¿£Å¥¸®Æ¼. »çÁø=¿£Å¥¸®Æ¼
IT º¸¾È Àü¹®±â¾÷ ¿£Å¥¸®Æ¼(´ëÇ¥ ±èµ¿¿í)°¡ ±Û·Î¹ú º¸¾È ½ÃÀåÀÇ '°ÔÀÓ Ã¼ÀÎÀú'·Î ºÒ¸®´Â CensysÀÇ ±¹³» ÃÑÆÇ±ÇÀ» È®º¸Çϰí, Qualys¿Í Àü·«Àû ÆÄÆ®³Ê½ÊÀ» ü°á, ±¹³» º¸¾È ½ÃÀå¿¡ °¡Æ®³Ê(Gartner)°¡ Á¦½ÃÇÑ Â÷¼¼´ë º¸¾È ÇÁ·¹ÀÓ¿öÅ© 'CTEM(Áö¼ÓÀû À§Çù ³ëÃâ °ü¸®)' ±â¹ÝÀÇ ¼±Á¦Àû ¹æ¾î ü°è ¼ºñ½º ¿ª·®À» ÇÑÃþ °íµµÈÇÏ¸ç ½ÃÀå °ø·«¿¡ ¹ÚÂ÷¸¦ °¡Çϰí ÀÖ´Ù.
±âÁ¸ÀÇ º¸¾ÈÀÌ ³»ºÎÀÇ ¾Ë·ÁÁø Ãë¾àÁ¡À» ¸·´Â µ¥ ÁýÁßÇß´Ù¸é, CTEMÀº ÇØÄ¿ÀÇ ½Ã¼±À¸·Î Á¶Á÷ ÀüüÀÇ ³ëÃâ ÁöÁ¡À» ½Äº°ÇÏ°í ½ÇÁ¦ ºñÁî´Ï½º¿¡ Ä¡¸í
¸±Â¯¸±°ÔÀÓ ÀûÀÎ À§ÇùºÎÅÍ ¿ì¼± Á¶Ä¡ÇÏ´Â ´Éµ¿ÀûÀÎ Àü·«ÀÌ´Ù. ¿£Å¥¸®Æ¼´Â ÀÌ ÇÁ·¹ÀÓ¿öÅ©ÀÇ ÇÙ½ÉÀ» ±¸ÇöÇϱâ À§ÇØ °¢ ¿µ¿ª¿¡ Æ¯ÈµÈ ±Û·Î¹ú Å鯼¾î ¼Ö·ç¼ÇÀ» °ø±ÞÇÑ´Ù.
¿£Å¥¸®Æ¼°¡ Á¦½ÃÇÏ´Â ¶óÀξ÷ÀÇ °Á¡Àº °¢ ¼Ö·ç¼ÇÀÇ È®°íÇÑ Àü¹®¼º¿¡ ÀÖ´Ù. Censys´Â Àü ¼¼°è ÀÎÅͳݸÁÀ» ½Ç½Ã°£À¸·Î ½ºÄµÇØ ±â¾÷ º¸¾ÈÆÀÀÌ ÀÎÁöÇÏÁö ¸øÇÑ '¼¨µµ¿ì IT'¿Í ¿ÜºÎ ³ëÃâ ÀÚ»êÀ» ã¾Æ
¹Ù´ÙÀ̾߱âAPK ³» °ø°Ý Ç¥¸éÀ» ¿Ïº®È÷ °¡½ÃÈÇÏ´Â µ¥ ÁýÁßÇÑ´Ù. ÇÑÆí Qualys´Â Ŭ¶ó¿ìµå ¹× ¿ÂÇÁ·¹¹Ì½º ȯ°æ ³»ºÎÀÇ Á¤¹ÐÇÑ Ãë¾àÁ¡ ºÐ¼®°ú ºñÁî´Ï½º ¸®½ºÅ© ±â¹ÝÀÇ ´ëÀÀ ¿ì¼±¼øÀ§¸¦ °áÁ¤ÇÏ´Â µ¥ µ¶º¸ÀûÀÎ ¼º´ÉÀ» Á¦°øÇÑ´Ù.
¿£Å¥¸®Æ¼´Â ´Ü¼øÇÑ ¼Ö·ç¼Ç °ø±ÞÀ» ³Ñ¾î Àڻ縸ÀÇ Â÷º°ÈµÈ º¸¾È ±â¼ú·Â°ú dzºÎÇÑ ÇöÀå ³ëÇϿ츦 °áÇÕÇØ °í°´ ¸ÂÃãÇü ¼ºñ½º¸¦ Á¦°øÇÑ´Ù. CTE
¹Ù´ÙÀ̾߱â»çÀÌÆ® M Àü·«À» »õ·Ó°Ô µµÀÔÇϰųª ÀÌ¹Ì Àû¿ë ÁßÀÎ ±â¾÷µéÀÇ ´Ù¾çÇÑ º¸¾È ȯ°æÀ» öÀúÈ÷ ºÐ¼®Çϰí, ÀÌ¿¡ ÃÖÀûÈµÈ ¼Ö·ç¼ÇÀ» ¿£Å¥¸®Æ¼¸¸ÀÇ µ¶ÀÚÀûÀÎ ±â¼ú Áö¿ø ¿ª·®°ú ÇÔ²² °ø±ÞÇÏ´Â °ÍÀÌ °¡Àå Å« Ư¡ÀÌ´Ù.
ÃÖÈ«ÁØ ¿£Å¥¸®Æ¼ »ó¹«´Â ¡°º¸¾È »ç°íÀÇ ´ë´Ù¼ö´Â °ü¸®µÇÁö ¾ÊÀº »ç°¢Áö´ë¿¡¼ ½ÃÀ۵ȴ١±¸ç, ¡°°¢ ¿µ¿ªÀ» ¼±µµÇÏ´Â °·ÂÇÑ ¼Ö·ç¼Çµé°ú ¿£Å¥¸®Æ¼ÀÇ Àü¹®ÀûÀÎ
¿À¼ÇÆÄ¶ó´ÙÀ̽º´Ù¿î·Îµå ±â¼ú ¼ºñ½º¸¦ ÅëÇØ, ÇÑÁ¤µÈ º¸¾È ¸®¼Ò½º·Î °í¹ÎÇÏ´Â ±¹³» ±â¾÷µé¿¡°Ô °¡Àå Çö½ÇÀûÀÌ°í ½ÇÈ¿¼º ÀÖ´Â À§Çù °ü¸® ¹æ¾ÈÀ» Á¦°øÇÒ °Í¡±À̶ó°í ¹àÇû´Ù.
ÇÑÆí, ¿£Å¥¸®Æ¼´Â ¿À´Â 3¿ù 19Àϰú 20ÀÏ °æ±âµµ ¼º³²½Ã º»»ç¿¡¼ º¸¾È ½Ç¹«ÀÚ¸¦ ´ë»óÀ¸·Î ½ÇÀü À§Çù ÇåÆÃ(Threat Hunting)¿¡ ÃÊÁ¡À» ¸ÂÃá 'Censys Threat Hunting ÇÚÁî¿Â
¹Ù´ÙÀ̾߱â¿À¸®Áö³Î ¼¼¹Ì³ª'¸¦ °³ÃÖÇÑ´Ù. À̹ø ¼¼¹Ì³ª´Â ´Ü¼ø ¼Ò°³¸¦ ³Ñ¾î C&C ¼¹ö ÃßÀû, ¾Ç¼º ÇàÀ§ÀÚ ¹× ¾Ç¼º IP ¿ªÃßÀû µî ½ÇÁ¦ À§Çù ÇåÆÃ ±â¹ýÀ» Á÷Á¢ ½Ç½ÀÇÑ´Ù. ¾Æ¿ï·¯, ÃÖ±Ù º¸¾È ¾÷°èÀÇ ÇÙ½É ÈµÎÀÌÀÚ ´ëÇü ±¹³» °í°´À» È®º¸ÇÑ Censys ASM(°ø°Ý Ç¥¸é °ü¸®)À» ´Ù·ç´Â ¼¼¼Çµµ ÇÔ²² ¸¶·ÃµÇ¾î ½Ç¹«Àڵ鿡°Ô º¸´Ù ÅëÇÕÀûÀÎ ÀλçÀÌÆ®¸¦ Á¦°øÇÒ ¿¹Á¤ÀÌ´Ù.
ƯÈ÷ Âü¼®ÀÚ Àü¿ø¿¡°Ô´Â ½Ç¹«¿¡ Á÷Á¢ Àû¿ëÇØ º¼ ¼ö ÀÖµµ·Ï 'Censys Threat Hunting Platform' 2ÁÖ ¹«·á Á¢±Ù ±ÇÇÑ(¶óÀ̼±½º)ÀÌ Á¦°øµÈ´Ù.
ÀÌ¿øÁö ±âÀÚ news21g@etnews.com