์ค‘๊ตญ ์—ฐ๊ณ„ ํ•ดํ‚น ๊ทธ๋ฃน, ์ฃผ๋‹ˆํผ ๋ผ์šฐํ„ฐ ๊ณต๊ฒฉ ๐Ÿšจ

์ตœ๊ทผ **๊ตฌ๊ธ€ ํด๋ผ์šฐ๋“œ ์œ„ํ˜‘ ์ธํ…”๋ฆฌ์ „์Šค(Google Cloud Threat Intelligence)**๋Š” ์ค‘๊ตญ๊ณผ ์—ฐ๊ณ„๋œ ์‚ฌ์ด๋ฒ„ ์ŠคํŒŒ์ด ๊ทธ๋ฃน์ด ์ฃผ๋‹ˆํผ ๋„คํŠธ์›์Šค(Juniper Networks)์˜ ๋ผ์šฐํ„ฐ๋ฅผ ์ฃผ์š” ๊ณต๊ฒฉ ๋Œ€์ƒ์œผ๋กœ ์‚ผ๊ณ  ์žˆ๋‹ค๋Š” ์‚ฌ์‹ค์„ ๊ณต๊ฐœํ–ˆ๋‹ค.
์ด๋“ค์€ ๋„คํŠธ์›Œํฌ ์žฅ๋น„์˜ ์ทจ์•ฝ์ ์„ ์•…์šฉํ•ด **์ •๋ณด ํƒˆ์ทจ ๋ฐ ์žฅ๊ธฐ์  ๊ฐ์‹œ(Advanced Persistent Threat, APT)**๋ฅผ ์‹œ๋„ํ•˜๊ณ  ์žˆ๋‹ค.


๐Ÿ” ๊ณต๊ฒฉ ๋ฐฉ์‹ ๋ฐ ์ฃผ์š” ํŠน์ง•

1๏ธโƒฃ ์ฃผ๋‹ˆํผ ๋ผ์šฐํ„ฐ ์ทจ์•ฝ์  ์•…์šฉ

  • ๊ณต๊ฒฉ์ž๋“ค์€ ์ฃผ๋‹ˆํผ ๋„คํŠธ์›์Šค ๋ผ์šฐํ„ฐ์˜ ์•Œ๋ ค์ง„ ์ทจ์•ฝ์ ์„ ํ™œ์šฉํ•˜์—ฌ ๋„คํŠธ์›Œํฌ ์žฅ๋น„์— ๋ฌด๋‹จ ์ ‘๊ทผ์„ ์‹œ๋„.
  • **์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰(Remote Code Execution, RCE)**์„ ํ†ตํ•ด ๋ผ์šฐํ„ฐ๋ฅผ ์™„์ „ํžˆ ์žฅ์•…ํ•˜๊ณ  ํŠธ๋ž˜ํ”ฝ ๊ฐ์‹œ ๋ฐ ๋„คํŠธ์›Œํฌ ์กฐ์ž‘ ๊ฐ€๋Šฅ.

2๏ธโƒฃ ์ง€์†์ ์ธ ์นจํˆฌ ๋ฐ ์ •๋ณด ์ˆ˜์ง‘

  • ๊ณต๊ฒฉ์€ ๋‹จ๊ธฐ์ ์ธ ๊ฒƒ์ด ์•„๋‹ˆ๋ผ ์žฅ๊ธฐ๊ฐ„ ๋„คํŠธ์›Œํฌ์— ๋จธ๋ฌผ๋ฉฐ ์ •๋ณด ์ˆ˜์ง‘์„ ์ˆ˜ํ–‰ํ•˜๋Š” ์ง€์†์  ํ‘œ์  ๊ณต๊ฒฉ(APT ๊ณต๊ฒฉ) ๋ฐฉ์‹.
  • ๋„คํŠธ์›Œํฌ ๋‚ด ๋‹ค๋ฅธ ์‹œ์Šคํ…œ์œผ๋กœ ํ™•์žฅ ๊ฐ€๋Šฅํ•˜์—ฌ ๊ธฐ์—… ๋ฐ ๊ธฐ๊ด€์˜ ์ค‘์š” ๋ฐ์ดํ„ฐ ํƒˆ์ทจ ์œ„ํ—˜ ์กด์žฌ.

3๏ธโƒฃ ๊ด‘๋ฒ”์œ„ํ•œ ๊ธ€๋กœ๋ฒŒ ํƒ€๊ฒŸ

  • ํŠน์ • ์ง€์—ญ์— ๊ตญํ•œ๋˜์ง€ ์•Š๊ณ  ์ „ ์„ธ๊ณ„ ๋‹ค์–‘ํ•œ ์‚ฐ์—…๊ตฐ์„ ํ‘œ์ ์œผ๋กœ ์‚ผ์Œ.
  • ์ฃผ๋กœ ์ •๋ถ€ ๊ธฐ๊ด€, ๋ฐฉ์œ„์‚ฐ์—…, ๊ธˆ์œต, IT ๊ธฐ์—… ๋“ฑ์˜ ์ธํ”„๋ผ๋ฅผ ๊ณต๊ฒฉ ๋Œ€์ƒ์œผ๋กœ ์„ค์ •.

โš ๏ธ ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€๋“ค์˜ ๋ถ„์„ ๋ฐ ๊ฒฝ๊ณ 

๐Ÿ”น ๊ตฌ๊ธ€ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ ์—ฐ๊ตฌํŒ€์€ ์ด๋ฒˆ ๊ณต๊ฒฉ์ด **๊ตญ๊ฐ€ ์—ฐ๊ณ„ ํ•ด์ปค ์กฐ์ง(Nation-State Hacker Group)**์— ์˜ํ•ด ์ˆ˜ํ–‰๋˜๊ณ  ์žˆ์„ ๊ฐ€๋Šฅ์„ฑ์ด ๋†’๋‹ค๊ณ  ๋ถ„์„.
๐Ÿ”น ํŠนํžˆ, ์ค‘๊ตญ์˜ ํ•ด์ปค ๊ทธ๋ฃน๋“ค์ด ๊ณผ๊ฑฐ์—๋„ ๋„คํŠธ์›Œํฌ ์žฅ๋น„๋ฅผ ํ™œ์šฉํ•œ ์‚ฌ์ด๋ฒ„ ์ŠคํŒŒ์ด ํ™œ๋™์„ ๋ฒŒ์ธ ์ „๋ ฅ์ด ์žˆ์–ด ์ถ”๊ฐ€์ ์ธ ์œ ์‚ฌ ๊ณต๊ฒฉ์ด ๋ฐœ์ƒํ•  ๊ฐ€๋Šฅ์„ฑ์ด ํผ.
๐Ÿ”น APT ํ•ดํ‚น ๊ธฐ๋ฒ•์ด ์‚ฌ์šฉ๋˜์—ˆ์œผ๋ฉฐ, ์ด๋Š” ๋‹จ์ˆœํ•œ ํ•ด์ปค ์ง‘๋‹จ์ด ์•„๋‹Œ ์ •๋ถ€ ์ฐจ์›์˜ ์ง€์›์„ ๋ฐ›๋Š” ์กฐ์ง์ด ๋ฐฐํ›„์ผ ๊ฐ€๋Šฅ์„ฑ์„ ์‹œ์‚ฌ.


โœ… ๋Œ€์‘ ๋ฐฉ์•ˆ ๋ฐ ๋ณด์•ˆ ๊ฐ•ํ™” ์ „๋žต

๐Ÿ”„ 1. ์ฃผ๋‹ˆํผ ๋ผ์šฐํ„ฐ ๋ณด์•ˆ ํŒจ์น˜ ์ ์šฉ

  • ์ฃผ๋‹ˆํผ ๋„คํŠธ์›์Šค๋Š” ์ด๋ฏธ ํ•ด๋‹น ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ๋ณด์•ˆ ํŒจ์น˜๋ฅผ ๋ฐฐํฌํ•จ.
  • ๊ธฐ์—…๊ณผ ๊ธฐ๊ด€์€ ์ฆ‰์‹œ ์ตœ์‹  ํŽŒ์›จ์–ด ์—…๋ฐ์ดํŠธ ์ ์šฉ ํ•„์ˆ˜.

๐Ÿ”Ž 2. ๋„คํŠธ์›Œํฌ ๋ชจ๋‹ˆํ„ฐ๋ง ๋ฐ ์ด์ƒ ์ง•ํ›„ ๊ฐ์ง€

  • ๋น„์ •์ƒ์ ์ธ ํŠธ๋ž˜ํ”ฝ ๋ฐ ์˜ˆ์ƒ์น˜ ๋ชปํ•œ ์„ค์ • ๋ณ€๊ฒฝ์„ ํƒ์ง€ํ•˜๋Š” ๋ณด์•ˆ ๋ชจ๋‹ˆํ„ฐ๋ง ์‹œ์Šคํ…œ ๋„์ž… ํ•„์š”.
  • **IDS/IPS(์นจ์ž… ํƒ์ง€ ๋ฐ ๋ฐฉ์ง€ ์‹œ์Šคํ…œ)**๋ฅผ ํ™œ์šฉํ•˜์—ฌ ์‹ค์‹œ๊ฐ„ ๊ฐ์‹œ ๊ฐ•ํ™”.

๐Ÿ” 3. ์ ‘๊ทผ ์ œ์–ด ๋ฐ ์ธ์ฆ ๊ฐ•ํ™”

  • ๋„คํŠธ์›Œํฌ ์žฅ๋น„ ๋ฐ ์ค‘์š” ์‹œ์Šคํ…œ์— ๋Œ€ํ•œ ๋‹ค์ค‘ ์ธ์ฆ(MFA, Multi-Factor Authentication) ์ ์šฉ.
  • ํ—ˆ๊ฐ€๋œ IP ๋ฐ ์‚ฌ์šฉ์ž๋งŒ ์ ‘์† ๊ฐ€๋Šฅํ•˜๋„๋ก ์ œํ•œํ•˜์—ฌ ๋ณด์•ˆ ์ˆ˜์ค€ ๊ฐ•ํ™”.

๐Ÿ“ข 4. ๋ณด์•ˆ ์ธ์‹ ๊ต์œก ๋ฐ ๋Œ€์‘ ํ›ˆ๋ จ

  • ๊ธฐ์—… ๋‚ด๋ถ€ ์ง์› ๋Œ€์ƒ ํ”ผ์‹ฑ ๊ณต๊ฒฉ ๋ฐ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์œ„ํ˜‘ ๋Œ€์‘ ๊ต์œก ์ง„ํ–‰.
  • ์ •๊ธฐ์ ์ธ ์นจํˆฌ ํ…Œ์ŠคํŠธ ๋ฐ ๋ชจ์˜ ํ•ดํ‚น ํ›ˆ๋ จ์„ ํ†ตํ•ด ์‹ค์งˆ์ ์ธ ๋ณด์•ˆ ๊ฐ•ํ™”.

๐Ÿ”ฎ ๊ฒฐ๋ก  ๋ฐ ์ „๋ง

๐Ÿšจ ์ด๋ฒˆ ๊ณต๊ฒฉ์€ ๋‹จ์ˆœํ•œ ํ•ดํ‚น์ด ์•„๋‹ˆ๋ผ, ๊ตญ๊ฐ€ ์—ฐ๊ณ„ ํ•ด์ปค ๊ทธ๋ฃน์— ์˜ํ•œ ์กฐ์ง์ ์ธ ์‚ฌ์ด๋ฒ„ ์ŠคํŒŒ์ด ํ™œ๋™์œผ๋กœ ๋ถ„์„๋จ.
๐Ÿšจ ๋„คํŠธ์›Œํฌ ์žฅ๋น„๊ฐ€ ํ•ดํ‚น๋˜๋ฉด ๊ธฐ์—… ๋ฐ ๊ธฐ๊ด€์˜ ์ฃผ์š” ์ •๋ณด๊ฐ€ ์œ ์ถœ๋  ์œ„ํ—˜์ด ๋†’์•„, ์ ๊ทน์ ์ธ ๋ณด์•ˆ ์กฐ์น˜๊ฐ€ ํ•„์š”ํ•จ.
๐Ÿšจ ํ–ฅํ›„ ์œ ์‚ฌํ•œ ๊ณต๊ฒฉ์ด ์ฆ๊ฐ€ํ•  ๊ฐ€๋Šฅ์„ฑ์ด ๋†’์•„, ๊ธ€๋กœ๋ฒŒ ๊ธฐ์—… ๋ฐ ๊ธฐ๊ด€์€ ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ๋Œ€๋น„๋ฅผ ๊ฐ•ํ™”ํ•ด์•ผ ํ•จ.


๐Ÿ“Œ Q&A (์ž์ฃผ ๋ฌป๋Š” ์งˆ๋ฌธ)

Q1. ์ค‘๊ตญ ์—ฐ๊ณ„ ํ•ด์ปค ๊ทธ๋ฃน์ด ์™œ ์ฃผ๋‹ˆํผ ๋ผ์šฐํ„ฐ๋ฅผ ๊ณต๊ฒฉํ–ˆ๋‚˜์š”?

โœ… ๋„คํŠธ์›Œํฌ ๋ผ์šฐํ„ฐ๋Š” ๊ธฐ์—…๊ณผ ๊ธฐ๊ด€์˜ ํ•ต์‹ฌ ์ธํ”„๋ผ๋กœ, ํ•ดํ‚น ์‹œ ๊ด‘๋ฒ”์œ„ํ•œ ์ •๋ณด ํƒˆ์ทจ ๋ฐ ๊ฐ์‹œ ํ™œ๋™์ด ๊ฐ€๋Šฅํ•˜๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค.

Q2. ์ฃผ๋‹ˆํผ ๋„คํŠธ์›์Šค์˜ ๋‹ค๋ฅธ ์ œํ’ˆ๋„ ์˜ํ–ฅ์„ ๋ฐ›๋‚˜์š”?

โœ… ํ˜„์žฌ๊นŒ์ง€๋Š” ํŠน์ • ๋ผ์šฐํ„ฐ ์ œํ’ˆ๊ตฐ์ด ํ‘œ์ ์ด ๋œ ๊ฒƒ์œผ๋กœ ๋ณด์ด๋ฉฐ, ์ฃผ๋‹ˆํผ ์ธก์—์„œ ์ทจ์•ฝ์  ํŒจ์น˜๋ฅผ ์ œ๊ณตํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

Q3. ๊ธฐ์—…์—์„œ ๊ฐ€์žฅ ๋จผ์ € ํ•ด์•ผ ํ•  ๋ณด์•ˆ ์กฐ์น˜๋Š” ๋ฌด์—‡์ธ๊ฐ€์š”?

โœ… ๋ณด์•ˆ ํŒจ์น˜ ์ ์šฉ, ๋„คํŠธ์›Œํฌ ๋ชจ๋‹ˆํ„ฐ๋ง ๊ฐ•ํ™”, ๋‹ค์ค‘ ์ธ์ฆ ์„ค์ • ๋“ฑ ์ฆ‰๊ฐ์ ์ธ ๋ณด์•ˆ ์กฐ์น˜๊ฐ€ ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

Q4. ์ด๋Ÿฐ ์‚ฌ์ด๋ฒ„ ์ŠคํŒŒ์ด ํ™œ๋™์ด ์•ž์œผ๋กœ ๋” ๋งŽ์•„์งˆ๊นŒ์š”?

โœ… ๋„ค, ๋„คํŠธ์›Œํฌ ์ธํ”„๋ผ ํ•ดํ‚น์„ ํ†ตํ•œ ์ •๋ณด ์ˆ˜์ง‘์€ ์ง€์†์ ์œผ๋กœ ์ฆ๊ฐ€ํ•  ๊ฒƒ์œผ๋กœ ์˜ˆ์ƒ๋˜๋ฉฐ, ํŠนํžˆ ๊ตญ๊ฐ€ ์—ฐ๊ณ„ ํ•ดํ‚น ๊ทธ๋ฃน๋“ค์˜ ํ™œ๋™์ด ๋”์šฑ ์ •๊ตํ•ด์งˆ ๊ฐ€๋Šฅ์„ฑ์ด ํฝ๋‹ˆ๋‹ค.


๐Ÿ”— ๊ด€๋ จ ํƒœ๊ทธ

#์‚ฌ์ด๋ฒ„์ŠคํŒŒ์ด #์ค‘๊ตญํ•ด์ปค #์ฃผ๋‹ˆํผ๋„คํŠธ์›์Šค #APT๊ณต๊ฒฉ #๋„คํŠธ์›Œํฌ๋ณด์•ˆ #์ „๋žต์ ํ•ดํ‚น #๋ณด์•ˆ์œ„ํ˜‘ #์ทจ์•ฝ์ ๊ณต๊ฒฉ #ํด๋ผ์šฐ๋“œ๋ณด์•ˆ #GoogleThreatIntelligence

+ Recent posts