ÀÚ»ê ½Äº°ºÎÅÍ Ãë¾àÁ¡ ¸ÅÇαîÁö ´ÜÀÏ ¶óÀÌÇÁ»çÀÌŬ·Î ÀÚµ¿ÈÇÏ¿© ¸ÍÁ¡ Â÷´Ü
[º¸¾È´º½º Á¶ÀçÈ£ ±âÀÚ] À§µå³×Æ®¿÷½º´Â ÀÚ»çÀÇ ÀΰøÁö´É(AI) ±â¹Ý ÀÚ»ê ¹× º¸¾È Ãë¾àÁ¡ ÅëÇÕ°ü¸® Ç÷§Æû ¡®withVTM V3.0¡¯ÀÌ Á¶´Þû ³ª¶óÀåÅÍ µðÁöÅмºñ½º¸ô¿¡ Á¤½Ä µî·ÏµÆ´Ù°í 16ÀÏ ¹àÇû´Ù. À̹ø µî·ÏÀ» ÅëÇØ °ø°ø±â°üÀº º¹ÀâÇÑ ÀÔÂû ÀýÂ÷ ¾øÀÌ ¼öÀǰè¾àÀ̳ª īŻ·Î±× °è¾à ¹æ½ÄÀ¸·Î ÇØ´ç ¼Ö·ç¼ÇÀ» ½Å¼ÓÇÏ°Ô µµÀÔÇÒ ¼ö ÀÖ°Ô µÆ´Ù.

À§µå³×Æ®¿÷½ºÀÇ À̹ø °ø°ø Á¶´Þ ½ÃÀå ÁøÀÔÀº ÃÖ±Ù ±Þ°ÝÈ÷ °ÈµÈ Á¤ºÎÀÇ º¸¾È ±ÔÁ¦ ÆÐ·¯´ÙÀÓ°ú ¸Â¹°·Á °¢º°ÇÑ Àǹ̸¦ Áö´Ñ´Ù. Áö³ÇØ 9¿ù ¹ßÇ¥µÈ ±¹°¡¸Á º¸¾Èü°è(N2SF)´Â ±âÁ¸ÀÇ ÀÏ·üÀûÀÎ ¹°¸®Àû ¸ÁºÐ¸®¿¡¼ ¹þ¾î³ª ¾÷¹« Á߿䵵 ±â¹ÝÀÇ ÀÚ»ê Á᫐ º¸¾È °Å¹ö³Í½º¸¦ °Á¦Çϰí ÀÖ´Ù. ¶Ç, Áö³ 4¿ù °³ÆíµÅ ´Ù°¡¿Ã 2027³â ½ÃÇàÀ» ¾ÕµÐ ISMS-P ¿ª½Ã µðÁöÅÐ Àڻ꿡 ´ëÇÑ »ó½Ã º¸¾È ü°è¸¦ »ç½Ç»ó Àǹ«ÈÇÑ »óÅ´Ù.
ÀÌ·¯ÇÑ Á¤Ã¥Àû ¾Ð¹Ú¿¡µµ ÇöÀå¿¡¼´Â ÀÚ»ê°ü¸®¿Í Ãë¾àÁ¡ Á¡°Ë, ÄÄÇöóÀ̾𽺠ÁõÀûÀÌ ¼·Î ´Ù¸¥ µµ±¸¿Í ¼öÀÛ¾÷À¸·Î ÆÄÆíȵŠ¿î¿µµÇ´Â °æ¿ì°¡ ¸¹¾Æ, µµ±¸ »çÀÌÀÇ ºóÆ´ÀÌ º¸¾È »ç°¢Áö´ë°¡ µÇ´Â ¹®Á¦°¡ ¹Ýº¹µÆ´Ù. IT ºÎ¼°¡ ÀÎÁöÇÏÁö ¸øÇÑ ¡®½¦µµ¿ì IT¡¯¿Í ¿ÜºÎ ³ëÃâµÈ ¡®½¦µµ¿ì API¡¯(Shadow API)¸¦ ÀÚµ¿À¸·Î ½Äº°ÇØ °ø±Þ¸Á ¹«°á¼º±îÁö ²ç¶Õ¾î º¸´Â ´ÜÀÏÈµÈ ¶óÀÌÇÁ»çÀÌŬ °ü¸®°¡ ±× ¾î´À ¶§º¸´Ù ½Ã±ÞÇÑ ½ÃÁ¡ÀÌ´Ù.
withVTM V3.0Àº º¸¾È Ãë¾àÁ¡(CVE)°ú º¸¾È ¼³Á¤ Ãë¾àÁ¡(CCE)À» ´ÜÀÏ Ç÷§Æû¿¡¼ µ¿½Ã¿¡ Áø´ÜÇϰí, ¿ÜºÎ ³ëÃâ ¼ºñ½º Ãë¾àÁ¡±îÁö ÇÔ²² Á¡°ËÇÑ´Ù. Ãë¾àÁ¡ ½É°¢µµ(CVSS)¿¡¸¸ ÀÇÁ¸ÇÏÁö ¾Ê°í ÇâÈÄ ¾Ç¿ë °¡´É¼º(EPSS)¡¤½ÇÁ¦ ¾Ç¿ëÀÌ È®ÀÎµÈ Ãë¾àÁ¡(CISA KEV)¡¤°ø°Ý ÄÚµå ½ÅÈ£¿¡ ÀÚ»êÀÇ ¾÷¹« Á߿䵵¸¦ ´õÇØ AI·Î Á¾ÇÕÇÑ ÀÚü À§Çèµµ Á¡¼ö(VRS, Vulnerability Risk Score)¸¦ »êÃâÇÑ´Ù. À̸¦ ÅëÇØ ÇÑÁ¤µÈ º¸¾È ÀηÂÀÌ ½ÇÁ¦ À§ÇèÇÑ Ãë¾àÁ¡¿¡ ¸ÕÀú ÁýÁßÇϵµ·Ï Áö¿øÇÑ´Ù.
À̿ܿ¡µµ ÀÚ»ê ŽÁö¡¤½Äº°ºÎÅÍ Àκ¥Å丮¡¤SBOM ÀÛ¼º, Ãë¾àÁ¡ ¸ÅÇÎ, VRS ±â¹Ý ¿ì¼±¼øÀ§ »êÁ¤, Á¶Ä¡ ¹× Àç°ËÁõ¿¡ À̸£´Â Àü °úÁ¤À» ÇϳªÀÇ ¶óÀÌÇÁ»çÀÌŬ·Î ÀÚµ¿ÈÇÑ´Ù. À̸¦ ÅëÇØ ºÐ±â ´ÜÀ§ÀÇ ÀÏȸ¼º Á¡°Ë¿¡ ¸Ó¹°´ø º¸¾È ¿î¿µÀ» »ó½Ã °ü¸® ü°è·Î ÀüȯÇϰí, °¨»ç¿¡ ÇÊ¿äÇÑ ÁõÀû ÀڷḦ ÀÚµ¿À¸·Î ¼öÁý¡¤º¸°í¼ÈÇØ ISMS-P¡¤N2SF µî ÄÄÇöóÀ̾𽺠´ëÀÀ ºÎ´ãÀ» Å©°Ô ÁÙÀδÙ.
¾ÈÁ¾¾÷ À§µå³×Æ®¿÷½º ´ëÇ¥´Â ¡°µðÁöÅмºñ½º¸ô µî·ÏÀ¸·Î °ø°ø±â°üÀÌ ±î´Ù·Î¿î Á¶´Þ ÀýÂ÷ ¾øÀÌ withVTM V3.0À» ½Å¼ÓÇÏ°Ô µµÀÔÇÒ ¼ö ÀÖ´Â ±æÀÌ ¿·È´Ù¡±¸ç ¡°ÀÚ»ê °¡½Ã¼º È®º¸ºÎÅÍ Ãë¾àÁ¡ Áø´Ü, AI ±â¹Ý À§Çù ¿ì¼±¼øÀ§ »êÁ¤, »ó½Ã º¸¾È ¿î¿µ°ú ÄÄÇöóÀ̾𽺠´ëÀÀ±îÁö, N2SF¿Í ISMS-P °³ÆíÀÌ ¿ä±¸ÇÏ´Â ÇÙ½É °úÁ¦¸¦ ´ÜÀÏ Ç÷§Æû¿¡¼ ÇØ°áÇϵµ·Ï Áö¿øÇϰڴ١±°í ¸»Çß´Ù.
[Á¶ÀçÈ£ ±âÀÚ(zephyr@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>



.jpg)
.png)







Á¶ÀçÈ£±âÀÚ ±â»çº¸±â




































.png)



.jpg)
.jpg)









.jpg)
.jpg)
