Çѱ¹ÀÎÅͳÝÁøÈï¿ø(¿øÀå À̱âÁÖ)Àº 7ÀÏ ¼¹ö °ü¸®ÀÚ¸¦ ´ë»óÀ¸·Î ÇØÅ·À» ´çÇÑ È¨ÆäÀÌÁö¿¡¼ ³ªÅ¸³ª´Â ÁÖ¿ä Áõ»ó°ú ÇØÅ· ¿©ºÎ È®Àιý µîÀ» ¾È³»Çϰí, ÁÖ±âÀûÀÎ ¼¹ö Á¡°Ë ¹æ¹ýÀ» ¼Ò°³Çß´Ù.
ÇØÅ·À» ´çÇÑ ¼¹ö¿¡¼ ȨÆäÀÌÁö ÀÌ¿ë ¹× °ü¸®»ó Ưº°ÇÑ ÀÌ»óÀÌ ³ªÅ¸³ªÁö ¾Ê¾Æ ÇØÅ·À» ´çÇÑ »ç½ÇÀ» ¾Ë¾ÆÃ¤±â ¾î·Æ´Ù. ¸¹Àº °æ¿ì Á¤º¸ À¯Ãâ ¹× ¾Ç¼ºÄÚµå À¯Æ÷, ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) °ø°Ý ¼öÇà µî ÇÇÇØ°¡ È®»êµÈ ÈÄ¿¡¾ß ÇØÅ· »ç½ÇÀ» ÀÎÁöÇÏ°Ô µÅ ¹«¾ùº¸´Ù ¼¹ö °ü¸®ÀÚµéÀÇ ¼ö½Ã Á¡°ËÀÌ Áß¿äÇÏ´Ù´Â ÁöÀûÀÌ´Ù.
ÀÎÅͳÝÁøÈï¿ø¿¡ µû¸£¸é, 2012³â ÇÑÇØ ÁøÈï¿ø¿¡ ½Å°íµÈ ȨÆäÀÌÁö ÇØÅ·»ç°í 200¿©°ÇÀ» ºÐ¼®ÇÑ °á°ú, ÇØÅ·´çÇÑ È¨ÆäÀÌÁö¿¡¼ ¹ß°ßµÇ´Â ÁÖ¿ä Áõ»óÀº ¡âÀ¥½©(ÇØÄ¿°¡ ¼³Ä¡ÇÑ ºñ¹ÐÅë·Î ¿ªÇÒ ¼öÇà ¾Ç¼º ÇÁ·Î±×·¥) ¼³Ä¡ ¡â¸®´ª½º ¼¹ö ½ÃÅ¥¾î½©(¿ø°Ý°ü¸®¿¡ ÀÌ¿ëµÇ´Â ÇÁ·Î±×·¥) ¹éµµ¾î ¼³Ä¡ ¡âÀ¥¼¹ö µ¿±âÈ ÇÁ·Î±×·¥À» ÅëÇÑ °¨¿° ¹× Á¤º¸À¯Ãâ ¡â°ü¸®ÀÚ¿ë PC °¨¿° ¡â°¡»ó »ç¼³¸Á ¼ºñ½ºÀÇ ÀÚµ¿½ÇÇà ¼³Á¤ ¡âÀ©µµ¿ì ¼¹ö °íÁ¤Å° ±â´ÉÀ» ÀÌ¿ëÇÑ ¾Ç¼ºÇÁ·Î±×·¥ ½ÇÇà µîÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¿ì¼± ¼¹ö °ü¸®ÀÚµéÀº À¥½© µî ¾Ç¼ºÆÄÀÏ ¹× °ø°Ý ÇÁ·Î±×·¥ ÆÄÀÏÀÌ Á¸ÀçÇÏ´ÂÁö¸¦ Á¡°ËÇØ °ü·Ã ÆÄÀÏÀ» Á¦°ÅÇϰí, ¹Ýµå½Ã ÀÎÅͳÝÁøÈï¿ø¿¡ ³»¿ëÀ» ½Å°íÇØ Ãß°¡ ÇØÅ· ¹üÀ§ µîÀ» ºÐ¼®ÇØ ºÁ¾ß ÇÑ´Ù. À¥½© ¿¹¹æÀ» À§Çؼ´Â »ç¿ë ÁßÀÎ À¥¿¡µðÅÍ ÇÁ·Î±×·¥À» Ãë¾àÁ¡ÀÌ ¾ø´Â ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ®Çϰí, ÀÎÅͳÝÁøÈï¿øÀÇ À¥Ãë¾àÁ¡ ¸ð´ÏÅ͸µ Á¡°Ë ¼ºñ½º µîÀ¸·Î µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
¶Ç ½ÃÅ¥¾î½©(SSH, Secure Shell) ¹éµµ¾î´Â ¸®´ª½º ¼¹ö¿¡¼ °£´ÜÇÑ ¸í·É¾î¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ½ÃÅ¥¾î½©Àº ¿ø°Ý°ü¸®¿¡ »ç¿ëµÇ´Â ÇÁ·Î±×·¥À¸·Î °ø°ÝÀÚ°¡ ¼¹ö¸¦ ÇØÅ·ÇØ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÑ ÈÄ, ½ÃÅ¥¾î½© º¯Á¶·Î ÀڽŸ¸ÀÇ ºñ¹Ð¹øÈ£¸¦ ¼³Á¤Çسõ¾Æ ¾ðÁ¦µç ½±°Ô ÇØ´ç ¼¹ö¿¡ ¿ø°ÝÀ¸·Î Á¢¼ÓÇÒ ¼ö ÀÖ´Ù.
ƯÈ÷ °ü¸®ÀÚ°¡ ºñ¹Ð¹øÈ£¸¦ º¯°æÇصµ °ø°ÝÀÚ´Â ½ÃÅ¥¾î½© ¹éµµ¾î¸¦ ÅëÇØ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÒ ¼ö Àֱ⠶§¹®¿¡, ½ÃÅ¥¾î½© ¹éµµ¾î ¼³Ä¡ ¿©ºÎ¸¦ È®ÀÎÇϰí, Æò»ó½Ã ¼¹ö¿¡ ´ëÇÑ º¸¾È °È¸¦ À§ÇØ Áö¼ÓÀûÀ¸·Î ³ë·ÂÇØ¾ß ÇÑ´Ù.
¶Ç °ü¸®ÀÚ¿ë PC°¡ ÇØÅ·µÉ °æ¿ì, °ø°ÝÀÚ´Â °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇØ ´Ù¼ö ¼¹ö¿¡ Á¢¼ÓÇØ ´Ù¾çÇÑ °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ¾î Å« ÇÇÇØ·Î À̾îÁú ¼ö ÀÖ´Ù. Æò¼Ò ¹é½Å °Ë»ç, º¸¾È¾÷µ¥ÀÌÆ® µî °ü¸®ÀÚ¿ë PC¿¡ ´ëÇÑ º¸¾ÈÁ¡°ËÀ» öÀúÈ÷ ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.
¹Ú¼øÅ ÀÎÅͳÝÁøÈï¿ø ÇØÅ·´ëÀÀÆÀÀåÀº "ȨÆäÀÌÁö ÇØÅ·Àº Å« ÇÇÇØ¸¦ ³ºÀ» ¼ö ÀÖ´Â ¹Ý¸é ¾Ç¿ë ¿©ºÎ¸¦ ¾Ë¾ÆÃ¤±â ½±Áö ¾Ê¾Æ ¼¹ö °ü¸®ÀÚµéÀÌ ¼ö½Ã·Î Á¡°ËÇÏ°í °ü¸®ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù"¸ç "ÇØÅ· Áõ»óÀÌ ÀÖÀ» °æ¿ì ½Å¼ÓÈ÷ ±¹¹ø¾øÀÌ 118¹øÀ¸·Î ÀüÈ ¶Ç´Â ȨÆäÀÌÁö(www.krcert.or.kr)·Î ½Å°íÇØ °ø°ÝÀÚÀÇ ÃÖÃÊ Ä§Åõ°æ·Î ¹× ÇÇÇØ ±Ô¸ð È®ÀÎÀ» À§ÇÑ Ãß°¡ºÐ¼®À» ÇØ¾ß ÇÑ´Ù"°í °Á¶Çß´Ù.
ÀÎÅͳÝÁøÈï¿ø Åø¹Ú½º ȨÆäÀÌÁö(toolbox.krcert.or.kr)¸¦ ¹æ¹®Çϸé À¥½© ŽÁö ÇÁ·Î±×·¥ `ÈÖ½½(WHISTL)' ¹× `¿ø°Ý ȨÆäÀÌÁö Ãë¾àÁ¡ Á¡°Ë ¼ºñ½º' µîÀ» ¹«·á·Î ½ÅûÇÒ ¼ö ÀÖ´Ù.
½Åµ¿±Ô±âÀÚ dkshin@
ÇØÅ·À» ´çÇÑ ¼¹ö¿¡¼ ȨÆäÀÌÁö ÀÌ¿ë ¹× °ü¸®»ó Ưº°ÇÑ ÀÌ»óÀÌ ³ªÅ¸³ªÁö ¾Ê¾Æ ÇØÅ·À» ´çÇÑ »ç½ÇÀ» ¾Ë¾ÆÃ¤±â ¾î·Æ´Ù. ¸¹Àº °æ¿ì Á¤º¸ À¯Ãâ ¹× ¾Ç¼ºÄÚµå À¯Æ÷, ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) °ø°Ý ¼öÇà µî ÇÇÇØ°¡ È®»êµÈ ÈÄ¿¡¾ß ÇØÅ· »ç½ÇÀ» ÀÎÁöÇÏ°Ô µÅ ¹«¾ùº¸´Ù ¼¹ö °ü¸®ÀÚµéÀÇ ¼ö½Ã Á¡°ËÀÌ Áß¿äÇÏ´Ù´Â ÁöÀûÀÌ´Ù.
ÀÎÅͳÝÁøÈï¿ø¿¡ µû¸£¸é, 2012³â ÇÑÇØ ÁøÈï¿ø¿¡ ½Å°íµÈ ȨÆäÀÌÁö ÇØÅ·»ç°í 200¿©°ÇÀ» ºÐ¼®ÇÑ °á°ú, ÇØÅ·´çÇÑ È¨ÆäÀÌÁö¿¡¼ ¹ß°ßµÇ´Â ÁÖ¿ä Áõ»óÀº ¡âÀ¥½©(ÇØÄ¿°¡ ¼³Ä¡ÇÑ ºñ¹ÐÅë·Î ¿ªÇÒ ¼öÇà ¾Ç¼º ÇÁ·Î±×·¥) ¼³Ä¡ ¡â¸®´ª½º ¼¹ö ½ÃÅ¥¾î½©(¿ø°Ý°ü¸®¿¡ ÀÌ¿ëµÇ´Â ÇÁ·Î±×·¥) ¹éµµ¾î ¼³Ä¡ ¡âÀ¥¼¹ö µ¿±âÈ ÇÁ·Î±×·¥À» ÅëÇÑ °¨¿° ¹× Á¤º¸À¯Ãâ ¡â°ü¸®ÀÚ¿ë PC °¨¿° ¡â°¡»ó »ç¼³¸Á ¼ºñ½ºÀÇ ÀÚµ¿½ÇÇà ¼³Á¤ ¡âÀ©µµ¿ì ¼¹ö °íÁ¤Å° ±â´ÉÀ» ÀÌ¿ëÇÑ ¾Ç¼ºÇÁ·Î±×·¥ ½ÇÇà µîÀÎ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¿ì¼± ¼¹ö °ü¸®ÀÚµéÀº À¥½© µî ¾Ç¼ºÆÄÀÏ ¹× °ø°Ý ÇÁ·Î±×·¥ ÆÄÀÏÀÌ Á¸ÀçÇÏ´ÂÁö¸¦ Á¡°ËÇØ °ü·Ã ÆÄÀÏÀ» Á¦°ÅÇϰí, ¹Ýµå½Ã ÀÎÅͳÝÁøÈï¿ø¿¡ ³»¿ëÀ» ½Å°íÇØ Ãß°¡ ÇØÅ· ¹üÀ§ µîÀ» ºÐ¼®ÇØ ºÁ¾ß ÇÑ´Ù. À¥½© ¿¹¹æÀ» À§Çؼ´Â »ç¿ë ÁßÀÎ À¥¿¡µðÅÍ ÇÁ·Î±×·¥À» Ãë¾àÁ¡ÀÌ ¾ø´Â ÃֽйöÀüÀ¸·Î ¾÷µ¥ÀÌÆ®Çϰí, ÀÎÅͳÝÁøÈï¿øÀÇ À¥Ãë¾àÁ¡ ¸ð´ÏÅ͸µ Á¡°Ë ¼ºñ½º µîÀ¸·Î µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
¶Ç ½ÃÅ¥¾î½©(SSH, Secure Shell) ¹éµµ¾î´Â ¸®´ª½º ¼¹ö¿¡¼ °£´ÜÇÑ ¸í·É¾î¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ½ÃÅ¥¾î½©Àº ¿ø°Ý°ü¸®¿¡ »ç¿ëµÇ´Â ÇÁ·Î±×·¥À¸·Î °ø°ÝÀÚ°¡ ¼¹ö¸¦ ÇØÅ·ÇØ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÑ ÈÄ, ½ÃÅ¥¾î½© º¯Á¶·Î ÀڽŸ¸ÀÇ ºñ¹Ð¹øÈ£¸¦ ¼³Á¤Çسõ¾Æ ¾ðÁ¦µç ½±°Ô ÇØ´ç ¼¹ö¿¡ ¿ø°ÝÀ¸·Î Á¢¼ÓÇÒ ¼ö ÀÖ´Ù.
ƯÈ÷ °ü¸®ÀÚ°¡ ºñ¹Ð¹øÈ£¸¦ º¯°æÇصµ °ø°ÝÀÚ´Â ½ÃÅ¥¾î½© ¹éµµ¾î¸¦ ÅëÇØ °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇÒ ¼ö Àֱ⠶§¹®¿¡, ½ÃÅ¥¾î½© ¹éµµ¾î ¼³Ä¡ ¿©ºÎ¸¦ È®ÀÎÇϰí, Æò»ó½Ã ¼¹ö¿¡ ´ëÇÑ º¸¾È °È¸¦ À§ÇØ Áö¼ÓÀûÀ¸·Î ³ë·ÂÇØ¾ß ÇÑ´Ù.
¶Ç °ü¸®ÀÚ¿ë PC°¡ ÇØÅ·µÉ °æ¿ì, °ø°ÝÀÚ´Â °ü¸®ÀÚ ±ÇÇÑÀ» ȹµæÇØ ´Ù¼ö ¼¹ö¿¡ Á¢¼ÓÇØ ´Ù¾çÇÑ °ø°ÝÀ» ¼öÇàÇÒ ¼ö ÀÖ¾î Å« ÇÇÇØ·Î À̾îÁú ¼ö ÀÖ´Ù. Æò¼Ò ¹é½Å °Ë»ç, º¸¾È¾÷µ¥ÀÌÆ® µî °ü¸®ÀÚ¿ë PC¿¡ ´ëÇÑ º¸¾ÈÁ¡°ËÀ» öÀúÈ÷ ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù.
¹Ú¼øÅ ÀÎÅͳÝÁøÈï¿ø ÇØÅ·´ëÀÀÆÀÀåÀº "ȨÆäÀÌÁö ÇØÅ·Àº Å« ÇÇÇØ¸¦ ³ºÀ» ¼ö ÀÖ´Â ¹Ý¸é ¾Ç¿ë ¿©ºÎ¸¦ ¾Ë¾ÆÃ¤±â ½±Áö ¾Ê¾Æ ¼¹ö °ü¸®ÀÚµéÀÌ ¼ö½Ã·Î Á¡°ËÇÏ°í °ü¸®ÇÏ´Â °ÍÀÌ Áß¿äÇÏ´Ù"¸ç "ÇØÅ· Áõ»óÀÌ ÀÖÀ» °æ¿ì ½Å¼ÓÈ÷ ±¹¹ø¾øÀÌ 118¹øÀ¸·Î ÀüÈ ¶Ç´Â ȨÆäÀÌÁö(www.krcert.or.kr)·Î ½Å°íÇØ °ø°ÝÀÚÀÇ ÃÖÃÊ Ä§Åõ°æ·Î ¹× ÇÇÇØ ±Ô¸ð È®ÀÎÀ» À§ÇÑ Ãß°¡ºÐ¼®À» ÇØ¾ß ÇÑ´Ù"°í °Á¶Çß´Ù.
ÀÎÅͳÝÁøÈï¿ø Åø¹Ú½º ȨÆäÀÌÁö(toolbox.krcert.or.kr)¸¦ ¹æ¹®Çϸé À¥½© ŽÁö ÇÁ·Î±×·¥ `ÈÖ½½(WHISTL)' ¹× `¿ø°Ý ȨÆäÀÌÁö Ãë¾àÁ¡ Á¡°Ë ¼ºñ½º' µîÀ» ¹«·á·Î ½ÅûÇÒ ¼ö ÀÖ´Ù.
½Åµ¿±Ô±âÀÚ dkshin@
[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]