»ý¼ºÇü AI ¿¬°è ºÐ¼® ±â´É ÄÁÅ×ÀÌ³Ê À̹ÌÁö ºÐ¼® È®Àå Àû¿ë
[º¸¾È´º½º ÀÌ¼Ò¹Ì ±âÀÚ] Á¦·Î Æ®·¯½ºÆ® ±â¹Ý Á¤º¸º¸¾È Àü¹®±â¾÷ ¼ÒÇÁƮķÇÁ(´ëÇ¥ ¹èȯ±¹)ÀÇ ÀÚȸ»ç ·¹µåÆæ¼ÒÇÁÆ®(´ëÇ¥ ¹èȯ±¹)´Â ¼ÒÇÁÆ®¿þ¾î(SW) °ø±Þ¸Á º¸¾È ¼Ö·ç¼Ç ¡®XSCAN(¿¢½º½ºÄµ)¡¯¿¡ Ŭ¶ó¿ìµå ÄÁÅ×ÀÌ³Ê À̹ÌÁöÀÇ ½ºÄ³´× ¹× ºÐ¼® ±â´ÉÀ» Ãâ½ÃÇß´Ù.

[·Î°í=¿¢½º½ºÄµ]
XSCANÀº Ŭ¶ó¿ìµå ±â¹ÝÀ¸·Î ¼ÒÇÁÆ®¿þ¾î Àü´Þ ¹× °ËÁõ ü°è¸¦ ±¸ÇöÇÑ ¼ÒÇÁÆ®¿þ¾î °ø±Þ¸Á À§Çù ´ëÀÀ ¼ºñ½º´Ù. ÄÁÅ×ÀÌ³Ê À̹ÌÁöÀÇ Åõ¸íÇÑ °¡½Ã¼º È®º¸¸¦ À§ÇØ ÄÁÅ×ÀÌ³Ê À̹ÌÁö¸¦ ±¸¼ºÇÏ´Â ·¹À̾î(Layer) ¹× ÆÐŰÁö¸¦ ±¸¼ºÇÏ´Â Á¦¹Ý ¾ÆÆ¼ÆÑÆ®(»êÃâ¹°)¸¦ Ç¥ÁØ ¼ÒÇÁÆ®¿þ¾î ±¸¼º ¸í¼¼¼ÀÎ SBOM(Software Bill of Materials)À¸·Î »ý¼ºÇس½´Ù.
ÄÁÅ×ÀÌ³Ê À̹ÌÁö¿¡ Ȱ¿ëµÈ ¿ÀǼҽº ¶óÀ̺귯¸® ¹× ÇØ´ç Ãë¾àÁ¡°ú ¶óÀ̼±½º À̽´µµ ÃßÀûÇØ³½´Ù. ÀÌ¹Ì °ø°Ý ÇÇÇØ°¡ ¹ß»ýÇØ ¾Ë·ÁÁø ¾Ç¿ëµÈ Ãë¾àÁ¡ KEV(Known Exploited Vulnerability)¿Í °ø°Ý´çÇÒ °¡´É¼ºÀÌ ¸Å¿ì ³ôÀº Ãë¾àÁ¡ HEV(Highly Exploitable Vulnerability) Á¤º¸¸¦ Á¦°øÇØ Ãë¾àÁ¡ ´ëÀÀÀÇ ¿ì¼±¼øÀ§¸¦ ¼³Á¤ÇÒ ¼ö ÀÖ´Ù.
¶ÇÇÑ, API Ű µî ÄÁÅ×ÀÌ³Ê À̹ÌÁö¿¡ ³ëÃâµÈ ºñ¹ÐÀº Áß´ëÇÑ Ä§ÇØ·Î À̾îÁú ¼öµµ ÀÖ´Ù. XSCANÀº ÄÁÅ×ÀÌ³Ê À̹ÌÁö¿¡ Æ÷ÇÔµÈ ºñ¹Ð µ¥ÀÌÅÍ Á¤º¸(½ÃÅ©¸´ ¿ÀºêÁ§Æ®)µµ ã¾ÆÁØ´Ù. ±âÁ¸ XSCANÀÌ °¡Áö°í ÀÖ´ø »ý¼ºÇü AI ¿¬°è ±â´ÉÀ» ÄÁÅ×ÀÌ³Ê À̹ÌÁö ºÐ¼®¿¡µµ È®ÀåÇØ ÄÁÅ×ÀÌ³Ê À̹ÌÁöÀÇ °¢ ·¹À̾ Æ÷ÇÔµÈ ¸í·É¾îÀÇ ¸ñÀû°ú ±â´ÉÀ» ¾Ë±â ½±°Ô ÇØ¼®ÇØ ÁØ´Ù.
·¹µåÆæ¼ÒÇÁÆ® ÀüÀÍÂù ºÎ´ëÇ¥´Â ¡°Á¤ºÎÀÇ SW °ø±Þ¸Á º¸¾È °¡À̵å¶óÀÎÀÇ °ø½Ä ¹ßÇ¥¿Í ´õºÒ¾î SBOM µµ±¸ ½ÃÀåÀÌ º»°Ý °³ÈÇÒ °ÍÀ¸·Î Àü¸ÁÇÑ´Ù¡±¸ç, ¡°±Ý¹ø ÄÁÅ×ÀÌ³Ê À̹ÌÁö ½ºÄ³´× ¹× ºÐ¼® ±â´É Ãâ½Ã¸¦ ÅëÇØ Ŭ¶ó¿ìµå·ÎÀÇ ÀÌÇàÀ» °í¹ÎÇÏ´Â °í°´ºÐµé²² »õ·Î¿î °¡Ä¡¸¦ Á¦°øÇÒ ¼ö ÀÖ°Ô µÆ´Ù¡±°í ¸»Çß´Ù.
ÄÁÅ×À̳ʰ¡ Ç¥ÁØ ¾ÖÇø®ÄÉÀÌ¼Ç Á¦°ø Çü½ÄÀΠŬ¶ó¿ìµå ³×ÀÌÆ¼ºê ȯ°æ¿¡¼´Â Äڵ尡 ÀÚÁÖ ¾÷µ¥ÀÌÆ®µÇ°í ±¸¼ºÀÇ ¿À·ù µî º¸¾È Ãë¾àÁ¡Àº ¾ðÁ¦³ª ¹ß»ýÇÒ ¼ö ÀÖ´Ù. µû¶ó¼ ·¹µåÆæ¼ÒÇÁÆ®´Â ÇâÈÄ ÄÁÅ×ÀÌ³Ê À̹ÌÁöÀÇ ºÐ¼® ±â´ÉÀ» °³¹ß ÆÄÀÌÇÁ¶óÀο¡ ÅëÇÕÇÏ´Â ±â´ÉÀ» ¼±º¸ÀÏ °èȹÀÌ´Ù.
Áö³ÇØ XSCANÀ» Ãâ½ÃÇÑ ·¹µåÆæ¼ÒÇÁÆ®´Â ±ÝÀ¶¡¤°ø°ø¡¤±â¾÷ µî¿¡ ·¹ÆÛ·±½º¸¦ È®º¸Çϰí ÇöÀç °øÀÎµÈ ÆÄÆ®³Ê»çµé°ú ÇÔ²² ´Ù¼öÀÇ POC¸¦ ÁøÇàÇϰí ÀÖ´Ù. ¶ÇÇÑ Áö³ 4¿ù¿¡ µµÄì¿¡¼ ¿¸° JAPAN IT Week Spring¿¡ ¸ðȸ»çÀÎ ¼ÒÇÁƮķÇÁ¿Í ÇÔ²² Âü¿©ÇØ ÇØ¿Ü½ÃÀå ÁøÃâÀÇ °¡´É¼ºµµ ¸ð»öÇß´Ù.
ÇÑÆí, ¼ÒÇÁƮķÇÁ´Â º¸¾È´º½º¡¤½ÃÅ¥¸®Æ¼¿ùµå°¡ ¼±Á¤ÇÑ 2023 Global Security TOP 100 ±â¾÷ÀÌ´Ù. Global Security TOP 100Àº ¹°¸®º¸¾È ºÐ¾ß¿Í »çÀ̹öº¸¾È ºÐ¾ß¸¦ ¸ðµÎ Æ÷ÇÔÇØ 2023³â ÇÑ ÇØ µ¿¾È ±¹³»¿Ü¿¡¼ ¡â¸ÅÃ⠡⼺Àå ¼Óµµ ¡â±â¼ú·Â ¡âÇõ½Å¼º ¡âÁö¼Ó°¡´É¼º µî¿¡¼ ¿ì¼öÇÑ Æò°¡¸¦ ¹Þ¾Æ ¼±Á¤µÆ´Ù.
[ÀÌ¼Ò¹Ì ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>