Áö³ÇØ ±Û·Î¹ú ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡ °ü¸®ÀÇ ±¹Á¦ Ç¥ÁØ?ü°èÀÎ?CVE(Common Vulnerabilities and Exposures) ÇÁ·Î±×·¥ÀÌ ¹Ì±¹ Á¤ºÎ?¿¹»ê »è°¨À¸·Î Áß´Ü À§±â¿¡ ³õÀÌ¸é¼ Àü ¼¼°è »çÀ̹ö º¸¾È ÀÎÇÁ¶óÀÇ ±¸Á¶Àû Ãë¾à¼ºÀÌ µå·¯³µ´Ù. ÀÌ »ç°ÇÀ» °è±â·Î?À¯·´Àº ÃÖ±Ù ¹Ì±¹ Áß½É Ã¼°è¿¡ ´ëÇÑ ÀÇÁ¸À» ÁÙÀ̱â À§ÇØ GCVE(Global CVE)¶ó´Â µ¶ÀÚÀûÀÎ Ãë¾àÁ¡ °ü¸®?ü°è¸¦ Ãâ¹üÇϸç?´ëÀÀ¿¡ ³ª¼¹´Ù. ±×µ¿¾È CVE¿¡ Àý´ëÀûÀ¸·Î ÀÇÁ¸ÇØ ¿Â Çѱ¹ÀÇ Ãë¾àÁ¡ °ü¸® ü°è ¿ª½Ã ÀÚüÀûÀÎ ÅõÀÚ¿Í ±¸Á¶ °³¼±ÀÌ ÇÊ¿äÇÏ´Ù´Â ¸ñ¼Ò¸®°¡ Ä¿Áö°í ÀÖ´Ù.
°ñµå¸ù»çÀÌÆ® CVE´Â Àü ¼¼°è¿¡¼ ¹ß°ßµÇ´Â ¼ÒÇÁÆ®¿þ¾î Ãë¾àÁ¡¿¡ °íÀ¯ ½Äº° ¹øÈ£¸¦ ºÎ¿©ÇÏ´Â ±¹Á¦ Ç¥ÁØ Ã¼°è´Ù. º¸¾È ÆÐÄ¡ ¿ì¼±¼øÀ§ °áÁ¤°ú Ãë¾àÁ¡ °ü¸®, º¸¾È ¼Ö·ç¼Ç ŽÁö ±ÔÄ¢, À§Çù ÀÎÅÚ¸®Àü½º °øÀ¯ Àü¹ÝÀÇ ±âÁØÀ¸·Î Ȱ¿ëµÅ ¿Ô´Ù. ÀÌ Ã¼°è´Â ¹Ì »çÀ̹ö º¸¾È ¹× ÀÎÇÁ¶ó º¸¾È±¹(CISA)ÀÌ ¿¹»êÀ» Áö¿øÇϰí, ºñ¿µ¸® ¿¬±¸±â°ü ¸¶ÀÌÅÍ(MITRE)°¡ À§Å¹ ¿î¿µÇØ ¿Ô´Ù. C
¸±°ÔÀÓ¿À¼ÇÆÄ¶ó´ÙÀ̽º ISA´Â ¹Ì ±¹Åä¾Èº¸ºÎ »êÇÏ ±â°üÀ¸·Î, ¹Ì±¹ ¿¬¹æÁ¤ºÎÀÇ »çÀ̹ö º¸¾È Á¤Ã¥°ú ´ëÀÀÀ» ÃѰýÇÏ´Â ½Ç¹« ÄÁÆ®·ÑŸ¿ö ¿ªÇÒÀ» ¸Ã°í ÀÖ´Ù.
gcve.eu ȨÆäÀÌÁö ¸ÞÀÎȸé / GCVE ȨÆäÀÌÁö °¥¹«¸®
±×·¯³ª
¹Ù´ÙÀ̾߱â°ÔÀÓ Áö³ÇØ 4¿ù, ¹Ì Á¤ºÎÀÇ ¿¹»ê »è°¨ ¿©ÆÄ·Î CISA¿Í MITRE °£ CVE ¿î¿µ °è¾àÀÌ ¸¸·áµÇ¸é¼ ÇÁ·Î±×·¥ÀÌ Áß´ÜµÉ ¼ö ÀÖ´Ù´Â ¿ì·Á°¡ Á¦±âµÆ´Ù. ¿¬°£ ¼ö¸¸ °ÇÀÇ ½Å±Ô Ãë¾àÁ¡À» °ü¸®ÇØ ¿Â ±Û·Î¹ú Ãë¾àÁ¡ °ü¸® ÀÎÇÁ¶ó°¡ ´Ü±â°£¿¡ °ø¹é »óŰ¡ µÉ ¼ö ÀÖ´Ù´Â Àü¸ÁÀÌ ³ª¿ÀÀÚ, º¸¾È ¾÷°è¿Í °¢±¹ Á¤ºÎ´Â Áï°¢ÀûÀÎ À§±â°¨À» µå·¯³Â´Ù. ÀÌÈÄ CISA°¡ ±ä±ÞÈ÷ °è¾àÀ» ¿¬ÀåÇϸç
¸±°ÔÀÓÁ¾·ù Áï°¢ÀûÀÎ Áß´ÜÀº ÇÇÇßÁö¸¸, ƯÁ¤ ±¹°¡ÀÇ ¿¹»ê¡¤Á¤Ã¥ °áÁ¤¿¡ ±Û·Î¹ú Ãë¾àÁ¡ °ü¸® ü°è°¡ Á¿ìµÉ ¼ö ÀÖ´Ù´Â ±¸Á¶Àû À§ÇèÀÌ ¸íÈ®È÷ µå·¯³ »ç°ÇÀ¸·Î Æò°¡µÆ´Ù.
ÀÌ °°Àº ºÒÈ®½Ç¼ºÀ» °è±â·Î À¯·´Àº µ¶ÀÚÀûÀÎ ´ëÀÀ¿¡ ³ª¼¹´Ù. ·è¼ÀºÎ¸£Å© ÄÄÇ»ÅÍ »ç°í ´ëÀÀ ¼¾ÅÍ(CIRCL)¸¦ Áß½ÉÀ¸·Î 1¿ù ÃÊ Ãâ¹üÇÑ GCVE´Â ±âÁ¸ CVE¿ÍÀÇ È£È¯¼ºÀ» À¯ÁöÇϸ鼵µ, ¿ÀǼÒ
¹Ù´ÙÀ̾߱â¿Â¶óÀÎ ½º¸¦ ±â¹ÝÀ¸·Î Áß¾Ó ±â°üÀÇ ½ÂÀÎ ¾øÀÌ Ãë¾àÁ¡ ½Äº° ¹øÈ£¸¦ ¹ß±ÞÇÒ ¼ö ÀÖ´Â Å»Áß¾ÓÈ ±¸Á¶¸¦ äÅÃÇß´Ù. °¢±¹°ú ±â°üÀÌ 'GCVE ¹øÈ£ ºÎ¿© ±â°ü(GNA)'À¸·Î Âü¿©ÇØ ÀÚÀ²ÀûÀ¸·Î Ãë¾àÁ¡À» ¹®¼ÈÇÏ°í °øÀ¯ÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÆ´Ù.
º¸¾È ¾÷°è´Â GCVE Ãâ¹üÀÌ?´Ü¼øÇÑ CVEÀÇ ¿¹ºñ ü°è°¡ ¾Æ´Ï¶ó, Ãë¾àÁ¡ °ü¸® ¿µ¿ª¿¡¼?µðÁöÅÐ ÁÖ±ÇÀ» È®º¸ÇÏ·Á´Â ½Ãµµ·Î ÇØ¼®ÇÑ´Ù. CVE Áß´Ü °¡´É¼º¿¡ ´ëºñÇÏ´Â µ¿½Ã¿¡, Ãë¾àÁ¡ Á¤º¸ÀÇ »ý»ê°ú °ø°³?ÁÖµµ±ÇÀ» ƯÁ¤ ±¹°¡¿¡ ÀÇÁ¸ÇÏÁö ¾Ê°Ú´Ù´Â Àü·«Àû ¼±ÅÃÀ̶ó´Â ºÐ¼®ÀÌ´Ù.
ÀÌ¿¡ ¿©ÀüÈ÷ CVE Á᫐ ±¸Á¶¿¡¼ ¹þ¾î³ªÁö ¸øÇϰí ÀÖ´Â?Çѱ¹ÀÇ Ãë¾àÁ¡ °ü¸® ü°è¿¡ ´ëÇÑ?ÁöÀûÀÌ ÀÚ¿¬½º·´°Ô?Á¦±âµÈ´Ù.?Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)Àº?ÇöÀç º¸¾È Ãë¾àÁ¡ ½Å°í Æ÷»óÁ¦¿Í º¸¾È Ãë¾àÁ¡ Á¤º¸ Æ÷ÅÐ(knvd.krcert.or.kr)À» ¿î¿µÇϰí ÀÖÀ¸¸ç, 2018³â CVE ¹øÈ£ ºÎ¿© ±â°ü(CNA) Àڰݵµ ÃëµæÇß´Ù. ±ÝÀ¶º¸¾È¿øµµ ±ÝÀ¶±Ç ¼ÒÇÁÆ®¿þ¾î ¹× °ø±Þ¸Á º¸¾È°ú °ü·ÃÇØ CNA ÀÚ°ÝÀ» °®°í ÀÖÀ¸¸ç »ï¼ºÀüÀÚ, LGÀüÀÚ, ³×À̹ö, ÇÑȺñÀü µî ±â¾÷µéµµ ÀÚ»ç Á¦Ç°¡¤¼ºñ½º¿Í?°ü·ÃÇØ?CNA·Î Ȱµ¿Çϰí ÀÖ´Ù.
ÇÏÁö¸¸ ½ÇÁ¦ ±¹³»¿¡ Á¦°øµÇ´Â Ãë¾àÁ¡ Á¤º¸ÀÇ »ó´ç¼ö°¡?¹Ì±¹ CVE Á¤º¸¸¦ ±¹³»¿¡ ÀüÆÄ¡¤Á¤¸®ÇÑ ¼öÁØ¿¡ ¸Ó¹«¸¥´Ù´Â Á¡ÀÌ?ÇѰè·Î ÁöÀûµÈ´Ù. ÅëÇÕ °Ë»ö ½Ã½ºÅÛ¿¡¼ Á¦°øµÇ´Â ¼ö½Ê¸¸ °ÇÀÇ Ãë¾àÁ¡ µ¥ÀÌÅÍ ¿ª½Ã ±Û·Î¹ú CVE µ¥ÀÌÅͺ£À̽º¿¡ ±â¹ÝÇϰí ÀÖ´Ù. KrCERT/CCÀÌ ¿î¿µµÇ°í´Â ÀÖÁö¸¸, ±¹»ê ¼ÒÇÁÆ®¿þ¾î³ª ±¹³» º¸¾È Á¦Ç°¿¡ ´ëÇÑ Ãë¾àÁ¡ Á¤º¸°¡?¸Å¿ì?µå¹°°Ô °ø°³µÇ´Â ÆíÀ̶ó´Â Á¡ÀÌ Æ¯È÷ ¹®Á¦·Î ²ÅÈù´Ù.
º¸¾È ¾÷°è´Â ÀÌ·¯ÇÑ ÇѰèÀÇ ¹è°æÀ¸·Î Ãë¾àÁ¡ °ø°³¿¡ ´ëÇÑ º¸¼öÀûÀÎ ¹®È¿Í ¹ý¡¤Á¦µµÀû Á¦¾àÀ» ²Å´Â´Ù. Á¤º¸Åë½Å¸Á¹ýÀº Á¤´çÇÑ ±ÇÇÑ ¾øÀÌ Ãë¾àÁ¡À» Á¡°Ë¡¤ºÐ¼®ÇÏ´Â ÇàÀ§¸¦ ó¹ú ´ë»óÀ¸·Î ±ÔÁ¤Çϰí ÀÖ¾î, ¸ðÀÇÇØÅ· ´ëȸ µî?±â¾÷ÀÇ »çÀü µ¿ÀÇ ¾øÀÌ´Â ¹Î°£ ¿¬±¸ÀÚ°¡ Ãë¾àÁ¡À» ºÐ¼®¡¤°ø°³Çϱ⠾î·Á¿î ±¸Á¶´Ù. ÀÌ·Î ÀÎÇØ Ãë¾àÁ¡ ¹ß±¼°ú °ø°³°¡ À§ÃàµÇ°í, Àå±âÀûÀ¸·Î´Â Ãë¾àÁ¡ °ü¸® ¿ª·® ÃàÀû¿¡µµ Á¦¾àÀÌ µû¸¥´Ù´Â ÁöÀûÀÌ´Ù.
Á¤ºÎÀÇ ÅõÀÚµµ ÇѰ谡 ¶Ñ·ÇÇÏ´Ù. ÃÖ±Ù »çÀ̹ö °ø°Ý Áõ°¡·Î ±¹³» Á¤º¸º¸È£ ÅõÀÚ ±Ô¸ð´Â ´Ã¾î³ª´Â Ãß¼¼Áö¸¸, Ãë¾àÁ¡ °ü¸®¿Í °°Àº »çÀ̹ö º¸¾È ÀÎÇÁ¶ó ¿µ¿ª¿¡ ´ëÇÑ ÅõÀÚ´Â »ó´ëÀûÀ¸·Î ¼Ò¿ÜµÅ ¿Ô´Ù´Â ºÐ¼®ÀÌ´Ù. ÀΰøÁö´É(AI) ±â¹Ý Ãë¾àÁ¡ Á¤º¸ Á¾ÇÕ °ü¸® ½Ã½ºÅÛ °³¼±?µî ÀϺΠ°íµµÈ °úÁ¦°¡ ÃßÁøµÇ±ä ÇßÀ¸³ª,?À¯·´ÀÇ GCVEó·³ ±¹°¡ Â÷¿øÀÇ µ¶ÀÚÀûÀÎ Ãë¾àÁ¡ ½Äº°¡¤°øÀ¯ ü°è¸¦ ±¸ÃàÇÏ·Á´Â ³íÀÇ´Â ¾ÆÁ÷ º»°ÝȵÇÁö ¾Ê¾Ò´Ù. ¸¸¾à CISAÀÇ Á¤º¸ Á¦°øÀÌ Áß´ÜµÉ °æ¿ì¸¦ °¡Á¤ÇÑ?½ÇÁúÀû ´ë¾È¿¡ ´ëÇÑ ½Éµµ ±íÀº °ËÅä°¡ ÇÊ¿äÇÏ´Ù´Â ÀǰßÀÌ ³ª¿À°í ÀÖ´Ù.
ÇÑ º¸¾È ¾÷°è °ü°èÀÚ´Â "Áö³ÇØ ¹Ì±¹ CVE Áß´Ü À§±â´Â ±×µ¿¾È ´ç¿¬ÇÏ°Ô »ç¿ëÇØ ¿Ô´ø?ÀÎÇÁ¶ó°¡?ƯÁ¤ ±¹°¡ÀÇ ÀÚ¿øÀ̾ú°í, Àü¼¼°è°¡ ÀÌ¿¡ ¿ÏÀüÈ÷ ÀÇÁ¸ÇؿԴٴ °ÍÀ̶ó´Â »ç½ÇÀ» ±ú´Ý°Ô ÇØÁØ »ç°Ç"À̶ó¸ç "Ãë¾àÁ¡ °ü¸®¸¦ ´Ü¼øÇÑ ±â¼ú ¹®Á¦°¡ ¾Æ´Ï¶ó ±¹°¡ º¸¾È ÀÎÇÁ¶ó Â÷¿ø¿¡¼ Á¢±ÙÇÒ Çʿ䰡 ÀÖ´Ù"°í ¸»Çß´Ù. À̾î "±¹Á¦ Ç¥ÁØÀº ¹°·Ð?±¹³» ȯ°æ¿¡?¸Â´Â µ¶ÀÚÀûÀÎ ½Äº°¡¤°øÀ¯ ü°è ±¸Ãà¿¡ ´ëÇÑ ÅõÀÚ°¡ ÇÊ¿äÇÏ´Ù"°í µ¡ºÙ¿´´Ù.
Á¤Á¾±æ ±âÀÚjk2@chosunbiz.com