ÇØÄ¿Áî´º½º / ÇØÄ¿´ëÇÐ

Donation bitcoin(±âºÎ¿ë ºñÆ®ÄÚÀÎ ÁÖ¼Ò)

¡¡
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
¡¡
±âºÎÇϽŠºñÆ®ÄÚÀÎÀº "º¸¾È Ãë¾à °èÃþ"À» À§ÇØ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
¡¡
¡¡

Donation bitcoin(±âºÎ¿ë ºñÆ®ÄÚÀÎ ÁÖ¼Ò)

¡¡
1Pq3K39XM5xx4CifGKgppXeavtWNNHH7K4
¡¡
±âºÎÇϽŠºñÆ®ÄÚÀÎÀº "º¸¾È Ãë¾à °èÃþ"À» À§ÇØ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
¡¡

°øÁö

¡¡

1. MS ¿§Áö ºê¶ó¿ìÀú¿¡¼­ÀÇ °æ°íâÀº 'À©µµ¿ì µðÆæ´õ'¸¦ ²ô½Ã¸é µË´Ï´Ù.

             'À©µµ¿ì µðÆæ´õ ²ô±â'

2. Å©·Ò ºê¶ó¿ìÀú·Î Á¢¼Ó½Ã ³ª¿À´Â ¾Ç¼ºÄÚµå °æ°íâÀº ±¸±Û Å©·ÒÀÇ ¿¡·¯, Áï ¿ÀŽ(ŽÁö ¿À·ù)À̹ǷΠ¹«½ÃÇÏ½Ã¸é µË´Ï´Ù.

3. ÀÌ »çÀÌÆ®´Â ¾ÈÀüÇÏ¸ç ±ú²ýÇÏ´Ù´Â °ÍÀ» ¾Ë·Á µå¸³´Ï´Ù.

4. ¹«°íÇÑ »çÀÌÆ®µé¿¡ ´ëÇÑ °ø·æ ±â¾÷ ºê¶ó¿ìÀúµéÀÇ ¹«Â÷º°ÀûÀÎ 'ŽÁö ¿À·ù ȾÆ÷'°¡ »ç¿ëÀÚµéÀÇ Á¤º¸ °øÀ¯ÀÇ ÀÚÀ¯¸¦ ħÇØÇÏ°í ÀÖ½À´Ï´Ù. ÀÌ¿¡ ´ëÀÀÇÏ¿© ÀÌ ±â¾÷µéÀ» »ó´ë·Î ¼Ò¼ÛÀ» ÁغñÇÏ°í ÀÖ½À´Ï´Ù.

¡¡




±¸ºÐ: º¸¾È
À帣: Ãë¾àÁ¡
2020/6/1(¿ù)
Á¶È¸: 746
'ÇÁ¸°Æ®µ¥¸ó Ãë¾àÁ¡À̶õ ¹«¾ùÀΰ¡' ±× À§Çè ¿ä¼Ò¿Í ¿ÏÈ­ ¹æ¹ý  
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ¸¶Ä§³» ¼ö½Ê ³â ÀüÀÇ À©µµ¿ì ÇÁ¸°Æ®µ¥¸ó(Windows PrintDemon) Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù. ÇÏÁö¸¸ ±â¾÷ ³×Æ®¿öÅ©¿¡ ¾Ç¿ë ´ë»óÀÌ µÇ´Â ±â±â°¡ ³²¾ÆÀÖÀ» ¼ö ÀÖ´Ù.
   
¨Ï Getty I mages Bank
   
¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ 2020³â 5¿ù ¾÷µ¥ÀÌÆ®´Â À©µµ¿ì ÇÁ¸°Æ® ½ºÇ®·¯(Windows Print Spo oler) ¿ë Ãë¾àÁ¡À» Æ÷ÇÔÇØ 111°¡Áö Ãë¾àÁ¡À» ÆÐÄ¡Çß´Ù. º¸¾È ¾÷ü ¼¼ÀÌÇÁºê¸®Ä¡ ·¦½º(SafeBreac h Labs)ÀÇ Æç·º ÇÏ´Ù¸£¿Í Åä¸Þ¸£ ¹Ù¸£°¡ ¹ß°ßÇÑ ÀÌ Ãë¾àÁ¡Àº °ø°ÝÀÚ°¡ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇØ ±ÇÇÑ À» »ó½ÂÇÏ°í ÀÓÀÇÀÇ Äڵ带 ½ÇÇàÇÒ ¼ö Àֱ⠶§¹®¿¡ º¸¾È Àü¹®°¡µéÀÇ ÁÖ¸ñÀ» ¹Þ¾Ò´Ù. ÀÌ Ãë¾àÁ¡Àº ÇÁ¸°Æ®µ¥¸óÀ̶ó°í ¸í¸íµÆÀ¸¸ç, CVE-2020-1048·Î ¾Ë·ÁÁø ÀÌ °áÇÔÀº 1996³â ÀÌÈÄ Ãâ½ÃµÈ ¸ðµç À© µµ¿ì ¹öÀü¿¡ ¿µÇâÀ» ¹ÌÄ£´Ù. 

ÀÌ ¹ö±×´Â ÀÌÀü¿¡ ¾Ç¸í³ôÀº ½ºÅνº³Ý(Stuxnet) ¹ÙÀÌ ·¯½º¿¡ ÀÇÇØ ¾Ç¿ëµÇ±âµµ Çß´Ù. ÀÌ´Â ÇØ°áµÇ±ä ÇßÁö¸¸, À©µµ¿ì ½Ã½ºÅÛ¿¡ Çѵ¿¾È °è¼Ó ¼û¾îÀÖ´Ù°¡ ¼Ò¸êµÆ´Ù.

 
ÇÁ¸°Æ®µ¥¸óÀ̶õ 

À©µµ¿ì´Â »õ ÇÁ¸°Å͸¦ ¿¬°áÇÒ ¶§, ¡®µå¶óÀ̹ö(drivers)¡¯¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù. ÀÌ´Â ÇÁ¸°ÅÍ¿Í ÇÔ²² Á¦°øµÇ´Â CD-ROM°ú Ç÷ÎÇÇ µð½ºÅ©·Î Àü´ÞµÇ¸ç °ø±Þ¾÷ü°¡ ¿Â¶óÀÎÀ¸·Î Á¦°øÇÑ ´Ù. µå¶óÀ̹ö´Â ÇÁ¸°ÅÍ, ¿î¿µÃ¼Á¦, Áß°£ ºÎÇ° °£ Åë½ÅÀ» ½±°Ô ÇØÁà ¿Ï¼ºµÈ Àμâ Ãâ·ÂÀ» Á¦°øÇÑ´Ù. 

°ø±Þ¾÷ü ÆíÀǸ¦ À§ÇØ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÇÁ¸°ÅÍ Á¦Á¶¾÷ü¿¡¼­ »ç¿ëÇÏ°í È®ÀåÇÒ ¼ö ÀÖ ´Â µå¶óÀ̹ö, API, ¶óÀ̺귯¸®¸¦ Á¦°øÇÑ´Ù. 'À©µµ¿ì ÇÁ¸°Æ® ½ºÇ®·¯ ¼­ºñ½º(spoolsv.exe)'´Â ¸ðµç À©µµ¿ì ¹öÀü¿¡ ¹øµé·Î Á¦°øµÇ´Â ¼­ºñ½º °¡¿îµ¥ Çϳª´Ù. ÀÌ´Â ¿î¿µÃ¼Á¦, ¼ÒÇÁÆ®¿þ¾î ÄÄÆ÷³ÍÆ®, ÇÁ ¸°ÅÍ µå¶óÀ̹ö, ÇÁ¸°ÅÍ °£ ÀÎÅÍÆäÀ̽º ¿ªÇÒÀ» ÇÑ´Ù. Àμâ ÀÛ¾÷À» ´ë±â¿­¿¡ ³Ö°í Àü´ÞÇÏ°í ÁøÇà »ó ȲÀ» ÃßÀûÇÏ¸ç »ç¿ëÀÚ ¾ÖÇø®ÄÉÀ̼ǰú ÇÁ¸°ÅÍ °£¿¡ ÀÌ·± À̺¥Æ®¸¦ Àü´ÞÇÏ´Â °ÍÀÌ´Ù. ½ºÇ®·¯´Â ¼­ ºñ½º µ¥¸óÀ¸·Î ±¸ÇöµÇ¸ç, ¿©±â¼­ ÇÁ¸°Æ®µ¥¸óÀ̶ó´Â À̸§ÀÌ ³ª¿À°Ô µÈ´Ù.

 
ÇÁ¸° Æ®µ¥¸ó ±â¼ú °³¿ä

ÀÌ °áÇÔÀ» ¾Ç ¿ëÇÏ´Â °ÍÀº 3°¡Áö »ç½Ç¿¡ ±â¹ÝÇÑ´Ù. 
 
  • °ü¸®ÀÚ°¡ ¾Æ´Ñ »ç¿ëÀÚ°¡ À©µµ¿ì ½Ã½ºÅÛ¿¡ ÇÁ¸°ÅÍ ¸¦ Ãß°¡ÇÒ ¼ö ÀÖ´Ù. 
  • ±âº» ¸ÅÄ¿´ÏÁòÀ» ÅëÇØ ¹°¸®ÀûÀÎ Àμ⠱â±â°¡ ¾Æ´Ñ ÆÄÀÏ·Î ÀμâÇÒ ¼ö ÀÖ´Ù. 
  • À©µµ¿ì¿¡ Áß¿äÇÑ Àμ⠼­ºñ½º´Â ½Ã½ºÅÛ ±ÇÇÑÀ¸·Î ½ÇÇàµÈ´Ù. 

ÇÁ¸°Å͸¦ Æ÷ÇÔÇÑ ¸¹ Àº ¾Ç¿ë »ç·ÊÀÇ ÇÙ½ÉÀº °ú°ÅºÎÅÍ ³²¾Æ ÀÖ´ø ÇÁ¸°ÅÍ µå¶óÀ̺êÀÇ ±â´ÉÀÌ´Ù. ÇÁ¸°Å͸¦ ±¸¼ºÇÒ ¶§, ÇÁ ¸°ÅÍ°¡ »óÁÖÇÏ´Â Æ÷Æ®¿Í ÇÁ¸°ÅÍ ÀÛ¾÷À» º¸³¾ Æ÷Æ®¸¦ ¼±ÅÃÇ϶ó´Â ¸Þ½ÃÁö¸¦ Ç¥½ÃÇÑ´Ù. ±×·¯³ª Æ÷Æ® ´Â ¹°¸®Àû LPT(º´·Ä) ¶Ç´Â USB Æ÷Æ®°¡ µÉ ÇÊ¿ä´Â ¾ø´Ù. ½Ã½ºÅÛÀÇ ·ÎÄà °¡»ó Æ÷Æ®µµ ¸¶Âù°¡Áö·Î À¯È¿ÇÏ´Ù. FILE: port(À©µµ¿ì 8 À̻󿡼­ PortPROMT)´Â ¡®PDF·Î Àμ⡯ ¼ÒÇÁÆ®¿þ¾î µå¶óÀ̹ö¿Í µ¿ ÀÏÇÑ ±â´ÉÀÌ´Ù. 
 
¶ÇÇÑ ´Ù¸¥ À©µµ¿ì ±¸¼º ¿ä¼Ò¿Í ¸¶Âù°¡Áö·Î spoolsv.exe´Â ½Ã½ºÅÛ ±ÇÇÑÀ¸·Î ½ÇÇàÇÑ ´Ù. ÇÁ¸°Æ® µ¥¸óÀ» ¾ÇÀÇÀûÀÎ ¸í·ÉÀ¸·Î ¼ÓÀÏ ¼ö ÀÖ°í, ¶Ç´Â ÆÄÀÏÀ» FILE: port·Î ¼Ó¿© ¹°¸®Àû Àμâ ÀåÄ¡°¡ ¾Æ´Ñ ±âÁ¸ ½Ã½ºÅÛ ÆÄÀÏ(Çʼö DLLÀ̳ª EXE)·Î ¿¬°á½Ãų ¼ö ÀÖ´Ù¸é °ø°ÝÀº ¼º°øÇÑ °ÍÀÌ´Ù. ¿¹¸¦ µé¾î ¿¹¸¦ µé¾î, ¾Ç¼ºÄÚµå·Î ÇÁ·Î¼¼½º Áß ½Ã½ºÅÛ DLLÀ» µ¤¾î¾²¸é À©µµ¿ì°¡ ºÎÆõǰí ÇØ´ç ÇÙ½É DLLÀ» ·ÎµåÇÏ·Á°í ÇÒ ¶§¸¶´Ù ½ºÇɾ÷µÇ´Â ¾Ç¼º DLLÀÌ µÈ´Ù. 

º¸¾È ¿¬±¸¿øÀÎ ¾Ë·º½º ¾ÆÀÌ¿À³× ½ºÄÚ¿Í ¾ß¸£µ§ »þÇǸ£´Â ºí·Î±× Æ÷½ºÆ®¸¦ ÅëÇØ ´ÙÀ½°ú °°ÀÌ ÀüÇß´Ù. 

Áö±Ý±îÁö ¿ì¸® °¡ º¸¿©ÁØ °ÍÀº ¸Å¿ì ¹Ì¹¦ÇÑ ÆÄÀÏ ½Ã½ºÅÛ ¼öÁ¤À¸·Î ÀϺΠEDR(Endpoint Detection and Respons e)/DFIR(Digital Forensics and Incident Response)°¡ SHD ÆÄÀÏÀÇ »ý¼ºÀ» ¸ð´ÏÅ͸µÇØ ¾Ë°í ÀÖ Áö ¾Ê´Â ÇÑ, ƯÈ÷ ÀçºÎÆà ÈÄ ¾î¶² ÇÁ·Î¼¼½º·Î ÀÎÇØ ¹ß»ýÇÏÁö ¾ÊÀº ÆÄÀÏ º¹»ç/¾²±â µ¿ÀÛÀ» ÇÒ ¼ö ÀÖ ´Ù´Â °ÍÀÌ´Ù. ½ÅÁßÇÏ°Ô Á¶ÀÛµÈ Æ÷Æ® À̸§À» »ç¿ëÇϸé ÇØ´ç À§Ä¡¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀÌ ÀÖ´Ù°í °¡ Á¤ÇßÀ» ¶§, ½ºÇ®·¯°¡ µð½ºÅ© ¾Æ¹« °÷¿¡³ª ½ÇÇà ÆÄÀÏÀ» »èÁ¦ÇÒ ¼ö ÀÖ´Ù. 

Áö³­ 10³â µ¿ ¾È ÀÌ·± ¾Ç¿ëÀ» ¹æÁöÇϱâ À§ÇØ º¸¾È °Ë»ç ¹× ¾ÈÀü ÀåÄ¡ ¸ÅÄ¿´ÏÁòÀÌ À©µµ¿ì ½ºÇ®·¯¿¡ ³»ÀåµÇ¾î ÀÖ ¾úÁö¸¸, ÇÁ¸°Æ®µ¥¸óÀ» ÇØ°áÇÏ´Â µ¥¿¡´Â ºÐ¸í ºÎÁ·Çß´Ù. ¿¬±¸¿øµéÀº ½ºÅνº³Ý ÀÌÈÄ À©µµ¿ì ¿ø·¡ ¹ö ÀüÀº ¿ÏÀüÈ÷ ±úÁ³°í, ÀÌÈÄ °­È­µÇ±ä ÇßÁö¸¸ ¿©ÀüÈ÷ ¸Á°¡Áø »óŶó°í ¸»Çß´Ù. 


ÇÁ ¸°Æ®µ¥¸óÀÌ Áß¿äÇÑ ÀÌÀ¯ 

Ä«½ºÆÛ½ºÅ°¿¡ µû¸£¸é, Áß¼Ò±â¾÷ÀÇ 48%°¡ ¿©ÀüÈ÷ À©µµ¿ì XP¿Í 7À» »ç¿ëÇÏ°í ÀÖÀ¸¸ç, ÀÌ¿¡ ´ë ÇÑ Áö¿øÀº °¢°¢ 2014³â 4¿ù, 2020³â 1¿ù¿¡ °ø½ÄÀûÀ¸·Î Á¾·áµÆ´Ù. À©µµ¿ì ¼­¹ö ¿¡µð¼ÇÀº Àü ¼¼°è ¼­ ¹öÀÇ ÃÖ´ë 72.1%ÀÇ Á¡À¯À²À» °®°í ÀÖ´Ù. µû¶ó¼­ ±â¾÷Àº 2020³â 5¿ù ¾÷µ¥ÀÌÆ® ±Ç°í¿¡ ¹ßÇ¥µÈ ÇÁ¸° Æ®µ¥¸ó°ú ±âŸ ¿©·¯ ¹ö±× µî¿¡ ¿µÇâÀ» ¹ÞÀ» À§Çè¿¡ óÇØÀÖ´Ù.
 
±ÇÇÑ »ó½Â °áÇÔÀ» »ç¿ëÇÏ·Á¸é °ø°ÝÀÚ°¡ ½Ã½ºÅÛ¿¡ ´ë ÇÑ ÃÖ¼ÒÇÑÀÇ ±âº» ¾×¼¼½º ±ÇÇÑÀ» °®°í ÀÖ¾î¾ß ÇÑ´Ù. ÀÌ´Â ½Ã½ºÅÛ °ü¸®ÀÚ¿Í IT ¹× ¿î¿µ Àü¹®°¡¿¡°Ô ´Â ¾Èµµ°¨À» ÁÙ ¼ö ÀÖÁö¸¸, ÀÌ Ãë¾àÁ¡ÀÌ ´õ ±¤¹üÀ§ÇÏ°í Á¤±³ÇÑ Ã¼ÀÎ °ø°Ý°ú APT Ä·ÆäÀÎÀÇ ÀϺηΠÅëÇյǴ °ÍÀ» ¸·Áö ¸øÇÑ´Ù.
 
´©±º°¡ÀÇ ±â¾÷ ÀÚ°Ý Áõ¸íÀ» Å»ÃëÇØ »ç¿ëÀÚ AD(Active Directory) °èÁ¤¿¡ ½±°Ô ¾×¼¼ ½ºÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÚ´Â ÇØÅ·ÇÑ »ç¿ëÀÚ °èÁ¤ÀÌ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ¸ðµç ½Ã½ºÅÛ¿¡ ¾ÇÀÇÀûÀÎ ÇÁ¸°ÅÍ ¿Í Æ÷Æ®¸¦ ±¸¼ºÇÒ ¼ö ÀÖ´Â ±â¹ÝÀ» Á¶¿ëÈ÷ ´ÙÁö±â ½ÃÀÛÇÒ °ÍÀÌ´Ù.  

Àü SOC ¾Ö³Î ¸®½ºÆ®ÀÎ ÇÊÀÚ´Â ÃÖ°íÀÇ ÀÇ·á ¹× ±ÝÀ¶ ¾÷üµéÀ» Á¶»çÇϸ鼭 ¸ÅÀÏ°°ÀÌ Á÷¿øÀÇ ¹ÞÀº ÆíÁöÇÔÀ¸·Î µé ¾î¿À´Â ÇÇ½Ì »ç±â¸¦ °üÂûÇß´Ù. Áß¿äÇÑ ½Ã½ºÅÛ¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â Àǻ縦 Æ÷ÇÔÇØ »ç¿ëÀÚ »ó´ç ¼ö °¡ ÀÚ½ÅÀÇ ÀÚ°Ý Áõ¸íÀ» °ø°³Çϸ鼭 °ø°ÝÀÚ¿¡°Ô ³Ñ°ÜÁá´Ù. °ø°ÝÀÚ´Â ¸ðµç ¾Æ¿ô·è ÆíÁöÇÔ¿¡¼­ ÇÇ½Ì À̸ÞÀÏÀ» °¡Á®¿Í ÇØÅ·ÇÑ ÀÚ°Ý Áõ¸íÀ» Àç¼³Á¤ÇÏ°í °ø°ÝÀÚ°¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ÄÄÇ»Å͸¦ öÀúÈ÷ °Ë »öÇÑ´Ù. 

±â¾÷ ³×Æ®¿öÅ©´Â ÀϹÝÀûÀ¸·Î À©µµ¿ì µµ¸ÞÀÎ, ¾Æ¿ô·è, ¼Î¾îÆ÷ÀÎÆ®, ÆÀ ¹× ¹Ì¼Ç Å©¸®Æ¼Äà ½Ã½ºÅÛ¿¡¼­ µ¿ÀÏÇÑ AD ¶Ç´Â LDAP(Lightweight Directory Access Protocol) ÀÚ°Ý Áõ¸íÀ» »ç¿ëÇÏ´Â »óÈ£ ¿¬°áµÈ ¾ÖÇø®ÄÉÀ̼ÇÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù. µû¶ó¼­ °ø°ÝÀÚ°¡ ±âº» »ç¿ëÀÚ °è Á¤À» ÇØÅ·ÇÑ´Ù¸é ÀÌ·± Ãë¾àÁ¡À» ÅëÇØ ½Å¼ÓÇÏ°Ô ´õ¿í ¹Î°¨ÇÑ ½Ã½ºÅÛ¿¡ ħÅõÇØ Æ¯±ÇÀ» ȹµæÇÏ°í ¸í ·ÉÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» Å»ÃëÇÑ´Ù. 

ÇÁ¸°Æ®µ¥¸ó °ø°ÝÀ» ½ÇÇàÇϱâ À§Çؼ­´Â ÇÑ ÁÙ ÀÌ»ó ÀÇ ÄÚµå¿Í ÀûÀýÇÑ °èȹÀÌ ÇÊ¿äÇÏ´Ù. ±×·¯³ª ¾ÆÀ̳ë³×½ºÄí¿Í »þÇǸ£´Â öÀúÇÑ ¹®¼­ ÀÛ¼º°ú °³³ä Áõ ¸í(PoC)À» ÅëÇØ °ø°ÝÀÚÀÇ °ø°Ý ¹æ¹ý°ú ³»¿ëÀ» º¸¿©Áá´Ù. 


ÇÁ¸°Æ®µ¥¸óÀ» ¿ÏÈ­ÇÏ ´Â ¹æ¹ý 

¿ì¼± ¸¶ÀÌÅ©·Î ¼ÒÇÁÆ®°¡ °Ô½ÃÇÑ 2020³â 5¿ù ¾÷µ¥ÀÌÆ®¸¦ Æ÷ÇÔÇØ Á¤±âÀûÀÎ ¾÷µ¥ÀÌÆ® ¹× ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù. ÆÐ Ä¡´Â »õ·Î¿î ¾Ç¼º Æ÷Æ®¿Í ÇÁ¸°ÅÍ°¡ Ãß°¡µÇ´Â °ÍÀ» ¹æÁöÇÏÁö¸¸, ¹Ýµå½Ã ±âÁ¸ Æ÷Æ®¸¦ Á¦°ÅÇÏÁö´Â ¾Ê ´Â´Ù. ÇØÅ·´çÇÑ ½Ã½ºÅÛÀº öÀúÈ÷ Áö¿ì°í ºÒ·® ÇÁ¸°ÅÍ µå¶óÀ̹ö¿Í Æ÷Æ®¸¦ °Ë»öÇÑ´Ù. 

Ãë¾àÁ¡ ±³Á¤ ¾÷üÀÎ ºÒÄ­ »çÀ̹ö Ãë¾àÁ¡ ±³Á¤ ¾÷üÀÎ ºÒÄ­ »çÀ̹ö(Vulcan Cyber) CPO Å» ¸ð¸£°Õ½´Å¸ÀÎÀº ¡°ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ ´Â °ÍÀ» ¹æÁöÇÏ´Â °¡Àå °£´ÜÇÑ ÇØ°áÃ¥Àº °¡´ÉÇϸé ÇÁ¸°Æ® ½ºÇ®·¯ ¼­ºñ½º¸¦ ÁßÁöÇÏ°í ºñÈ°¼ºÈ­ÇÏ ´Â °ÍÀÌ´Ù. ÀϹÝÀûÀ¸·Î ¸¹Àº ¼­¹ö¿Í ÀϺΠ¿öÅ© ½ºÅ×À̼ÇÀº Àμ⠱â´ÉÀÌ ÀüÇô ÇÊ¿äÇÏÁö ¾Ê´Ù. ÀÌ·± Á¶Ä¡´Â Ãë¾àÁ¡À» ¿ÏÈ­ÇÏ°í ÇØ´ç ±â±âÀÇ °ø°Ý ¿µ¿ªÀ» ÃÖ¼ÒÈ­ÇÑ´Ù¡±¶ó°í ¼³¸íÇß´Ù.
  
¸ð¸£°Õ½´Å¸ÀÎÀº ¡°ÀÎ ¼â°¡ ÇÊ¿äÇÑ ¿öÅ© ½ºÅ×À̼ÇÀÇ °æ¿ì, º¯°æ »çÇ×À» ¸ð´ÏÅ͸µÇÏ°í ´ÙÀ½ ·¹Áö½ºÆ®¸® °ª¿¡ ´ëÇÑ ¾²±â ¾×¼¼½º¸¦ Â÷´ÜÇÏ¸é ´©±º°¡°¡ ÀÌ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ·Á°í ½ÃµµÇÏ´ÂÁö È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç, »õ·Î¿î °ªÀ» »èÁ¦ÇÏ¸é °ø°ÝÀÌ ÁßÁöµÈ´Ù¡±°í µ¡ºÙ¿´´Ù. ±×°¡ ¾ð±ÞÇÑ ·¹Áö½ºÆ®¸® Å°´Â ´ÙÀ½°ú °°´Ù.
 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT \CurrentVersion\Ports

Ä˳ª ½ÃÅ¥¸®Æ¼(Kenna Security) ¸®¼­Ä¡ ÆÀÀå Á¶³ª´Ü Å©·£Àº ¡°µµ¸Þ ÀÎ °èÁ¤ÀÇ °æ¿ì, ±â¾÷Àº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ±×·ì Á¤Ã¥ ±â´ÉÀ» »ç¿ëÇØ »ç¿ëÀÚ ÇÁ¸°ÅÍ »ý¼ºÀ» ºñÈ°¼º È­ÇØ¾ß ÇÑ´Ù. ¸¹Àº Á÷¿øÀÌ ÇöÀç ÀçÅñٹ«¸¦ ÇÏ°í ÀÖ´Ù´Â Á¡À» °¨¾ÈÇÒ ¶§, ÀÌ´Â ¾î·Á¿î ÀÏÀÏ ¼ö ÀÖ ´Ù. µû¶ó¼­ Á¤»óÀûÀÎ Áֱ⿡ ÆÐÄ¡¸¦ Àû¿ëÇØ¾ß ÇÑ´Ù¡±¶ó°í Á¶¾ðÇß´Ù. 


·¹°Å½Ã ½Ã½º ÅÛ, °ËÅä ¹× ¾÷µ¥ÀÌÆ® Çʼö 

ÀÌ¿Í °°Àº Ãë¾àÁ¡À» ¹ß°ßÇÏ¸é ±â¾÷¿¡¼­´Â ·¹°Å½Ã ½Ã½ºÅÛ »ç¿ë¿¡ ´ëÇØ ¸¹Àº ³íÀï °Å¸®°¡ »ý±ä ´Ù. ¿¹¸¦ µé¾î, ¾÷µ¥ÀÌÆ®, Áö¿ø, ¼ÒÇÁÆ®¿þ¾î ȣȯ¼º Ãø¸é¿¡¼­ ¼ö¸íÀÌ ´ÙÇÑ ¿À·¡µÈ À©µµ¿ì 2008 ¼­ ¹ö¸¦ °è¼Ó ½ÇÇàÇØ¾ß ÇÏ´Â ÀÌÀ¯´Â Á¾Á¾ Áõ°Å·Î ³²°Ü¾ß ÇÏ´Â ºñÁî´Ï½º ¹®¼­¿¡ ÀÖ´Ù. 
 °æ¿µ °üÁ¡¿¡¼­ º¼ ¶§ »ç¾÷ºÎ¿¡¼­ Àý´ëÀûÀ¸·Î ¿ä±¸ÇÏÁö ¾Ê´Â ÇÑ, ¿À·¡µÈ ½Ã½ºÅÛÀ» ÃֽŠ½Ã½ºÅÛÀ¸·Î ¸¶À̱׷¹À̼ÇÇÏ´Â µ¥ ½Ã°£°ú ³ë·ÂÀ» ÇÒ´çÇÏ´Â °Íº¸´Ù ¿¹»ê°ú ¸®¼Ò½º¸¦ »õ·Î¿î ¾ÖÇø®ÄÉÀÌ¼Ç °³¹ß·Î ÀüȯÇÏ´Â °ÍÀÌ ÇÕ¸®ÀûÀÌ´Ù. ±×·¯³ª ÀüȯÀÌ Áö¿¬µÈ´Ù¸é, ¿À·¡µÈ ½Ã½ºÅÛÀÌ Ãë¾àÁ¡¿¡ ³ëÃâµÉ À§ÇèÀÌ Áõ°¡ÇÑ´Ù.&nbs p;

º¸¾È À§Çè ¼Ö·ç¼Ç ¾÷üÀÎ ½ºÄ«À̹ڽº ½ÃÅ¥¸®Æ¼(Skybox Security) À§Çù Á¤º¸ÆÀ ÆÀÀå ½Ã¹Ý ´Ï¸£´Â ¡°Ãë¾àÁ¡ °³¼±Àº ÀüüÀûÀÎ ½Ã°¢¿¡¼­ ¸ðµÎ °ËÅäÇØ¾ß ÇÑ´Ù. ¿À·¡µÈ Ãë¾àÁ¡ÀÌ¶óµµ ¿©ÀüÈ÷ ¾Ç¿ë µÉ ¼ö ÀÖ´Ù. ±â¾÷Àº ÀÚ»ê ¼¼ºÎ»çÇ×°ú ºñÁî´Ï½º¿¡ ´ëÇÑ Á߿伺, À§Çù Ãâó¿¡ ´ëÇÑ ³ëÃâ, °ø°ÝÀÚÀÇ È°µ¿ µîÀ» °í·ÁÇÏ´Â À§Çè ±â¹Ý ¿ì¼±¼øÀ§(risk-based prioritization)¸¦ »ç¿ëÇØ¾ß ÇÑ´Ù¡±¶ó°í ¸»Çß´Ù.  

¶ÇÇÑ ·¹°Å½Ã ½Ã½ºÅÛÀ» ¸ðµÎ Æò°¡, °ü¸®, ±³Ã¼ÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÈ ÀϺΠÇÁ·¹ÀÓ¿öÅ© ¸¦ ÂüÁ¶ÇÏ´Â °ÍÀÌ ÁÁ´Ù. ·¹°Å½Ã ½Ã½ºÅÛÀ» ¿î¿µÇÏ´Â µ¥ µå´Â ¼û°ÜÁø ºñ¿ëÀ» ¾÷±×·¹ÀÌµå ºñ¿ëº¸´Ù ÈξÀ ´õ ³ôÀ» ¼ö ÀÖ´Ù.
 
º¸¾È¾÷ü ¿ÉƼºê ½ÃÅ¥¸®Æ¼(Optiv Security) CISO ºê¶óÀ̾ð ·ÎÁ§Àº ¡°Ã¹ ¹ø° ´Ü°è´Â ±âÁ¸ ¼Ö·ç¼ÇÀ» Àû±ØÀûÀ¸·Î Àϸô½ÃÅ°±â À§ÇØ ¸Å³â Àü·«Àû °èȹ°ú ¿¹»êÀÌ Ã¥Á¤µÇµµ·Ï ÇÏ´Â °ÍÀÌ´Ù. ¶ÇÇÑ ·¹°Å½Ã ¼Ö·ç¼Ç¿¡ ÇÊ¿äÇÑ ¾×¼¼½º ±ÇÇÑ°ú »ç¿ëÀ» Á¦ÇÑÇØ ½Ã½ºÅÛÀ» °­È­ ¶ÇÇÑ ·¹°Å½Ã ¼Ö·ç¼Ç¿¡ ÇÊ¿äÇÑ ¾×¼¼½º ±ÇÇÑ°ú »ç¿ëÀ» Á¦ÇÑÇØ ½Ã½ºÅÛÀ» °­È­, °Ý¸®, ÃÖ¼ÒÈ­ÇÏ°í Á¤ Ã¥¿¡ ¿¹¿ÜÀûÀ̰ųª ³ôÀº À§ÇèÀ» ³ªÅ¸³»´Â ½Ã½ºÅÛÀº Á¤±âÀûÀ¸·Î °ËÅäÇØ¾ß ÇÑ´Ù¡±¶ó°í Á¦¾ÈÇß´Ù.&n bsp;

±â¾÷¿¡ ´ëÇÑ Æ÷°ýÀûÀÎ Á¤º¸º¸¾È º¸Áõ Á¤Ã¥Àº ·¹°Å½Ã ½Ã½ºÅÛÀ» °ËÅäÇÏ°í ºÐ¼®ÇÏ´Â ÇÁ ·Î¼¼½º¿Í ¾÷±×·¹À̵忡 ¼ö¹ÝÇÏ´Â »çÇ×À» ¼³Á¤ÇØ¾ß ÇÑ´Ù. °èȹ ´Ü°è¿¡¼­ ¿À·¡µÈ ½Ã½ºÅÛÀ» Æó±âÇÏ ´Â °ÍÀº ºÒÇÊ¿äÇÑ ¿À¹öÇìµå·Î º¸ÀÏ ¼ö ÀÖÁö¸¸, º¸¾È ħÇØ°¡ ±â¾÷ÀÇ ÁÖ À̽´°¡ µÈ ½Ã±â¿¡´Â ¹«½ÃÇÒ ¼ö ¾ø´Ù.
                    ¼öÁ¤/»èÁ¦     ÀÌÀü±Û ´ÙÀ½±Û    
¹øÈ£±¸ºÐÀ帣Á¦ ¸ñÀÛ¼ºÀÏ
8711 Á¤º¸  À©µµ10    À©µµ API ÅëÇÕ ¼±¾ð, MS ¸®À¯´Ï¾ð ÇÁ·ÎÁ§Æ® 2020/06/03
8710 ÇØÅ·  Àΰ­    ºÎ»ê´ë ¿Â¶óÀÎ °­ÀÇ Ç÷§Æû¿¡ 3Â÷·Ê ÇØÅ· ½Ãµµ °¨Áö 2020/06/02
8709 º¸¾È  Ãë¾àÁ¡    'ÇÁ¸°Æ®µ¥¸ó Ãë¾àÁ¡À̶õ ¹«¾ùÀΰ¡' ±× À§Çè ¿ä¼Ò¿Í ¿ÏÈ­ ¹æ¹ý 2020/06/01
8708 È°¿ëÆÁ  À©µµ10    ¿ÜºÎ »ç¶÷°ú ÆÀÁî È­»óȸÀǸ¦ ÁøÇàÇÏ´Â ¹æ¹ý 2020/05/31
8707 ÇØÅ·  ±âŸ    ñé IT °ø·æµé, ÇØÅ· È®»ê ¸·±â À§ÇØ ¼ÕÀâ¾Ò´Ù 2020/05/30
8706 È°¿ëÆÁ  À©µµ10    È­¸é ĸóÇÏ´Â ¹ý 3°¡Áö 2020/05/29

 
óÀ½ ÀÌÀü ´ÙÀ½       ¸ñ·Ï