»ó´Ü¿©¹é
HOME ´º½º ±¹Á¦
ÆÄÀδõ°¸, ¾Æ½Ã¾Æ ÅëÇÕ º¸¾È Àü½Ãȸ ¡®SECON 2024¡¯ Âü°¡
¹ö±×¹Ù¿îƼ Ç÷§Æû ÆÄÀδõ°¸
¹ö±×¹Ù¿îƼ Ç÷§Æû ÆÄÀδõ°¸

ÆÄÀδõ°¸Àº 3¿ù 20ÀϺÎÅÍ 22ÀϱîÁö ÀÏ»ê Å²Åؽº¿¡¼­ °³ÃֵǴ ¾Æ½Ã¾Æ ÅëÇÕ º¸¾È Àü½Ãȸ ‘¼¼°è º¸¾È ¿¢½ºÆ÷(SECON 2024)’¿¡ Âü°¡ÇÒ ¿¹Á¤À̶ó°í ¹àÇû´Ù.

ÆÄÀδõ°¸Àº À±¸®Àû ÇØÄ¿µéÀÇ Áý´Ü Áö¼º°ú µ¶ÀÚÀûÀΠ±â¼úÀ» È°¿ëÇØ ±â¾÷µéÀÇ V-CISO (Virtual-Chief Information Security Officer)°¡ µÇ´Â °ÍÀ» ¸ñÇ¥·Î ÇÏ°í ÀÖ´Ù.


¼¼°è º¸¾È ¿¢½ºÆ÷(SECON 2024)¿¡¼­ À¯ÀÏÇÑ ¹ö±×¹Ù¿îƼ ¼­ºñ½º ±â¾÷ÀΠÆÄÀδõ°¸Àº µ¶ÀÚÀûÀΠ±â¼úÀÌ ³ì¾ÆÀִ ¼­ºñ½º Å¸ÀÔ°ú Ãß°¡ ±â´É¿¡ ´ëÇØ È«º¸ÇÒ ÀÚ¸®¸¦ ¸¶·ÃÇÒ ¿¹Á¤ÀÌ´Ù. ¶ÇÇÑ ´Ù¾çÇÑ º¸¾È Àü¹®°¡ÀÇ ÀÇ°ß¿¡ ±Í ±â¿ïÀÏ ¼ö Àִ ¼³¹® Á¶»ç¸¦ ½Ç½ÃÇØ ¼ÒÁ¤ÀÇ ¼±¹° Á¦°øÇÏ°í, ½ÅûÀ» ÅëÇØ ¹ö±×¹Ù¿îƼ ¼­ºñ½º¸¦ ¹«·á·Î °æÇèÇØ º¼ ¼ö Àִ À̺¥Æ®¸¦ ÁøÇàÇÒ ¿¹Á¤À̶ó°í ¹àÇû´Ù.

ÇöÀç ¸¹Àº ±â¾÷µéÀÌ ÀÌ¿ëÇÏ°í Àִ ÆÄÀδõ°¸ÀÇ ¹ö±×¹Ù¿îƼ ¼­ºñ½º´Â 3°¡Áö Å¸ÀÔÀ¸·Î Á¦°øµÈ´Ù.

1. Public bugbounty: ÆÄÀδõ°¸ Ä¿¹Â´ÏƼ¸¦ È°¿ëÇØ °í°´»çÀÇ ½Ã½ºÅÛ¿¡ ´ëÇÑ Ãë¾àÁ¡ Áø´ÜÀ» ¼öÇàÇÑ´Ù. À̸¦ ÅëÇØ ´Ù¾çÇÑ ½Ã°¢¿¡¼­ÀÇ Ãë¾àÁ¡ Áø´ÜÀÌ °¡´ÉÇϸç, º¸¾È Ãë¾àÁ¡À» ºü¸£°Ô ¹ß°ßÇØ ½Å¼ÓÇÑ ´ëÀÀÀÌ °¡´ÉÇØÁø´Ù. ¶ÇÇÑ, º¸»ó Á¦µµ¸¦ ÅëÇØ À±¸®Àû ÇØÄ¿µéÀÌ º¸¾È Ãë¾àÁ¡À» ¹ß°ßÇÏ°í º¸°í¼­¸¦ Á¦ÃâÇÏ°Ô²û À¯µµÇØ °í°´»çÀÇ Á¤º¸º¸È£ ¼öÁØÀ» ³ôÀ̴ µ¥ ±â¿©ÇÑ´Ù.

2. Private bugbounty: ºñ°ø°³·Î ¿î¿µµÇ´Â ¼­ºñ½º·Î, ¼±º°µÈ º¸¾ÈÀü¹®°¡µéÀÌ Ãë¾àÁ¡ Áø´ÜÀ» ¼öÇàÇÑ´Ù. À̸¦ ÅëÇØ °í°´»çÀÇ ºñ¹Ð À¯Ãâ ¿ì·Á¸¦ ÁÙÀÌ°í, ³ôÀº º¸¾È ¼öÁØÀ» À¯ÁöÇÒ ¼ö ÀÖ´Ù.

3. VDP(Vulnerability Disclosure Program): ÆÄÀδõ°¸ÀÇ VDP ¼­ºñ½º´Â º¸¾È Ãë¾àÁ¡ ¹ß°ß ½Ã º¸»óÀÌ ÁÖ¾îÁöÁö ¾Ê´Â ÀϹÝÀÎÀ» ´ë»óÀ¸·Î º¸°í¼­ Á¦ÃâÀ» À¯µµÇϴ ¼­ºñ½ºÀÌ´Ù. À̸¦ ÅëÇØ °í°´»çÀÇ ½Ã½ºÅÛ Ãë¾àÁ¡À» ´õ¿í ºü¸£°Ô ¹ß°ßÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖ´Ù.

À§ 3°¡Áö Å¸ÀÔ»Ó¸¸ÀÌ ¾Æ´Ñ ÀÚüÀûÀΠ±âÁØÀ¸·Î Ãë¾àÁ¡ÀÇ ÀçÇö, Æò°¡¿Í À±¸®Àû ÇØÄ¿¿ÍÀÇ ¼ÒÅëÀ» ÄɾîÇØÁִ ‘FTG Managed Service’, 3rd Party¿Í ¿¬µ¿ÇØ À¯¿¬ÇÏ°Ô ¼­ºñ½º¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ°Ô µµ¿ÍÁִ ‘Integration Service’, À±¸®Àû ÇØÄ¿ÀÇ È°µ¿À» Æ®·¡Å·ÇÒ ¼ö Àִ ‘Monitoring Service’ µî ´Ù¾çÇÑ Ãß°¡ ±â´ÉÀ» Á¦°øÇÏ°í ÀÖ´Ù.

Àü½Ã ºÎ½º´Â ½ºÅ¸Æ®¾÷ °øµ¿ È«º¸°ü¿¡ À§Ä¡ÇØ ÀÖÀ¸¸ç, 3°¡Áö Å¸ÀÔ°ú Ãß°¡ ±â´Éµé¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ¼³¸íÀ» µéÀ» ¼ö ÀÖ´Ù.

ÇÑÆí ÆÄÀδõ°¸Àº ÇöÀç 50°³ ÀÌ»óÀÇ ´©Àû ±â¾÷ °í°´°ú Çù·ÂÇÏ°í ÀÖÀ¸¸ç, 80°³ ÀÌ»óÀÇ ´©Àû ¹ö±×¹Ù¿îƼ ÇÁ·Î±×·¥À» ¿î¿µ ÁßÀÌ´Ù. ¶ÇÇÑ ¼­ºñ½º ³»¿¡¼­ È°µ¿Çϴ À±¸®Àû ÇØÄ¿µéÀº ¾à 4000¸í¿¡ ´ÞÇÏ°í ÀÖ¾î, ÆÄÀδõ°¸ÀÇ ±â¼ú°ú ¼­ºñ½º°¡ ¾÷°è¿¡¼­ ¾ó¸¶³ª ½Å·Ú ¹Þ°í ÀÖ´ÂÁö¸¦ º¸¿©ÁØ´Ù.

ÆÄÀδõ°¸Àº ±¹³» ÃÖÃÊ, ÃÖ´ëÀÇ ¹ö±×¹Ù¿îƼ Ç÷§ÆûÀ¸·Î “´õ ³ªÀº º¸¾È ¹®È­¸¦ ÇÔ²² ¸¸µå´Â ±â¾÷”À̶ó´Â ºñÀüÀ» °®°í È°µ¿ÇÏ°í ÀÖ´Ù. 2020³â ÇØÅ·Á¸À̶ó´Â ¼­ºñ½º¸¦ ·ÐĪÇÑ ÀÌÈÄ 2022³â ÆÄÀδõ°¸À¸·Î »ç¸íÀ» º¯°æÇß´Ù. Áö¼ÓÀûÀ¸·Î ¹ö±×¹Ù¿îƼ ¼­ºñ½º¸¦ Á¦°øÇÏ°í ÀÖ´Ù. ÁÖ¿ä °í°´»ç·Î´Â CJ¿Ã¸®ºê³×Æ®¿÷½º, ºø½æ ÄÚ¸®¾Æ µîÀÌ ÀÖ°í À±¸®Àû ÇØÄ¿µéÀÇ Áý´Ü Áö¼ºÀ» È°¿ëÇØ ±â¾÷µéÀÇ Á¤º¸º¸È£ ÀνĠÁ¦°í¿Í ¿ª·® °­È­¸¦ µ½°í ÀÖ´Ù.


Áß¼Ò±â¾÷°æÁ¦TV  tgtg1009@sbetv.co.kr

<ÀúÀÛ±ÇÀÚ © Áß¼Ò±â¾÷°æÁ¦TV, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö>

Áß¼Ò±â¾÷°æÁ¦TVÀÇ ´Ù¸¥±â»ç º¸±â
iconÀαâ±â»ç
¿©¹é
¿©¹é
¿©¹é
¿©¹é
Back to Top