ¾îÇÏ·Á¸é ±âÁ¸ º¸¾È°üÁ¦·Î ¸·±â Èûµç Á¤±³ÇÑ 20%ÀÇ °ø°ÝÇàÀ§¸¦ ´Éµ¿ÀûÀ¸·Î °ü¸®ÇÒ ¼ö Àִ dzºÎÇÑ ³×Æ®¿öÅ© µ¥ÀÌÅÍ ¹× ¿£µåÆ÷ÀÎÆ® µ¥ÀÌÅ͸¦ Á¦°øÇÏ´Â µµ±¸°¡ ÇʼöÀûÀ̶ó°í ¹àÇû´Ù.

À̸¦ À§Çؼ­´Â °ø°ÝÀÚÀÇ À¯ÀÔ°æ·Î¸¦ ÆľÇÇÏ´Â ÀÏ°ú Àẹ±â¿¡ ÀÖ´Â À§ÇùÀÇ ÁøÇà°ú ÈçÀûÀ» »çÀü¿¡ ÆľÇ, Á¦°ÅÇÏ°í, º¸¾È»ç°í ¹ß»ý ¶Ç´Â ¡Èĸ¦ ÆľÇÇÑ ÈÄ¿¡µµ ÀÜ¿© ÈçÀû°ú Àẹ±â¿¡ ÇØ´çÇÏ´Â ¿©·¯ ¡ÈĵéÀ» ÆľÇÇÏ¿© ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÏ´Â °ÍÀÌ Áß¿äÇϸç, ½Ç½Ã°£ ºÐ¼®À» Áö¿øÇÏ´Â µ¿½Ã¿¡ ³×Æ®¿öÅ© ±â¹Ý ŽÁö ¹× ´ëÀÀ°ú ¿£µåÆ÷ÀÎÆ® ±â¹Ý ŽÁö ¹× ´ëÀÀ ¼Ö·ç¼ÇÀ» µ¿½Ã¿¡ È°¿ëÇØ¾ß ÇÑ´Ù°í °­Á¶Çß´Ù.

´ÙÀ½Àº ¾¾Å¥ºñ½ºÅ¸°¡ ¹ßÇ¥ÇÑ Ã¹¹ø° º¸¾Èº¸°í¼­ ¾¾Å¥¸®Æ÷Æ® '±¹°¡Áö¿ø ÇØÄ¿±×·ì ¹× ´ëÀÀ¹æ¾È'ÀÇ ¿ä¾à.

¡á ±¹°¡ Â÷¿øÀÇ Áö¿øÀ» ¹Þ´Â ÇØÄ¿±×·ì, ±×µéÀº ´©±¸Àΰ¡?

±¹°¡ÀÇ Áö½Ã¿¡ µû¶ó ¶Ç´Â ±¹°¡ÀÇ Áö¿øÀ» ¹Þ¾Æ ÄÄÇ»ÅÍ ³×Æ®¿öÅ© ÀÛ¾÷À» ¼öÇàÇÏ´Â ±×·ìÀ¸·Î¼­, °íµµ·Î ¼÷·ÃµÇ°í ÀÚ±ÝÀÌ Ç³ºÎÇϴٴ Ư¡ÀÌ ÀÖÀ¸¸ç, Ÿ±¹ Á¤ºÎ ±â°ü ¹× Áß¿ä ÀÎÇÁ¶ó Á¦°ø¾÷ü¿Í °°Àº ³ôÀº °¡Ä¡ÀÇ Ç¥ÀûÀ» ³ë¸®´Â °æÇâÀÌ ÀÖ´Ù. 

À̵éÀÇ °øÀÛ ¹æ½Ä¿¡´Â °£Ã¸ ÇàÀ§¿Í »çº¸Å¸ÁÖ(Sabotage: 'ºñ¹Ð Æı« °øÀÛ'À̶õ ¶æÀ¸·Î ºñ¹Ð¸®¿¡ ÀûÀÇ »ê¾÷ ½Ã¼³À̳ª Á÷Àå¿¡ ´ëÇÑ Á÷Á¢ÀûÀÎ ½Ã¼³ Æı«¸¦ ÇàÇÏ´Â °ÍÀ» ÀǹÌ)°¡ Æ÷ÇԵǴ °æ¿ì°¡ ¸¹À¸¸ç ÀϹÝÀûÀ¸·Î Á¤±³ÇÑ µµ±¸¿Í ±â¼úÀ» »ç¿ëÇÏ¿© ´ë»ó ½Ã½ºÅÛ¿¡ Á¢±ÙÇÑ´Ù.

±×µéÀº ÀÚ±¹ Á¤ºÎ¸¦ À§ÇØ ÀÏÇÏ´Â Á¶Á÷ÀÌ¸ç °ø°Ý ´ë»ó Á¤ºÎ, Á¶Á÷ ¶Ç´Â °³ÀÎÀ» ¹æÇØÇϰųª ħÇØÇÏ¿© ±ÍÁßÇÑ µ¥ÀÌÅͳª Á¤º¸¿¡ Á¢±ÙÇÏ°í ±¹Á¦ÀûÀ¸·Î Áß¿äÇÑ »ç°ÇÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.

¡á ±¹°¡ Â÷¿øÀÇ Áö¿øÀ» ¹Þ´Â ÇØÄ¿ ±×·ìÀÇ °ø°Ý ¹æ¹ý ¹× ´ëÀÀ ¹æ¾È

¹Ì±¹ ±¹°¡ ¾Èº¸±¹ (NSA: National Security Agency) »êÇÏÀÇ Top ÇØÄ¿ ±×·ì¿¡ µû¸£¸é, ±×µéÀº ³×Æ®¿öÅ©¸¦ ±¸ÃàÇÏ°í ¿î¿µÇÏ´Â »ç¶÷µéº¸´Ùµµ ´õ ³×Æ®¿öÅ©¸¦ »ó¼¼È÷ ÆľÇÇÔÀ¸·Î½á °ø°Ý¿¡ Ç×»ó ¼º°øÇÑ´Ù°í ¹àÇû´Ù. NSA »êÇÏÀÇ Top ÇØÄ¿ ±×·ìÀº ´ÙÀ½ÀÇ 6´Ü°è¸¦ ÅëÇÏ¿© ÀڽŵéÀÇ ¸ñÀûÀ» ´Þ¼ºÇÑ´Ù°í ¹àÈù¹Ù ÀÖ´Ù. ±×µéÀÇ ¹æ¹ýÀ» Âü°íÇÏ¸é º¸´Ù »ó¼¼È÷ ±¹°¡ Â÷¿øÀÇ Áö¿øÀ» ¹Þ´Â ÇØÄ¿ ±×·ìÀÇ °ø°Ý ¹æ¹ýÀ» ÆľÇÇÒ ¼ö ÀÖ´Ù. 

1) Initial Reconnaissance (Ãʱâ Á¤Âû)
2) Initial Exploitation (Ãʱâ ÀͽºÇ÷ÎÀÕ)
3) Establish Persistence (Áö¼Ó¼º È®¸³)
4) Install Tools (Ãß°¡ °ø°Ý µµ±¸ ¼³Ä¡) 
5) Move Laterally (³»ºÎ¸Á À̵¿) 
6) Collect, Exfil, and Exploit (¼öÁý, À¯Ãâ ¹× Ãß°¡ ÇØÅ·) 

À§ ¹æ¹ýÀ» »ìÆ캸¸é 2), 4) ´Ü°è´Â ÁÖ·Î ¾Ç¼ºÄڵ带 ÀÌ¿ëÇÑ °ø°ÝÀ¸·Î ÆÄÀÏ ÆòÆÇ ¼­ºñ½º¸¦ »ç¿ëÇÒ °ÍÀ» ±Ç°íÇÏ°í ÀÖÀ¸¸ç, 1), 3), 5), 6) ´Ü°è´Â ³×Æ®¿öÅ© Åë½Å°ú ÁÖ¿ä Á¤º¸ Àڻ꿡 ´ëÇÑ Åë½Å È°µ¿À» ¸é¹ÐÈ÷ °¨½ÃÇÒ °ÍÀ» ±Ç°íÇÏ°í ÀÖ´Ù. 

¡á ±¹°¡ Â÷¿øÀÇ Áö¿øÀ» ¹Þ´Â ÇØÄ¿±×·ì, ÅëÇÕº¸¾È °üÁ¦·Î´Â °ü¸®ÇÒ ¼ö ¾øÀ»±î? 

Á¤±³ÇÑ À§ÇùÀº ÀÚµ¿È­µÈ »çÀ̹ö º¸¾È ¹× º¸¾È °üÁ¦¸¦ ¿ìȸÇÒ ¼ö ÀÖ´Ù. IBM¿¡ µû¸£¸é ÀÚµ¿È­µÈ º¸¾È µµ±¸ ¹× Tier 1~2 º¸¾È ¿î¿µ ¼¾ÅÍ(SOC) º¸¾È°üÁ¦ ¿ä¿øµéÀÌ ¾à 80%ÀÇ À§ÇùÀº ó¸®ÇÒ ¼ö ÀÖÁö¸¸, ³ª¸ÓÁö 20%´Â ó¸®Çϱâ Èûµé´Ù. Áï ±âÁ¸ º¸¾È°üÁ¦ ¹æ¹ýÀ¸·Î´Â Á¤±³ÇÑ 20% À§Çù ¹× °ø°ÝÇàÀ§´Â °ü¸®ÇÒ ¼ö ¾ø´Ù.

¡á ±âÁ¸ º¸¾ÈÀ¸·Î ó¸®ÇÒ ¼ö ¾ø´Â 20%¿¡ ´ëÇÑ À§Çù °ü¸® ¹æ¾È 

À§Çù ´ëÀÀ Ãø¸é¿¡¼­ »çÀ̹öº¸¾ÈÀº °ø°ÝÀÚÀÇ À¯ÀÔ °æ·Î¸¦ ÆľÇÇÏ´Â ÀÏ°ú ÇÔ²² Àẹ±â¿¡ ÀÖ´Â À§ÇùÀÇ ÁøÇà°ú ÈçÀûÀ» »çÀü¿¡ ÆľÇ, Á¦°ÅÇÏ°í, º¸¾È »ç°í ¹ß»ý ¶Ç´Â ¡Èĸ¦ ÆľÇÇÑ ÈÄ¿¡µµ ÀÜ¿© ÈçÀû°ú Àẹ±â¿¡ ÇØ´çÇÏ´Â ¿©·¯ ¡ÈĵéÀ» ÆľÇÇÏ¿© ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù. 

Wikipedia¿¡ µû¸£¸é À§Çù ÇåÆÃÀÇ Á¤ÀÇ´Â “±âÁ¸ º¸¾È ¼Ö·ç¼ÇÀ» ȸÇÇÇÏ´Â Áö´ÉÇü À§ÇùÀ» ŽÁöÇÏ°í °Ý¸®Çϱâ À§ÇØ ³×Æ®¿öÅ©¸¦ ´Éµ¿ÀûÀÌ°í ¹Ýº¹ÀûÀ¸·Î °Ë»öÇÏ´Â ÇÁ·Î¼¼½º”ÀÌ´Ù. “ÀáÀçÀûÀÎ À§Çù¿¡ ´ëÇÑ °æ°í°¡ ¹ß»ýÇϰųª »ç°í°¡ ¹ß»ýÇÑ ÈÄ¿¡ Á¶»ç¸¦ ¼öÇàÇÏ´Â ¹æÈ­º®, ħÀÔŽÁö½Ã½ºÅÛ (IDS), ¸È¿þ¾î »÷µå¹Ú½º ¹× SIEM ½Ã½ºÅÛ µî°ú °°Àº ±âÁ¸ º¸¾È°ü¸® ¹æ¹ý°ú´Â ´ëÁ¶ÀûÀÌ´Ù”¶ó°í ¹àÈ÷°í ÀÖ´Ù. Áï, ±âÁ¸ º¸¾È¹æ¹ýÀ¸·Î´Â °ü¸®ÇÒ ¼ö ¾ø´Â 20%ÀÇ À§Çù°ú ÁøÇà ÁßÀΠħÇØ È°µ¿À» ´Éµ¿ÀûÀ¸·Î °ü¸®Çϱâ À§ÇÑ ¹æ¹ýÀÌ´Ù.

Áï, º¸¾È°üÁ¦¿¡¼­ ³õÄ¡´Â 20%ÀÇ À§ÇùÀ» ÇÇÇØ°¡ ¹ß»ýÇϱâ ÀÌÀü¿¡ ŽÁöÇÏ¿© ´ëÀÀÇϱâ À§ÇÑ À§Çù ÇåÆà Ȱµ¿À» ¼öÇàÇÏ¿©¾ß Çϴµ¥, À§Çù ÇåÅ͵éÀº º¸¾È °üÁ¦¿ä¿øµéÀÌ »ç¿ëÇÏ´Â µµ±¸¿Í´Â ¿ÏÀüÈ÷ ´Ù¸¥ º°µµÀÇ Ç³ºÎÇÑ ³×Æ®¿öÅ© µ¥ÀÌÅÍ ¹× ¿£µåÆ÷ÀÎÆ® µ¥ÀÌÅ͸¦ Á¦°øÇÏ´Â µµ±¸°¡ ÇÊ¿äÇÏ´Ù. 

À̸¦ À§Çؼ­´Â ½Ç½Ã°£ ºÐ¼®À» Áö¿øÇÏ´Â µ¿½Ã¿¡ dzºÎÇÑ Á¤º¸¸¦ Á¦°øÇÏ´Â ³×Æ®¿öÅ© ±â¹Ý ŽÁö ¹× ´ëÀÀ°ú ¿£µåÆ÷ÀÎÆ® ±â¹Ý ŽÁö ¹× ´ëÀÀ ¼Ö·ç¼ÇÀ» µ¿½Ã¿¡ È°¿ëÇÏ¿©¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ µµ±¸µéÀ» È°¿ëÇÏ¿© ´Éµ¿ÀûÀÌ°í Àû±ØÀûÀÎ À§Çù ÇåÆà Ȱµ¿À» ÅëÇÏ¿© ±âÁ¸ º¸¾È°üÁ¦¿¡¼­ ³õÄ¡´Â 20% À§Çù¿¡ ´ëÇÑ °ü¸®È°µ¿À» ´Éµ¿ÀûÀ¸·Î ¼öÇàÇÏ¿©¾ß ÇÑ´Ù.

Àü´öÁ¶ ¾¾Å¥ºñ½ºÅ¸ ´ëÇ¥´Â "ÃÖ±Ù ºÏÇÑ°ú ·¯½Ã¾Æ, Áß±¹, À̶õ µî ±¹°¡ÀÇ Áö¿øÀ» ¹Þ´Â ÇØÄ¿Áý´ÜÀÇ °ø°ÝÀÌ Å©°Ô ´Ã°í ÀÖ°í ÀÌ¿¡ µû¸¥ ÇÇÇصµ ±ÞÁõÇÏ°í ÀÖ´Â Ãß¼¼"¶ó¸ç "ÀÌµé ±¹°¡ Áö¿ø ÇØÄ¿ °ø°ÝÀ» ¸·±â À§Çؼ­´Â ±âÁ¸ º¸¾È°üÁ¦ ¿Ü¿¡ ½Ç½Ã°£ ºÐ¼®°ú ³×Æ®¿öÅ© ¹× ¿£µåÆ÷ÀÎÆ® ±â¹Ý ŽÁö, ´ëÀÀ ¼Ö·ç¼ÇÀ» µ¿½Ã¿¡ È°¿ëÇØ¾ß ÇÑ´Ù"°í ¸»Çß´Ù.

¾¾Å¥ºñ½ºÅ¸´Â ½Ç½Ã°£ Æ®·¡ÇÈ Ã³¸® ¹× ¸Ó½Å·¯´× ±â¹Ý ¿øõ±â¼úÀ» º¸À¯ÇÑ »çÀ̹ö º¸¾È ¼ÒÇÁÆ®¿þ¾î Àü¹®±â¾÷À¸·Î, ¾Æ½Ã¾Æ ÃÖÃÊ ¿ùµåŬ·¡½º »çÀ̹ö À§Çù ÇåÆÃ(CTH) Ç÷§ÆûÀ» °³¹ß ¹× º¸±ÞÇÏ°í ÀÖ´Â º¸¾È¾÷°è ¼±µµ±â¾÷ÀÌ´Ù. ÃÖ±Ù Â÷¼¼´ë ³×Æ®¿öÅ© À§Çù ÇåÆà Ç÷§Æû 'ÆÐŶ»çÀ̹ö v2.5'¸¦ ¹ßÇ¥ÇØ º¸¾È¾÷°èÀÇ ´ÙÅ©È£½º·Î ±ÞºÎ»óÇÏ°í ÀÖ´Ù. Àü´öÁ¶ ´ëÇ¥´Â ³×Æ®¿öÅ© À§ÇùÇåÆÃ, ³×Æ®¿öÅ© Æ÷·»½Ä, ¾Ç¼ºÄÚµå ºÐ¼® Àü¹®°¡·Î ¼¼°è 2´ë ħÇØ»ç°í ´ëÀÀ ¼¾ÅÍ SANS Institute GSEC Çѱ¹ ¸àÅä µîÀ» Áö³½ º¸¾È¾÷°è ½ºÆä¼È¸®½ºÆ®·Î ¼Õ²ÅÈù´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó ÃֽŠ±â»ç
[09/14] ³Ø½¼, ½ÅÀÛ PC °ÔÀÓ ¡®½´ÆÛ¹ÙÀ̺ê' ±¹³» ù Ŭ·ÎÁî ¾ËÆÄ Å×½ºÆ® ½ÃÀÛ!  
[09/14] ±×¶óºñƼ ³×¿À½ÎÀ̾𠡮ÆÛÁñ¾Øµå·¡°ï¡¯, ¡®ÄÚµå±â¾Æ½º¡¯¿Í ù Äݶ󺸷¹ÀÌ¼Ç ½Ç½Ã!  
[09/14] '½ºÅ¸¿öÁî: ¾Æ¿ô·Î' ÁõÁ¤! MSI ÁöÆ÷½º RTX¢â 40 ½Ã¸®Áî À̺¥Æ® ¿¬ÀåÇØ  
[09/14] ·¹º§ ÀÎÇÇ´ÏÆ®, µµÄì°ÔÀÓ¼î 2024 ÃâÇ° ŸÀÌƲ °ø°³  
[09/14] STCOM ÁöÆ÷½º RTX 40 ½Ã¸®Áî ±×·¡ÇÈÄ«µå ±¸¸ÅÀÚ ´ë»ó ½ºÅ¸¿öÁî: ¾Æ¿ô·Î °ÔÀÓ ¹øµé Çà»ç ¿¬Àå ÁøÇà  
[09/14] 111ÆÛ¼¾Æ®, <¿î»¡Á¸¸¹°×> ´õÇö´ë ¼­¿ï Æ˾÷½ºÅä¾î ¿ÀÇ  
[09/14] Àü¹®°¡ ±â´ÉÀ¸·Î ¾÷±×·¹À̵åµÈ ¾×¼ÇÄ·, DJI ¿ÀÁî¸ð ¾×¼Ç5 ÇÁ·Î ¹ßÇ¥  
[09/14] ZV-E10 ÈļÓÀÌ ¾Æ´Ï¶ó »óÀ§ ¸ðµ¨Àΰ¡, SONY ZV-E10 II  
[09/14] HP VICTUS 15/16, 9¿ù ÇÏÆ® ¶óÀ̺꿡¼­ °ø°³  
[09/14] Á¶ÅØ, ½ºÅ¸¿öÁî : ¾Æ¿ô·Î ÁõÁ¤ÇÏ´Â ±×·¡ÇÈÄ«µå °ÔÀÓ ¹øµé ÇÁ·Î¸ð¼Ç ¿¬Àå ÁøÇà  
[09/14] ¸¶¼£, ÈÞ´ë¿ë ºí·çÅõ½º ½ºÇÇÄ¿ Àª·»2 (Willen II)/¿¥¹öÆ°3 (Emberton III) ±¹³» Ãâ½Ã  
[09/14] ¸±¸®½º °ÔÀÓÁî, AFK: »õ·Î¿î ¿©Á¤ ½Å±Ô ½ÃÁð À½¸ðÀÇ Æĵµ ¾÷µ¥ÀÌÆ®  
[09/14] SPM, Ÿ°Ç¼¥ ÅÍÄ¡Ç÷¡´Ö ÀÔÁ¡ ¾È³»  
[09/14] Ryan Ellis, ÄÜÄÚµå °ÔÀÓ µð·ºÅÍ »çÀÓ?  
[09/14] SKT, È«´ë ¸í¼Ò TÆÑÅ丮¼­ iPhone 16 Ãâ½Ã ±â³äÇà»ç °³ÃÖ  
[09/14] ¶ó±×³ª·ÎÅ©X : Next Generation, Àü¼³ÀÇ Èû ºÏµÎÀÇ ±Ç Äݶ󺸷¹ÀÌ¼Ç ÁøÇà  
[09/14] ÄíÆÎÇ÷¹ÀÌ, ȲÀιü ÇÕ·ùÇÑ Æ俹³ë¸£Æ® ·ÎÅ׸£´ã¸®±× °æ±â »ýÁß°è  
[09/14] ¿¡À̼ö½º, ROG Swift OLED PG32UCDP ¸ð´ÏÅÍ Ãâ½Ã  
[09/14] 30³âÀü Çâ¼ö¸¦ ´Ù½Ã, SIE Ç÷¹À̽ºÅ×ÀÌ¼Ç 30ÁÖ³â ÇÑÁ¤ÆÇ ¹ßÇ¥  
[09/14] ·¹µåºø 10ÀÏÀå, Àαâ IT ºê·£µå ·¹µåºø¸ô ÇÒÀÎ À̺¥Æ® ÁøÇà  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010