Home > Àüü±â»ç

MS-SQL ¼­¹ö Ãë¾àÁ¡ Á¡°Ë, ºñÀü¹®°¡µµ ÇÒ ¼ö ÀÖ´Ù... ¡®ÇØÅ·Áø´Üµµ±¸¡¯ È°¿ë¹ý

ÀÔ·Â : 2024-11-01 15:33
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
MS-SQL ¼­¹ö Ãë¾àÁ¡ ³ë·Á ·£¼¶¿þ¾î °¨¿° ¹× µ¥ÀÌÅÍ À¯Ãâ °ø°Ý... Áß¼Ò±â¾÷ ³ë·Á
KISA, ¡®ÇØÅ·Áø´Üµµ±¸ È°¿ë »ç·Ê(Ãë¾àÇÑ MS-SQL ¼­¹ö¸¦ ÅëÇÑ ·£¼¶¿þ¾î ħÇØ»ç°í)¡¯ ¹èÆ÷
¿¹»ê, Àη ºÎÁ·ÇÑ Áß¼Ò±â¾÷µµ ¡®ÇØÅ·Áø´Üµµ±¸¡¯·Î Á÷Á¢ ÇØÅ· Áø´ÜÇÒ ¼ö ÀÖ¾î


[º¸¾È´º½º ¹ÚÀºÁÖ ±âÀÚ] Ãë¾àÇÑ MS-SQL ¼­¹ö¸¦ ÅëÇÑ ·£¼¶¿þ¾î °¨¿° ¹× µ¥ÀÌÅÍ À¯Ãâ °ø°ÝÀÌ »ó´ëÀûÀ¸·Î º¸¾ÈÀÌ ºÎÁ·ÇÑ ¿µ¼¼¡¤Áß¼Ò±â¾÷À» ´ë»óÀ¸·Î Áö¼ÓÇؼ­ ¹ß»ýÇÏ°í ÀÖ´Ù. °ø°ÝÀÚ´Â MS-SQL ¼­¹öÀÇ Ãë¾àÁ¡À̳ª Æнº¿öµå °ü¸® ºÎÀç µî ¹ÌÈíÇÑ °èÁ¤°ü¸® ȯ°æÀ» ƴŸ °ø°ÝÀ» ÀÚÇàÇÑ´Ù. °ø°ÝÀÚ´Â ÀÌ·¯ÇÑ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ·£¼¶¿þ¾î¸¦ ¼³Ä¡Çϰųª, ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ Å»ÃëÇØ ±ÝÀüÀû À̵æÀ» ÃëÇÏ·Á°í ½ÃµµÇÑ´Ù. ÀÌ¿¡ µû¶ó MS-SQL ¼­¹ö º¸¾ÈÀ» °­È­ÇÏ°í Á¤±âÀûÀÎ Á¡°Ë°ú Ãë¾àÁ¡ °ü¸®¸¦ ÅëÇØ ¼±Á¦ÀûÀ¸·Î ´ëÀÀÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù.

¡ãKISA´Â ¡®ÇØÅ·Áø´Üµµ±¸ È°¿ë »ç·Ê¡¯¸¦ ¹èÆ÷Çß´Ù[À̹ÌÁö=KISA]


Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº Áö³­ 10¿ù, ¡®ÇØÅ·Áø´Üµµ±¸ È°¿ë »ç·Ê(Ãë¾àÇÑ MS-SQL ¼­¹ö¸¦ ÅëÇÑ ·£¼¶¿þ¾î ħÇØ»ç°í)¡¯¸¦ ¹èÆ÷Çß´Ù. »ç·Ê¿¡´Â Ãë¾àÇÑ MS-SQL ¼­¹ö¸¦ ´ë»óÀ¸·Î ÇÑ »çÀ̹ö °ø°Ý ³»¿ëÀ» ÇØÅ·Áø´Üµµ±¸·Î ŽÁöÇÏ´Â °úÁ¤ÀÌ ´ã°Ü ÀÖ´Ù. ŽÁö °á°ú¸¦ ¹ÙÅÁÀ¸·Î ·£¼¶¿þ¾î °¨¿°¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» Á¦½ÃÇÏ°í ÀÖ´Ù.

¡ãħÇØ»ç°í °³¿äµµ[ÀÚ·á=KISA]


°ø°Ý ½Ã³ª¸®¿À´Â ÃÖ±Ù °ø°Ý Ãß¼¼¸¦ ¹Ý¿µÇØ ¡®·£¼¶¿þ¾î °ø°Ý¡¯°ú ¡®µ¥ÀÌÅÍ Å»Ã롯¸¦ °áÇÕÇÑ º¹ÇÕÀûÀÎ °ø°Ý ¹æ½ÄÀ¸·Î Á¦À۵ƴÙ. ºÐ¼® ´ë»óÀº Windows Server 2019 ¿î¿µÃ¼Á¦¸¦ »ç¿ëÇÏ´Â µ¥ÀÌÅͺ£À̽º¿Í ¹é¾÷¿ë PC´Ù. °ø°ÝÀº À§ °³¿äµµ¿Í °°Àº È帧À¸·Î Àü°³µÈ´Ù. °ø°ÝÀÚÀÇ ¹«Â÷º° ´ëÀÔ °ø°ÝÀ¸·Î ½ÃÀÛÇØ ½Ã½ºÅÛ ¸í·ÉÀ» ½ÇÇàÇØ ¼­¹ö¸¦ Á¦¾îÇÏ°í, ¿ø°Ý Á¢±Ù µµ±¸(RAT: Remote Access Tool)ÀÎ AnyDesk °°Àº ÇÁ·Î±×·¥À» ¾Ç¿ëÇØ ¿ø°ÝÀ¸·Î Á¢±ÙÇÑ ÈÄ °ø°ÝÀ» ¼öÇàÇÏ´Â ÆÐÅÏÀ» º¸ÀδÙ.

ÇØÅ·Áø´Üµµ±¸´Â µ¥ÀÌÅͺ£À̽º ¼­¹ö¿¡¼­ ¡âÀ©µµ¿ì ¸í·É¾î ¼Ð È°¼ºÈ­(xp_cmdshell) ¡â»ç¿ëÀÚ(°ü¸®ÀÚ) °èÁ¤ »ý¼º ¡âÇØÅ·À̳ª Ãë¾àÁ¡ °ø°Ý µî °ü¸®ÀÚ ±ÇÇÑ ÇØÅ· ¡âÀ©µµ¿ì µðÆæ´õ(Windows Defender) ¹é½ÅÀÇ ½Ç½Ã°£ °¨½Ã ±â´É ºñÈ°¼ºÈ­ ¡âÀ©µµ¿ì ¸í·É¾î ¼Ð È°¼ºÈ­(clr_enabled)¸¦ ÅëÇØ ÀÌ»ó ¡Èĸ¦ ŽÁöÇß´Ù.

¡ãÇØÅ·Áø´Üµµ±¸ °ËÃâ °á°ú, »ç¿ëÀÚ °èÁ¤ »ý¼º ³»¿ë[ÀÚ·á=KISA]


»ç¿ëÀÚ(°ü¸®ÀÚ) °èÁ¤ »ý¼º ŽÁö ´Ü°è¸¦ »ìÆ캸¸é, ÇØÅ·Áø´Üµµ±¸¸¦ È°¿ëÇØ Á¶Á÷ ³»ºÎ¿¡¼­ »ý¼ºÇÏÁö ¾ÊÀº °èÁ¤À» ŽÁöÇß´Ù. °ø°ÝÀÚ°¡ ÀÓÀÇ·Î »ý¼ºÇÑ °èÁ¤ À̸§°ú °èÁ¤ »ý¼º ½Ã°£ µî Á¤º¸¸¦ ÆľÇÇÒ ¼ö ÀÖ´Ù. »ç·Ê¿¡ µû¸£¸é °ø°ÝÀÚ´Â °èÁ¤À» »ý¼ºÇÏ´Â ÀÌÀ¯´Â ½Ã½ºÅÛ¿¡ Àå±âÀûÀ¸·Î ¸Ó¹°±â À§ÇÑ Àü·«ÀÌ´Ù. °ø°ÝÀ» Áö¼ÓÇؼ­ ¼öÇàÇϱâ À§ÇØ Àü¿ë °èÁ¤À» »ý¼ºÇÏ´Â °ÍÀÌ´Ù.

´ëÀÀ¹æ¾ÈÀ¸·Î °èÁ¤ÀÌ ÀÓÀÇ·Î »ý¼ºµÈ °æ¿ì¿¡´Â ½ÇÁ¦ »ç¿ëÀÚ ¿©ºÎ¸¦ È®ÀÎÇÏ°í, ³»ºÎ »ç¿ëÀÚ°¡ ¾Æ´Ò °æ¿ì Áï½Ã ÇØ´ç °èÁ¤À» »èÁ¦Çϵµ·Ï ¾È³»ÇÏ°í ÀÖ´Ù. Áø´Ü µµ±¸ ŽÁö °á°ú¿¡¼­ Ãß°¡ ÀÌ»ó ÇàÀ§°¡ ½Äº°µÆ´ÂÁö È®ÀÎÇÏ°í Á¶Ä¡°¡ ÇÊ¿äÇÏ´Ù. ¸¸ÀÏ Ä§ÇØ»ç°í·Î È®ÀÎµÈ °æ¿ì 24½Ã°£ À̳» KISA ½Å°í(KISA º¸È£³ª¶ó ȨÆäÀÌÁö ȤÀº ±¹¹ø ¾øÀÌ 118) ÇØ¾ß ÇÑ´Ù.

¹é¾÷ ¼­¹ö ºÎºÐ¿¡¼­´Â µ¥ÀÌÅͺ£À̽º¿Í µ¿ÀÏÇÏ°Ô ¡â»ç¿ëÀÚ(°ü¸®ÀÚ) °èÁ¤ »ý¼º ŽÁö ¡âÀ©µµ¿ì µðÆæ´õ ¹é½ÅÀÇ ½Ç½Ã°£ °¨½Ã ±â´É ºñ¼ºÈ­¸¦ ÅëÇØ ÀÌÀå ¡Èĸ¦ ¹ß°ßÇß´Ù.

ÇØÅ·Áø´Üµµ±¸¸¦ ÅëÇØ À©µµ¿ì µðÆæ´õ ½Ç½Ã°£ º¸È£ ±â´ÉÀÌ ºñÈ°¼ºÈ­ ¿©ºÎ¸¦ È®ÀÎÇÏ°í, ºñÈ°¼ºÈ­ ½ÃÁ¡¿¡ °ø°ÝÀÚ°¡ ħÅõÇßÀ» °¡´É¼ºÀ» Ãß°¡ ºÐ¼®Çß´Ù. °ø°ÝÀÚ´Â ¹é½ÅÀÇ °ø°Ý ŽÁö¸¦ ȸÇÇÇϱâ À§ÇØ À©µµ¿ì µðÆæ´õ¸¦ ¹«·ÂÈ­ÇÑ´Ù. º¸¾È ¼ÒÇÁÆ®¿þ¾î°¡ ¾Ç¼º ÇàÀ§¸¦ ŽÁöÇϰųª Â÷´ÜÇÏÁö ¸øÇÏ°Ô ¸·¾Æ ¾Ç¼ºÄڵ带 ½ÇÇàÇÏ°í, µ¥ÀÌÅÍ À¯ÃâÀ̳ª ½Ã½ºÅÛ Àå¾ÇÀ» ´õ ½±°Ô Çϱâ À§ÇÔÀÌ´Ù.

»ç¿ëÀÚ°¡ ¾÷¹« ÆíÀǸ¦ À§ÇØ À©µµ¿ì µðÆæ´õ¸¦ ºñÈ°¼ºÈ­ÇÑ °æ¿ì°¡ ¾Æ´Ï¶ó¸é, ÇØÅ·Áø´Üµµ±¸¿¡¼­ ´Ù¸¥ À̺¥Æ®°¡ ŽÁöµÈ ÀÌ·ÂÀÌ ÀÖ´ÂÁö È®ÀÎÇÏ°í, À©µµ¿ì µðÆæ´õ¸¦ Æ÷ÇÔÇÑ ¹é½Å ¼ÒÇÁÆ®¿þ¾î¸¦ È°¿ëÇØ Á¤¹Ð °Ë»ç¸¦ ¼öÇàÇØ¾ß ÇÑ´Ù.

ÇÑÆí, KISA¿¡¼­´Â ´ë±â¾÷, ºñ¿µ¸®±â°ü µî ¹Î°£±â¾÷ Àüü¿¡¼­ »ç¿ëÇÒ ¼ö ÀÖ´Â ¡®ÇØÅ·Áø´Üµµ±¸¡¯¸¦ Á¦°øÇÏ°í ÀÖ´Ù. º¸¾È Àü¹®°¡°¡ ¾Æ´Ï¸é ŽÁö¡¤ºÐ¼®Çϱ⠾î·Á¿î ħÇØ»ç°í Áõ°Å µ¥ÀÌÅ͸¦ ÀÚµ¿À¸·Î ºÐ¼®ÇØ Á÷°üÀûÀ¸·Î ¾Ë¸®°í, Áõ°Å µ¥ÀÌÅ͸¦ ÀÚµ¿À¸·Î ¼öÁýÇÏ´Â µµ±¸´Ù. ºÐ¼® °á°ú ÇØÅ·ÀÌ ÀÇ½ÉµÇ¸é ¿øÀκм®ºÎÅÍ Àç¹ß¹æÁö ´ëÃ¥ ¼ö¸³±îÁö Áö¿øÇÏ°í ÀÖ´Ù. ´õ¿í ÀÚ¼¼ÇÑ »çÇ×Àº KISA º¸È£³ª¶ó > Á¤º¸º¸È£ ¼­ºñ½º > ÁÖ¿ä»ç¾÷ ¼Ò°³ > ±â¾÷ ¼­ºñ½º¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[¹ÚÀºÁÖ ±âÀÚ(boan5@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)