[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ±¸±Û Ŭ¶ó¿ìµå Ç÷§Æû(GCP)¿¡¼ º¸¾È Ãë¾àÁ¡ÀÌ Çϳª ¹ß°ßµÆ´Ù. ÀÌ Ãë¾àÁ¡À» ÀͽºÇ÷ÎÀÕ ÇÒ °æ¿ì °ø°ÝÀÚµéÀº ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀ» ÇÇÇØÀÚÀÇ ±¸±Û °èÁ¤¿¡ ½ÉÀ» ¼ö ÀÖ°Ô µÈ´Ù. ÀÌ·¯ÇÑ ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀº »èÁ¦°¡ µÇÁöµµ ¾Ê´Â´Ù. µû¶ó¼ ÇÇÇØÀÚÀÇ ±¸±Û °èÁ¤Àº ¿µ¿øÈ÷ °¨¿°¿¡¼ ¹þ¾î³¯ ¼ö ¾ø°Ô µÈ´Ù.

[À̹ÌÁö = utoimage]
¹®Á¦ÀÇ Ãë¾àÁ¡¿¡´Â °í½ºÆ®ÅäÅ«(GhostToken)À̶ó´Â À̸§ÀÌ ºÙ¾ú´Ù. º¸¾È ¾÷ü ¾Æ½ºÆ®¸¯½º½ÃÅ¥¸®Æ¼(Astrix Security)°¡ óÀ½ ¹ß°ßÇß´Ù. ¡°ÀÌ Ãë¾àÁ¡À» ÅëÇØ °ø°ÝÀÚ´Â ÇÇÇØÀÚÀÇ Áö¸ÞÀÏ °èÁ¤°ú ±¸±Û µå¶óÀ̺ê, ±¸±Û Æ÷ÅäÀÇ ÆÄÀϵ鿡 Á¢±ÙÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶ÇÇÑ ±¸±Û ͏°´õ¿¡µµ Á¢±ÙÇÏ¿© ÇÇÇØÀÚÀÇ ÀÏ»óÀ» °üÂûÇϰųª, ±¸±Û ¸Ê½º¸¦ ÅëÇØ »ç¿ëÀÚÀÇ À§Ä¡¸¦ ÃßÀûÇÒ ¼ö ÀÖ½À´Ï´Ù. ±×¸®°í °Å±â¼ºÎÅÍ ´õ ¸¹Àº Ãß°¡ ¾Ç¼º ÇàÀ§¸¦ ½Ç½ÃÇÒ ¼öµµ ÀÖ½À´Ï´Ù.¡±
ÇÇÇØÀÚÀÇ ´«¿¡´Â º¸ÀÌÁö ¾Ê´Â ¸Á·É
GCP´Â ÃÖÁ¾ »ç¿ëÀÚµéÀ» À§ÇÑ °¢Á¾ ¾ÛµéÀ» È£½ºÆÃ ÇÒ ¼ö Àִ ȯ°æÀÌ´Ù. GCPÀÇ °ø½Ä ¾Û ½ºÅä¾îµµ Á¸ÀçÇϸç, »ç¿ëÀÚµéÀº ¿©±â¼ ½±°Ô ÇÊ¿äÇÑ ¾ÛÀ» ã¾Æ ¼³Ä¡ÇÑ´Ù. ´ç¿¬ÇÏÁö¸¸ ºñ°ø½Ä ¼µåÆÄƼ ¾Û ½ºÅä¾îµéµµ Á¸ÀçÇÑ´Ù. »ç¿ëÀÚ°¡ ÀÌ·± °÷µé·ÎºÎÅÍ ¾ÛÀ» ´Ù¿î·Îµå ¹Þ¾Æ ¼³Ä¡Çϸé, ÇØ´ç ¾ÛÀº ÅäÅ«À» ºÎ¿© ¹Þ°í, ÀÌ ÅäÅ«À» ÅëÇØ »ç¿ëÀÚÀÇ ±¸±Û °èÁ¤¿¡µµ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
°í½ºÆ®ÅäÅ« Ãë¾àÁ¡À» ¾Ç¿ëÇÒ °æ¿ì »çÀ̹ö °ø°ÝÀÚµéÀº ¾Ç¼º ¾ÖÇø®ÄÉÀ̼ÇÀ» ¸¸µé¾î ¾Û ½ºÅä¾î Áß Çϳª¿¡ ½É¾îµÑ ¼ö ÀÖ°Ô µÈ´Ù. ´ç¿¬ÇÏÁö¸¸ Á¤»óÀûÀÎ ¾ÛÀ̳ª ¼ºñ½º·Î º¸À̰Բû µÇ¾î ÀÖ´Ù. ¿©±â¿¡ ¼Ó¾Æ ÇÇÇØÀÚ°¡ °ø°ÝÀÚÀÇ ¾ÛÀ» ´Ù¿î·Îµå ¹ÞÀ» °æ¿ì °ø°ÝÀÚ´Â ÀÌ ¸Ö¿þ¾î¸¦ ÅëÇØ ±¸±Û °èÁ¤µé¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù. °Ô´Ù°¡ ±¸±Û °èÁ¤ ¾ÖÇø®ÄÉÀÌ¼Ç °ü¸® ÆäÀÌÁö¿¡´Â °ø°ÝÀÚÀÇ ¾ÛÀÌ Ç¥½ÃµÇÁö ¾Ê±â ¶§¹®¿¡ ŽÁöÇÏ´Â °Íµµ ¾î·Æ´Ù. ÀÏ¹Ý »ç¿ëÀÚµéÀÌ º¸±â¿¡´Â Á¸ÀçÇÏÁö ¾Ê´Â ¾ÛÀ̶ó°íµµ ÇÒ ¼ö ÀÖ´Ù.
¡°ÀÏ¹Ý ±¸±Û »ç¿ëÀÚµéÀÌ ÀڽŵéÀÇ Àåºñ¿¡ ¼³Ä¡µÈ ¸ðµç ¾ÛµéÀ» È®ÀÎÇÏ´Â À¯ÀÏÇÑ °÷ÀÌ ¹Ù·Î ¾ÖÇø®ÄÉÀÌ¼Ç °ü¸® ÆäÀÌÁöÀÔ´Ï´Ù. ÇÏÁö¸¸ °ø°ÝÀÚµéÀº ÀÌ ÆäÀÌÁö¸¦ ÅëÇØ ³ëÃâµÇ´Â Á¤º¸¸¦ °¨Ãâ ¼ö ÀÖÁö¿ä. ±×·³À¸·Î½á ÀϹÝÀûÀÎ ¹æ¹ýÀ¸·Î ¾ÛÀÌ »èÁ¦µÇÁö ¾Ê°Ô ÇÒ ¼ö ÀÖ½À´Ï´Ù. °Å±â¿¡ ºÐ¸íÈ÷ Á¸ÀçÇÏÁö¸¸ º¸ÀÌÁö ¾Ê´Â, ÀÏÁ¾ÀÇ À¯·Éó·³ Ȱµ¿ÇÒ ¼ö ÀÖ´Â °ÍÀÌÁÒ.¡± ¾Æ½ºÆ®¸¯½º ÃøÀÇ ¼³¸íÀÌ´Ù.
¾Æ½ºÆ®¸¯½ºÀÇ ¿¬±¸¿ø ÀÌ´Ü ±¸¾î(Idan Gour)´Â ¡°GCP ȯ°æ¿¡ °ø°ÝÀÚ°¡ ¸¸µç ÀÓÀÇÀÇ ¾ÛÀ» ÆÛÆ®¸± ¼ö ÀÖ°Ô ÇØ ÁÖ´Â °í½ºÆ®ÅäÅ« Ãë¾àÁ¡Àº »ý°¢º¸´Ù Å« ÆÄÀåÀ» ÀÏÀ¸Å³ ¼ö ÀÖ´Ù¡±°í ¸»ÇÑ´Ù. ¡°GCP ȯ°æ¿¡¼ »ç¿ëÀÚµéÀº ½±°Ô ¾ÛÀ» ¼³Ä¡Çß´Ù°¡ Áö¿ï ¼ö ÀÖ½À´Ï´Ù. ±×·¯´Ï ¾ÛÀ» ¼³Ä¡ÇÏ°í »ç¿ëÇÒ ¶§ ȸ»çÀÇ Çã¶ôÀ» ÀÏÀÏÀÌ ¹ÞÁö ¾Ê´Â »ç¶÷ÀÌ ¸¹½À´Ï´Ù. À̸¥ ¹Ù ÀºµÐÀÇ IT(Shadow IT)ÀÌÁÒ. ÀºµÐÀÇ IT°¡ º¸¾È¿¡ ÀÖ¾î Å« ¹®Á¦°¡ µÉ ¼ö ÀÖ´Ù´Â ÁöÀûÀº ÁøÀÛºÎÅÍ ÀÖ¾î ¿Ô½À´Ï´Ù. ÀÌ ¹®Á¦¸¦ Á¦´ë·Î ÇØ°áÇÏÁö ¾ÊÀº ä GCP¸¦ µµÀÔÇß´Ù¸é °í½ºÆ®ÅäÅ« Ãë¾àÁ¡Àº ¸¶Ä¡ ½ÃÇÑÆøÅº°ú °°Àº Á¸Àç°¡ µÉ °Ì´Ï´Ù.¡±
À¯·ÉÀÇ µÚ¸¦ ÂѾÆ
ÇöÀç±îÁö °í½ºÆ®ÅäÅ«¿¡ ´ëÇØ °ø°³µÈ ³»¿ëÀº ¾ÆÁ÷±îÁö ±×¸® ¸¹Áö ¾Ê´Ù. ´Ù¸¸ ÀϺΠ°ø°Ý ½Ã³ª¸®¿À·Î ÃßÁ¤µÇ´Â ÇàÀ§µéÀº ´ÙÀ½°ú °°´Ù.
1) ÇÇÇØÀÚ°¡ Á¤»óÀûÀ¸·Î º¸ÀÌ´Â ¿À¿À½º(OAuth) ±â¹Ý ¾ÖÇø®ÄÉÀ̼ÇÀ» ½ÂÀÎÇϵµ·Ï ¼ÓÀδÙ. ±×·¯¸é ÇÇÇØÀÚÀÇ ±¸±Û °èÁ¤ ÅäÅ«ÀÌ °ø°ÝÀÚ¿¡°Ô Àü´ÞµÈ´Ù. ÀÌ °úÁ¤Àº ¹è°æ¿¡¼ ÀÌ·ïÁö±â ¶§¹®¿¡ ÇÇÇØÀÚ´Â ¼ö»óÇÑ Á¡À» ÆÄ¾ÇÇϱâ Èûµé´Ù.
2) °ø°ÝÀÚµéÀÌ ÀÎÁõµÈ ¿À¿À½º ±â¹Ý ¾ÖÇø®ÄÉÀ̼ǵé°ú °ü·ÃµÈ ÇÁ·ÎÁ§Æ®¸¦ »èÁ¦ÇÑ´Ù. ±×·¯¸é ¡®»èÁ¦ Áß¡¯ »óÅ·Πµ¹ÀÔÇÑ´Ù. »èÁ¦°¡ µÈ °Íµµ ¾Æ´Ï°í ¾È µÈ °Íµµ ¾Æ´Ï±â ¶§¹®¿¡ ÇØ´ç ¾ÖÇø®ÄÉÀ̼ÇÀº ÇÇÇØÀÚÀÇ ¡®¾Û ¸ñ·Ï¡¯¿¡ ³ªÅ¸³ªÁö ¾Ê´Â´Ù. º¸ÀÌÁö ¾Ê´Â ¾ÛÀÌ µÈ´Ù.
3) ³ªÁß¿¡ ÇØ´ç ¾ÖÇø®ÄÉÀ̼ÇÀÇ ÇÁ·ÎÁ§Æ®¸¦ º¹±¸ÇÏ¸é »õ·Î¿î ÅäÅ«ÀÌ »ý¼ºµÇ°í, À̸¦ ÅëÇØ ÇÇÇØÀÚÀÇ Á¤º¸¿¡ Á¢±ÙÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
4) ÀÏÀ» ¸¶Ä£ °ø°ÝÀÚ°¡ ´Ù½Ã ÇÁ·ÎÁ§Æ®¸¦ »èÁ¦ÇÏ¸é ¾ÖÇø®ÄÉÀ̼ÇÀº ´Ù½Ã ¡®»èÁ¦ Áß¡¯ »óŰ¡ µÇ°í, ÇÇÇØÀÚÀÇ ´«¿¡ º¸ÀÌÁö ¾Ê´Â ¾Û, Áï À¯·ÉÀÌ µÈ´Ù.
´ëÃ¥ ¸¶·Ã°ú ÇÇÇØ ÁÙÀ̱â
±¸±ÛÀº À̹ø ´Þ ÃÊ ÀÌ Ãë¾àÁ¡°ú °ü·ÃµÈ ÆÐÄ¡¸¦ ¹ßÇàÇß´Ù. ¡®»èÁ¦ Áß¡¯ »óŰ¡ ¿À·£ ½Ã°£ Áö¼ÓµÇ´õ¶óµµ ÇØ´ç ¾ÛÀÌ ¾Û ¸ñ·Ï¿¡ ³ªÅ¸³ªµµ·Ï ÇÑ °ÍÀÌ´Ù. ÇÏÁö¸¸ ¾Æ½ºÆ®¸¯½º ÃøÀº ¡°À̹ø ÆÐÄ¡´Â °í½ºÆ®ÅäÅ«ÀÇ ¹Ì·¡ °ø°Ý¿¡ ´ëÇÑ ¹æºñÃ¥ÀÌÁö °ú°Å °¨¿°±îÁö ÇØ°áÇØÁÖÁö´Â ¾Ê´Â´Ù¡±°í °Á¶ÇÑ´Ù. ¡°¹°·Ð ÆÐÄ¡¸¦ Àû¿ëÇϸé ÀÌ¹Ì ¼³Ä¡µÈ ¸Ö¿þ¾î°¡ ¿¹Àüó·³ ½ÅÃâ±Í¸ôÇÏ°Ô ÀÛµ¿ÇÏÁö´Â ¸øÇÒ °Ì´Ï´Ù. ´Ù¸¸ ±× ¸Ö¿þ¾î ÀÚü°¡ »èÁ¦µÇ´Â °Ç ¾Æ´ÏÁÒ. GCP¸¦ »ç¿ëÇÏ´Â °ü¸®ÀÚµéÀº »ç¿ëÀÚµéÀÇ ¿£µåÆ÷ÀÎÆ®¿¡¼ °è¼ÓÇØ¼ ¸Ö¿þ¾î¸¦ ã¾Æ³» »èÁ¦ÇØ¾ß ÇÕ´Ï´Ù.¡±
±× ¹æ¹ý¿¡ ´ëÇÏ¿© ¾Æ½ºÆ®¸¯½º´Â ´ÙÀ½ µÎ °¡Áö ¹æ¹ýÀ» ±ÇÀåÇÑ´Ù.
1) Ŭ¶óÀÌ¾ðÆ® ID°¡ displayText Çʵå¿Í °°Àº °ªÀ» °¡Áö°í ÀÖ´Â ¾ÖÇø®ÄÉÀ̼ÇÀ» ã´Â´Ù. ±×·± ¾ÖÇø®ÄÉÀ̼ÇÀÌ ÀÖ´Ù¸é ¾Ç¼º ¿©ºÎ¸¦ ºÐ¼®Çϰí, Á¢±Ù ±ÇÇÑÀ» Â÷´ÜÇÑ´Ù.
2) ¿À¿À½º ·Î±× À̺¥Æ®¸¦ Á¡°ËÇÑ´Ù. ƯÈ÷ Audit and Investigation ±â´ÉÀ» Áß½ÉÀ¸·Î ÅäÅ« °ü·Ã Ȱµ¿À» Á¡°ËÇÏ´Â °Ô ÇÙ½ÉÀÌ´Ù.
3ÁÙ ¿ä¾à
1. ±¸±Û Ŭ¶ó¿ìµå Ç÷§Æû¿¡¼ ¹ß°ßµÈ °í½ºÆ®ÅäÅ« Ãë¾àÁ¡.
2. °ø°ÝÀÚ°¡ ¸¸µç ¾ÛÀ» ÇÇÇØÀÚ°¡ ¿¶÷ÇÒ ¼ö ¾ø°Ô ¸¸µê.
3. ±¸±ÛÀÌ ÆÐÄ¡¸¦ ¹èÆ÷ÇßÁö¸¸ ±× Àü¿¡ ¼³Ä¡µÈ ¸Ö¿þ¾î¸¦ ¾Ë¾Æ¼ Áö¿öÁÖÁö´Â ¾ÊÀ½.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>