์ค๊ตญ ์ฐ๊ณ ํดํน ๊ทธ๋ฃน, ์ฃผ๋ํผ ๋ผ์ฐํฐ ๊ณต๊ฒฉ ๐จ
์ต๊ทผ **๊ตฌ๊ธ ํด๋ผ์ฐ๋ ์ํ ์ธํ
๋ฆฌ์ ์ค(Google Cloud Threat Intelligence)**๋ ์ค๊ตญ๊ณผ ์ฐ๊ณ๋ ์ฌ์ด๋ฒ ์คํ์ด ๊ทธ๋ฃน์ด ์ฃผ๋ํผ ๋คํธ์์ค(Juniper Networks)์ ๋ผ์ฐํฐ๋ฅผ ์ฃผ์ ๊ณต๊ฒฉ ๋์์ผ๋ก ์ผ๊ณ ์๋ค๋ ์ฌ์ค์ ๊ณต๊ฐํ๋ค.
์ด๋ค์ ๋คํธ์ํฌ ์ฅ๋น์ ์ทจ์ฝ์ ์ ์
์ฉํด **์ ๋ณด ํ์ทจ ๋ฐ ์ฅ๊ธฐ์ ๊ฐ์(Advanced Persistent Threat, APT)**๋ฅผ ์๋ํ๊ณ ์๋ค.
๐ ๊ณต๊ฒฉ ๋ฐฉ์ ๋ฐ ์ฃผ์ ํน์ง
1๏ธโฃ ์ฃผ๋ํผ ๋ผ์ฐํฐ ์ทจ์ฝ์ ์ ์ฉ
- ๊ณต๊ฒฉ์๋ค์ ์ฃผ๋ํผ ๋คํธ์์ค ๋ผ์ฐํฐ์ ์๋ ค์ง ์ทจ์ฝ์ ์ ํ์ฉํ์ฌ ๋คํธ์ํฌ ์ฅ๋น์ ๋ฌด๋จ ์ ๊ทผ์ ์๋.
- **์๊ฒฉ ์ฝ๋ ์คํ(Remote Code Execution, RCE)**์ ํตํด ๋ผ์ฐํฐ๋ฅผ ์์ ํ ์ฅ์ ํ๊ณ ํธ๋ํฝ ๊ฐ์ ๋ฐ ๋คํธ์ํฌ ์กฐ์ ๊ฐ๋ฅ.
2๏ธโฃ ์ง์์ ์ธ ์นจํฌ ๋ฐ ์ ๋ณด ์์ง
- ๊ณต๊ฒฉ์ ๋จ๊ธฐ์ ์ธ ๊ฒ์ด ์๋๋ผ ์ฅ๊ธฐ๊ฐ ๋คํธ์ํฌ์ ๋จธ๋ฌผ๋ฉฐ ์ ๋ณด ์์ง์ ์ํํ๋ ์ง์์ ํ์ ๊ณต๊ฒฉ(APT ๊ณต๊ฒฉ) ๋ฐฉ์.
- ๋คํธ์ํฌ ๋ด ๋ค๋ฅธ ์์คํ ์ผ๋ก ํ์ฅ ๊ฐ๋ฅํ์ฌ ๊ธฐ์ ๋ฐ ๊ธฐ๊ด์ ์ค์ ๋ฐ์ดํฐ ํ์ทจ ์ํ ์กด์ฌ.
3๏ธโฃ ๊ด๋ฒ์ํ ๊ธ๋ก๋ฒ ํ๊ฒ
- ํน์ ์ง์ญ์ ๊ตญํ๋์ง ์๊ณ ์ ์ธ๊ณ ๋ค์ํ ์ฐ์ ๊ตฐ์ ํ์ ์ผ๋ก ์ผ์.
- ์ฃผ๋ก ์ ๋ถ ๊ธฐ๊ด, ๋ฐฉ์์ฐ์ , ๊ธ์ต, IT ๊ธฐ์ ๋ฑ์ ์ธํ๋ผ๋ฅผ ๊ณต๊ฒฉ ๋์์ผ๋ก ์ค์ .
โ ๏ธ ๋ณด์ ์ ๋ฌธ๊ฐ๋ค์ ๋ถ์ ๋ฐ ๊ฒฝ๊ณ
๐น ๊ตฌ๊ธ ํด๋ผ์ฐ๋ ๋ณด์ ์ฐ๊ตฌํ์ ์ด๋ฒ ๊ณต๊ฒฉ์ด **๊ตญ๊ฐ ์ฐ๊ณ ํด์ปค ์กฐ์ง(Nation-State Hacker Group)**์ ์ํด ์ํ๋๊ณ ์์ ๊ฐ๋ฅ์ฑ์ด ๋๋ค๊ณ ๋ถ์.
๐น ํนํ, ์ค๊ตญ์ ํด์ปค ๊ทธ๋ฃน๋ค์ด ๊ณผ๊ฑฐ์๋ ๋คํธ์ํฌ ์ฅ๋น๋ฅผ ํ์ฉํ ์ฌ์ด๋ฒ ์คํ์ด ํ๋์ ๋ฒ์ธ ์ ๋ ฅ์ด ์์ด ์ถ๊ฐ์ ์ธ ์ ์ฌ ๊ณต๊ฒฉ์ด ๋ฐ์ํ ๊ฐ๋ฅ์ฑ์ด ํผ.
๐น APT ํดํน ๊ธฐ๋ฒ์ด ์ฌ์ฉ๋์์ผ๋ฉฐ, ์ด๋ ๋จ์ํ ํด์ปค ์ง๋จ์ด ์๋ ์ ๋ถ ์ฐจ์์ ์ง์์ ๋ฐ๋ ์กฐ์ง์ด ๋ฐฐํ์ผ ๊ฐ๋ฅ์ฑ์ ์์ฌ.
โ ๋์ ๋ฐฉ์ ๋ฐ ๋ณด์ ๊ฐํ ์ ๋ต
๐ 1. ์ฃผ๋ํผ ๋ผ์ฐํฐ ๋ณด์ ํจ์น ์ ์ฉ
- ์ฃผ๋ํผ ๋คํธ์์ค๋ ์ด๋ฏธ ํด๋น ์ทจ์ฝ์ ์ ๋ํ ๋ณด์ ํจ์น๋ฅผ ๋ฐฐํฌํจ.
- ๊ธฐ์ ๊ณผ ๊ธฐ๊ด์ ์ฆ์ ์ต์ ํ์จ์ด ์ ๋ฐ์ดํธ ์ ์ฉ ํ์.
๐ 2. ๋คํธ์ํฌ ๋ชจ๋ํฐ๋ง ๋ฐ ์ด์ ์งํ ๊ฐ์ง
- ๋น์ ์์ ์ธ ํธ๋ํฝ ๋ฐ ์์์น ๋ชปํ ์ค์ ๋ณ๊ฒฝ์ ํ์งํ๋ ๋ณด์ ๋ชจ๋ํฐ๋ง ์์คํ ๋์ ํ์.
- **IDS/IPS(์นจ์ ํ์ง ๋ฐ ๋ฐฉ์ง ์์คํ )**๋ฅผ ํ์ฉํ์ฌ ์ค์๊ฐ ๊ฐ์ ๊ฐํ.
๐ 3. ์ ๊ทผ ์ ์ด ๋ฐ ์ธ์ฆ ๊ฐํ
- ๋คํธ์ํฌ ์ฅ๋น ๋ฐ ์ค์ ์์คํ ์ ๋ํ ๋ค์ค ์ธ์ฆ(MFA, Multi-Factor Authentication) ์ ์ฉ.
- ํ๊ฐ๋ IP ๋ฐ ์ฌ์ฉ์๋ง ์ ์ ๊ฐ๋ฅํ๋๋ก ์ ํํ์ฌ ๋ณด์ ์์ค ๊ฐํ.
๐ข 4. ๋ณด์ ์ธ์ ๊ต์ก ๋ฐ ๋์ ํ๋ จ
- ๊ธฐ์ ๋ด๋ถ ์ง์ ๋์ ํผ์ฑ ๊ณต๊ฒฉ ๋ฐ ์ฌ์ด๋ฒ ๋ณด์ ์ํ ๋์ ๊ต์ก ์งํ.
- ์ ๊ธฐ์ ์ธ ์นจํฌ ํ ์คํธ ๋ฐ ๋ชจ์ ํดํน ํ๋ จ์ ํตํด ์ค์ง์ ์ธ ๋ณด์ ๊ฐํ.
๐ฎ ๊ฒฐ๋ก ๋ฐ ์ ๋ง
๐จ ์ด๋ฒ ๊ณต๊ฒฉ์ ๋จ์ํ ํดํน์ด ์๋๋ผ, ๊ตญ๊ฐ ์ฐ๊ณ ํด์ปค ๊ทธ๋ฃน์ ์ํ ์กฐ์ง์ ์ธ ์ฌ์ด๋ฒ ์คํ์ด ํ๋์ผ๋ก ๋ถ์๋จ.
๐จ ๋คํธ์ํฌ ์ฅ๋น๊ฐ ํดํน๋๋ฉด ๊ธฐ์
๋ฐ ๊ธฐ๊ด์ ์ฃผ์ ์ ๋ณด๊ฐ ์ ์ถ๋ ์ํ์ด ๋์, ์ ๊ทน์ ์ธ ๋ณด์ ์กฐ์น๊ฐ ํ์ํจ.
๐จ ํฅํ ์ ์ฌํ ๊ณต๊ฒฉ์ด ์ฆ๊ฐํ ๊ฐ๋ฅ์ฑ์ด ๋์, ๊ธ๋ก๋ฒ ๊ธฐ์
๋ฐ ๊ธฐ๊ด์ ์ฌ์ด๋ฒ ๋ณด์ ๋๋น๋ฅผ ๊ฐํํด์ผ ํจ.
๐ Q&A (์์ฃผ ๋ฌป๋ ์ง๋ฌธ)
Q1. ์ค๊ตญ ์ฐ๊ณ ํด์ปค ๊ทธ๋ฃน์ด ์ ์ฃผ๋ํผ ๋ผ์ฐํฐ๋ฅผ ๊ณต๊ฒฉํ๋์?
โ ๋คํธ์ํฌ ๋ผ์ฐํฐ๋ ๊ธฐ์ ๊ณผ ๊ธฐ๊ด์ ํต์ฌ ์ธํ๋ผ๋ก, ํดํน ์ ๊ด๋ฒ์ํ ์ ๋ณด ํ์ทจ ๋ฐ ๊ฐ์ ํ๋์ด ๊ฐ๋ฅํ๊ธฐ ๋๋ฌธ์ ๋๋ค.
Q2. ์ฃผ๋ํผ ๋คํธ์์ค์ ๋ค๋ฅธ ์ ํ๋ ์ํฅ์ ๋ฐ๋์?
โ ํ์ฌ๊น์ง๋ ํน์ ๋ผ์ฐํฐ ์ ํ๊ตฐ์ด ํ์ ์ด ๋ ๊ฒ์ผ๋ก ๋ณด์ด๋ฉฐ, ์ฃผ๋ํผ ์ธก์์ ์ทจ์ฝ์ ํจ์น๋ฅผ ์ ๊ณตํ๊ณ ์์ต๋๋ค.
Q3. ๊ธฐ์ ์์ ๊ฐ์ฅ ๋จผ์ ํด์ผ ํ ๋ณด์ ์กฐ์น๋ ๋ฌด์์ธ๊ฐ์?
โ ๋ณด์ ํจ์น ์ ์ฉ, ๋คํธ์ํฌ ๋ชจ๋ํฐ๋ง ๊ฐํ, ๋ค์ค ์ธ์ฆ ์ค์ ๋ฑ ์ฆ๊ฐ์ ์ธ ๋ณด์ ์กฐ์น๊ฐ ํ์ํฉ๋๋ค.
Q4. ์ด๋ฐ ์ฌ์ด๋ฒ ์คํ์ด ํ๋์ด ์์ผ๋ก ๋ ๋ง์์ง๊น์?
โ ๋ค, ๋คํธ์ํฌ ์ธํ๋ผ ํดํน์ ํตํ ์ ๋ณด ์์ง์ ์ง์์ ์ผ๋ก ์ฆ๊ฐํ ๊ฒ์ผ๋ก ์์๋๋ฉฐ, ํนํ ๊ตญ๊ฐ ์ฐ๊ณ ํดํน ๊ทธ๋ฃน๋ค์ ํ๋์ด ๋์ฑ ์ ๊ตํด์ง ๊ฐ๋ฅ์ฑ์ด ํฝ๋๋ค.
๐ ๊ด๋ จ ํ๊ทธ
#์ฌ์ด๋ฒ์คํ์ด #์ค๊ตญํด์ปค #์ฃผ๋ํผ๋คํธ์์ค #APT๊ณต๊ฒฉ #๋คํธ์ํฌ๋ณด์ #์ ๋ต์ ํดํน #๋ณด์์ํ #์ทจ์ฝ์ ๊ณต๊ฒฉ #ํด๋ผ์ฐ๋๋ณด์ #GoogleThreatIntelligence