µðÁöÅПÀÓ½º

 


¿¡À̾ÆÀ̽ºÆä¶ó, °ø°Ý Ç¥¸é °ü¸®(ASM) ±Û·Î¹ú ¿þºñ³ª ¼º°øÀûÀ¸·Î °³ÃÖ

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
'Å©¸®¹Ì³Î IP ASM' Ȱ¿ë °ø°Ý Ç¥¸é °ü¸® ³ëÇÏ¿ì µî »çÀ̹ö À§Çù ¼±Á¦Àû ´ëÀÀ ¹æ¾È Á¦½Ã
¿¡À̾ÆÀ̽ºÆä¶ó, °ø°Ý Ç¥¸é °ü¸®(ASM) ±Û·Î¹ú ¿þºñ³ª ¼º°øÀûÀ¸·Î °³ÃÖ
°ø°Ý Ç¥¸é °ü¸®(ASM)¸¦ ÅëÇÑ »çÀ̹ö À§Çù ´ëÀÀ ¿þºñ³ª

¿¡À̾ÆÀ̽ºÆä¶ó(AI SPERA, ´ëÇ¥ °­º´Å¹)°¡ ±Û·Î¹ú À¥ ¼¼¹Ì³ª(¿þºñ³ª) 'Attack Surface Management to the Rescue - Find, Fix, Fortify Your ASM with Criminal IP'¸¦ Áö³­ 10ÀÏ ¼º°øÀûÀ¸·Î ¸¶¹«¸®Çß´Ù°í ÀüÇß´Ù.

À̹ø ÇØ¿Ü ¿þºñ³ª´Â ¿µ¾î·Î ÁøÇàµÇ¾úÀ¸¸ç, IT Àü¹®°¡¿Í º¸¾È ´ã´çÀÚµéÀÌ Âü¼®ÇØ ±â¾÷ÀÇ °ø°Ý Ç¥¸é °ü¸®(ASM)¿Í »çÀ̹ö À§Çù¿¡ ´ëÇÑ ¼±Á¦Àû ´ëÀÀ ¹æ¾ÈÀÌ ¼Ò°³µÇ¾ú´Ù.

¿þºñ³ª¿¡¼­ ÁøÇàµÈ 'Å©¸®¹Ì³Î IP(Criminal IP) ASM' ¶óÀÌºê µ¥¸ð´Â ±â¾÷µéÀÌ Á¶Á÷ÀÇ µðÁöÅÐ ÀÚ»êÀ» ½Ç½Ã°£À¸·Î ¸ð´ÏÅ͸µÇϸç, ¼û°ÜÁø À§ÇùÀ» ŽÁöÇÏ°í ´ëÀÀÇÏ´Â °úÁ¤À» ½Ã¿¬Çß´Ù. ÀÌ °úÁ¤¿¡¼­ °ø°Ý Ç¥¸é °¡½Ã¼ºÀ» È®º¸Çϰí Ãë¾àÁ¡À» »çÀü¿¡ ÆÄ¾ÇÇÏ¿© À§Çè¿¡ ³ëÃâµÇ±â Àü¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀÌ ÁßÁ¡ÀûÀ¸·Î ´Ù·ïÁ³´Ù.

¸¹Àº Âü¼®ÀÚµéÀº ¿þºñ³ª¸¦ ÅëÇØ Å©¸®¹Ì³Î IPÀÇ ½ÇÁúÀûÀÎ º¸¾È °ü¸® ±â´ÉÀ» ü°¨Çϸç, ÇâÈÄ º¸¾È ȯ°æ ±¸Ãà¿¡ ÀÖ¾î Å« µµ¿òÀÌ µÉ °ÍÀ̶ó´Â ±àÁ¤ÀûÀÎ ¹ÝÀÀÀ» º¸¿´´Ù. Âü¼®ÀÚµéÀº ¼±Á¦Àû À§Çù ŽÁö ¹× ´ëÀÀ Àü·«À» ÅëÇØ Ãʱ⠴ܰ迡¼­ À§ÇùÀ» ºü¸£°Ô ÆÄ¾ÇÇÏ°í ³ëÃâÀ» ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ´Â ±¸Ã¼ÀûÀÎ º¸¾È ¹æ¾ÈÀ» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù. ¶ÇÇÑ »çÀ̹ö ¹æ¾î °­È­¸¦ À§ÇØ ASMÀ» ÅëÇØ Á¶Á÷ÀÇ º¸¾È ü°è¸¦ Áö¼ÓÀûÀ¸·Î °­È­ÇÏ´Â ¹æ¹ýÀ» ¹è¿ï ¼ö ÀÖ¾ú´Ù.

¿¡À̾ÆÀ̽ºÆä¶óÀÇ °­º´Å¹ ´ëÇ¥´Â "ù ÇØ¿Ü °í°´ ´ë»ó ¿þºñ³ª·Î ±Û·Î¹ú °í°´µé¿¡°Ô Criminal IP ASMÀÇ ±â´É°ú »çÀ̹ö À§Çù ´ëÀÀ ¹æ¹ýÀ» È¿°úÀûÀ¸·Î Àü´ÞÇÒ ¼ö ÀÖ¾ú´Ù. ´õ ¸¹Àº ÇØ¿Ü ¿þºñ³ª¸¦ ÅëÇØ °í°´µé°ú ´õ °¡±îÀÌ ¼ÒÅëÇϸç, À¯ÀÍÇÑ ÀÚ¸®¸¦ ¸¹ÀÌ ¸¶·ÃÇÒ °èȹ"À̶ó°í ¾ð±ÞÇß´Ù.

¿¡À̾ÆÀ̽ºÆä¶ó´Â À̹ø ¿þºñ³ª¸¦ ½ÃÀÛÀ¸·Î ´Ù¾çÇÑ ±Û·Î¹ú º¸¾È °ü·Ã Çà»ç ¹× ¿þºñ³ª¸¦ Áö¼ÓÀûÀ¸·Î °³ÃÖÇÑ´Ù´Â °èȹÀÌ´Ù.

ÇÑÆí, ¿¡À̾ÆÀ̽ºÆä¶ó´Â ±â¾÷ º¸¾ÈÀ» À§ÇÑ °ø°Ý Ç¥¸é °ü¸® Å©¸®¹Ì³Î IP ASM°ú Å©¸®µ§¼È ½ºÅÍÇÎ ¹× °áÁ¦ »ç±â ¹æÁö ¼Ö·ç¼Ç Å©¸®¹Ì³Î IP FDSÀÇ ±â¼ú·ÂÀ» ±¹³»¿Ü·Î ÀÎÁ¤¹ÞÀ¸¸ç, ±â¾÷ º¸¾È ½ÃÀå¿¡¼­ÀÇ ÀÔÁö¸¦ È®ÀåÇϰí ÀÖ´Ù.

Ãâ½Ã 1³â¸¸¿¡ ½Ã½ºÄÚ(Cisco), Å׳ʺí(Tenable), ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal), ¸»Å×°í(Maltego)µî 40¿© °³ ±Û·Î¹ú »çÀ̹öº¸¾È ±â¾÷°ú Á¦Ç° ÅëÇÕ ¹× ºñÁî´Ï½º ÆÄÆ®³Ê½ÊÀ» ü°áÇÏ¸ç ±Û·Î¹ú º¸¾È ±â¾÷°úÀÇ ³×Æ®¿öÅ©¸¦ ¼º°øÀûÀ¸·Î Çü¼ºÇß´Ù. ÃÖ±Ù¿¡´Â ¹Ì±¹ÀÇ ±Û·Î¹ú »çÀ̹öº¸¾È ±â¾÷ Å©¶ó¿ìµå½ºÆ®¶óÀÌÅ©(CrowdStrike)°¡ ¼ÒÀ¯ÇÑ ÇÏÀ̺긮µå ¾Ö³Î¸®½Ã½º(Hybrid Analysis)¿¡ 'Å©¸®¹Ì³Î IP'ÀÇ µµ¸ÞÀÎ À§Çù ÀÎÅÚ¸®Àü½º¸¦ ÅëÇÕÇß´Ù. ±è¼ºÁرâÀÚ illust76@dt.co.kr







[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]