¿ÃÇصµ ÇØÅ· µµÀü À̾...Á¢¼ö´Â 5¿ù 15ÀϱîÁö...Çà»ç´Â 6¿ù 1ÀϺÎÅÍ 8¿ù 31ÀϱîÁö
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] 2018³â 4¿ù ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¾ÖÀú ½ºÇǾî(Azure Sphere)¸¦ ¹ßÇ¥Çß´Ù. »ç¹°ÀÎÅÍ³Ý Àåºñµé¿¡ ´ëÇÑ º¸¾ÈÀ» °ÈÇϱâ À§ÇØ ¸¶·ÃµÈ °ÍÀ¸·Î, Å©°Ô ¼¼ °¡Áö ºÎºÐÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù. ¸¶ÀÌÅ©·ÎÄÁÆ®·Ñ·¯, ¸®´ª½º ±â¹Ý OS¿Í Ä¿½ºÅÒ Ä¿³Î, º¸¾È ¼ºñ½º°¡ ¹Ù·Î ±×°ÍÀ̾ú´Ù. ±×·± ¾ÖÀú ½ºÇǾ ÀϹÝÀε鿡°Ô °ø°³µÇ±â ½ÃÀÛÇÑ °Ç 2020³â 2¿ùÀÌ°í, Áö±ÝºÎÅÍ´Â Àü¹®°¡µé¿¡°Ôµµ ¿¸®°Ô µÇ¾ú´Ù.
[À̹ÌÁö = iclickart]
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â Áö³ ÇØ ¿©¸§ ¿¸° ºí·¢ÇÞ(Black Hat) Çà»ç¿¡¼ ¾ÖÀú ½ÃÅ¥¸®Æ¼ ·¦(Azure Security Lab)À̶ó´Â À̴ϼÅƼºê¸¦ ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù. ÀϺΠº¸¾È Àü¹®°¡µéÀ» ÃÊ´ëÇÏ¿© ¾ÖÀú ½ºÇǾ °ø°ÝÇ϶ó°í µµÀüÇÑ °ÍÀ̾ú´Ù. ´ç½Ã ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¾ÖÀú »ç¿ëÀÚ¸¦ ¿ø°Ý¿¡¼ °ø°ÝÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì ÃÖ°í 4¸¸ ´Þ·¯¸¦ ¼ö¿©ÇÏ°Ú´Ù°í Çß¾ú´Ù. ±×¸®°í ÀÌ ÇÁ·Î±×·¥ÀÌ ¿À´Ã ¾ÖÀú ½ºÇÇ¾î ½ÃÅ¥¸®Æ¼ ¸®¼Ä¡ 縰Áö(Azure Sphere Security Research Challenge)¶ó´Â À̸§À¸·Î ¹Ù²î¾ú´Ù.
»õ À̸§À» ºÎ¿© ¹ÞÀº 縰ÁöÀÇ °æ¿ì 6¿ù 1ÀϺÎÅÍ 3°³¿ù µ¿¾È ÁøÇàµÅ 8¿ù 31ÀÏ¿¡ ¸¶¹«¸® µÉ ¿¹Á¤ÀÌ´Ù. ¿©±â¿¡ Âü°¡ÇÏ°í ½Í´Ù¸é 5¿ù 15ÀÏ Àü¿¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡ ½ÅûÇØ¾ß ÇÑ´Ù. ½ÅûÀÚµé Áß ÃÑ 50¸íÀ» »ÌÀ» ¿¹Á¤ÀÌ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ º¸¾È ´ëÀÀ ¼¾ÅÍ °ü¸®ÀÚÀÎ ½Çºñ ¸®¿ì(Sylvie Liu)´Â ÀÌ¿Í °°Àº »ç½ÇÀ» ¹ßÇ¥Çϸç ÀϺΠº¸¾È Àü¹®°¡µé°ú ÆÄÆ®³ÊµéÀ» ÃÊ´ëÇϱ⵵ Çß´Ù°í ¹àÇû´Ù. »ó¼¼ÇÑ ¾È³»¿Í ½Åû¼´Â ¿©±â(https://msrc-blog.microsoft.com/2020/05/05/azure-sphere-security-research-challenge/)¿¡ ¸¶·ÃµÇ¾î ÀÖ´Ù.
½Åû¼°¡ Á¢¼ö°¡ µÇ°í, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡ ÀÇÇØ »ÌÇû´Ù¸é ¾ÖÀú ½ºÇÇ¾î °³¹ßÀÚ¿ë Å°Æ®, ¾ÖÀú ½ºÇǾî Á¦Ç° ¹®¼, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Á¦Ç°°ú ¼ºñ½ºµé¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÆÀ°úÀÇ Á÷Á¢ ¼ÒÅë ä³ÎÀÌ Á¦°øµÈ´Ù.
¸®¿ì´Â ¡°¾ÖÀú ½ÃÅ¥¸®Æ¼ ·¦À» ÁøÇàÇÏ¸é¼ ´Ù¾çÇÑ º¸¾È Àü¹®°¡µé°ú Çù¾÷ÇÒ ±âȸ¸¦ ´©¸± ¼ö ÀÖ¾ú°í, ±×·¯¸é¼ ÀûÀýÇÑ ÀÚ¿ø°ú ¼ÒÅë ⱸ¸¦ Á¦°øÇØ¾ß Çù¾÷À» ÅëÇØ ¿øÇÏ´Â ¹Ù¸¦ ´Þ¼ºÇÒ ¼ö ÀÖ´Ù´Â °É ¹è¿ì°Ô µÇ¾ú´Ù¡±¸ç ¡°±×·¸°Ô ¹è¿ü´ø °ÍÀ» À̹ø ÇÁ·Î±×·¥ºÎÅÍ Àû¿ëÇϱâ·Î Çß´Ù¡±°í ¼³¸íÇß´Ù. ¡°¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¾ÖÀú ½ºÇÇ¾î ¿£Áö´Ï¾î¸µ ÆÀ°ú Âü°¡ÀÚµé °£ÀÇ ¿øÈ°ÇÑ ¼ÒÅëÀ» µµ¿ï »Ó¸¸ ¾Æ´Ï¶ó, ¸ÅÁÖ ½Ã°£À» Á¤ÇØµÎ°í ¿£Áö´Ï¾î¸µ ÆÀ »ç¹«½Ç¿¡ ¹æ¹®ÇÒ ¼ö ÀÖµµ·Ï ÇÒ °ÍÀÔ´Ï´Ù.¡±
¸®¿ì´Â ¡°¶ÇÇÑ ¼º°øÀûÀÎ ½Ãµµ¿¡ ´ëÇØ À̾߱⸦ ³ª´©´Â °Í¸¸Å, ½ÇÆÐÇÑ ½Ãµµ¿¡ ´ëÇØ »ó¼¼È÷ ºÐ¼®ÇØ °øÀ¯ÇÏ´Â °Íµµ Å« µµ¿òÀÌ µÈ´Ù´Â °ÍÀ» ¾Ë°Ô µÇ¾ú´Ù¡±¸ç ¡°À̹ø¿¡ Âü°¡ÇÑ º¸¾È Àü¹®°¡µéÀº ¿©·¯ °ø°Ý ½Ãµµ¿Í ¿¬±¸ ºÐ¼® ÇàÀ§¿¡ ´ëÇÏ¿© »ó¼¼ÇÏ°Ô ¹®¼È ÇØ¾ß ÇÑ´Ù¡±°í µ¡ºÙÀ̱⵵ Çß´Ù. ¹°·Ð ¡°¼º°ø »ç·Ê¿¡ ´ëÇÑ º¸°í¼ ¿Ü¿¡ ½ÇÆÐ »ç·Ê¿¡ ´ëÇÑ º¸°í¼¡±µµ ¿©±â¿¡ Æ÷ÇԵȴÙ.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÇÁ·Î±×·¥ÀÌ ÁøÇàµÇ´Â ¼® ´Þ µ¿¾È µÎ °³ÀÇ °ø°Ý ½Ã³ª¸®¿À¸¦ Çö½ÇȽÃÄ×À» °æ¿ì ÃÖ´ë 10¸¸ ´Þ·¯ÀÇ »ó±ÝÀ» Áö±ÞÇÒ ¿¹Á¤ÀÌ´Ù. ±× Áß Çϳª´Â ¸ðµç ¾ÖÀú ½ºÇÇ¾î ¸¶ÀÌÅ©·ÎÄÁÆ®·Ñ·¯ À¯´Ö¿¡ ½É°ÜÁ® ÀÖ´Â º¸¾È ¼ºê½Ã½ºÅÛÀÎ ¾ÖÀú Ç÷çÅæ(Azure Pluton)À̶ó´Â ¿ä¼Ò¿¡¼ Äڵ带 ½ÇÇà½ÃÅ°´Â °ÍÀÌ´Ù.
¾ÖÀú ½ºÇǾîÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç Ç÷§ÆûÀº µÎ °³ÀÇ ¿î¿µ ȯ°æÀ» Áö¿øÇÑ´Ù. Çϳª´Â ³ë¸Ö ¿ùµå(Normal World)°í ´Ù¸¥ Çϳª´Â ½ÃÅ¥¾î ¿ùµå(Secure World)¶ó°í ºÒ¸°´Ù. ¾ÖÇø®ÄÉÀ̼ǵéÀº ³ë¸Ö ¿ùµå »ç¿ëÀÚ ¸ðµåÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ÄÁÅ×ÀÌ³Ê ³»¿¡¼ ½ÇÇàµÈ´Ù. ¿©±â¼ ¾ÖÀú ½ºÇÇ¾î ¶óÀ̺귯¸®µé°ú ÀϺΠOS ¼ºñ½º¿¡ Á¢±ÙÇÏ´Â °Ô °¡´ÉÇÏ´Ù. ±âÀú¿¡¼ ÀÛµ¿ÇÏ´Â ¸®´ª½º Ä¿³ÎÀº ³ë¸Ö ¿ùµå ½´ÆÛ¹ÙÀÌÀú ¸ðµå¿¡¼ ÀÛµ¿ÇÑ´Ù.
½ÃÅ¥¸®Æ¼ ¸ð´ÏÅÍ(Security Monitor)¶ó´Â ±â´ÉÀº ½ÃÅ¥¾î ¿ùµå¿¡¼ ¿î¿µµÇ°í, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ Á¦°øÇÑ ÄÚµåµé¸¸ ½´ÆÛ¹ÙÀÌÀú ¸ðµå³ª ½ÃÅ¥¾î ¿ùµå¿¡¼ ½ÇÇàµÈ´Ù°í ÇÑ´Ù. ÇÏÁö¸¸ À̹ø 縰Áö¸¦ ÅëÇØ ÀÌ·¯ÇÑ ±Ô°Ý ¿ÜÀÇ °ÍÀ» ½ÇÇàÇÏ´Â µ¥ ¼º°øÇÒ °æ¿ì(³ë¸Ö ¿ùµå¿¡¼ Ư¼ö Äڵ带 ½ÇÇàÇÑ´ÙµçÁö) »ó±ÝÀÌ ÁÖ¾îÁú ¿¹Á¤ÀÌ´Ù.
ÇÏÁö¸¸ Ŭ¶ó¿ìµå ºÎºÐ¿¡¼ ¹ß°ßµÈ Ãë¾àÁ¡ÀÇ °æ¿ì, À̹ø 縰ÁöÀÇ ´ë»óÀÌ µÇÁö´Â ¸øÇÑ´Ù. ´Ù¸¸ º°µµ·Î MS°¡ ÁøÇà Áß¿¡ ÀÖ´Â ¾ÖÀú ¹Ù¿îƼ ÇÁ·Î±×·¥(Azure Bounty Program) ÂÊÀ¸·Î Ãë¾àÁ¡ º¸°í¼¸¦ Á¦ÃâÇÒ °æ¿ì »ó±Ý ´ë»óÀÌ µÉ ¼ö ÀÖ´Ù. ¹°¸®Àû ¿ä¼Ò°¡ °¡¹ÌµÈ °ø°Ý ½Ã³ª¸®¿À´Â °í·Á ´ë»óÀÌ µÇÁö ¾Ê´Â´Ù.
»ç¹°ÀÎÅÍ³Ý Àåºñ º¸¾ÈÀ» ÃÖ´ë ¸ñÇ¥·Î ÇÏ´Â À̹ø 縰Áö¸¦ À§ÇØ MS´Â ¿©·¯ ±â¼ú ±â¾÷µé°úµµ ÆÄÆ®³Ê½ÊÀ» ¸Î¾ú´Ù°í ¹ßÇ¥Çß´Ù. ÀÌ Ã§¸°Áö¿¡ Âü¿©Çϴ ȸ»ç´Â ¾Æºñ¶ó(Avira), ¹ÙÀ̵ΠÀÎÅͳ»¼Å³Î Å×Å©³î·ÎÁö(Baidu International Technology), ºñÆ®µðÆæ´õ(Bitdefender), ¹ö±×Å©¶ó¿ìµå(Bugcrowd), ½Ã½ºÄÚ ½Ã½ºÅÛÁî(Cisco Systems), À̼Â(ESET), ÆÄÀ̾î¾ÆÀÌ(FireEye), ¿¡ÇÁ½ÃÅ¥¾î(F-Secure), ÇØÄ¿¿ø(HackerOne), K7 ÄÄÇ»ÆÃ(K7 Computing), ¸Æ¾ÆÇÇ(McAfee), ÆȷξËÅä ³×Æ®¿÷½º(Palo Alto Networks), Áö½ºÄÉÀÏ·¯(Zscaler)´Ù.
3ÁÙ ¿ä¾à
1. MS, »ç¹°ÀÎÅÍ³Ý º¸¾È °È À§ÇØ ¾ÖÀú º¸¾È 縰Áö¶ó´Â ÇÁ·Î±×·¥ ½ÃÀÛ.
2. ½Åû Á¢¼ö´Â 5¿ù 15ÀϱîÁöÀ̸ç, º» ´ëȸ´Â 3°³¿ù µ¿¾È ÁøÇàµÉ ¿¹Á¤.
3. ¾ÖÀú Ç÷çÅæ¿¡¼ ÄÚµå ½ÇÇàÇϰųª, ¾ÖÀú ½ºÇǾîÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¿î¿µ ȯ°æ ħÇØÇÒ °æ¿ì ÃÖ´ë 10¸¸ ´Þ·¯ Áö±Þ.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>