ÀÚÀ¯·Ó°Ô °Ô½Ã¹°À» ¿Ã¸±¼öÀÖ´Â °Ô½ÃÆÇÀÔ´Ï´Ù.
  • À¯³âÃß¾ï
  • Çб³»ýÈ°
  • ÀÔ½ÃÁغñ
  • ´ëÇлýÈ°
  • ±º»ýÈ°
  • ¾Ë¹Ù»ýÈ°
  • Ãë¾÷Áغñ
  • Á÷Àå»ýÈ°
  • ¿ø·ë»ýÈ°
  • ¿¬¾ÖÁß
  • °áÈ¥Áغñ
  • Áý¾È»ì¸²
  • Àڳ౳À°
  • â¾÷Áغñ
  • À̹ÎÀ¯ÇÐ
  • ³ëÈÄ»ýÈ°
  • Àüüº¸±â


ºÎÁ¤Ä§ÀÔÀ» ¹æÁöÇÏ´Â º¸¾È°­È­Ã¥

 

ºÎÁ¤Ä§ÀÔÀ» ¹æÁöÇÏ´Â º¸¾È°­È­Ã¥


ÀÎÅͳÝÀº ÃÖ±Ù ¸î³â µ¿¾È ¼¼°èÀûÀ¸·Î Å©°Ô È®»êµÇ¾ú´Ù. ´©±¸¶óµµ ÀÚÀ¯·Ó°Ô ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ¹Ý¸é¿¡ ÀÎÅͳݿ¡ Á¢¼ÓÇÑ ¼­¹ö µîÀ» °ø°ÝÇÏ´Â Àϵµ °¡´ÉÇØÁ³´Ù. ÀÌó·³ ¾ÇÀǸ¦ Ç°°í ³×Æ®¿öÅ©¸¦ Æı«ÇÏ´Â ÀÚ¸¦ Å©·¢Ä¿(cracker)¶ó°í Çϸç, ƯÈ÷ »ç¿ëÀÚÀÇ ³×Æ®¿öÅ©¿¡ ±í¼÷È÷ ħÅõÇÏ´Â ÀÚ¸¦ ÀÎÆ®·ç´õ(intruder)¶ó ºÎ¸£°í ÀÖ´Ù. Å©·¢Ä¿ÀÇ ¸ñÀûÀº ³×Æ®¿öÅ© ħÀÔ°ú °°Àº ¼ö¹ý ÀÚü¸¦ °ÔÀÓó·³ Áñ±â´Â "ÀÚ±â°ú½ÃÀû"ÀÎ °ÍÀ¸·ÎºÎÅÍ ±â¹ÐÁ¤º¸ÀÇ ¼öÁýÀ̳ª µ¥ÀÌÅÍ Æı«¿Í °°Àº "¾ÇÀÇÀû"ÀÎ °Í¿¡ À̸£±â±îÁö ´Ù¾çÇÏ´Ù.


Å©·¢Ä¿´Â ¼­¹öÀÇ ¼³Á¤¹Ì½º³ª ½ÃÅ¥¸®Æ¼ Ȧ(security hole)À» ã¾Æ³»±â À§ÇØ ¸î ¹øÀÌ¶óµµ ¼­¹ö¿¡ ¾×¼¼½ºÇÑ´Ù. ¶ÇÇÑ Á¤½Ä »ç¿ëÀÚÀÎ °Íó·³ ·Î±×ÀÎÇϱâ À§ÇØ Á¤½ÄID¿Í Æнº¿öµå¸¦ ÀÔ¼öÇÏ·Á°í Àü·ÂÀ» ±â¿ïÀδÙ. ¿¹¸¦ µé¸é Æ®·ÎÀÌÀÇ ¸ñ¸¶¿Í °°Àº ÇÁ·Î±×·¥À» ¼­¹ö¿¡ µé¿© º¸³¿À¸·Î½á Á¢±ÙÇß´ø »ç¿ëÀÚÀÇ ID¿Í Æнº¿öµå¸¦ ÈÉÄ¡´Â °æ¿ìµµ ÀÖ´Ù.


ÇÑ ¹ø ¼­¹ö°¡ Å©·¡Ä¿¿¡°Ô ħÀÔ´çÇÏ¸é ¼­¹öÀÇ °ü¸®ÀÚ Æ¯±ÇÀÌ ºÎÁ¤ÇÏ°Ô ÀÌ¿ëµÇ¾î ÆÄÀÏÀÇ ³ëÃâÀ̳ª Æı«¸¦ Çã¿ëÇÏ´Â °á°ú¸¦ °¡Á®¿Â´Ù. ´õ¿íÀÌ Å©·¢Ä¿´Â ħÀÔÇÑ ¼­¹ö»óÀÇ ¾îÄ«¿îÆ®¸¦ »ç¿ëÇÏ¿© ´Ù¸¥ ¼­¹ö·ÎÀÇ Á¢±ÙÀ» ½ÃµµÇÑ´Ù. ÀÌ·¸°Ô Çؼ­ Å©·¢Ä¿´Â ÀÚ½ÅÀÇ ¹ß½ÅÁöÀÎ IP¾îµå·¹½º µîÀÇ Á¤º¸¸¦ ¼û±ää °è¼ÓÇؼ­ ºÎÁ¤ÇàÀ§¸¦ ¹Ýº¹ÇÏ´Ù. ±×¹Û¿¡ Åë½ÅÁßÀÎ µ¥ÀÌÅ͸¦ µµÁß¿¡ ½º´ÏÆÛ¸µ(sniffering)Çؼ­ ¼­¹ö¿¡ ħÀÔÇÏÁö ¾Ê°íµµ ´Ù¸¥ »ç¿ëÀÚÀÇ µ¥ÀÌÅ͸¦ µµÃ»Çϰųª ¹ÙÀÌ·¯½º ¶Ç´Â ÀüÀÚ ¸ÞÀÏÆøźÀ» ÀϹæÀûÀ¸·Î º¸³¿À¸·Î½á ¼­¹ö¸¦ ´Ù¿î½ÃÅ°·Á°í ÇÏ´Â Å©·¢Ä¿µµ ÀÖ´Ù.





º¸¾È°­È­¸¦ À§ÇÑ 3°¡Áö À¯ÀÇ»çÇ×


ÀÌ·¯ÇÑ Á¡¿¡¼­ ±â¾÷¸ÁÀ» ÀÎÅͳݿ¡ Á¢¼ÓÇÒ ¶§´Â Å©·¢Ä¿ÀÇ À§Çù¿¡ ³ëÃâµÇ´Â ´ÜÁ¡µµ ÃæºÐÈ÷ °ËÅäÇÑ ÈÄ¿¡ Á¢¼ÓÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.


º¸¾È°­È­¸¦ À§Çؼ­´Â ¨ç »ç³»¸ÁÀÇ ¾ÈÀü¼º, ¨è Á¤º¸ÀÇ ±â¹Ð¼º, ¨é ¿î¿ë¼º µî 3°¡Áö ¿ä¼Ò¸¦ °í·ÁÇÑ´Ù(±×¸²).



»ç³»¸ÁÀÇ ¾ÈÀü¼ºÀ̶õ »ç³»¸Á°ú ÀÎÅÍ³Ý »çÀÌ¿¡ °Ë»ç±â±¸¸¦ ¼³Ä¡ÇÏ¿© Á¢¼ÓÇã°¡°¡ ¾ø´Â »ç¿ëÀڷκÎÅÍÀÇ Á¢±ÙÀ» ¹Þ¾ÆµéÀÌÁö ¾Êµµ·Ï ÇÏ´Â °ÍÀÌ´Ù. ±¸Ã¼ÀûÀ¸·Î´Â ¹æÈ­º®(firewall)À» ¼³Ä¡Çϰųª ID¿Í Æнº¿öµå¸¦ ÀÌ¿ëÇÏ¿© »ç¿ëÀÚ ÀÎÁõÀ» ½ÇÇàÇÏ´Ù. ´Ü, ¼Û½ÅÁßÀÇ »ç¿ëÀÚID¿Í Æнº¿öµå¸¦ µµ¿ëÇÏ·Á°í ÇÏ´Â Å©·¢Ä¿µµ Àֱ⠶§¹®¿¡ »ç¿ëÇÒ ¶§¸¶´Ù Æнº¿öµåÀÇ ¹®ÀÚ¿­ÀÌ ¹Ù²î´Â ¿øŸÀÓ Æнº¿öµå ¹æ¹ýÀÌ ¾ÈÀü¼ºÀÌ ³ô´Ù.


µÎ ¹ø°´Â Á¤º¸ÀÇ ±â¹Ð¼º È®º¸ÀÌ´Ù. »ç¿ëÀÚÀÇ ÀÎÁõÀ» ÅëÇØ Á¢±ÙÀ» Á¦ÇÑÇÑ´Ù°í Çصµ ÀÎÅͳݻ󿡼­ Åë½ÅÁßÀÇ µ¥ÀÌÅÍ°¡ À¯ÃâµÈ´Ù¸é ¾Æ¹« ¼Ò¿ëÀÌ ¾ø´Ù. ÀÌ ¶§¹®¿¡ ¹ß½Å¿øÀÇ PC¿Í ¹æÈ­º® »çÀÌ¿¡ ¾ÏȣȭµÈ µ¥ÀÌÅ͸¦ ±³È¯Çϵµ·Ï ÇÑ´Ù.


¸¶Áö¸·À¸·Î ¿î¿ë¼º¿¡ ´ëÇؼ­´Â ù¹ø°¿Í µÎ¹ø° ¹æ¹ýÀ¸·Î °­È­µÈ º¸¾È´ëÃ¥°ú ±ÕÇüÀ» ¸ÂÃß¾î °í·ÁÇÑ´Ù. ÀϹÝÀûÀ¸·Î º¸¾ÈÀ» °­È­Çϸé ÇÒ¼ö·Ï ±¸ÃàÀ̳ª ¿î¿ë¿¡ µå´Â ºñ¿ëÀº Áõ´ëÇÑ´Ù. ¶ÇÇÑ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ¾îÇø®ÄÉÀ̼ǿ¡ Á¦ÇÑÀÌ °¡ÇØÁö±âµµ ÇÏ°í ÀÌ¿ëÀýÂ÷»óÀÇ ´Ü°è°¡ Áõ°¡ÇÏ´Â ¸¸Å­ »ç¿ë¿¡´Â ºÒÆíÀÌ µû¸¥´Ù.


º¸¾ÈÀ» °­È­ÇÑ´Ù ÇÏ´õ¶óµµ ¿øÇÏ´Â ÀÎÅͳݻóÀÇ ±â´ÉÀ» »ç¿ëÇÒ ¼ö ¾ø´Ù¸é ÀÎÅͳݿ¡ Á¢¼ÓÇÏ´Â Àǹ̰¡ ¾ø¾îÁø´Ù. µû¶ó¼­ º¸¾È´ëÃ¥°ú Æí¸®¼ºÀÇ ±ÕÇüÀ» ¸ÂÃß¾î¾ß ÇÏ´Â °ÍÀÌ´Ù. ¾çÀÚÀÇ ±ÕÇüÀ» º¸¾È ´ëÃ¥(security policy)À̶ó°í ÇÑ´Ù. º¸¾È ´ëÃ¥Àº »ç¿ëÀÚ¿¡ µû¶ó ´Ù¾çÇÏ´Ù. ¾î´À Á¤µµ °­·ÂÇÑ º¸¾È ´ëÃ¥ÀÌ ÇÊ¿äÇÑ°¡, ¶ÇÇÑ ÀÎÅͳݰú Á¢¼ÓÇÏ¿© ¹«¾ùÀ» ÇÏ°í ½ÍÀº°¡ ÇÏ´Â °ÍÀ» ¸íÈ®ÇÏ°Ô ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.




¿î¿ëÀ̳ª »ç¿ëÀÚ ±³À°ÀÌ °­·ÂÇÑ º¸¾ÈÀ» ³º´Â´Ù


º¸¾È ´ëÃ¥ÀÌ Á¤ÇØÁö¸é ±×¿¡ ±Ù°ÅÇÑ Á¦Ç°À» ¼±ÅÃÇÏ¿© ÀÎÅÍ³Ý Á¢¼Óȯ°æÀ» ±¸ÃàÇÑ´Ù. ´Ù¸¸ °­·ÂÇÑ º¸¾È ½Ã½ºÅÛÀ» ±¸ÃàÇÏ¿©µµ ¿î¿ëÀ» ¿øÈ°È÷ ÇÏÁö ¸øÇÏ¸é ¹«¿ëÁö¹°ÀÌ µÈ´Ù. ¸ÅÀÏ ¹æÈ­º® µîÀÇ ·Î±×¸¦ È®ÀÎÇÏ°í °¨½Ã¸¦ °è¼ÓÇÏ´Â ÀÏÀÌ Áß¿äÇÏ´Ù.


»ç¿ëÀÚ ±³À°µµ °£°úÇÒ ¼ö ¾ø´Ù. Å©·¢Ä¿°¡ ½±°Ô À¯ÃßÇÒ ¼ö ÀÖ´Â Æнº¿öµå¸¦ ¼³Á¤ÇÏÁö ¾Êµµ·Ï »ç¿ëÀÚ¸¦ ÁöµµÇϰųª Á¤±âÀûÀÎ Æнº¿öµåÀÇ º¯°æÀ» À¯µµÇÑ´Ù.


¶ÇÇÑ, CERT/CC³ª CERTCC-KRÀÌ ¹ßÇàÇÏ°í ÀÖ´Â º¸¾È¿¡ °üÇÑ Á¤º¸¸¦ ¼öÁýÇØ µÎ´Â Àϵµ Áß¿äÇÏ´Ù. CERT/CC³ª CERTCC-KR´Â »õ·ÎÀÌ ¹ß°ßµÈ º¸¾È ȦÀ̳ª ±×¿¡ ´ëÇÑ ±â¼úÀûÀÎ ÇØ°áÃ¥À» °ø°³ÇÏ°í ÀÖ´Ù. ÀÌ°Í¿¡ ±Ù°ÅÇÏ¿© Ç×»ó ÀÚ»çÀÇ ³×Æ®¿öÅ©¿¡ ´ëÇÑ ÃÖ½ÅÀÇ º¸¾È °­È­Ã¥À» ¸¶·ÃÇϵµ·Ï ÇÑ´Ù.







°£´ÜÇÑ ¿ë¾îÇؼ³


¢Ñ ½ÃÅ¥¸®Æ¼ Ȧ(Security Hole)


ÇÁ·Î±×·¥ÀÇ ¹ö±× µî ¶§¹®¿¡ º»·¡ÀÇ Á¢¼Ó¼ø¼­¸¦ ¹âÁö ¾Ê°í Á¢±ÙÀ» Çã¶ôÇØ ¹ö¸®´Â ½Ã±Ô¸®Æ¼»óÀÇ ¾àÁ¡. Å©·¢Ä¿´Â ¼­¹ö µîÀÇ security holeÀ» ã¾Æ³»¾î ħÀÔÀ» ½ÃµµÇÑ´Ù.


¢Ñ Æ®·ÎÀÌÀÇ ¸ñ¸¶


Ç¥¸é»óÀº Æí¸®ÇØ º¸ÀÌÁö¸¸ ½ÇÀº ºÎÁ¤ÇàÀ§¸¦ ÇÏ´Â ÇÁ·Î±×·¥. Æнº¿öµå¸¦ ÈÉÃij»±â À§Çؼ­ »ç¿ëÀÚ°¡ ÀÔ·ÂÇÑ ¹®ÀÚ¿­À» Å©·¢Ä¿¿¡°Ô ¼Û½ÅÇÏ´Â ·Î±×ÀΠó¸® ÇÁ·Î±×·¥ÀÌ À¯¸í.


¢Ñ °ü¸®ÀÚ Æ¯±Ç


UNIXÀÇ °æ¿ì, root¶ó°í ÇÏ´Â °ü¸®ÀÚ »ç¿ëÀÚ´Â ¸ðµç ÀϹݻç¿ëÀÚÀÇ ÆÄÀÏÀ» ¿­¶÷Çϱ⵵ ÇÏ°í º¯°æÇÒ ¼ö°¡ ÀÖ´Ù. ÀÌ°ÍÀ» rootÀÇ Æ¯±ÇÀ̶ó°í ÇÑ´Ù. WindowsNTÀÇ °æ¿ì´Â Administrator°¡ ÇØ´çÇÑ´Ù.


¢Ñ ½º´ÏÆÛ¸µ(Sniffering)


³×Æ®¿öÅ©»óÀÇ ÆÐŶÀ» ¸ð´ÏÅÍÇÏ¿© µµÃ»ÇÏ´Â °Í. LAN¾î³¾¶óÀÌÁ®³ª ¼­¹ö»óÀÇ ¸ð´ÏÅÍ ÇÁ·Î±×·¥À» »ç¿ëÇÏ¿© ÃëÇÑ ÆÐŶÀ» ¹ß½Å¿ø°ú ¾îÇø®ÄÉÀ̼ÇÀÇ Á¾·ù µîÀ» ±Ù°Å·Î ´Ù½Ã ±¸¼ºÇÏ¸é »ç¿ëÀÚ°¡ ¼Û½ÅÇÑ ¿ø·¡ÀÇ µ¥ÀÌÅ͸¦ º¼ ¼ö ÀÖ´Ù.


¢Ñ ÀüÀÚ¸ÞÀÏ Æøź


ƯÁ¤ÀÇ ÀüÀÚ ¸ÞÀÏ ¼­¹ö¿¡ ´ë·® ȤÀº ´ë¿ë·®ÀÇ ¸ÞÀÏÀ» º¸³»¾î ¸ÞÀÏ ¼­¹öÀÇ ´Ù¿îÀ» ³ë¸®´Â Å©·¢Å·¼ö¹ý. È¿°úÀûÀ¸·Î ÀúÁöÇÒ ¹æ¹ýÀÌ ¾ø±â ¶§¹®¿¡ ÃÖ±Ù À¯ÇàÇÏ¿© ¹®Á¦°¡ µÇ¾ú´Ù.


¢Ñ ¿øŸÀÓ Æнº¿öµå


³×Æ®¿öÅ©»ó¿¡¼­ Æнº¿öµå¸¦ Çѹø ¹Û¿¡ »ç¿ëÇÒ ¼ö ¾øµµ·Ï ¼³°èµÈ Æнº¿öµå ¹æ½Ä. ³×Æ®¿öÅ©»ó¿¡ 2ȸ ÀÌ»ó °°Àº Æнº¿öµå Á¤º¸¸¦ À¯Æ÷½ÃÅ°Áö ¾Êµµ·Ï ÇÑ ¹ø ¾²°í ¹ö¸° Æнº¿öµå¸¦ ÀÌ¿ëÇÑ´Ù.


¢Ñ CERT/CC(The Computer Emergency Response Team Coordination Center)


¹Ì±¹ÀÇ ÄÄÇ»ÅÍ ³×Æ®¿öÅ©»ó¿¡¼­ ¹ß»ýÇÏ´Â º¸¾È¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇÑ Á¶Á÷. »ç¿ëÀڷκÎÅÍ Å©·¢Å· º¸°í¸¦ ¹ÞÀ¸¸é Àü¹®°¡³ª ¹ýÀû ±â°üÀÇ ¿¬°èÇÏ¿© Å©·¢Å· Á¤º¸¸¦ ¼öÁýÇÑ´Ù. ¶ÇÇÑ ¡¸CERT Advisory¡¹¶ó°í ÇÏ´Â º¸¾È°­È­¸¦ À§ÇÑ º¸°í¼­¸¦ °ø°³ÇÏ°í ÀÖ´Ù.


¢Ñ CERTCC-KR(Korea Computer Emergency Response Team Coordination Center)


Çѱ¹Á¤º¸º¸È£¼¾ÅÍ(KISA) ³»ÀÇ Ä§ÇØ»ç°í ´ëÀÀÆÀÀ¸·Î¼­ ħÇØ»ç°íÀÇ ¹æÁö ¹× ¿¹¹æ, ÇØÅ· µî ħÇØ»ç°íÀÇ Á¢¼ö ¹× ó¸®Áö¿ø, ÇÇÇØ º¹±¸ µîÀÇ ÀÓ¹«¸¦ ¼öÇàÇÑ´Ù. ¶ÇÇÑ ±¹Á¦Àû ħÇØ»ç°í ´ëÀÀÀ» À§ÇÑ ±¹³»´ëÀÀÆÀ ÇùÀÇȸ »ç¹«±¹¿ªÇÒÀ» ´ã´çÇÏ¿© ±¹Á¦Á¶Á÷°ú ÇÔ²² Çѱ¹À» ´ëÇ¥ÇÏ¿© È°µ¿ÇÏ°í ÀÖ´Ù.




2001-05-06 03:08:33
1101 ¹ø ÀÐÀ½
¢Ñ ·Î±×ÀÎ ÈÄ ÀÇ°ßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù
 Ä³½Ã¼±¹°





365ch.com 128bit Valid HTML 4.01 Transitional and Valid CSS!
ű×