Home > SecurityWorld > Çà»ç¤ýÀ̺¥Æ®

SK½¯´õ½º, ÀÏ·ºÆ®·Ð ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ¿¬±¸ º¸°í¼­ ¹ß°£

ÀÔ·Â : 2024-10-21 15:33
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
SK½¯´õ½º, ÀÏ·ºÆ®·Ð ±âÃÊÀÌ·Ð, Ãë¾àÁ¡ ºÐ¼®, ¹ö±×¹Ù¿îƼ »ç·Ê µî ´ãÀº º¸°í¼­ °ø°³
¡°Áö¼ÓÀûÀÎ Àü¹® º¸°í¼­ ¹ß°£À¸·Î ¾ÈÀüÇÑ µðÁöÅРȯ°æÀ» ±¸ÃàÇϱâ À§ÇÑ ¹æ¾È ¸ð»öÇÒ °Í¡±


[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] SK½¯´õ½º(´ëÇ¥ È«¿øÇ¥)ÀÇ EQST°¡ ÀÏ·ºÆ®·Ð(Electron) ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ¿¬±¸ º¸°í¼­¸¦ ¹ßÇ¥Çß´Ù°í 21ÀÏ ¹àÇû´Ù.

¡ã SK½¯´õ½ºÀÇ EQST°¡ ¹ß°£ÇÑ Ãë¾àÁ¡ ¿¬±¸ º¸°í¼­ Ç¥Áö [À̹ÌÁö=SK½¯´õ½º]


SK½¯´õ½ºÀÇ EQST(Experts, Qualified Security Team, ÀÌÅ¥½ºÆ®)´Â ·£¼¶¿þ¾î¸¦ ºñ·ÔÇØ ¸ðÀÇÇØÅ·, À¥ ¸ð¹ÙÀÏ º¸¾È Ãë¾àÁ¡, °ø°Ý ÆÐÅÏ µî ÀáÀç À§ÇùÀ» ºÐ¼®¡¤¿¬±¸Çϸç Áö´ÉÇü º¸¾È À§Çù¿¡ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÏ°í ÀÖ´Â ±¹³» ÃÖ´ë ±Ô¸ðÀÇ È­ÀÌÆ®ÇØÄ¿ ±×·ìÀÌ´Ù. À̹ø º¸°í¼­¿¡ ÀÏ·ºÆ®·ÐÀÇ ±âÃÊÀ̷аú Ãë¾àÁ¡ ºÐ¼®, ¹ö±×¹Ù¿îƼ »ç·Ê µîÀ» »ó¼¼È÷ ¼Ò°³Çß´Ù. ¾Õ¼­ EQST¿¡¼­´Â 10¿© °ÇÀÇ Á¦·Îµ¥ÀÌ(zero-day) Ãë¾àÁ¡À» Á¦º¸ÇÑ ¹Ù ÀÖ´Ù.

ÀÏ·ºÆ®·ÐÀº °³¹ßÀÚµé »çÀÌ¿¡¼­ ³Î¸® È°¿ëµÇ°í ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î µµ±¸´Ù. ºñ±³Àû ÁøÀÔÀ庮ÀÌ ³·Àº °³¹ß ÇÁ·Î±×·¡¹Ö ¾ð¾î¸¦ ±â¹ÝÀ¸·Î À©µµ¿ì¿Í ¸Æ µî ´Ù¾çÇÑ ¿î¿µÃ¼Á¦¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â µ¥½ºÅ©Åé ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß ½Ã »ç¿ëµÈ´Ù. ½ºÄ«ÀÌÇÁ(Skype), ³ë¼Ç(Notion), ¿öµåÇÁ·¹½º(Wordpress), ½½·¢(Slack), µð½ºÄÚµå(Discord) µî Àß ¾Ë·ÁÁø ´Ù¼öÀÇ ¾ÖÇø®ÄÉÀ̼ǵµ ÀÏ·ºÆ®·ÐÀ¸·Î Á¦À۵ƴÙ.

ÀÏ·ºÆ®·Ð ¾ÖÇø®ÄÉÀ̼ÇÀº ±âº»ÀûÀÎ À¥ ÇØÅ· °ø°Ý¿¡ ºñÇØ ´Ü¼ø Ãë¾àÁ¡ÀÌ RCE(¿ø°Ý¸í·É½ÇÇà)±îÁö ¿¬°áµÉ °¡´É¼ºÀÌ Ä¿ À§Ç輺ÀÌ ³ô´Ù. RCE¶õ ÇØÄ¿°¡ º¸¾È Ãë¾àÁ¡À» ¾Ç¿ëÇØ ¿ø°ÝÀ¸·Î »ç¿ëÀÚ ½Ã½ºÅÛ°ú ³×Æ®¿öÅ©¿¡ Á¢¼ÓÇØ ¾Ç¼ºÄڵ带 ½ÇÇàÇÏ´Â °ø°ÝÀ» ¸»ÇÑ´Ù. ¿©±â¼­ Ãë¾àÇÑ ¹öÀüÀÇ ÀÏ·ºÆ®·ÐÀ» »ç¿ëÇÏ´Â ¼ÒÇÁÆ®¿þ¾î°¡ ¹èÆ÷¡¤»ç¿ëµÇ°í ÀÖ¾î º¸¾È À§Çù¿¡ ³ëÃâµÅ ÀÖ´Â »óȲÀÌ´Ù.

ÀÌ¿¡ SK½¯´õ½º´Â º¸¾È ¼³Á¤ ¹ÌÈí°ú Chrome ¿ø°Ý µð¹ö±ë ¾Ç¿ëµî ÃÑ 5°¡ÁöÀÇ ÁÖ¿ä ÀÏ·ºÆ®·Ð ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý ±â¹ýÀ» ¼Ò°³Çϸç ÁÖÀǸ¦ ´çºÎÇß´Ù. ƯÈ÷, ±âÁ¸ ÀÏ·ºÆ®·Ð ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ ¹ß°ßµÈ ½ÇÁ¦ Ãë¾àÁ¡µµ ¿¹½Ã·Î µé¾î ÀͽºÇ÷ÎÀÕ(Exploit) ±â¹ýÀ» ´Ü°èÀûÀ¸·Î ¼³¸íÇß´Ù. ¾Æ¿ï·¯ ¡â´ë»ó ¼±Á¤ ¹× Á¤º¸ ¼öÁý ¡âº¸¾È ¿É¼Ç È®ÀÎ ¡â¹öÀü ¾÷µ¥ÀÌÆ® ¿©ºÎ È®ÀÎ ¡âÀͽºÇ÷ÎÀÕÀÇ È帧À¸·Î ÁøÇàµÇ´Â ¹ö±×Ä«¿îƼ¸¦ ¼Ò°³Çß´Ù. À̾ SK½¯´õ½º¿¡¼­ ¹ß°ßÇÑ ÀÏ·ºÆ®·Ð ¾ÖÇø®ÄÉÀÌ¼Ç CVE Ãë¾àÁ¡°ú ¹ö±×Ä«¿îƼ »ç·Ê¸¦ ¼³¸íÇß´Ù.

SK½¯´õ½º´Â ºü¸£°Ô º¯È­ÇÏ´Â IT ½Å±â¼ú¿¡ ´ëÀÀÇØ ¡âŬ¶ó¿ìµå ¡âIoT µî Æø³ÐÀº ºÐ¾ßÀÇ Á¤º¸”N¾È °¡À̵带 ¿ÜºÎ¿¡ ¹«·á·Î Á¦°øÇÏ°í ÀÖ´Ù. ÀÏ·ºÆ®·Ð ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ ¿¬±¸ º¸°í¼­ ¿Ü¿¡µµ AI °Å´ë¾ð¾î¸ðµ¨(LLM) °¡À̵带 ¿¬³» Ãß°¡·Î °ø°³ÇÒ °èȹÀÌ´Ù.

SK½¯´õ½º ±èº´¹« Á¤º¸º¸¾È»ç¾÷ºÎÀåÀº ¡°SK½¯´õ½º´Â Áö¼ÓÀûÀ¸·Î Àü¹® º¸°í¼­ ¹ß°£À» ÅëÇØ Á¤º¸º¸¾È Áö½Ä °øÀ¯¿Í Ãë¾àÁ¡ °³¼±¿¡ ¾ÕÀå¼­´Â ESG È°µ¿À» °­È­ÇØ ³ª°¥ °Í¡±À̶ó¸ç ¡°º¸¾È¿¡ Ãë¾àÇÑ Áß¼Ò±â¾÷Àº ¹°·Ð »çȸ Àü¹Ý¿¡ ¾ÈÀüÇÑ µðÁöÅРȯ°æÀ» ±¸ÃàÇϱâ À§ÇØ ´Ù¾çÇÑ ¹æ¾ÈÀ» ¸ð»öÇÏ°Ú´Ù¡±°í ¹àÇû´Ù.

ÇÑÆí, SK½¯´õ½º´Â º¸¾È´º½º¡¤½ÃÅ¥¸®Æ¼¿ùµå°¡ ¼±Á¤ÇÑ 2023 Global Security TOP 100 ±â¾÷ÀÌ´Ù. Global Security TOP 100Àº ¹°¸®º¸¾È ºÐ¾ß¿Í »çÀ̹öº¸¾È ºÐ¾ß¸¦ ¸ðµÎ Æ÷ÇÔÇØ 2023³â ÇÑ ÇØ µ¿¾È ±¹³»¿Ü¿¡¼­ ¸ÅÃâ, ¼ºÀå ¼Óµµ, ±â¼ú·Â, Çõ½Å¼º, Áö¼Ó°¡´É¼º µî¿¡¼­ ¿ì¼öÇÑ Æò°¡¸¦ ¹Þ¾Æ ¼±Á¤µÆ´Ù.
[Á¶ÀçÈ£ ±âÀÚ(sw@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)