±èµ¿Çö îñ ¿ì¾ÆÇÑÇüÁ¦µé CISO, 25³â °æ·Â ¹ÙÅÁÀ¸·Î º¸¾È Á¶Á÷ Á¤Ã¼¼º°ú ½Å·Ú ±¸Ãà °Á¶
±â¼ú µµÀÔ°ú Á¤Ã¥ ¼ö¸³ ¸ðµÎ °á±¹ ¡®¹®È¡¯·Î ±Í°áµÈ´Ù´Â µÎ Àü¹®°¡ÀÇ °øÅëµÈ Çý¾È
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] ¡°¾Æ¹«¸® ÈǸ¢ÇÑ º¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇÏ´õ¶óµµ ÀÓÁ÷¿øÀÌ °ø°¨ÇÏ´Â ¡®º¸¾È ¹®È¡¯°¡ »Ñ¸® ³»¸®Áö ¸øÇÏ¸é ¹«¿ëÁö¹°ÀÔ´Ï´Ù.¡±
Áö³ 21ÀÏ ¿¸° ¿ÀǼҽº À¥ ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È ÇÁ·ÎÁ§Æ®(OWASP) 4¿ù ¼¼¹Ì³ª¿¡¼ ³ª¿Â ÀÌ ÇѸ¶µð´Â º¸¾È ´ã´çÀÚµéÀÌ ¸¶ÁÖÇÑ Çö½ÇÀÌ´Ù. ½ºÅ¸Æ®¾÷ÀÇ Ã¹ º¸¾È ´ã´çÀÚºÎÅÍ ´ëÇü Ç÷§ÆûÀÇ Á¶Á÷ ¼ºÀå±â±îÁö, ¼·Î ´Ù¸¥ ȯ°æ¿¡¼ º¸¾È ü°è¸¦ ±¸ÃàÇÑ µÎ Àü¹®°¡´Â ±â¼úÀû Å×Å©´Ðº¸´Ù ¡®»ç¶÷¡¯°ú ¡®¹®È¡¯¸¦ ÇâÇÑ ÀϰüµÈ ¹æÇ⼺ÀÌ º¸¾ÈÀÇ ¼ºÆÐ¸¦ °¡¸¥´Ù°í ÀÔÀ» ¸ð¾Ò´Ù.

°Á¤Ã¶ ¿£Áö´Ï¾î ¡°Á¶Ä¡ °¡´ÉÇÑ Ãë¾àÁ¡¿¡ ÁýÁßÇØ¾ß¡±... È¿À² ±Ø´ëÈ ½ÇÀü ¾ÐÃà º¸¾È
'¹Ø¹Ù´ÚºÎÅÍ ½ÃÀÛÇÏ´Â ½ºÅ¸Æ®¾÷ º¸¾È'À» ÁÖÁ¦·Î ¹ßÇ¥¿¡ ³ª¼± °Á¤Ã¶ ³Ø½ºÆ®Áõ±Ç ¿£Áö´Ï¾î´Â ºü¸£°Ô º¯ÈÇÏ´Â °³¹ß ȯ°æ ¼Ó¿¡¼ Çü»ó°ü¸®¿Í °èÁ¤ ÀÎÁõ ü°è¸¦ Çö´ëÀûÀ¸·Î ÀçÁ¤ºñÇϸç DevSecOps ±â¹ÝÀ» ¸¶·ÃÇÑ °æÇèÀ» °øÀ¯Çß´Ù.
° ¿£Áö´Ï¾î´Â AI°¡ Ãë¾àÁ¡À» ´ë½Å ã¾ÆÁÖ´Â 'µþ±ïÀÇ ½Ã´ë'Àϼö·Ï º¸¾È ´ã´çÀڴ ŽÁö ±× ÀÚüº¸´Ù ¡®½ÇÁ¦ Á¶Ä¡À²¡¯À» ³ôÀÌ´Â µ¥ »çȰÀ» °É¾î¾ß ÇÑ´Ù°í °Á¶Çß´Ù. ƯÈ÷ ½ÃÅ©¸´ ½ºÄ³´×(Secret Scanning)°ú Á¤Àû ¾ÖÇø®ÄÉÀÌ¼Ç º¸¾È Å×½ºÆÃ(SAST), ¼ÒÇÁÆ®¿þ¾î ±¸¼º ºÐ¼®(SCA)À» ¿î¿µÇÒ ¶§ ¿µÇâµµ¿Í Á¶Ä¡ ³À̵µ¸¦ ±âÁØÀ¸·Î ¿ì¼±¼øÀ§¸¦ ¼³Á¤ÇÒ °ÍÀ» ±ÇÇß´Ù.
±×´Â ¡°¹ß°ß Áï½Ã Á¶Ä¡°¡ °¡´ÉÇÑ ½ÃÅ©¸´ ½ºÄ³´×À» 1¼øÀ§·Î µÖ¾ß ÇÑ´Ù¡±¸ç, ½ÇÁ¦ ¿î¿µ ȯ°æ¿¡¼ Å©¸®¹Ô(Cremit)ÀÇ ½ÃÅ©¸´ ½ºÄ³´× ¼Ö·ç¼ÇÀ» ÅëÇØ °³¹ß¡¤Çù¾÷ Åø Àü¹Ý¿¡ »êÀçÇÑ Å©¸®µ§¼È À¯ÃâÀ» ŽÁöÇϰí, ÇÁ·Î¹ë¸®(Provally)ÀÇ SAST PoC ÀÚµ¿È µµ±¸·Î Ãë¾àÁ¡ °ËÁõ ºÎ´ãÀ» ´ú¾î³»´Â ¹æ½ÄÀ¸·Î ÇÑÁ¤µÈ º¸¾È ÀηÂÀÇ È¿À²À» ±Ø´ëÈÇß´Ù°í ¼³¸íÇß´Ù.
¶Ç, ÀÚµ¿ÈÀÇ È·ÁÇÑ ¼öÄ¡º¸´Ù °³¹ßÀÚ¿ÍÀÇ ±ä¹ÐÇÑ ¼ÒÅëÀ¸·Î ½ÇÁúÀûÀÎ ¹æ¾î ü°è¸¦ ´Ü´ÜÈ÷ ½×¾Æ°¡´Â °ÍÀÌ ½ºÅ¸Æ®¾÷ º¸¾ÈÀÇ ÇÙ½É Àü·«ÀÓÀ» ºÐ¸íÈ÷ Çß´Ù.

±èµ¿Çö îñ CISO ¡°º¸¾ÈÀº µµÀڱ⸦ ºú´Â °úÁ¤... ¼Óµµº¸´Ù ÀϰüµÈ ¹æÇâÀÌ Çʼö¡±
ÀÌ¾î ¹«´ë¿¡ ¿À¸¥ ±èµ¿Çö Àü ¿ì¾ÆÇÑÇüÁ¦µé CISO´Â 25³âÀÌ ³Ñ´Â ½Ç¹« °æ·ÂÀ» ¹ÙÅÁÀ¸·Î 'Zero to One, One to Ten: ¼ºÀåÇÏ´Â º¸¾È Á¶Á÷¿¡¼ Á߽ɿ¡ µÎ¾î¾ß ÇÒ °Í'¿¡ ´ëÇØ ¿ª¼³Çß´Ù.
º¸¾È Á¶Á÷ÀÌ Àü¹«ÇÑ Á¦·Î(Zero) »óÅ¿¡¼ ÆÀÀÌ Ã³À½ »ý°Ü³¯ ¶§, Ÿ ºÎ¼ÀÇ ¾÷¹«¸¦ °Á¦·Î »©¾Ñ±âº¸´Ù »õ·Î¿î ü°è¸¦ ¼¶¼¼ÇÏ°Ô ¼³°èÇÏ´Â Çù¾÷ÀÇ °úÁ¤ÀÌ ÇÊ¿äÇÏ´Ù°í ¼³¸íÇß´Ù. Á¶Á÷ ±Ô¸ð°¡ 10¸í ÀÌ»óÀ¸·Î Ä¿Áö´Â È®ÀåÀÇ ½Ã±â¿¡´Â ¾Õ»ç¶÷¸¸ º¸°í ´Þ¸®´Â ¸Í¸ñÀûÀÎ ¼Óµµº¸´Ù, ÆÀ¿ø ¸ðµÎ°¡ ¼·Î ¼ÕÀ» Àâ°í ³ª¾Æ°¡´Â ÀϰüµÈ ¹æÇ⼺ÀÌ Áß¿äÇÏ´Ù°í ¤¾ú´Ù.
±è Àü ½ÇÀåÀº À×±Û·£µå ÇÁ·ÎÃ౸ÆÀ ¸®¹öÇ®FCÀÇ ÀÀ¿ø°¡·Î À¯¸íÇÑ '´ç½ÅÀº °áÄÚ È¥ÀÚ °ÈÁö ¾ÊÀ¸¸®¶ó'(YNWA: You'll Never Walk Alone) ¶ó´Â ¹®±¸¸¦ ÀοëÇϸç, Ÿ ºÎ¼¿Í ±»°ÇÇÑ ½Å·Ú¸¦ ½×°í º¸¾ÈÆÀÀÇ ±àÁ¤ÀûÀÎ Á¤Ã¼¼ºÀ» È®¸³ÇÏ´Â ÀÛ¾÷ÀÌ ÁøÁ¤ÇÑ ±â¾÷ ¹æ¾î ¼öÁØÀÇ Çâ»óÀ» À̲ö´Ù°í ´çºÎÇß´Ù.
±â¼ú°ú Á¶Á÷À» °üÅëÇÏ´Â ÇϳªÀÇ Å°¿öµå, ¡®º¸¾È ¹®È¡¯
µÎ ¿¬»çÀÇ °¿¬Àº ±Ô¸ð¿Í Á¢±Ù ¹æ½ÄÀÇ Â÷À̸¦ ³Ñ¾î º¸¾ÈÀÇ º»ÁúÀº °á±¹ '»ç¶÷'À̶ó´Â ÁöÁ¡À¸·Î ¼ö·ÅÇß´Ù. ´ÜÀÏ ·Î±×ÀÎ(SSO)À̳ª ´ÙÁß¿ä¼ÒÀÎÁõ(MFA) °°Àº ÷´Ü º¸¾È ±â¼úÀ» °ã°ãÀÌ ½×¾Æ ¿Ã·Áµµ, À̸¦ ¿î¿ëÇÏ´Â Á¶Á÷ ±¸¼º¿ø °£ÀÇ ½Å·Ú¿Í °ø°¨ÀÌ ¾ø´Ù¸é ¸ð·¡¼º¿¡ ºÒ°úÇÏ´Ù´Â ÁöÀûÀÌ´Ù. ȸ»çÀÇ ¸ðµç ÆÀÀÌ ÁÁÀº °ü°è¸¦ ¸Î°í ÇϳªÀÇ ¹®È·Î¼ ÀÏÇÒ ¼ö ÀÖ¾î¾ß ȸ»çÀÇ º¸¾È ¹®È°¡ ÇÑ ´Ü°è ´õ ¼ºÀåÇÒ ¼ö ÀÖ´Ù´Â ÀǰßÀÌ´Ù.
[Á¶ÀçÈ£ ±âÀÚ(zephyr@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>


.jpg)
.jpg)








Á¶ÀçÈ£±âÀÚ ±â»çº¸±â











































_m.jpg)


.jpg)
.jpg)


.jpg)