¼µÎ¸£´Â °³¹ß ¹®È¿Í Ãë¾àÁ¡ ¹ß±¼ ´É·Â Çâ»ó¡¦µÑ ´Ù Ãë¾àÁ¡ Áõ°¡¿¡ ¿µÇâ
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¹Ì±¹ÀÇ Ä§ÇØ´ëÀÀ¼¾ÅÍ(US-CERT)°¡ ¿ÃÇØ µî·ÏµÈ Ãë¾àÁ¡ÀÇ ¼ö°¡ 17,447°³¶ó°í ¹ßÇ¥Çß´Ù. 4³â ¿¬¼Ó ±â·ÏÀÌ °»½ÅµÇ°í ÀÖ´Ù. ÀÛ³âÀÇ Ãë¾àÁ¡ ¼ö´Â 17,306°³¿´´Ù. ¿ÃÇØÀÇ °æ¿ì °íÀ§Ç豺 4,168°³, Áß°£±Þ 10,710°³, ÀúÀ§Ç豺 2,569°³ÀÎ °ÍÀ¸·Î Áý°èµÆ´Ù. ÀÛ³âÀÇ ºñÀ²µµ ºñ½ÁÇÏ´Ù.

[À̹ÌÁö = utoimage]
Ãë¾àÁ¡ÀÌ ²ÙÁØÈ÷ Áõ°¡Çϱ⸸ ÇÏ´Â °Ç ¿ÖÀϱî? °³¹ßÀÚµéÀÇ ¾û¼ºÇÔÀÌ µµÀúÈ÷ °íÃÄÁöÁö ¾Ê´Â °ÍÀϱî? ÈÀÌÆ®ÇÞ ÇØÄ¿µéÀÇ Ãë¾àÁ¡ ¹ß±¼ ´É·ÂÀÌ Á¡Á¡ ´õ º·ÁÁö´Â °ÍÀϱî? Àü¹®°¡µéÀº ÀÌ µÎ °¡Áö ¿ä¼Ò ¸ðµÎ°¡ °í¸£°Ô ÀÛµ¿Çϰí ÀÖ´Ù°í ¸»ÇÑ´Ù.
¹ö±×¹Ù¿îƼ Ç÷§ÆûÀÎ ¹ö±×Å©¶ó¿ìµå(Bugcrowd)ÀÇ º¸°í¼¿¡ ÀÇÇϸé Áö³ 12°³¿ù µ¿¾È Á¦ÃâµÈ Ãë¾àÁ¡ º¸°í¼°¡ Àü³â ´ëºñ 50% Áõ°¡Çß´Ù°í ÇÑ´Ù. ±× Áß Ä¡¸íÀûÀÎ À§Çèµµ¸¦ °¡Áø Ãë¾àÁ¡Àº 65% Áõ°¡Çß°í, »ó±Ý ¼ö»ó ´ë»óÀÌ µÉ ¼ö ÀÖ´Â º¸°í¼´Â 4% Áõ°¡ÇÑ °ÍÀ¸·Î Áý°èµÆ´Ù. CTOÀÎ ÄÉÀ̽à ¿¤¸®½º(Casey Ellis)´Â ¡°º¸´Ù ´õ À§ÇèÇÑ Ãë¾àÁ¡À» ã´Â º¸¾È Àü¹®°¡µéÀÇ ´É·Â°ú, º¸°í¼ ÀÛ¼º ´É·ÂÀÌ ÀÌÀü¿¡ ºñÇØ ÈξÀ ³ª¾ÆÁ³´Ù´Â ¶æ¡±À̶ó°í ¼³¸íÇÑ´Ù.
Ãë¾àÁ¡µé Áß ´ë´Ù¼ö´Â À¥ ¾ÖÇø®ÄÉÀ̼ǵ鿡¼ ³ª¿Ô´Ù. ´Ù¸¸ ´Ù¸¥ ºÎºÐ¿¡¼ ¹ß°ßµÇ´Â Ãë¾àÁ¡µéµµ ºü¸£°Ô ´Ã¾î³ª°í ÀÖ´Ù. À¥ ¾Û ¿Ü ´Ù¸¥ ºÐ¾ß¿¡ Àü¹®¼ºÀ» °¡Áø ÇØÄ¿µéÀÇ Ãë¾àÁ¡ ¹ß±¼ ÀÛ¾÷ÀÌ À̾îÁö°í ÀÖ¾î, ºñÀ²ÀÌ °ð µÚ¹Ù²ðÁöµµ ¸ð¸¥´Ù´Â ¿¹ÃøÀÌ ³ª¿À°í Àֱ⵵ ÇÏ´Ù. ƯÈ÷ API Ãë¾àÁ¡µéÀÌ Å©°Ô ´Ã¾î³ª À۳⿡ ºñÇØ 2¹èÀÇ ¼öÄ¡¸¦ º¸¿©ÁÖ°í ÀÖ´Ù. ¾Èµå·ÎÀ̵åÀÇ °æ¿ì Áö³ ÇØ º¸´Ù Ãë¾àÁ¡ÀÇ ¼ö°¡ 3¹è °¡±îÀÌ ´Ã¾î³µ´Ù.
Äڷγª·Î ÀÎÇØ ¿ÃÇØ º¸¾È Àü¹®°¡µéÀº ´ë´ÜÈ÷ ¹Ù»¦´Ù. Ãʹݿ¡´Â ÀçÅà ±Ù¹«¸¦ Áö¿øÇϱâ À§ÇØ ¿òÁ÷¿´´Ù. ÀÓÁ÷¿øµéÀÌ Áý¿¡¼ ÀÏÇϸ鼵µ ¾ÈÀüÇϵµ·Ï, »ç¾÷Àº Æò»ó½Ãó·³ À¯ÁöµÇµµ·Ï, ȸ»ç ³×Æ®¿öÅ©·Î ÅëÇÏ´Â ¿Â°® °ø°Ý °æ·Î¸¦ ³¯Ä«·Ó°Ô ÁöÄѺ¸´À¶ó ¸öÀÌ µÎ °³¿©µµ ¸ðÀÚ¶ö Áö°æÀ̾ú´Ù. ÇÏÁö¸¸ ÀÌ·± »óȲÀÌ À̾îÁö°í ¿ø°Ý ±Ù¹« üÁ¦¿¡ ¾î´À Á¤µµ Àͼ÷ÇØÁöÀÚ ½Ã°£ÀÌ ³²¾Ò´Ù. Áý¿¡¼ ½Ã°£ÀÌ ³²À¸´Ï ¹ö±×¹Ù¿îƼ·Î ´«À» µ¹·È´Ù. ¡®ÅõÀ⡯, ¡®¾²¸®À⡯À» ½ÃÀÛÇÑ °ÍÀÌ´Ù.
±×·¡¼ ±×·±Áö ¹ö±×Å©¶ó¿ìµå¸¸ÀÌ ¾Æ´Ï¶ó ÇØÄ¿¿ø(HackerOne)µµ º¸°í¼¸¦ ÅëÇØ ¹ö±×¹Ù¿îƼ¿¡ Âü¿©ÇÏ´Â º¸¾È Àü¹®°¡µéÀÇ ¼ö°¡ Å©°Ô ´Ã¾î³µ´Ù°í ¹ßÇ¥Çß´Ù. ÇØÄ¿¿øÀÌ ÇöÀç±îÁö ¹ß±¼ÇØ ³½ ¸ðµç Ãë¾àÁ¡ÀÇ 1/3ÀÌ ¿Ã ÇÑ ÇØ¿¡¸¸ ³ª¿Â °ÍÀ̶ó°í ÇÑ´Ù. ÇØÄ¿¿ø¿¡ µî·ÏÇÑ º¸¾È Àü¹®°¡ÀÇ ¼öµµ ÇÑ ÇØ ¸¸¿¡ 59% Áõ°¡Çß°í Á¦ÃâµÈ ¹ö±× ¸®Æ÷Æ®´Â 28% Áõ°¡Çß´Ù.
»ç¿ëÀÚ ±â¾÷µé ȤÀº ¹ö±×¹Ù¿îƼ »ó±ÝÀ» ³»´Â Æí¿¡ ÀÖ´Â ±â¾÷µé »çÀÌ¿¡¼ ¡®Ãë¾àÁ¡¡¯¿¡ ´ëÇÑ °³³äµµ ¿Ã ÇÑ ÇØ ¹Ù²ð ¼ö¹Û¿¡ ¾ø¾ú´Ù. º¸Åë ÀÌ·± Á¶Á÷µéÀº ¡®°í°´ÀÌ Á÷Á¢ »ç¿ëÇϴ¡¯ ȤÀº ¡®°í°´°ú Á÷Á¢ Á¢ÃËÇϴ¡¯ ÀÚ¿ø¿¡¼ ³ª¿À´Â Ãë¾àÁ¡µé¸¸ °íÃĿԴÙ. ÇÏÁö¸¸ Äڷγª·Î ÀÎÇØ ³×Æ®¿öÅ©ÀÇ ÇüŰ¡ ¿ÏÀüÈ÷ ¹Ù²î¸é¼ ¡®¼µåÆÄƼ ¿ä¼Òµé¡¯¿¡¼ ³ª¿À´Â Ãë¾àÁ¡µé¿¡µµ ½Å°æÀ» ¾²±â ½ÃÀÛÇß´Ù. ƯÈ÷ Áý¿¡ °£ Á÷¿øµéÀÌ ¸¶À½´ë·Î ¼³Ä¡ÇÏ´Â ÇÁ·Î±×·¥µéÀ̳ª È»ó ȸÀÇ¿¡ ÇÊ¿äÇÑ ¼Ö·ç¼Çµé, VPNµé¿¡¼ ³ª¿À´Â Ãë¾àÁ¡ ¼Ò½Ä¿¡µµ ¾Ö°£ÀåÀÌ Å¸±â ½ÃÀÛÇß´Ù´Â °ÍÀÌ´Ù.
ÇØÄ¿¿øÀÇ CTOÀÎ ¾Ë·º½º ¶óÀ̽º(Alex Rice)´Â ¡°Á¤»óÀ» Å©°Ô ¹þ¾î³ ±Ù¹« ÇüŰ¡ À̾îÁö´Ù°¡, ±× ºñÁ¤»ó ±Ù¹« ÇüŰ¡ ±»¾îÁ® Á¤»óÀÌ µÇ¾ú´Ù¡±°í ¸»ÇÏ¸ç ¡°ÀÌ ¶§¹®¿¡ ¸ðµç ±â¾÷µéÀÌ º¸¾È¿¡ ´ëÇØ ´Þ¸® »ý°¢ÇÒ ¼ö¹Û¿¡ ¾ø¾úÀ» °Í¡±À̶ó°í ¼³¸íÇÑ´Ù. ¡°±âÁ¸ÀÇ º¸¾È ¹æÃ¥µéÀÌ ºü¸¥ ¼Óµµ·Î ±úÁ®³ª°¡´Â °ÍÀ» º¸°í ÅÂÆòÇÒ ¼ö ÀÖ´Â Á¶Á÷ ÀÓ¿øÀ̳ª º¸¾È ´ã´çÀÚµéÀº ¾îµð¿¡µµ ¾ø¾úÀ» °Ì´Ï´Ù.¡±
ÀÌ·± ¸ðµç ¿ä¼ÒµéÀÌ Ãë¾àÁ¡ÀÇ Áõ°¡¿¡ ¿µÇâÀ» ¹ÌÃÆÀ» °ÍÀº ºÐ¸íÇÏ´Ù. ÇÏÁö¸¸ Äڷγª°¡ ¼ÒÇÁÆ®¿þ¾î °³¹ß ¹®È¸¦ º¯È½ÃÄ×´Ù´Â °Íµµ ±â¾ïÇØ¾ß ÇÑ´Ù. ¸¹Àº Á¶Á÷µéÀÌ ¹Ý °Á¦ÀûÀ¸·Î °³¹ßÀÚµéÀ» °¢ÀÚÀÇ ÁýÀ¸·Î Èð¾î¾ßÇß°í, ±×·¯¸é¼ Á¶±ÞÇØÁ³´Ù. »ý»êÀ» ¼µÎ¸£¸é¼ ǰÁú º¸Àå ´Ü°è¸¦ °Ç³Ê ¶Ù±â ½ÃÀÛÇß´Ù. ¼µåÆÄƼ ¹× ¿ÀǼҽº¿¡ ´ëÇÑ ÀÇÁ¸µµ°¡ ³ô¾ÆÁ³´Ù. º¸¾È ¾÷ü K2 »çÀ̹ö ½ÃÅ¥¸®Æ¼(K2 Cyber Security)ÀÇ CEOÀÎ ÇÁ¶óºó ¸¶´Ù´Ï(Pravin Madhani)´Â ¡°°³¹ßÀÚ ÇÑ »ç¶÷ ÇÑ »ç¶÷ÀÇ ¹®Á¦¶ó±âº¸´Ù °³¹ß ÇÁ·Î¼¼½º ÀÚü°¡ Ãë¾àÁ¡ÀÌ ¸¹ÀÌ ÀÖÀ» ¼ö¹Û¿¡ ¾ø´Â ÂÊÀ¸·Î Èê·¯°¡°í ÀÖ´Ù¡±°í ÁöÀûÇÑ´Ù.
3ÁÙ ¿ä¾à
1. 4³â ¿¬¼Ó Ãë¾àÁ¡ ¼ö ±â·ÏÀÌ °»½ÅµÇ°í ÀÖÀ½.
2. Ãë¾àÁ¡ÀÌ ÀÚ²Ù¸¸ ´Ã¾î³ª´Â °Ç °³¹ß ¹®È°¡ Çã¼úÇØÁö°í Ãë¾àÁ¡ ¹ß±¼ ´É·ÂÀÌ ¹ß´ÞÇØ¼.
3. Äڷγª·Î ¾ó·èÁø ¿Ã ÇÑ ÇØ, ¿©·¯ °¡Áö·Î Ãë¾àÁ¡ °ü·Ã »óȲÀÌ ¾ÇȵÊ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>