¡°CTF, ½ÇÀüÇü »çÀ̹öº¸¾È ÀÎÀç À°¼º ´ëȸ·Î ÁÖ¸ñ¹Þ¾Æ¡±
[º¸¾È´º½º °ÇöÁÖ ±âÀÚ] ±Û·Î¹ú »çÀ̹ö º¸¾È ¸®´õ Ä«½ºÆÛ½ºÅ°(Çѱ¹ Áö»çÀå ÀÌÈ¿Àº)°¡ ±â¾÷ º¸¾ÈÆÀ ¹× ÇÐ°è ±â°üÀ» À§ÇØ ¼³°èÇÑ ÇØÅ· ¹æ¾î´ëȸ(CTF, Capture The Flag) 縰Áö ¡®Ä«½ºÆÛ½ºÅ°{CTF}¡¯¸¦ °³ÃÖÇÑ´Ù°í 25ÀÏ ¹àÇû´Ù.
Ä«½ºÆÛ½ºÅ°´Â ¿À´Â 8¿ù 30~31ÀÏ ¾çÀϰ£ 24½Ã°£ ¿Â¶óÀÎÀ¸·Î ´ëȸ¸¦ °³ÃÖÇÑ´Ù. À̸¦ ÅëÇØ ±â¾÷°ú ÇÐ°è º¸¾ÈÆÀÀÌ ½ÇÁ¦·Î Á¶Á÷ÀÇ ´ëÀÀ ¿ª·®°ú º¹¿ø·ÂÀ» ¾î¶»°Ô Çâ»ó½ÃŰ´ÂÁö Á÷Á¢ È®ÀÎÇÒ ¼ö ÀÖÀ» °ÍÀ¸·Î ±â´ëÇÑ´Ù.

[ÀÚ·á: Ä«½ºÆÛ½ºÅ°]
ÀÌ ´ëȸ´Â ºÏ¹Ì¿Í ³²¹Ì¡¤Ä«¸®ºêÇØ, À¯·´¡¤Áßµ¿¡¤Æ¢¸£Å°¿¹ ¹× ¾ÆÇÁ¸®Ä«(META), ·¯½Ã¾Æ ¹× CIS, ¾Æ½Ã¾Æ¡¤¿À¼¼¾Æ´Ï¾Æ µî 5°³ Áö¿ªÀÇ ÇÐ°è ¹× ±â¾÷ º¸¾ÈÆÀÀÌ Âü°¡ÇÏ´Â ¿Â¶óÀÎ ´ëȸ´Ù. Âü°¡ÆÀÀº ¡â¾ÏÈ£ÇÐ ¡â¸®¹ö½º ¿£Áö´Ï¾î¸µ ¡âÀ¥ Ãë¾àÁ¡ ¡âAI º¸¾È µî ´Ù¾çÇÑ ¿µ¿ª¿¡¼ ½ÇÀü ±â¹ÝÀÇ °ø°Ý ¹× ¹æ¾î ¿ª·®À» Æò°¡¹Þ°Ô µÈ´Ù.
ÀÌ ´ëȸÀÇ Â÷º°Á¡Àº ¼öÁØ ³ôÀº µµÀü °úÁ¦»Ó¸¸ ¾Æ´Ï¶ó ±Ô¸ð¿Í ±âȸ¿¡ ÀÖ´Ù. °¢ Áö¿ª ¿ì½ÂÆÀÀº 10¿ù 26~29ÀÏ Å±¹¿¡¼ ¿¸®´Â Ä«½ºÆÛ½ºÅ° º¸¾ÈºÐ¼®°¡ ¼¹Ô(Security Analyst Summit, SAS) º»¼±¿¡ ÃÊûµÈ´Ù. SAS CTF °á½Â ÁøÃâÆÀµé°ú ÇÔ²² ÃÑ 1¸¸8000´Þ·¯ ±Ô¸ðÀÇ »ó±ÝÀ» µÎ°í °á½ÂÀüÀ» Ä¡¸£°Ô µÈ´Ù.
À̹ø ´ëȸ´Â ÇÚÁî¿Â ±³À°°ú Çõ½ÅÀ» Áß½ÉÀ¸·Î »çÀ̹öº¸¾È »ýÅÂ°è ¹ßÀü¿¡ ±â¿©Çؿ ī½ºÆÛ½ºÅ°ÀÇ ¿À·£ ÀüÅëÀ» ±â¹ÝÀ¸·Î ÇÑ´Ù. ƯÈ÷ UAE »çÀ̹ö º¸¾È À§¿øÈ¸(UAE Cyber Security Council)°¡ ¸ÞŸ(META) Áö¿ª Æ®·¢À» ÈÄ¿øÇÑ´Ù. °ø°ø–¹Î°£ Çù·Â ±â¹ÝÀÇ ´ë±Ô¸ð »çÀ̹ö º¹¿ø·Â ±¸ÃàÀÇ ¸ð¹ü »ç·Ê·Î ³ôÀº Æò°¡¸¦ ¹Þ°í ÀÖ´Ù.
ÀÌ¿Í ÇÔ²² Ä«½ºÆÛ½ºÅ°´Â º¸¾È ÀÎÀç ¾ç¼ºÀ» À§ÇÑ ½ÇÀüÇü ±³À° ¼ö´ÜÀ¸·Î ÁøÇàµÇ´Â CTF ´ëȸ°¡ Àü ¼¼°è ±â¾÷ ¹× ±â°üÀ¸·ÎºÎÅÍ ³ôÀº °ü½ÉÀ» ¹Þ°í ÀÖ´Ù°í ¹àÇû´Ù.
Ä«½ºÆÛ½ºÅ° ·¹¿À´Ïµå º£Á¸£¼ÏÄÚ ±Û·Î¹ú ¸®¼Ä¡ ¹× ºÐ¼®ÆÀ (GReAT) ¼±ÀÓ º¸¾È ¿¬±¸¿øÀº ¡°»çÀ̹öº¸¾ÈÀº ´õ ÀÌ»ó ¼¹ö·ë¿¡¸¸ ±¹ÇÑµÈ À̽´°¡ ¾Æ´Ñ ±â¾÷ °æ¿µÁøÀÇ ÇÙ½É ÀÇÁ¦À̸ç, ±â¾÷ ÀüüÀÇ °ü½ÉÀÌ ¿ä±¸µÇ´Â Áß¿äÇÑ ºñÁî´Ï½º °úÁ¦¡±¶ó°í °Á¶Çß´Ù.
±â¾÷À» ´ë»óÀ¸·Î ÇÑ »çÀ̹ö°ø°ÝÀº ±Ô¸ð ¸é¿¡¼ ±ØÀûÀ¸·Î Áõ°¡Çß´Ù. Ä«½ºÆÛ½ºÅ°ÀÇ GReATÀº Àü ¼¼°èÀûÀ¸·Î 900°³ ÀÌ»óÀÇ APT ±×·ì°ú ÀÛÀüÀ» Áö¼ÓÀûÀ¸·Î ¸ð´ÏÅ͸µ Çϰí ÀÖ´Ù. Ä«½ºÆÛ½ºÅ°°¡ ÀϺΠAPT °ø°ÝÀÚµéÀ» ¼ö½Ê ³â°£ ÃßÀûÇØ ¿ÔÀ½¿¡µµ, À̵éÀº Áö¼ÓÀûÀ¸·Î »õ·Î¿î ±â¼ú°ú µµ±¸¸¦ °³¹ßÇϸç ÁøÈÇϰí ÀÖ´Ù.
ÀÌ °°Àº °íÀ§Çè ȯ°æ¿¡¼, °¡Àå °·ÂÇÑ »çÀ̹öº¸¾È Àü·«Àº ´Ü¼øÇÑ µµ±¸»Ó ¾Æ´Ï¶ó »ç¶÷À» ±â¹ÝÀ¸·Î ±¸ÃàµÈ´Ù. ¾Ð¹Ú »óȲ¿¡¼µµ ºñÆÇÀûÀ¸·Î »ç°íÇÒ ¼ö ÀÖ´Â ¼÷·ÃµÈ Àü¹®°¡ È®º¸´Â ÇʼöÀûÀÌ´Ù. ±× ¡®ÀÎÀû ¿ä¼Ò¡¯°¡ ¾÷°è ÃÖ´ë ³Á¦·Î ¶°¿À¸£°í ÀÖ´Ù.
ÀÌ °¡¿îµ¥ CTF°¡ Áß¿äÇÑ ¿ªÇÒÀ» Çϰí ÀÖ´Ù. ´ëÇÐ °Àǽǿ¡ ±¹ÇѵǴø CTF´Â ÀÌÁ¦ Àü¹® ¿ª·® °³¹ßÀ» À§ÇÑ µµ±¸·Î ÁøÈÇß´Ù. Áö±ÝÀº º¸¾È ÄÁ¼³ÆÃ ȸ»ç, Á¤ºÎ ±â°ü, ÇÐ°è ±â°ü»Ó ¾Æ´Ï¶ó, ³»ºÎ ÀÎÀç À°¼º°ú ¿ª·® Áø´ÜÀ» ¸ñÇ¥·Î ÇÏ´Â ¹Î°£ ±â¾÷µé±îÁö CTF¸¦ Àû±ØÀûÀ¸·Î Ȱ¿ëÇϰí ÀÖ´Ù. Àü¼¼°èÀûÀ¸·Î CTF´Â ³ôÀº ¼öÁØ¿¡ µµ´ÞÇßÀ¸¸ç, Çù¾÷ ÇнÀ, ÷´Ü ¿¬±¸, ÀÎÀç ¹ß±¼À» À§ÇÑ ÀåÀ¸·Î ÀÚ¸® Àâ¾Ò´Ù.
ƯÈ÷, »çÀ̹öº¸¾È ±³À° ÇÁ·Î±×·¥°ú Á¤ºÎ Â÷¿øÀÇ ÅõÀÚ¿¡µµ ºÒ±¸Çϰí, ¾÷°è´Â ¿©ÀüÈ÷ ½É°¢ÇÑ Àη ºÎÁ·À» °Þ°í ÀÖ´Ù. ±× ´ë¾ÈÀ¸·Î CTF°¡ ÁÖ¸ñ¹Þ°í ÀÖ´Â °ÍÀÌ´Ù. CTF´Â ½ÇÁ¦ °ø°Ý ½Ã³ª¸®¿À¸¦ ±â¹ÝÀ¸·Î ¼³°èµÈ ÀÎÅÍ·¢Æ¼ºê À̺¥Æ®·Î, Âü°¡ÀÚ´Â ´Ù¾çÇÑ º¸¾È °úÁ¦¸¦ ÇØ°áÇϸç Ç÷¡±×¸¦ ȹµæÇÑ´Ù. CTF´Â ´Ü¼øÇÑ °æÀïÀ» ³Ñ¾î ±â¾÷ ³»ºÎ ÇнÀ ¹®È Á¶¼º, Á÷¿ø ÁÖµµÀû Âü¿©, º¸¾ÈÀÇ Á¶Á÷ Àüü ¿ì¼±¼øÀ§È¸¦ À̲ô´Â Àü·«Àû Åø·Î Ȱ¿ëµÇ°í ÀÖ´Ù.
ÀÌÈ¿Àº Ä«½ºÆÛ½ºÅ° Çѱ¹Áö»çÀåÀº ¡°»çÀ̹ö À§ÇùÀÌ ¸ØÃßÁö ¾Ê´Â ȯ°æ¿¡¼ CTF ´ëȸ´Â ´Ü¼øÇÑ ±â¼ú ¿ª·® ÇÔ¾çÀ» ³Ñ¾î, ±â¾÷ÀÌ Ã¢ÀÇÀûÀ̰í À¯±âÀûÀ¸·Î °ø°ÝÀÚº¸´Ù ÇÑ ¹ß ¾Õ¼±â À§ÇÑ ÀÇÁö¸¦ º¸¿©ÁÖ´Â ¼ö´Ü¡±À̶ó¸ç ¡°Ä«½ºÆÛ½ºÅ°{CTF}¿Í °°Àº À̺¥Æ®·Î ±â¾÷Àº ±â¼ú ¿ª·®»Ó ¾Æ´Ï¶ó ¸ñÀûÀǽİú ÆÀ ¿¬´ë°¨À» °ÈÇÏ´Â º¹¿ø·ÂÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Ù. ¾ðÁ¦ ¾îµð¼µç °ø°ÝÀÌ ¹ß»ýÇÒ ¼ö ÀÖ´Â Áö±Ý, ÀÌ·¯ÇÑ º¹¿ø·ÂÀº °¡Àå °·ÂÇÑ º¸¾È ¼ö´Ü¡±À̶ó°í ¹àÇû´Ù.
[°ÇöÁÖ ±âÀÚ(jjoo@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>