Home > Àüü±â»ç

MS, ÃÖ´ë »ó±Ý 10¸¸ ´Þ·¯ÀÇ 3°³¿ùÂ¥¸® ¾ÖÀú ½ºÇǾî ÇØÅ· ´ëȸ °³ÃÖ

ÀÔ·Â : 2020-05-06 12:32
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
À۳⠾ÖÀú ½ºÇÇ¾î ¹ßÇ¥ÇÏ¸ç ºí·¢ÇÞ¿¡¼­ ¡°¸¶À½²¯ °ø°ÝÇغ¸¶ó¡±°í Çß´ø MS
¿ÃÇصµ ÇØÅ· µµÀü À̾...Á¢¼ö´Â 5¿ù 15ÀϱîÁö...Çà»ç´Â 6¿ù 1ÀϺÎÅÍ 8¿ù 31ÀϱîÁö


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] 2018³â 4¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¾ÖÀú ½ºÇǾî(Azure Sphere)¸¦ ¹ßÇ¥Çß´Ù. »ç¹°ÀÎÅÍ³Ý Àåºñµé¿¡ ´ëÇÑ º¸¾ÈÀ» °­È­Çϱâ À§ÇØ ¸¶·ÃµÈ °ÍÀ¸·Î, Å©°Ô ¼¼ °¡Áö ºÎºÐÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù. ¸¶ÀÌÅ©·ÎÄÁÆ®·Ñ·¯, ¸®´ª½º ±â¹Ý OS¿Í Ä¿½ºÅÒ Ä¿³Î, º¸¾È ¼­ºñ½º°¡ ¹Ù·Î ±×°ÍÀ̾ú´Ù. ±×·± ¾ÖÀú ½ºÇǾ ÀϹÝÀε鿡°Ô °ø°³µÇ±â ½ÃÀÛÇÑ °Ç 2020³â 2¿ùÀÌ°í, Áö±ÝºÎÅÍ´Â Àü¹®°¡µé¿¡°Ôµµ ¿­¸®°Ô µÇ¾ú´Ù.

[À̹ÌÁö = iclickart]


¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â Áö³­ ÇØ ¿©¸§ ¿­¸° ºí·¢ÇÞ(Black Hat) Çà»ç¿¡¼­ ¾ÖÀú ½ÃÅ¥¸®Æ¼ ·¦(Azure Security Lab)À̶ó´Â À̴ϼÅƼºê¸¦ ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ÀϺΠº¸¾È Àü¹®°¡µéÀ» ÃÊ´ëÇÏ¿© ¾ÖÀú ½ºÇǾ °ø°ÝÇ϶ó°í µµÀüÇÑ °ÍÀ̾ú´Ù. ´ç½Ã ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¾ÖÀú »ç¿ëÀÚ¸¦ ¿ø°Ý¿¡¼­ °ø°ÝÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì ÃÖ°í 4¸¸ ´Þ·¯¸¦ ¼ö¿©ÇÏ°Ú´Ù°í Çß¾ú´Ù. ±×¸®°í ÀÌ ÇÁ·Î±×·¥ÀÌ ¿À´Ã ¾ÖÀú ½ºÇÇ¾î ½ÃÅ¥¸®Æ¼ ¸®¼­Ä¡ 縰Áö(Azure Sphere Security Research Challenge)¶ó´Â À̸§À¸·Î ¹Ù²î¾ú´Ù.

»õ À̸§À» ºÎ¿© ¹ÞÀº 縰ÁöÀÇ °æ¿ì 6¿ù 1ÀϺÎÅÍ 3°³¿ù µ¿¾È ÁøÇàµÅ 8¿ù 31ÀÏ¿¡ ¸¶¹«¸® µÉ ¿¹Á¤ÀÌ´Ù. ¿©±â¿¡ Âü°¡ÇÏ°í ½Í´Ù¸é 5¿ù 15ÀÏ Àü¿¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡ ½ÅûÇØ¾ß ÇÑ´Ù. ½ÅûÀÚµé Áß ÃÑ 50¸íÀ» »ÌÀ» ¿¹Á¤ÀÌ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È ´ëÀÀ ¼¾ÅÍ °ü¸®ÀÚÀÎ ½Çºñ ¸®¿ì(Sylvie Liu)´Â ÀÌ¿Í °°Àº »ç½ÇÀ» ¹ßÇ¥Çϸç ÀϺΠº¸¾È Àü¹®°¡µé°ú ÆÄÆ®³ÊµéÀ» ÃÊ´ëÇϱ⵵ Çß´Ù°í ¹àÇû´Ù. »ó¼¼ÇÑ ¾È³»¿Í ½Åû¼­´Â ¿©±â(https://msrc-blog.microsoft.com/2020/05/05/azure-sphere-security-research-challenge/)¿¡ ¸¶·ÃµÇ¾î ÀÖ´Ù.

½Åû¼­°¡ Á¢¼ö°¡ µÇ°í, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡ ÀÇÇØ »ÌÇû´Ù¸é ¾ÖÀú ½ºÇÇ¾î °³¹ßÀÚ¿ë Å°Æ®, ¾ÖÀú ½ºÇǾî Á¦Ç° ¹®¼­, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Á¦Ç°°ú ¼­ºñ½ºµé¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÆÀ°úÀÇ Á÷Á¢ ¼ÒÅë ä³ÎÀÌ Á¦°øµÈ´Ù.

¸®¿ì´Â ¡°¾ÖÀú ½ÃÅ¥¸®Æ¼ ·¦À» ÁøÇàÇϸ鼭 ´Ù¾çÇÑ º¸¾È Àü¹®°¡µé°ú Çù¾÷ÇÒ ±âȸ¸¦ ´©¸± ¼ö ÀÖ¾ú°í, ±×·¯¸é¼­ ÀûÀýÇÑ ÀÚ¿ø°ú ¼ÒÅë ⱸ¸¦ Á¦°øÇØ¾ß Çù¾÷À» ÅëÇØ ¿øÇÏ´Â ¹Ù¸¦ ´Þ¼ºÇÒ ¼ö ÀÖ´Ù´Â °É ¹è¿ì°Ô µÇ¾ú´Ù¡±¸ç ¡°±×·¸°Ô ¹è¿ü´ø °ÍÀ» À̹ø ÇÁ·Î±×·¥ºÎÅÍ Àû¿ëÇϱâ·Î Çß´Ù¡±°í ¼³¸íÇß´Ù. ¡°¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¾ÖÀú ½ºÇÇ¾î ¿£Áö´Ï¾î¸µ ÆÀ°ú Âü°¡ÀÚµé °£ÀÇ ¿øÈ°ÇÑ ¼ÒÅëÀ» µµ¿ï »Ó¸¸ ¾Æ´Ï¶ó, ¸ÅÁÖ ½Ã°£À» Á¤ÇØµÎ°í ¿£Áö´Ï¾î¸µ ÆÀ »ç¹«½Ç¿¡ ¹æ¹®ÇÒ ¼ö ÀÖµµ·Ï ÇÒ °ÍÀÔ´Ï´Ù.¡±

¸®¿ì´Â ¡°¶ÇÇÑ ¼º°øÀûÀÎ ½Ãµµ¿¡ ´ëÇØ À̾߱⸦ ³ª´©´Â °Í¸¸Å­, ½ÇÆÐÇÑ ½Ãµµ¿¡ ´ëÇØ »ó¼¼È÷ ºÐ¼®ÇØ °øÀ¯ÇÏ´Â °Íµµ Å« µµ¿òÀÌ µÈ´Ù´Â °ÍÀ» ¾Ë°Ô µÇ¾ú´Ù¡±¸ç ¡°À̹ø¿¡ Âü°¡ÇÑ º¸¾È Àü¹®°¡µéÀº ¿©·¯ °ø°Ý ½Ãµµ¿Í ¿¬±¸ ºÐ¼® ÇàÀ§¿¡ ´ëÇÏ¿© »ó¼¼ÇÏ°Ô ¹®¼­È­ ÇØ¾ß ÇÑ´Ù¡±°í µ¡ºÙÀ̱⵵ Çß´Ù. ¹°·Ð ¡°¼º°ø »ç·Ê¿¡ ´ëÇÑ º¸°í¼­ ¿Ü¿¡ ½ÇÆÐ »ç·Ê¿¡ ´ëÇÑ º¸°í¼­¡±µµ ¿©±â¿¡ Æ÷ÇԵȴÙ.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÇÁ·Î±×·¥ÀÌ ÁøÇàµÇ´Â ¼® ´Þ µ¿¾È µÎ °³ÀÇ °ø°Ý ½Ã³ª¸®¿À¸¦ Çö½ÇÈ­½ÃÄ×À» °æ¿ì ÃÖ´ë 10¸¸ ´Þ·¯ÀÇ »ó±ÝÀ» Áö±ÞÇÒ ¿¹Á¤ÀÌ´Ù. ±× Áß Çϳª´Â ¸ðµç ¾ÖÀú ½ºÇÇ¾î ¸¶ÀÌÅ©·ÎÄÁÆ®·Ñ·¯ À¯´Ö¿¡ ½É°ÜÁ® ÀÖ´Â º¸¾È ¼­ºê½Ã½ºÅÛÀÎ ¾ÖÀú Ç÷çÅæ(Azure Pluton)À̶ó´Â ¿ä¼Ò¿¡¼­ Äڵ带 ½ÇÇà½ÃÅ°´Â °ÍÀÌ´Ù.

¾ÖÀú ½ºÇǾîÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç Ç÷§ÆûÀº µÎ °³ÀÇ ¿î¿µ ȯ°æÀ» Áö¿øÇÑ´Ù. Çϳª´Â ³ë¸Ö ¿ùµå(Normal World)°í ´Ù¸¥ Çϳª´Â ½ÃÅ¥¾î ¿ùµå(Secure World)¶ó°í ºÒ¸°´Ù. ¾ÖÇø®ÄÉÀ̼ǵéÀº ³ë¸Ö ¿ùµå »ç¿ëÀÚ ¸ðµåÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ÄÁÅ×ÀÌ³Ê ³»¿¡¼­ ½ÇÇàµÈ´Ù. ¿©±â¼­ ¾ÖÀú ½ºÇÇ¾î ¶óÀ̺귯¸®µé°ú ÀϺΠOS ¼­ºñ½º¿¡ Á¢±ÙÇÏ´Â °Ô °¡´ÉÇÏ´Ù. ±âÀú¿¡¼­ ÀÛµ¿ÇÏ´Â ¸®´ª½º Ä¿³ÎÀº ³ë¸Ö ¿ùµå ½´ÆÛ¹ÙÀÌÀú ¸ðµå¿¡¼­ ÀÛµ¿ÇÑ´Ù.

½ÃÅ¥¸®Æ¼ ¸ð´ÏÅÍ(Security Monitor)¶ó´Â ±â´ÉÀº ½ÃÅ¥¾î ¿ùµå¿¡¼­ ¿î¿µµÇ°í, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ Á¦°øÇÑ ÄÚµåµé¸¸ ½´ÆÛ¹ÙÀÌÀú ¸ðµå³ª ½ÃÅ¥¾î ¿ùµå¿¡¼­ ½ÇÇàµÈ´Ù°í ÇÑ´Ù. ÇÏÁö¸¸ À̹ø 縰Áö¸¦ ÅëÇØ ÀÌ·¯ÇÑ ±Ô°Ý ¿ÜÀÇ °ÍÀ» ½ÇÇàÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì(³ë¸Ö ¿ùµå¿¡¼­ Ư¼ö Äڵ带 ½ÇÇàÇÑ´ÙµçÁö) »ó±ÝÀÌ ÁÖ¾îÁú ¿¹Á¤ÀÌ´Ù.

ÇÏÁö¸¸ Ŭ¶ó¿ìµå ºÎºÐ¿¡¼­ ¹ß°ßµÈ Ãë¾àÁ¡ÀÇ °æ¿ì, À̹ø 縰ÁöÀÇ ´ë»óÀÌ µÇÁö´Â ¸øÇÑ´Ù. ´Ù¸¸ º°µµ·Î MS°¡ ÁøÇà Áß¿¡ ÀÖ´Â ¾ÖÀú ¹Ù¿îƼ ÇÁ·Î±×·¥(Azure Bounty Program) ÂÊÀ¸·Î Ãë¾àÁ¡ º¸°í¼­¸¦ Á¦ÃâÇÒ °æ¿ì »ó±Ý ´ë»óÀÌ µÉ ¼ö ÀÖ´Ù. ¹°¸®Àû ¿ä¼Ò°¡ °¡¹ÌµÈ °ø°Ý ½Ã³ª¸®¿À´Â °í·Á ´ë»óÀÌ µÇÁö ¾Ê´Â´Ù.

»ç¹°ÀÎÅÍ³Ý Àåºñ º¸¾ÈÀ» ÃÖ´ë ¸ñÇ¥·Î ÇÏ´Â À̹ø 縰Áö¸¦ À§ÇØ MS´Â ¿©·¯ ±â¼ú ±â¾÷µé°úµµ ÆÄÆ®³Ê½ÊÀ» ¸Î¾ú´Ù°í ¹ßÇ¥Çß´Ù. ÀÌ Ã§¸°Áö¿¡ Âü¿©Çϴ ȸ»ç´Â ¾Æºñ¶ó(Avira), ¹ÙÀ̵ΠÀÎÅͳ»¼Å³Î Å×Å©³î·ÎÁö(Baidu International Technology), ºñÆ®µðÆæ´õ(Bitdefender), ¹ö±×Å©¶ó¿ìµå(Bugcrowd), ½Ã½ºÄÚ ½Ã½ºÅÛÁî(Cisco Systems), À̼Â(ESET), ÆÄÀ̾î¾ÆÀÌ(FireEye), ¿¡ÇÁ½ÃÅ¥¾î(F-Secure), ÇØÄ¿¿ø(HackerOne), K7 ÄÄÇ»ÆÃ(K7 Computing), ¸Æ¾ÆÇÇ(McAfee), ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks), Áö½ºÄÉÀÏ·¯(Zscaler)´Ù.

3ÁÙ ¿ä¾à
1. MS, »ç¹°ÀÎÅÍ³Ý º¸¾È °­È­ À§ÇØ ¾ÖÀú º¸¾È 縰Áö¶ó´Â ÇÁ·Î±×·¥ ½ÃÀÛ.
2. ½Åû Á¢¼ö´Â 5¿ù 15ÀϱîÁöÀ̸ç, º» ´ëȸ´Â 3°³¿ù µ¿¾È ÁøÇàµÉ ¿¹Á¤.
3. ¾ÖÀú Ç÷çÅæ¿¡¼­ ÄÚµå ½ÇÇàÇϰųª, ¾ÖÀú ½ºÇǾîÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¿î¿µ ȯ°æ ħÇØÇÒ °æ¿ì ÃÖ´ë 10¸¸ ´Þ·¯ Áö±Þ.

Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)