10.2. »ç°í ´ëÀÀ °èȹ ¼¼¿ì±â

±â¾÷ü¿¡¼­ »ç°í ´ëÀÀ °èȹÀ» ¼ö¸³Çϰí ȸ»ç ÀüüÀûÀ¸·Î Áö¿øÇϸç Á¤±âÀûÀ¸·Î ÀÌ °èȹÀ» °Ë»çÇÏ´Â °ÍÀÌ ¸Å¿ì Áß¿äÇÕ´Ï´Ù. ü°èÀûÀÎ »ç°í ´ëÀÀ °èȹÀº º¸¾È Ä§ÇØ·Î ÀÎÇÑ ¼ÕÇØ¸¦ ÃÖ¼ÒÈ­½Ãų »Ó¸¸ ¾Æ´Ï¶ó ȸ»ç¿¡ ´ëÇÑ ºÎÁ¤ÀûÀÎ À̹ÌÁö¸¦ ÁÙÀÌ´Â µ¥µµ µµ¿òÀÌ µË´Ï´Ù.

º¸¾ÈÆÀ Ãø¸é¿¡¼­ Áß¿äÇÑ °ÍÀº ÀÌ·¯ÇÑ º¸¾È Ä§ÇØ°¡ ¹ß»ýÇÏ´À³Ä°¡ ¾Æ´Ï¶ó ¾ðÁ¦ º¸¾È Ä§ÇØ°¡ ÀϾ´Â°¡ ÀÔ´Ï´Ù (ÀÎÅͳݰú °°Àº ½Å·ÚÇÒ ¼ö ¾ø´Â °øÁß ³×Æ®¿öÅ©¸¦ »ç¿ëÇÏ´Â ±â¾÷ü¿¡¼­´Â °æ¿ì¿¡ µû¶ó º¸¾È Ä§ÇØ°¡ ÀϾ ¼öµµ Àֱ⠶§¹®¿¡). Àý´ë ½Ã½ºÅÛÀÌ ¾àÇØ¼­³ª ¾àÁ¡ÀÌ À־ ħÀÔÀ» ´çÇÑ´Ù°í »ý°¢ÇÏÁö ¸¶½Ê½Ã¿À; ÃæºÐÇÑ ½Ã°£°ú ÀÚ¿ø¸¸ ÀÖ´Ù¸é °¡Àå º¸¾ÈÀÌ Ã¶ÀúÇÑ ½Ã½ºÅÛÀ̳ª ³×Æ®¿öÅ©µµ ħÀÔ´çÇÒ ¼ö ÀÖ´Ù´Â »ç½ÇÀ» ¿°µÎÇØ ÁֽʽÿÀ. Security Focus À¥»çÀÌÆ® http://www.securityfocus.com/¸¦ º¸½Ã¸é ÇØÄ¿µé¿¡ ÀÇÇØ ±â¾÷ü À¥ÆäÀÌÁö°¡ Á¾Á¾ Á¶À۵Ǵ »ç°Ç¿¡¼­ ºÎÅÍ 2002³â ·çÆ® DNS ³×ÀÓ¼­¹ö °ø°Ý »ç°Ç[1]¿¡ À̸£±â±îÁöÀÇ ÃֽŠº¸¾È Ä§ÇØ »ç°Ç°ú Ãë¾àÁ¡¿¡ ´ëÇÑ ¾÷µ¥ÀÌÆ®µÈ ÀÚ¼¼ÇÑ Á¤º¸¸¦ »ìÆìº¸½Ç ¼ö ÀÖ½À´Ï´Ù.

½Ã½ºÅÛÀÌ º¸¾È Ä§ÇØ¸¦ ´çÇÒ ¼ö ÀÖ´Ù´Â ºÒ°¡ÇǼºÀ» ÀÎÁ¤ÇÔÀ¸·Î¼­ º¸¾ÈÆÀÀº ÀáÀçÀû ¼ÕÇØ Á¤µµ¸¦ ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ´Â º¸¾È ´ëÃ¥À» ¼ö¸³ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù. º¸¾ÈÆÀÀº º¸¾È ´ëÃ¥¿¡ Àü¹®Àû ±â¼úÀ» °áÇÕÇÏ¿© º¸´Ù ü°èÀûÀÌ°í ½Å¼ÓÇÑ ¹æ½ÄÀ¸·Î ´ëÀÀÇØ¾ß ÇÕ´Ï´Ù.

»ç°í ´ëÀÀ °èȹÀ» ´ÙÀ½°ú °°Àº 4°¡Áö ´Ü°è·Î ±¸ºÐÇÒ ¼ö ÀÖ½À´Ï´Ù:

»ç°í ´ëÀÀÀº ¸íÈ®ÇÏ°í ½Å¼ÓÇÏ°Ô ½ÇÇàµÉ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù. ºñ»ó »çŸ¦ ¹Ì¸® ¿¹Çà ¿¬½ÀÈ÷ÇÏ¿© ´ëÀÀ ½Ã°£À» ÃøÁ¤ÇÏ¿© ¿À·ù¸¦ ÃÖ¼ÒÈ­ÇÒ ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ ¹æ¹ýÀ» ÅëÇÏ¿© ½ÇÁ¦ ½Ã½ºÅÛ Ä§ÀÔÀÌ ¹ß»ýÇÒ °æ¿ì ÀÚ¿ø ¼Õ»óÀ» ÃÖ¼ÒÈ­Çϸ鼭 º¸´Ù ºü¸£°í Á¤È®ÇÏ°Ô ´ëóÇÒ ¼ö ÀÖ´Â ´ëÀÀ ü°è¸¦ °®Ãâ ¼ö ÀÖ½À´Ï´Ù.

»ç°í ´ëÀÀ °èȹÀ» ¼¼¿ì±â À§Çؼ­´Â ´ÙÀ½°ú °°Àº ¿ä¼Ò°¡ °®Ãß¾îÁ®¾ß ÇÕ´Ï´Ù:

10.2.1. ÄÄÇ»ÅÍ ºñ»ó ´ëÀÀÆÀ (CERT)

ÄÄÇ»ÅÍ ºñ»ó ´ëÀÀÆÀ (CERT)Àº ½É°¢ÇÑ ÄÄÇ»ÅÍ Ä§ÀÔ »ç°í ¹ß»ý½Ã ½Å¼ÓÇÏ°Ô ´ëÀÀÇÒ Áغñ°¡ µÈ ȸ»ç ³» Àü¹®°¡µé·Î ÀÌ·ç¾îÁø ±×·ìÀ» ¸»ÇÕ´Ï´Ù. ÀÌ ÆÀÀÇ ±¸¼º¿øÀº Àü¹®ÀûÀÎ ±â¼ú »Ó¸¸ ¾Æ´Ï¶ó ºñ»ó »çÅ ¹ß»ý½Ã ÀÚ½ÅÀÇ °³ÀÎ »ýȰÀ» Á¦Ãĵΰí ȸ»ç¸¦ ¸ÕÀú »ý°¢Çϴ ŵµ°¡ ÇÊ¿äÇÕ´Ï´Ù. ºñ»ó »çÅ´ °èȹµÈ »ç°ÇÀÌ ¾Æ´Ï¸ç ¾ðÁ¦µçÁö ¹ß»ýÇÒ °¡´É¼ºÀÌ Àֱ⠶§¹®¿¡ ¸ðµç CERT ÆÀ ±¸¼º¿øÀº ¾ðÁ¦µç ºñ»ó½Ã¿¡ ´ëóÇÒ Ã¥ÀÓÀ» ¸Ã½À´Ï´Ù.

CERT ÆÀÀº ÀϹÝÀûÀ¸·Î ½Ã½ºÅÛ °ü¸®ÀÚ¿Í ³×Æ®¿öÅ© °ü¸®ÀÚ¸¦ ºñ·ÔÇÏ¿© Á¤º¸ º¸¾È Àü¹®°¡µé·Î ÀÌ·ç¾îÁý´Ï´Ù. ½Ã½ºÅÛ °ü¸®ÀÚ´Â µ¥ÀÌÅÍ ¹é¾÷, »ç¿ë °¡´ÉÇÑ ¹é¾÷ Çϵå¿þ¾î¿Í °°Àº ½Ã½ºÅÛ ÀÚ¿ø¿¡ ´ëÇÑ Àü¹® Áö½ÄÀ» Á¦°øÇÕ´Ï´Ù. ³×Æ®¿öÅ© °ü¸®ÀÚ´Â ³×Æ®¿öÅ© ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ Á¤º¸¿Í ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» µ¿ÀûÀ¸·Î ´Ù½Ã ¶ó¿ìÆÃÇÒ ¼ö ÀÖ´Â ±â¼úÀ» Á¦°øÇÕ´Ï´Ù. Á¤º¸ º¸¾È Àü¹®°¡´Â º¸¾È ¹®Á¦Á¡À» öÀúÇÏ°Ô ÃßÀûÇÏ°í ±â·ÏÇÒ »Ó¸¸ ¾Æ´Ï¶ó ħÀÔ´çÇÑ ½Ã½ºÅÛÀÇ »çÈÄ ºÐ¼®(post-mortem: ÀÏÀÌ ¹ß»ý ÈÄ ºÐ¼®) ÀÛ¾÷À» µ½½À´Ï´Ù.

Ç×»ó °¡´ÉÇÑ °ÍÀº ¾Æ´ÏÁö¸¸ °æ¿ì¿¡ µû¶ó¼­ CERT ³»¿¡¼­ ÇÑ »ç¶÷ÀÌ ¿©·¯ ¿ªÇÒÀ» ¸ÃÀ» ¼öµµ ÀÖ½À´Ï´Ù. ±â¾÷ü¿¡ µû¶ó¼­ °¡´ÉÇÏ´Ù¸é ÇÑ »ç¶÷ÀÌ ÀÚ½ÅÀÇ Àü¹® ºÐ¾ß »Ó¸¸ ¾Æ´Ï¶ó ´Ù¸¥ ºÐ¾ß¿¡ ´ëÇÑ ±³À°µµ ¹Þµµ·Ï ÇØ¾ßÇÕ´Ï´Ù. ¸¸ÀÏ ¿ÀÁ÷ ÇÑ »ç¶÷¸¸ÀÌ ±â¾÷ Àüü µ¥ÀÌÅÍ¿Í º¸¾ÈÀ» Ã¥ÀÓÁö°í ÀÖ´Ù¸é, ±× »ç¶÷ÀÌ ¾ø´Â °æ¿ì Àüü ±â¾÷ÀÌ ¼Ó¼ö ¹«Ã¥ÀÌ µË´Ï´Ù.

10.2.2. ¹ýÀû °í·Á »çÇ×

»ç°í ´ëÀÀÃ¥À» ¼ö¸³½Ã ¹ýÀûÀÎ Ãø¸éÀ» °í·ÁÇÏ´Â °ÍÀÌ Áß¿äÇÕ´Ï´Ù. ¹Ýµå½Ã ¹ý·ü °í¹®À̳ª ´ëÇ¥ º¯È£»ç¿Í ÇÔ²² º¸¾È ´ëÃ¥À» ¼ö¸³ÇÏ¼Å¾ß ÇÕ´Ï´Ù. ¸ðµç ȸ»ç¸¶´Ù ÀÚüÀûÀΠȸ»ç º¸¾È Á¤Ã¥À» °®°í ÀÖµíÀÌ, ȸ»ç¸¶´Ù ¹ýÀûÀÎ Ãø¸é¿¡¼­µµ ÀÚüÀûÀ¸·Î »ç°ÇÀ» ó¸®ÇÏ´Â ¹æ½ÄÀÌ ÀÖ½À´Ï´Ù. Áö¹æ Á¤ºÎ, ÁÖ Á¤ºÎ ¹× ¿¬¹æ Á¤ºÎÀÇ ±ÔÁ¦ ¹æÄ§À» ´Ù·ç±â¿¡´Â ÀÌ ¹®¼­ÀÇ ¹üÀ§¸¦ ¹þ¾î³ª ¸ðµÎ ¼³¸íÇÒ ¼ö´Â ¾øÁö¸¸ »ç°í ¹ß»ý ÈÄ ºÐ¼®¿¡ »ç¿ëµÇ´Â ¹æ¹ýÀÌ ºÎºÐÀûÀ¸·Î ¹ý·ü ÀÚ¹®¿¡ ÀÇÇØ Áö½ÃµÇ±â ¶§¹®¿¡ ÀÌ·¯ÇÑ ±ÔÁ¦ ¹æÄ§ÀÌ ¾ð±ÞµÇ¾î ÀÖ½À´Ï´Ù. ¹ý·ü ÀÚ¹®Àº ±â¼ú ´ã´çÀÚ¿¡°Ô º¸¾È Ä§ÇØÀÇ ¹ýÀûÀ¸·Î °í·ÁÇÒ »çÇ× ¹× ½Ã½ºÅÛ Ä§ÇØ »ç°í·Î ÀÎÇÏ¿© °í°´ÀÇ °³ÀÎ ½Å»ó Á¤º¸, ÀÇ·á ±â·ÏÀ̳ª ÀçÁ¤ Á¤º¸¸¦ ´©ÃâÇÏ°Ô µÉ °æ¿ì À§Ç輺, ±×¸®°í º´¿øÀ̳ª ÀºÇà°ú °°ÀÌ ½Ã½ºÅÛÀÇ º¸¾ÈÀÌ ¸Å¿ì Áß¿äÇÑ È¯°æ¿¡¼­ ¼­ºñ½º º¹±¸ÀÇ Á߿伺À» Ãæ°íÇÕ´Ï´Ù.

ÁÖ¼®

[1]

http://www.gcn.com/21_32/web/20404-1.html