ºÎÁ¤Ä§ÀÔÀ» ¹æÁöÇÏ´Â º¸¾È°ÈÃ¥
ÀÎÅͳÝÀº ÃÖ±Ù ¸î³â µ¿¾È ¼¼°èÀûÀ¸·Î Å©°Ô È®»êµÇ¾ú´Ù. ´©±¸¶óµµ ÀÚÀ¯·Ó°Ô ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ¹Ý¸é¿¡ ÀÎÅͳݿ¡ Á¢¼ÓÇÑ ¼¹ö µîÀ» °ø°ÝÇÏ´Â Àϵµ °¡´ÉÇØÁ³´Ù. ÀÌó·³ ¾ÇÀǸ¦ Ç°°í ³×Æ®¿öÅ©¸¦ Æı«ÇÏ´Â ÀÚ¸¦ Å©·¢Ä¿(cracker)¶ó°í Çϸç, ƯÈ÷ »ç¿ëÀÚÀÇ ³×Æ®¿öÅ©¿¡ ±í¼÷È÷ ħÅõÇÏ´Â ÀÚ¸¦ ÀÎÆ®·ç´õ(intruder)¶ó ºÎ¸£°í ÀÖ´Ù. Å©·¢Ä¿ÀÇ ¸ñÀûÀº ³×Æ®¿öÅ© ħÀÔ°ú °°Àº ¼ö¹ý ÀÚü¸¦ °ÔÀÓó·³ Áñ±â´Â "ÀÚ±â°ú½ÃÀû"ÀÎ °ÍÀ¸·ÎºÎÅÍ ±â¹ÐÁ¤º¸ÀÇ ¼öÁýÀ̳ª µ¥ÀÌÅÍ Æı«¿Í °°Àº "¾ÇÀÇÀû"ÀÎ °Í¿¡ À̸£±â±îÁö ´Ù¾çÇÏ´Ù.
Å©·¢Ä¿´Â ¼¹öÀÇ ¼³Á¤¹Ì½º³ª ½ÃÅ¥¸®Æ¼ Ȧ(security hole)À» ã¾Æ³»±â À§ÇØ ¸î ¹øÀÌ¶óµµ ¼¹ö¿¡ ¾×¼¼½ºÇÑ´Ù. ¶ÇÇÑ Á¤½Ä »ç¿ëÀÚÀÎ °Íó·³ ·Î±×ÀÎÇϱâ À§ÇØ Á¤½ÄID¿Í Æнº¿öµå¸¦ ÀÔ¼öÇÏ·Á°í Àü·ÂÀ» ±â¿ïÀδÙ. ¿¹¸¦ µé¸é Æ®·ÎÀÌÀÇ ¸ñ¸¶¿Í °°Àº ÇÁ·Î±×·¥À» ¼¹ö¿¡ µé¿© º¸³¿À¸·Î½á Á¢±ÙÇß´ø »ç¿ëÀÚÀÇ ID¿Í Æнº¿öµå¸¦ ÈÉÄ¡´Â °æ¿ìµµ ÀÖ´Ù.
ÇÑ ¹ø ¼¹ö°¡ Å©·¡Ä¿¿¡°Ô ħÀÔ´çÇÏ¸é ¼¹öÀÇ °ü¸®ÀÚ Æ¯±ÇÀÌ ºÎÁ¤ÇÏ°Ô ÀÌ¿ëµÇ¾î ÆÄÀÏÀÇ ³ëÃâÀ̳ª Æı«¸¦ Çã¿ëÇÏ´Â °á°ú¸¦ °¡Á®¿Â´Ù. ´õ¿íÀÌ Å©·¢Ä¿´Â ħÀÔÇÑ ¼¹ö»óÀÇ ¾îÄ«¿îÆ®¸¦ »ç¿ëÇÏ¿© ´Ù¸¥ ¼¹ö·ÎÀÇ Á¢±ÙÀ» ½ÃµµÇÑ´Ù. ÀÌ·¸°Ô Çؼ Å©·¢Ä¿´Â ÀÚ½ÅÀÇ ¹ß½ÅÁöÀÎ IP¾îµå·¹½º µîÀÇ Á¤º¸¸¦ ¼û±ää °è¼ÓÇؼ ºÎÁ¤ÇàÀ§¸¦ ¹Ýº¹ÇÏ´Ù. ±×¹Û¿¡ Åë½ÅÁßÀÎ µ¥ÀÌÅ͸¦ µµÁß¿¡ ½º´ÏÆÛ¸µ(sniffering)Çؼ ¼¹ö¿¡ ħÀÔÇÏÁö ¾Ê°íµµ ´Ù¸¥ »ç¿ëÀÚÀÇ µ¥ÀÌÅ͸¦ µµÃ»Çϰųª ¹ÙÀÌ·¯½º ¶Ç´Â ÀüÀÚ ¸ÞÀÏÆøźÀ» ÀϹæÀûÀ¸·Î º¸³¿À¸·Î½á ¼¹ö¸¦ ´Ù¿î½ÃÅ°·Á°í ÇÏ´Â Å©·¢Ä¿µµ ÀÖ´Ù.
º¸¾È°È¸¦ À§ÇÑ 3°¡Áö À¯ÀÇ»çÇ×
ÀÌ·¯ÇÑ Á¡¿¡¼ ±â¾÷¸ÁÀ» ÀÎÅͳݿ¡ Á¢¼ÓÇÒ ¶§´Â Å©·¢Ä¿ÀÇ À§Çù¿¡ ³ëÃâµÇ´Â ´ÜÁ¡µµ ÃæºÐÈ÷ °ËÅäÇÑ ÈÄ¿¡ Á¢¼ÓÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.
º¸¾È°È¸¦ À§Çؼ´Â ¨ç »ç³»¸ÁÀÇ ¾ÈÀü¼º, ¨è Á¤º¸ÀÇ ±â¹Ð¼º, ¨é ¿î¿ë¼º µî 3°¡Áö ¿ä¼Ò¸¦ °í·ÁÇÑ´Ù(±×¸²).
»ç³»¸ÁÀÇ ¾ÈÀü¼ºÀ̶õ »ç³»¸Á°ú ÀÎÅÍ³Ý »çÀÌ¿¡ °Ë»ç±â±¸¸¦ ¼³Ä¡ÇÏ¿© Á¢¼ÓÇã°¡°¡ ¾ø´Â »ç¿ëÀڷκÎÅÍÀÇ Á¢±ÙÀ» ¹Þ¾ÆµéÀÌÁö ¾Êµµ·Ï ÇÏ´Â °ÍÀÌ´Ù. ±¸Ã¼ÀûÀ¸·Î´Â ¹æȺ®(firewall)À» ¼³Ä¡Çϰųª ID¿Í Æнº¿öµå¸¦ ÀÌ¿ëÇÏ¿© »ç¿ëÀÚ ÀÎÁõÀ» ½ÇÇàÇÏ´Ù. ´Ü, ¼Û½ÅÁßÀÇ »ç¿ëÀÚID¿Í Æнº¿öµå¸¦ µµ¿ëÇÏ·Á°í ÇÏ´Â Å©·¢Ä¿µµ Àֱ⠶§¹®¿¡ »ç¿ëÇÒ ¶§¸¶´Ù Æнº¿öµåÀÇ ¹®ÀÚ¿ÀÌ ¹Ù²î´Â ¿øŸÀÓ Æнº¿öµå ¹æ¹ýÀÌ ¾ÈÀü¼ºÀÌ ³ô´Ù.
µÎ ¹ø°´Â Á¤º¸ÀÇ ±â¹Ð¼º È®º¸ÀÌ´Ù. »ç¿ëÀÚÀÇ ÀÎÁõÀ» ÅëÇØ Á¢±ÙÀ» Á¦ÇÑÇÑ´Ù°í Çصµ ÀÎÅͳݻ󿡼 Åë½ÅÁßÀÇ µ¥ÀÌÅÍ°¡ À¯ÃâµÈ´Ù¸é ¾Æ¹« ¼Ò¿ëÀÌ ¾ø´Ù. ÀÌ ¶§¹®¿¡ ¹ß½Å¿øÀÇ PC¿Í ¹æȺ® »çÀÌ¿¡ ¾ÏÈ£ÈµÈ µ¥ÀÌÅ͸¦ ±³È¯Çϵµ·Ï ÇÑ´Ù.
¸¶Áö¸·À¸·Î ¿î¿ë¼º¿¡ ´ëÇؼ´Â ù¹ø°¿Í µÎ¹ø° ¹æ¹ýÀ¸·Î °ÈµÈ º¸¾È´ëÃ¥°ú ±ÕÇüÀ» ¸ÂÃß¾î °í·ÁÇÑ´Ù. ÀϹÝÀûÀ¸·Î º¸¾ÈÀ» °ÈÇϸé ÇÒ¼ö·Ï ±¸ÃàÀ̳ª ¿î¿ë¿¡ µå´Â ºñ¿ëÀº Áõ´ëÇÑ´Ù. ¶ÇÇÑ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ¾îÇø®ÄÉÀ̼ǿ¡ Á¦ÇÑÀÌ °¡ÇØÁö±âµµ ÇÏ°í ÀÌ¿ëÀýÂ÷»óÀÇ ´Ü°è°¡ Áõ°¡ÇÏ´Â ¸¸Å »ç¿ë¿¡´Â ºÒÆíÀÌ µû¸¥´Ù.
º¸¾ÈÀ» °ÈÇÑ´Ù ÇÏ´õ¶óµµ ¿øÇÏ´Â ÀÎÅͳݻóÀÇ ±â´ÉÀ» »ç¿ëÇÒ ¼ö ¾ø´Ù¸é ÀÎÅͳݿ¡ Á¢¼ÓÇÏ´Â Àǹ̰¡ ¾ø¾îÁø´Ù. µû¶ó¼ º¸¾È´ëÃ¥°ú Æí¸®¼ºÀÇ ±ÕÇüÀ» ¸ÂÃß¾î¾ß ÇÏ´Â °ÍÀÌ´Ù. ¾çÀÚÀÇ ±ÕÇüÀ» º¸¾È ´ëÃ¥(security policy)À̶ó°í ÇÑ´Ù. º¸¾È ´ëÃ¥Àº »ç¿ëÀÚ¿¡ µû¶ó ´Ù¾çÇÏ´Ù. ¾î´À Á¤µµ °·ÂÇÑ º¸¾È ´ëÃ¥ÀÌ ÇÊ¿äÇÑ°¡, ¶ÇÇÑ ÀÎÅͳݰú Á¢¼ÓÇÏ¿© ¹«¾ùÀ» ÇÏ°í ½ÍÀº°¡ ÇÏ´Â °ÍÀ» ¸íÈ®ÇÏ°Ô ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.
¿î¿ëÀ̳ª »ç¿ëÀÚ ±³À°ÀÌ °·ÂÇÑ º¸¾ÈÀ» ³º´Â´Ù
º¸¾È ´ëÃ¥ÀÌ Á¤ÇØÁö¸é ±×¿¡ ±Ù°ÅÇÑ Á¦Ç°À» ¼±ÅÃÇÏ¿© ÀÎÅÍ³Ý Á¢¼Óȯ°æÀ» ±¸ÃàÇÑ´Ù. ´Ù¸¸ °·ÂÇÑ º¸¾È ½Ã½ºÅÛÀ» ±¸ÃàÇÏ¿©µµ ¿î¿ëÀ» ¿øÈ°È÷ ÇÏÁö ¸øÇÏ¸é ¹«¿ëÁö¹°ÀÌ µÈ´Ù. ¸ÅÀÏ ¹æȺ® µîÀÇ ·Î±×¸¦ È®ÀÎÇÏ°í °¨½Ã¸¦ °è¼ÓÇÏ´Â ÀÏÀÌ Áß¿äÇÏ´Ù.
»ç¿ëÀÚ ±³À°µµ °£°úÇÒ ¼ö ¾ø´Ù. Å©·¢Ä¿°¡ ½±°Ô À¯ÃßÇÒ ¼ö ÀÖ´Â Æнº¿öµå¸¦ ¼³Á¤ÇÏÁö ¾Êµµ·Ï »ç¿ëÀÚ¸¦ ÁöµµÇϰųª Á¤±âÀûÀÎ Æнº¿öµåÀÇ º¯°æÀ» À¯µµÇÑ´Ù.
¶ÇÇÑ, CERT/CC³ª CERTCC-KRÀÌ ¹ßÇàÇÏ°í ÀÖ´Â º¸¾È¿¡ °üÇÑ Á¤º¸¸¦ ¼öÁýÇØ µÎ´Â Àϵµ Áß¿äÇÏ´Ù. CERT/CC³ª CERTCC-KR´Â »õ·ÎÀÌ ¹ß°ßµÈ º¸¾È ȦÀ̳ª ±×¿¡ ´ëÇÑ ±â¼úÀûÀÎ ÇØ°áÃ¥À» °ø°³ÇÏ°í ÀÖ´Ù. ÀÌ°Í¿¡ ±Ù°ÅÇÏ¿© Ç×»ó ÀÚ»çÀÇ ³×Æ®¿öÅ©¿¡ ´ëÇÑ ÃÖ½ÅÀÇ º¸¾È °ÈÃ¥À» ¸¶·ÃÇϵµ·Ï ÇÑ´Ù.
°£´ÜÇÑ ¿ë¾îÇؼ³
¢Ñ ½ÃÅ¥¸®Æ¼ Ȧ(Security Hole)
ÇÁ·Î±×·¥ÀÇ ¹ö±× µî ¶§¹®¿¡ º»·¡ÀÇ Á¢¼Ó¼ø¼¸¦ ¹âÁö ¾Ê°í Á¢±ÙÀ» Çã¶ôÇØ ¹ö¸®´Â ½Ã±Ô¸®Æ¼»óÀÇ ¾àÁ¡. Å©·¢Ä¿´Â ¼¹ö µîÀÇ security holeÀ» ã¾Æ³»¾î ħÀÔÀ» ½ÃµµÇÑ´Ù.
¢Ñ Æ®·ÎÀÌÀÇ ¸ñ¸¶
Ç¥¸é»óÀº Æí¸®ÇØ º¸ÀÌÁö¸¸ ½ÇÀº ºÎÁ¤ÇàÀ§¸¦ ÇÏ´Â ÇÁ·Î±×·¥. Æнº¿öµå¸¦ ÈÉÃij»±â À§Çؼ »ç¿ëÀÚ°¡ ÀÔ·ÂÇÑ ¹®ÀÚ¿À» Å©·¢Ä¿¿¡°Ô ¼Û½ÅÇÏ´Â ·Î±×ÀΠó¸® ÇÁ·Î±×·¥ÀÌ À¯¸í.
¢Ñ °ü¸®ÀÚ Æ¯±Ç
UNIXÀÇ °æ¿ì, root¶ó°í ÇÏ´Â °ü¸®ÀÚ »ç¿ëÀÚ´Â ¸ðµç ÀϹݻç¿ëÀÚÀÇ ÆÄÀÏÀ» ¿¶÷Çϱ⵵ ÇÏ°í º¯°æÇÒ ¼ö°¡ ÀÖ´Ù. ÀÌ°ÍÀ» rootÀÇ Æ¯±ÇÀ̶ó°í ÇÑ´Ù. WindowsNTÀÇ °æ¿ì´Â Administrator°¡ ÇØ´çÇÑ´Ù.
¢Ñ ½º´ÏÆÛ¸µ(Sniffering)
³×Æ®¿öÅ©»óÀÇ ÆÐŶÀ» ¸ð´ÏÅÍÇÏ¿© µµÃ»ÇÏ´Â °Í. LAN¾î³¾¶óÀÌÁ®³ª ¼¹ö»óÀÇ ¸ð´ÏÅÍ ÇÁ·Î±×·¥À» »ç¿ëÇÏ¿© ÃëÇÑ ÆÐŶÀ» ¹ß½Å¿ø°ú ¾îÇø®ÄÉÀ̼ÇÀÇ Á¾·ù µîÀ» ±Ù°Å·Î ´Ù½Ã ±¸¼ºÇÏ¸é »ç¿ëÀÚ°¡ ¼Û½ÅÇÑ ¿ø·¡ÀÇ µ¥ÀÌÅ͸¦ º¼ ¼ö ÀÖ´Ù.
¢Ñ ÀüÀÚ¸ÞÀÏ Æøź
ƯÁ¤ÀÇ ÀüÀÚ ¸ÞÀÏ ¼¹ö¿¡ ´ë·® ȤÀº ´ë¿ë·®ÀÇ ¸ÞÀÏÀ» º¸³»¾î ¸ÞÀÏ ¼¹öÀÇ ´Ù¿îÀ» ³ë¸®´Â Å©·¢Å·¼ö¹ý. È¿°úÀûÀ¸·Î ÀúÁöÇÒ ¹æ¹ýÀÌ ¾ø±â ¶§¹®¿¡ ÃÖ±Ù À¯ÇàÇÏ¿© ¹®Á¦°¡ µÇ¾ú´Ù.
¢Ñ ¿øŸÀÓ Æнº¿öµå
³×Æ®¿öÅ©»ó¿¡¼ Æнº¿öµå¸¦ Çѹø ¹Û¿¡ »ç¿ëÇÒ ¼ö ¾øµµ·Ï ¼³°èµÈ Æнº¿öµå ¹æ½Ä. ³×Æ®¿öÅ©»ó¿¡ 2ȸ ÀÌ»ó °°Àº Æнº¿öµå Á¤º¸¸¦ À¯Æ÷½ÃÅ°Áö ¾Êµµ·Ï ÇÑ ¹ø ¾²°í ¹ö¸° Æнº¿öµå¸¦ ÀÌ¿ëÇÑ´Ù.
¢Ñ CERT/CC(The Computer Emergency Response Team Coordination Center)
¹Ì±¹ÀÇ ÄÄÇ»ÅÍ ³×Æ®¿öÅ©»ó¿¡¼ ¹ß»ýÇÏ´Â º¸¾È¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇÑ Á¶Á÷. »ç¿ëÀڷκÎÅÍ Å©·¢Å· º¸°í¸¦ ¹ÞÀ¸¸é Àü¹®°¡³ª ¹ýÀû ±â°üÀÇ ¿¬°èÇÏ¿© Å©·¢Å· Á¤º¸¸¦ ¼öÁýÇÑ´Ù. ¶ÇÇÑ ¡¸CERT Advisory¡¹¶ó°í ÇÏ´Â º¸¾È°È¸¦ À§ÇÑ º¸°í¼¸¦ °ø°³ÇÏ°í ÀÖ´Ù.
¢Ñ CERTCC-KR(Korea Computer Emergency Response Team Coordination Center)
Çѱ¹Á¤º¸º¸È£¼¾ÅÍ(KISA) ³»ÀÇ Ä§ÇØ»ç°í ´ëÀÀÆÀÀ¸·Î¼ ħÇØ»ç°íÀÇ ¹æÁö ¹× ¿¹¹æ, ÇØÅ· µî ħÇØ»ç°íÀÇ Á¢¼ö ¹× ó¸®Áö¿ø, ÇÇÇØ º¹±¸ µîÀÇ ÀÓ¹«¸¦ ¼öÇàÇÑ´Ù. ¶ÇÇÑ ±¹Á¦Àû ħÇØ»ç°í ´ëÀÀÀ» À§ÇÑ ±¹³»´ëÀÀÆÀ ÇùÀÇȸ »ç¹«±¹¿ªÇÒÀ» ´ã´çÇÏ¿© ±¹Á¦Á¶Á÷°ú ÇÔ²² Çѱ¹À» ´ëÇ¥ÇÏ¿© È°µ¿ÇÏ°í ÀÖ´Ù.
ºñ¾¾ÆÄÅ© ÁÖ½Äȸ»ç, ´ëÇ¥ÀÌ»ç : ¹Úº´Ã¶ °³ÀÎÁ¤º¸º¸È£Ã¥ÀÓÀÚ : ¹Úº´Ã¶
»ç¾÷ÀÚµî·Ï¹øÈ£ : 114-86-19888 |
º»»ç : ¼¿ïƯº°½Ã ¼Ãʱ¸ ¼ÃÊ´ë·Î73±æ, 42, 1307È£
ÀüÀÚ¿ìÆí : master@bcpark.net |
(ÀüÈÀü ÀÌ¿ë¹®ÀÇ °Ô½ÃÆÇ Çʼö)
ÀüÈ: 02-534-982±¸(09:00~18:00) |
Æѽº: 02-535-155±¸ |
±ä±Þ: 010-9774-988»ï
¤ýÀúÀ۱Ǿȳ» : ºñ¾¾ÆÄÅ©ÀÇ ¸ðµç ÄÁÅÙÃ÷(±â»ç)´Â ÀúÀ۱ǹý¿¡ º¸È£¸¦ ¹Þ½À´Ï´Ù. ´Ü, ȸ¿øµéÀÌ ÀÛ¼ºÇÑ °Ô½Ã¹°ÀÇ ±Ç¸®´Â ÇØ´ç ÀúÀÛ±ÇÀÚ¿¡°Ô ÀÖ½À´Ï´Ù. ºñ¾¾ÆÄÅ©¿¡ °ÔÀçµÈ °Ô½Ã¹°Àº ºñ¾¾ÆÄÅ©ÀÇ ÀÔÀå°ú ´Ù¸¦ ¼ö ÀÖ½À´Ï´Ù. ŸÀÎÀÇ ÀúÀÛ¹°À» ¹«´ÜÀ¸·Î °Ô½Ã, ÆǸÅ, ´ë¿© ¶Ç´Â »ó¾÷Àû ÀÌ¿ë½Ã ¼ÕÇعè»óÀÇ Ã¥ÀÓ°ú ó¹úÀ» ¹ÞÀ» ¼ö ÀÖÀ¸¸ç, ÀÌ¿¡ ´ëÇØ Ã¥ÀÓÀ» ÁöÁö ¾Ê½À´Ï´Ù.
¤ý¼îÇθô¾È³» : ºñ¾¾ÆÄÅ©´Â Åë½ÅÆǸÅÁß°³Àڷμ »óÇ° ÁÖ¹®, ¹è¼Û ¹× ȯºÒÀÇ Àǹ«¿Í Ã¥ÀÓÀº °¢ ÆǸŠ¾÷ü¿¡ ÀÖ½À´Ï´Ù.
Copyright ¨Ï 2000-2025 BCPARK Inc. All Right Reserved.