Ãë¾àÁ¡ ºÐ¼® ¼Ö·ç¼Ç '·¡Çǵå7' ±ÝÀ¶¡¤°ø°ø±â°ü ÀÕµû¶ó °ø±Þ

CMTÁ¤º¸Åë½Å Á¦°ø
·¡Çǵå7(Rapid7)ÀÇ Ãë¾àÁ¡ ºÐ¼® ¼Ö·ç¼ÇÀ» °ø±ÞÇϰí ÀÖ´Â ³×Æ®¿öÅ© ½Ã½ºÅÛ ÅëÇÕ ¹× º¸¾È ½Ã½ºÅÛ Àü¹®±â¾÷ ¾¾¿¥Æ¼Á¤º¸Åë½Å(CMTÁ¤º¸Åë½Å, ´ëÇ¥ À̱¤¿î)ÀÌ ¸®¼¿·¯ ¹× ÆÄÆ®³Ê»çµé°ú Çù·ÂÀ» °ÈÇØ ÃÖ±Ù °¡½ÃÀû ¼º°ú¸¦ ³»°í ÀÖ´Ù°í 24ÀÏ ¹àÇû´Ù.
CMTÁ¤º¸Åë½ÅÀº "¸®¼¿·¯ ¹ß±¼¿¡ ¹ÚÂ÷¸¦ °¡ÇØ ÇöÀç ÆÄÆ®³Ê ¾÷üµéÀÌ ±ÝÀ¶±Ç, °ø°ø±â°ü, 10´ë ±×·ì µîÀ» Áß½ÉÀ¸·Î Á¦¾ÈÀ» È®´ëÇϰí ÀÖÀ¸¸ç, ½ÇÁ¦·Î Àμ½½ÃÅ¥¸®Æ¼´Â ±¹°¡º¸¾È¿¬±¸¼Ò¿¡ Ãë¾àÁ¡ ¸ðÀÇÇØÅ· ½Ã¹Ä·¹ÀÌ¼Ç ¼Ö·ç¼Ç '¸ÞŸ½ºÇ÷ÎÀÌÆ®'(Metasploit)¸¦, ÄÞÅØÁ¤º¸Åë½ÅÀº Çѱ¹ÀºÇà¿¡ Ãë¾àÁ¡ ºÐ¼® Åø '³Ø½ºÆ÷Áî'(Nexpose)ÀÇ ·¹ÆÛ·±½º¸¦ È®º¸Çß´Ù"°í ¹àÇû´Ù.
CMTÁ¤º¸Åë½ÅÀº "±×µ¿¾È »óÈ£º¸¿ÏÀûÀÎ ¼Ö·ç¼ÇÀ¸·Î ÁÖ´ÏÆÛ, Æ÷Ƽ³Ý, HP ƼÇÎÆ÷ÀÎÆ® µî ÁÖ·Î H/W ¼Ö·ç¼ÇÀ» °í°´µé¿¡°Ô Á¦°øÇØ¿ÔÀ¸³ª Áö³ 3¿ù ·¡Çǵå7À̶ó´Â Ãë¾àÁ¡ ºÐ¼® ¼Ö·ç¼ÇÀÇ ÃÑÆÇÀ» ¸ÃÀ¸¸é¼ º¸¾ÈÀÇ ±íÀ̸¦ ´õÇÏ°Ô µÆ´Ù"°í °Á¶Çß´Ù.
ÇÑÆí, ·¡Çǵå7ÀÇ º»»ç¿Í Çѱ¹Áö»ç´Â CMTÁ¤º¸Åë½ÅÀÇ È°¾à¿¡ °í¹«µÅ ÀÌ´Þ ¾È¿Í¸£ ¸ÆÄËÆ¼(Anwar McEntee) ºÏ¾Æ½Ã¾Æ ¼¼ÀÏÁî ÃѰýÀÌ Çѱ¹À» ¹æ¹®ÇØ ¼¼ÀÏÁî Ç÷£À» ÇùÀÇÇÏ´Â µî Çѱ¹ ½ÃÀå¿¡ ´ëÇÑ °ø·«À» °ÈÇϰí ÀÖ´Ù.
CMTÁ¤º¸Åë½ÅÀº ³×Æ®¿öÅ© ¹× ½Ã½ºÅÛ Çϵå¿þ¾î º¸¾È¿¡ Ãë¾àÁ¡ ºÐ¼® ¼Ö·ç¼ÇÀ» ÇÕÃÄ 'ÅäÅ» ¼Ö·ç¼Ç'À» ¸®¼¿·¯¿Í ÆÄÆ®³Ê»ç¿¡ Á¦°øÇÔÀ¸·Î½á 'Ãë¾àÁ¡ ºÐ¼®ÀÌ º¸¾ÈÀÇ ½ÃÀÛ'À̶ó´Â °³³äÀ» È®ÀåÇϰí ÀÖ´Ù. CMTÁ¤º¸Åë½ÅÀº ³»³â¿¡ Ãß°¡ÀûÀÎ ÆÄÆ®³Ê ¹ß±¼µµ ³«°üÇϰí ÀÖ´Ù.
ÇöÀç ÁØÁ¤º¸Åë½Å, Àμ½½ÃÅ¥¸®Æ¼, ÄÞÅØ½Ã½ºÅÛ, ÀÌ³ë¾ÆÀÌ¾ØÆ¼, ½ÃÅ¥´ÙÀÓ, ÁøµÎIS, Ä¡¿ì¾¾¾Ø¾ÆÀÌ, ½ÎÀ̹öÅØ, ¿ì°æÁ¤º¸, NNSP, Bsecurity, Çѱ¹ºñÁö³×½º½áºñ½º, ¸®Ç»ÅÍ, À̱۷ç½ÃÅ¥¸®Æ¼, L2H, KTens µîÀ» ·¡Çǵå7ÀÇ ¸®¼¿·¯ ¶Ç´Â ÆÄÆ®³Ê»ç·Î È®º¸Çϰí ÀÖ´Ù.
À̱ÔÈ ¼±ÀÓ±âÀÚ david@
[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]