Home > Àüü±â»ç

[ISEC 2024 ¹Ì¸®º¸±â] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, OS¡¤¿ÀÇǽº¡¤Å¬¶ó¿ìµå Ç÷§Æû º¸¾È ±â´É ºôÆ®ÀÎÇÑ ÅëÇÕ º¸¾È Àü·«

ÀÔ·Â : 2024-10-11 14:42
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¾Æ½Ã¾Æ ÃÖ´ë »çÀ̹ö º¸¾È ÄÜÆÛ·±½º ¡®ISEC 2024¡¯ Ãâǰ Á¦Ç° ¹Ì¸®º¸±â
ÃÑ 20¿©°³ Æ®·¢ 100°³ ¼¼¼Ç ¹ßÇ¥, 150¿©°³ »çÀ̹ö º¸¾È ¼Ö·ç¼Ç ±â¾÷ Âü°¡ µî ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ð
¼­¿ï ÄÚ¿¢½º Hall D, ¿ÀµðÅ丮¿ò¿¡¼­ ¿À´Â 10¿ù 16~17ÀÏ °³ÃÖ

[ÀÚ·á=¸¶ÀÌÅ©·Î¼ÒÇÁÆ®]


¡®¿ÜºÎ ÇØÄ¿ÀÇ ÀÔÀå¿¡¼­ º¸´Â °í°´ÀÇ À§Çè »óȲ ÆÄ¾ÇÀ» À§ÇÑ EASM¡¯ ¡®Microsoft DART°¡ ¹Ù¶óº» º¸¾È ½ÃÀå µ¿Ç⡯ °­¿¬

[º¸¾È´º½º ¹Ú¹Ì¿µ ±âÀÚ] ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â Áö³­ ¸î ÇØ µ¿¾È ¿©·¯ Áß¿äÇÑ º¸¾È ¼º°ú¸¦ ÀÌ·ð´Ù. ƯÈ÷ ½ÃÅ¥¾î ǻó ÀÌ´Ï¼ÅÆ¼ºê(Secure Future Initiative, SFI)¸¦ ¹ßÇ¥ÇÏ¸ç »çÀ̹ö º¸¾È ¿ª·®À» Å©°Ô °­È­Çß´Ù. ÀÌ ÀÌ´Ï¼ÅÆ¼ºê´Â AI ±â¹Ý »çÀ̹ö ¹æ¾î, ¼ÒÇÁÆ®¿þ¾î °³¹ß ¹æ½ÄÀÇ ¹ßÀü, ±¹Á¦ ÄÄÇöóÀ̾ð½ºÀÇ °­È­ µî ¼¼ °¡Áö ÁÖ¿ä Ãø¸é¿¡ ÁßÁ¡À» µÎ°í ÀÖ´Ù.

¶ÇÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â 2023³â 1¿ù ±âÁØÀ¸·Î »çÀ̹öº¸¾È »ç¾÷ ¸ÅÃâÀÌ 100¾ï´Þ·¯¸¦ ³Ñ¾î¼¹À¸¸ç, ÀÌ´Â Àü³â ´ëºñ 40% ¼ºÀåÇÑ ¼öÄ¡·Î °è¼Ó ¼ºÀåÇϰí ÀÖ´Ù. ÀÌ ¼º°ú´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ ¿î¿µÃ¼Á¦(OS), ¿ÀÇǽº, Ŭ¶ó¿ìµå Ç÷§Æû¿¡ º¸¾È ±â´ÉÀ» ºôÆ®ÀÎÇØ Á¦°øÇÏ´Â ÅëÇÕ º¸¾È Àü·« ´öºÐÀÌ´Ù.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â Àü ¼¼°è 40¸¸°³ ÀÌ»óÀÇ °í°´»ç¸¦ º¸À¯Çϰí ÀÖÀ¸¸ç, AI¸¦ Ȱ¿ëÇÑ »çÀ̹ö À§Çù ŽÁö ¹× ´ëÀÀ º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇØ °í°´À» º¸È£Çϰí ÀÖ´Ù. ƯÈ÷ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® 365(M 365)¿Í ¾ÖÀú(Azure)¸¦ Áß½ÉÀ¸·Î ÇÑ ÅëÇÕ º¸¾È ¼Ö·ç¼ÇÀÌ Å« ¿ªÇÒÀ» Çϰí ÀÖ´Ù.

ÀÌ·¯ÇÑ ¼º°ú´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ »çÀ̹ö º¸¾È ºÐ¾ß¿¡¼­ ¼¼°è ÃÖ´ëÀÇ º¸¾È ȸ»ç·Î ¼ºÀåÇÏ°Ô Çß´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼ÇÀ» Á¦°øÇØ ±â¾÷°ú °³ÀÎÀÇ µ¥ÀÌÅ͸¦ º¸È£Çϰí ÀÖÀ¸¸ç, ÁÖ¿ä º¸¾È ¼Ö·ç¼ÇÀº ´ÙÀ½°ú °°´Ù.

¡âMicrosoft Defender : ¿©·¯ Á¦Ç°±ºÀ¸·Î ±¸¼ºµÅ ÀÖÀ¸¸ç, Ŭ¶ó¿ìµå¡¤¿£µåÆ÷ÀÎÆ®¡¤À̸ÞÀÏ¡¤¾ÖÇø®ÄÉÀÌ¼Ç µîÀ» º¸È£ÇÑ´Ù. ¿¹¸¦ µé¾î Microsoft Defender for Endpoint´Â ¿£µåÆ÷ÀÎÆ®¸¦, Microsoft Defender for Cloud´Â Ŭ¶ó¿ìµå ȯ°æÀÇ º¸¾ÈÀ» °­È­Çϰí À§ÇùÀ» ŽÁö ¹× ´ëÀÀÇÑ´Ù.

¡âMicrosoft Sentinel : Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê SIEM(º¸¾È Á¤º¸ ¹× À̺¥Æ® °ü¸®) ¹× SOAR(º¸¾È ¿ÀÄɽºÆ®·¹À̼Ç, ÀÚµ¿È­ ¹× ÀÀ´ä) ¼Ö·ç¼ÇÀ¸·Î, ±â¾÷ Àüü¿¡ Áö´ÉÇü º¸¾È ºÐ¼® ¹× À§Çù ÀÎÅÚ¸®Àü½º¸¦ Á¦°øÇÑ´Ù.

¡âMicrosoft Purview : Microsoft Purview´Â µ¥ÀÌÅÍ ÀÚ»ê Àü¹Ý¿¡ °ÉÃÄ µ¥ÀÌÅ͸¦ º¸È£ÇÏ°í °ü¸®ÇÏ´Â ÅëÇÕ µ¥ÀÌÅÍ º¸¾È ¹× °Å¹ö³Í½º ¼Ö·ç¼ÇÀÌ´Ù.

¡âMicrosoft Entra : Microsoft Entra´Â Ŭ¶ó¿ìµå ±â¹Ý ID ¹× ¾×¼¼½º °ü¸® ¼Ö·ç¼ÇÀ¸·Î, ¸ðµç µðÁöÅРȯ°æ¿¡¼­ ¾ÈÀüÇÏ°í ¿øÈ°ÇÑ ¾×¼¼½º¸¦ Á¦°øÇÑ´Ù.

¡âMicrosoft AI Security : Microsoft AI Security´Â Á¶Á÷ÀÇ µ¥ÀÌÅ͸¦ º¸È£Çϰí À§Çù ÀÎÅÚ¸®Àü½º¸¦ Ȱ¿ëÇØ º¸¾È ż¼¸¦ °­È­ÇÏ´Â ÅëÇÕ ¼Ö·ç¼ÇÀÌ´Ù. AI ±â¹ÝÀÇ º¸¾È µµ±¸¸¦ ÅëÇØ »çÀ̹ö °ø°ÝÀ» ŽÁöÇÏ°í ´ëÀÀÇÏ´Â ´É·ÂÀ» Çâ»ó½ÃŲ´Ù.

ÀÌ ¿Ü¿¡µµ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇØ ´ÙÁß Å¬¶ó¿ìµå ȯ°æ, ÇÏÀ̺긮µå ȯ°æ, ¿Â-ÇÁ·¹¹Ì½º ȯ°æ µî ´Ù¾çÇÑ IT ȯ°æ¿¡¼­ º¸¾ÈÀ» °­È­Çϰí ÀÖ´Ù.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¡®ISEC 2024¡¯ÀÇ Ã¹Â° ³¯ ¿ÀÈÄ Breakout ¼¼¼Ç¿¡¼­ ¿ÜºÎ ÇØÄ¿ÀÇ ÀÔÀå¿¡¼­ º¸´Â °í°´ÀÇ À§Çè »óȲ ÆÄ¾ÇÀ» À§ÇÑ EASM(Microsoft Defender External Attack Surface Management)¿¡ ´ëÇØ¼­ ¼³¸íÇÑ´Ù. EASMÀº Á¶Á÷ÀÇ ¿ÜºÎ °ø°Ý Ç¥¸éÀ» ½Äº°ÇÏ°í °ü¸®Çϴ Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼ÇÀ¸·Î, À̸¦ ÅëÇØ ÀáÀçÀûÀÎ º¸¾È Ãë¾àÁ¡À» »çÀü¿¡ ¹ß°ßÇÏ°í ´ëÀÀÇÒ ¼ö ÀÖ´Ù. EASMÀº Áö¼ÓÀûÀÎ ¸ð´ÏÅ͸µ°ú ºÐ¼®À» ÅëÇØ º¸¾È »óŸ¦ °³¼±ÇÏ´Â µ¥ µµ¿òÀ» ÁØ´Ù.

¡®ISEC 2024¡¯ µÑ° ³¯ Ű³ëÆ® ¼¼¼Ç¿¡¼­´Â ¡®DART¿¡¼­ ¹Ù¶óº» º¸¾È Æ®·£µå¡¯¸¦ ¼Ò°³ÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® DART´Â Detection and Response TeamÀÇ ¾àÀÚ·Î, »çÀ̹ö º¸¾È À§ÇùÀ» ŽÁöÇÏ°í ´ëÀÀÇÏ´Â ÆÀÀÌ´Ù. ÀÌ ÆÀÀº Àü ¼¼°èÀÇ ´Ù¾çÇÑ »çÀ̹ö °ø°Ý¿¡ ´ëÀÀÇϸç, ±â¾÷°ú Á¶Á÷ÀÌ º¸¾È »ç°í¸¦ ½Å¼ÓÇÏ°Ô ÇØ°áÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. DART´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ´Ù¾çÇÑ º¸¾È µµ±¸¿Í ±â¼úÀ» Ȱ¿ëÇØ °í°´ÀÌ ¾ÈÀüÇÏ°Ô ºñÁî´Ï½º¸¦ ¿î¿µÇÒ ¼ö ÀÖµµ·Ï µ½°í ÀÖ´Ù.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÀÌ·± ±¤¹üÀ§ÇÑ º¸¾È ¹× AI º¸¾ÈÀ» ÅëÇØ¼­ »õ·Î¿î ȯ°æ¿¡¼­ÀÇ º¸¾È °­È­¸¦ ¸ñÇ¥·Î Çϰí ÀÖ´Ù.

ÇÑÆí, ´ëÇѹα¹ ´ëÇ¥ »çÀ̹ö º¸¾È ÄÜÆÛ·±½ºÀÌÀÚ ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ð·Î ÀÚ¸® ÀâÀº ¡®ISEC 2024(Á¦18ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º)¡¯°¡ ¿À´Â 10¿ù 16ÀÏ(¼ö)ºÎÅÍ 17ÀÏ(¸ñ)±îÁö ¾çÀϰ£ ¼­¿ï ÄÚ¿¢½º¿¡¼­ °³ÃֵȴÙ. ISEC 2024´Â ¡®º¸¾ÈÀÌ ¿ì¸®ÀÇ ¹Ì·¡¸¦ ´ãº¸ÇÑ´Ù¡¯´Â ÀǹÌÀÇ ¡®Future-proof¡¯¸¦ ÁÖÁ¦·Î ÄÚ¿¢½º Àü½ÃÀå(Hall D)°ú ¿ÀµðÅ丮¿ò¿¡¼­ Áö³­Çغ¸´Ù È®´ëµÈ ±Ô¸ð·Î °³ÃֵȴÙ. ƯÈ÷ 2024³â¿¡´Â ÃÑ 20¿©°³ Æ®·¢, 100°³ ¼¼¼Ç ¹ßÇ¥¿Í 150¿©°³ »çÀ̹öº¸¾È ¼Ö·ç¼Ç ±â¾÷ÀÌ Âü¿©ÇÑ 170¿©°³ÀÇ ¼Ö·ç¼Ç Àü½Ã ºÎ½ºµµ ¸¶·ÃµÉ Àü¸ÁÀÌ´Ù.

¾Æ¿ï·¯ Çà»ç ±â°£ Áß º¸¾ÈÃ¥ÀÓÀÚ ¹× º¸¾È´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¼±¹ßÇÑ °­¿¬Æò°¡´ÜµéÀÇ ÇöÀå ÅõÇ¥¿Í ¼³¹® Á¶»ç, ¿µ»ó Æò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°­¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2024 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁµµ °³ÃֵǴ µî ÄÜÅÙÃ÷ÀÇ ÁúÀû Çâ»ó ¹× °­¿¬ ¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼³ °èȹÀÌ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ »çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øÈ¸¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[¹Ú¹Ì¿µ ±âÀÚ(mypark@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù