μ°λ¦¬κ° μ¬λ μΈμμ μ΄μ μμμ μμ κΈ°κΈ°, μ¦ μ€λ§νΈν°κ³Ό μ»΄ν¨ν°λ‘ λλΆλΆμ νλμ ν΄κ²°νλ λμ§νΈ μ²κ΅μ΄ λμμ΅λλ€. μΌν, κΈμ΅ κ±°λ, μ
무, νμ
, μ¬μ§μ΄ μν΅κΉμ§, λμ§νΈ μΈμμ μ°λ¦¬μ μΆ κΉμμ΄ μ리 μ‘μμ£ . νμ§λ§ μ΄ νΈλ¦¬ν¨μ μ΄λ©΄μλ 보μ΄μ§ μλ μν, λ°λ‘ μ¬μ΄λ² κ³΅κ²©μ΄ λμ¬λ¦¬κ³ μμ΅λλ€. μμ€ν κ°μΈ μ 보λΆν° κΈμ΅ μμ°, κΈ°μ
μ ν΅μ¬ λ°μ΄ν°κΉμ§, λμ§νΈ μΈμμ λͺ¨λ κ²μ΄ 곡격 λμμ΄ λ μ μμ΅λλ€. μ¬μ΄λ² 곡격μ λ μ΄μ 곡μ κ³Όν μν μ μ΄μΌκΈ°κ° μλλλ€. λ λ‘ λ°μ νλ κΈ°μ κ³Ό ν¨κ» 곡격 λ°©μλ λμ± μ κ΅ν΄μ§κ³ μμΈ‘ λΆκ°λ₯ν΄μ§κ³ μμ΅λλ€. μ°λ¦¬λ μ΄λ¬ν μνμ λν΄ μΌλ§λ μκ³ μμΌλ©°, μ΄λ»κ² μ°λ¦¬ μμ κ³Ό μ°λ¦¬μ μμ°μ 보νΈν΄μΌ ν κΉμ? μ§κΈλΆν° μ¬μ΄λ² 곡격μ λ€μν μΌκ΅΄μ λ€μ¬λ€λ³΄κ³ , κ°κ°μ μ νμ λ°λ₯Έ νμ€μ μΈ μλ°© λ° λμ² μ λ΅μ μμλ³΄κ² μ΅λλ€. μ¬λ¬λΆμ λμ§νΈ λΌμ΄νλ₯Ό μμ νκ² μ§ν€λ 첫걸μμ ν¨κ»νμμ£ .
[보μ] π λ΄ λμ§νΈ μμ°μ μ§μΌλΌ! μ¬μ΄λ² 곡격 μ νλ³ μλ°© λ° λμ²λ² μ΄μ 리
λμ§νΈ μλμ κ·Έλ¦Όμ: μ¬μ΄λ² 곡격μ νμ£Όμ
μ°λ¦¬κ° λμ§νΈ μΈμμ λ°μ λ€μ¬λλ μκ°λΆν° μ°λ¦¬λ μκ² λͺ¨λ₯΄κ² λ€μν 보μ μνμ λ
ΈμΆλ©λλ€. κ³Όκ±°μλ λ¨μν λ°μ΄λ¬μ€ κ°μΌμ΄λ κ°μΈ μ 보 μ μΆ μ λκ° μ£Όλ λ¬Έμ μλ€λ©΄, μ΄μ λ κ·Έ μμμ΄ ν¨μ¬ 볡μ‘νκ³ νκ΄΄μ μΌλ‘ λ³λͺ¨νμ΅λλ€. μ¬μ΄λ² 곡격μ λ¨μν κΈ°μ μ μΈ λ¬Έμ λ₯Ό λμ΄, κ²½μ μ μμ€, μ¬νμ νΌλ, μ¬μ§μ΄ κ°μΈμ μΆμ μ‘λ리째 νλ€ μ μλ μ¬κ°ν μνμΌλ‘ μ리 μ‘μμ΅λλ€. νΉν μ΅κ·Ό λͺ λ
κ° μ°λ¦¬λ μΈκ³΅μ§λ₯(AI)κ³Ό λ¨Έμ λ¬λ κΈ°μ μ΄ μ¬μ΄λ² 곡격μ νμ©λλ κ²μ λͺ©κ²©νκ³ μμΌλ©°, μ΄λ 곡격μ ν¨μ¨μ±κ³Ό μ§λ₯μ±μ ν λ¨κ³ λμ΄μ¬λ¦¬κ³ μμ΅λλ€. μλ₯Ό λ€μ΄, AIλ λ°©λν λ°μ΄ν°λ₯Ό λΆμνμ¬ νΉμ μμ€ν
μ μ·¨μ½μ μ μΈκ°λ³΄λ€ ν¨μ¬ λΉ λ₯΄κ² μ°Ύμλ΄κ±°λ, κ°μΌ μ¬μ€μ μ¨κΈ°λ κ³ λνλ μ
μ±μ½λλ₯Ό μλμΌλ‘ μμ±νλ λ° μ¬μ©λ μ μμ΅λλ€. λν, μ격 근무μ 보νΈνλ κΈ°μ
μ μ ν΅μ μΈ λ³΄μ κ²½κ³λ₯Ό 무λ ₯νμν€κ³ , κ°μΈ κΈ°κΈ°λ ν λ€νΈμν¬λ₯Ό ν΅ν 곡격 κ²½λ‘λ₯Ό λμ± λ€μνκ² μ΄μ΄μ£Όμμ΅λλ€. μ΄λ¬ν νκ²½ λ³ν μμμ μ°λ¦¬μ λμ§νΈ μμ°μ 보νΈνκΈ° μν κ·Όλ³Έμ μΈ μ΄ν΄μ λλΉλ μ νμ΄ μλ νμκ° λμμ΅λλ€. μ°λ¦¬ μ£Όλ³μμ μ€μ λ‘ μΌμ΄λκ³ μλ μ¬μ΄λ² 곡격μ μ¬λ‘λ€μ ν΅ν΄ κ·Έ μνμ±μ 체κ°νκ³ , μ΄λ»κ² μ°λ¦¬ μμ μ μ§ν¬ μ μμμ§μ λν μ€μ§μ μΈ λ°©μμ λͺ¨μν΄μΌ ν λμ
λλ€.
μ°λ¦¬ μΆμ λ§μ λΆλΆμ΄ λμ§νΈνλλ©΄μ, μ΄μ λΉλ‘νμ¬ μ¬μ΄λ² λ²μ£μ μν λν κΈ°νκΈμμ μΌλ‘ μ¦κ°νκ³ μμ΅λλ€. κ°μΈμ μμ€ν μ¬μ§, κΈμ΅ μ 보λΆν° κΈ°μ
μ μμ
λΉλ°, κ΅κ°μ μ€μ κΈ°λ° μμ€κΉμ§, λμ§νΈ ννλ‘ μ‘΄μ¬νλ λͺ¨λ κ²μ μ μ¬μ μΈ κ³΅κ²© λμμ΄ λ μ μμ΅λλ€. κ³Όκ±°μλ μμμ ν΄μ»€λ€μ΄ μ₯λμΌμ μΌμΌν€λ λ²μ£ μ λλ‘ μΈμλκΈ°λ νμ§λ§, μ΄μ μ¬μ΄λ² 곡격μ μ‘°μ§μ μΈ λ²μ£ μ§λ¨μ΄λ μ¬μ§μ΄ κ΅κ° μ°¨μμμ μ΄λ£¨μ΄μ§λ 볡μ‘ν μμμ λ κ³ μμ΅λλ€. μ΄λ€μ λ§λν μ΄μ΅μ μ»κ±°λ μ μΉμ λͺ©μ μ λ¬μ±νκΈ° μν΄ λμμμ΄ μλ‘μ΄ κ³΅κ²© κΈ°λ²μ κ°λ°νκ³ μμ΅λλ€. νΉν κ°μΈ μ 보λ λ€ν¬ μΉμμ κ±°λλλ©°, μ΄λ₯Ό μ΄μ©ν 2μ°¨, 3μ°¨ λ²μ£λ‘ μ΄μ΄μ§λ κ²½μ°κ° λ§μ΅λλ€. κΈμ΅ μ λ³΄κ° μ μΆλλ©΄ λ§λν κ²½μ μ μμ€μ μ
μ μ μμΌλ©°, κΈ°μ
μ κ²½μ° μμ
μ€λ¨, λΈλλ μ΄λ―Έμ§ μ€μΆ, λ§λν 볡ꡬ λΉμ© λ±μΌλ‘ μΈν΄ μ‘΄νμ μκΈ°μ λμ΄κΈ°λ ν©λλ€. λ°λΌμ μ¬μ΄λ² 곡격μ μνμ±μ μΈμ§νκ³ , μ°λ¦¬μ λμ§νΈ μμ°μ μμ νκ² λ³΄νΈνκΈ° μν μ κ·Ήμ μΈ λ
Έλ ₯μ΄ λ¬΄μλ³΄λ€ μ€μν©λλ€.
μ΅μ μ¬μ΄λ² 곡격 νΈλ λμ μ§ννλ μν
μ¬μ΄λ² 보μ λΆμΌλ λμμμ΄ λ³ννλ κΈ°μ κ³Ό ν¨κ» μλμ μΌλ‘ μ§ννκ³ μμΌλ©°, 곡격μλ€ μμ μλ‘μ΄ λ°©λ²μ λͺ¨μνλ λ° μ£Όμ ν¨μ΄ μμ΅λλ€. μ΅κ·Ό μ¬μ΄λ² 곡격μ κ°μ₯ λλλ¬μ§ νΉμ§ μ€ νλλ λ°λ‘ μΈκ³΅μ§λ₯(AI) λ° λ¨Έμ λ¬λ κΈ°μ μ μ λͺ©μ
λλ€. 곡격μλ€μ AIλ₯Ό νμ©νμ¬ κΈ°μ‘΄μλ νμ§κ° μ΄λ €μ λ μ·¨μ½μ μ μ°Ύμλ΄κ³ , μΈκ°μ λμΌλ‘λ μλ³νκΈ° νλ λ―Έλ¬ν λ°©μμΌλ‘ λ€νΈμν¬μ μΉ¨ν¬ν©λλ€. λν, AIλ κ°μΈνλ νΌμ± λ©μμ§λ₯Ό μλμΌλ‘ μμ±νκ±°λ, νΉμ μμ€ν
μ μ΅μ νλ μ
μ±μ½λλ₯Ό λ§λ€μ΄λ΄μ΄ μ±κ³΅λ₯ μ λμ΄λ λ° κΈ°μ¬νκ³ μμ΅λλ€. μ΄λ¬ν μ§λ₯νλ 곡격μ λ°©μ΄νλ μΈ‘μμλ λμ± μ κ΅νκ³ μμΈ‘μ μΈ λ³΄μ μμ€ν
μ μꡬνκ² λ§λλλ€.
λ λ€λ₯Έ μ£Όλͺ©ν λ§ν νΈλ λλ λ°λ‘ ‘곡κΈλ§ 곡격(Supply Chain Attack)’μ μ¦κ°μ
λλ€. μ΄λ μ΅μ’
λͺ©ν λμμ΄ μλ, μ λ’°ν μ μλ νλ ₯μ
체λ μννΈμ¨μ΄ 곡κΈμ
체μ μμ€ν
μ λ¨Όμ 곡격νμ¬ μ
μ±μ½λλ₯Ό μ ν¬νλ λ°©μμ
λλ€. 곡격μλ ν©λ²μ μΈ μννΈμ¨μ΄ μ
λ°μ΄νΈλ ν¨μΉλ₯Ό κ°μ₯νμ¬ μ
μ±μ½λλ₯Ό μ½μ
νκ³ , μ΄λ₯Ό ν΅ν΄ μλ§μ κΈ°μ
μ΄λ κ°μΈμκ² λμλ€λ°μ μΌλ‘ νΌν΄λ₯Ό μ
ν μ μμ΅λλ€. λνμ μΈ μλ‘ SolarWinds 곡격 μ¬κ±΄μ ν΅ν΄ μ΄λ¬ν 곡κΈλ§ 곡격μ νκ΄΄λ ₯μ νμΈν μ μμμ΅λλ€. μ΄ κ³΅κ²©μ IT κ΄λ¦¬ μννΈμ¨μ΄ 곡κΈμ
체μ μμ€ν
μ μΉ¨ν¬νμ¬, ν΄λΉ μννΈμ¨μ΄λ₯Ό μ¬μ©νλ μλ§μ μ λΆ κΈ°κ΄ λ° κΈ°μ
μ λ€νΈμν¬λ₯Ό μ₯μ
νλ κ²°κ³Όλ₯Ό μ΄λνμ΅λλ€.
λμ¬μ¨μ΄ 곡격 μμ μ§νμ μ μ μ μ μμ΅λλ€. κ³Όκ±°μλ λ¨μν λ°μ΄ν°λ₯Ό μνΈννκ³ λ³΅κ΅¬ λΉμ©μ μꡬνλ κ²μ κ·Έμ³€λ€λ©΄, μ΄μ λ ‘μ΄μ€ κ°μ·¨(Double Extortion)’λΌκ³ λΆλ¦¬λ λμ± μ
λν λ°©μμΌλ‘ λ°μ νμ΅λλ€. 곡격μλ λ°μ΄ν°λ₯Ό μνΈννλ λμμ, ν΄λΉ λ°μ΄ν°λ₯Ό μΈλΆλ‘ μ μΆνκ² λ€κ³ νλ°νλ©° μΆκ°μ μΈ κΈμ μ μꡬν©λλ€. λ§μ½ νΌν΄μκ° λͺΈκ°μ μ§λΆνμ§ μμΌλ©΄, μ μΆλ λ―Όκ°ν μ 보λ€μ λ€ν¬ μΉμ 곡κ°νκ±°λ κ²½μμ¬μκ² νλ§€νκ² λ€κ³ μννλ κ²μ
λλ€. μ΄λ¬ν μ΄μ€ κ°μ·¨λ νΌν΄μκ° λ°μ΄ν° 볡ꡬμ μ 보 μ μΆμ΄λΌλ λ κ°μ§ μΈ‘λ©΄μμ μλ°μ λ°κ² λ§λ€μ΄, νμλ ₯μ μ½νμν€κ³ κΈμ μ§λΆμ μ λνλ λ° λμ± ν¨κ³Όμ μ
λλ€. κΈ°μ
μ
μ₯μμλ λ¨μν λ°μ΄ν° 볡ꡬ μ°¨μμ λμ΄, κΈ°μ
μ λͺ
μμ μ λ’°λμ μΉλͺ
μ μΈ ν격μ μ
μ μ μλ€λ μ μμ λμ± μ¬κ°ν λ¬Έμ μ
λλ€.
λν, μ격 근무 νκ²½μ νμ°μ μ¬μ΄λ² 곡격μ νμ κ³Ό λ°©μ΄ μ λ΅μ ν° λ³νλ₯Ό κ°μ Έμμ΅λλ€. κΈ°μ‘΄μ κΈ°μ
λ€νΈμν¬λ λͺ
νν κ²½κ³κ° μ‘΄μ¬νμ§λ§, μ¬ν근무 λ° μ격 μ μμ μ¦κ°λ μ΄λ¬ν κ²½κ³λ₯Ό λͺ¨νΈνκ² λ§λ€μμ΅λλ€. μ§μλ€μ κ°μΈ λ
ΈνΈλΆ, κ°μ μ© κ³΅μ κΈ° λ± λ³΄μ ν΅μ κ° μ΄λ €μ΄ νκ²½μμ λ°μνλ μ μμ΄ λμ΄λλ©΄μ, 곡격μλ€μ μ΄λ¬ν νμ λ
Έλ € κΈ°μ
μμ€ν
μ μΉ¨ν¬νλ €λ μλλ₯Ό λλ¦¬κ³ μμ΅λλ€. VPN(κ°μμ¬μ€λ§) μ¬μ©, μ΅μ 보μ ν¨μΉ μ μ©, μ κ·Ό κΆν κ΄λ¦¬ κ°ν λ± μλ‘μ΄ λ³΄μ λμ±
λ§λ ¨μ΄ μκΈν μν©μ
λλ€.
μ΅μ 곡격 νΈλ λ μμ½
| νΈλ λ |
μ€λͺ
|
μν₯ |
| AI/λ¨Έμ λ¬λ νμ© |
곡격μ μ§λ₯ν, μλν, νμ§ ννΌ |
λ°©μ΄ μμ€ν
κ³ λν μꡬ, μμΈ‘ κΈ°λ° λ³΄μ νμ |
| 곡κΈλ§ 곡격 |
μ λ’°ν μ μλ κ²½λ‘λ₯Ό ν΅ν μ
μ±μ½λ μ ν¬ |
κ΄λ²μν νΌν΄ λ°μ κ°λ₯, νλ ₯μ
체 보μ κ΄λ¦¬ μ€μμ± μ¦λ |
| λμ¬μ¨μ΄ (μ΄μ€ κ°μ·¨) |
λ°μ΄ν° μνΈν + μ 보 μ μΆ νλ° |
νΌν΄μμ μ¬λ¦¬μ μλ° μ¦κ°, κΈμ μ§λΆ μ λ κ°ν |
| μ격 근무 보μ |
λ€νΈμν¬ κ²½κ³ λͺ¨νΈν, 보μ μ·¨μ½μ μ¦κ° |
μλ‘μ΄ λ³΄μ λͺ¨λΈ λ° κ΄λ¦¬ νμ, κ°μΈ κΈ°κΈ° 보μ κ°ν |
νΌμ±κ³Ό μ€λ―Έμ±: μμ§ μκ³ λ§λ λ²
μ°λ¦¬κ° κ°μ₯ ννκ² μ νλ μ¬μ΄λ² 곡격 μ ν μ€ νλλ λ°λ‘ νΌμ±(Phishing)κ³Ό μ€λ―Έμ±(Smishing)μ
λλ€. νΌμ±μ μ΄λ©μΌ, μΉμ¬μ΄νΈ, μμ
λ―Έλμ΄ λ±μ ν΅ν΄ μ¬μ©μλ₯Ό μμ¬ λ‘κ·ΈμΈ μ 보, μ μ©μΉ΄λ λ²νΈ, κ°μΈ μλ³ μ 보 λ± λ―Όκ°ν μ 보λ₯Ό νμ·¨νλ κ²μ λͺ©μ μΌλ‘ ν©λλ€. λ§μΉ λμ(fishing)μ²λΌ, μ¬μ©μλ₯Ό λ―ΈλΌλ‘ μ μΈνμ¬ μ 보λ₯Ό λμμ±λ κ²μ΄μ£ . μ€λ―Έμ±μ μ¬κΈ°μ ν λ° λ λμκ°, λ¬Έμ λ©μμ§(SMS)λ₯Ό μ΄μ©ν νΌμ± 곡격μ μλ―Έν©λλ€. μ΅κ·Όμλ μ λΆ κΈ°κ΄, κΈμ΅κΈ°κ΄, νλ°° νμ¬ λ±μ μ¬μΉνμ¬ μ
μ± μ± μ€μΉλ₯Ό μ λνκ±°λ κ°μΈ μ 보λ₯Ό μ
λ ₯νκ² λ§λλ κ²½μ°κ° λ§μ κ°λ³ν μ£Όμκ° νμν©λλ€. μ΄λ¬ν 곡격μ λ°μ μ μ 보λ₯Ό μ‘°μνκ±°λ, κΈ΄κΈν μν©μ μμνλ 문ꡬλ₯Ό μ¬μ©νμ¬ μ¬μ©μμ νλ¨λ ₯μ νλ¦¬κ² νλ μ λ΅μ μ£Όλ‘ μ¬μ©ν©λλ€.
νΌμ± λ° μ€λ―Έμ± 곡격μ μλ°©νκΈ° μν κ°μ₯ κΈ°λ³Έμ μΈ μμΉμ ‘μμ¬’μ
λλ€. μΆμ²κ° λΆλΆλͺ
νκ±°λ μμ¬μ€λ¬μ΄ μ΄λ©μΌ, λ¬Έμ λ©μμ§μ ν¬ν¨λ λ§ν¬λ μ λ ν΄λ¦ν΄μλ μ λ©λλ€. νΉν, κ°μΈ μ 보, κΈμ΅ μ 보, κ³μ λΉλ°λ²νΈ λ±μ μꡬνλ λ©μμ§λ 100% μ¬κΈ°λΌκ³ μκ°νλ κ²μ΄ μμ ν©λλ€. κΈμ΅κΈ°κ΄μ΄λ 곡곡기κ΄μ μ λ μ νλ λ¬Έμλ‘ μ΄λ¬ν μ 보λ₯Ό μ§μ μ μΌλ‘ μꡬνμ§ μμ΅λλ€. λ§μ½ μμ¬μ€λ¬μ΄ λ©μμ§λ₯Ό λ°μλ€λ©΄, ν΄λΉ κΈ°κ΄μ 곡μ μΉμ¬μ΄νΈλ κ³ κ°μΌν°μ μ§μ μ°λ½νμ¬ μ¬μ€ μ¬λΆλ₯Ό νμΈν΄μΌ ν©λλ€. μ΄λ¬ν 곡격μ μ’
μ’
μ¬μ©μμ λΆμκ°μ΄λ νΈκΈ°μ¬μ μκ·Ήνλ λ΄μ©μ ν¬ν¨ν©λλ€. μλ₯Ό λ€μ΄, “κ³μ μ λΉμ μμ μΈ νλμ΄ κ°μ§λμμ΅λλ€. μ¦μ λ‘κ·ΈμΈνμ¬ νμΈνμΈμ”λΌκ±°λ, “λΉμ²¨λμ
¨μ΅λλ€. μ§κΈ λ°λ‘ μνμ λ°μΌμΈμ”μ κ°μ λ©μμ§μ
λλ€.
λν, μμ λ λͺ¨λ₯΄λ μ¬μ΄μ μ
μ±μ½λκ° μ€μΉλλ κ²μ λ§κΈ° μν΄ μ€λ§νΈν°μ΄λ μ»΄ν¨ν°μ μ΅μ λ²μ μ 보μ μννΈμ¨μ΄(λ°±μ νλ‘κ·Έλ¨)λ₯Ό μ€μΉνκ³ νμ μ
λ°μ΄νΈ μνλ₯Ό μ μ§νλ κ²μ΄ μ€μν©λλ€. μ΄μ체μ (OS) λ° μΉ λΈλΌμ°μ μμ μ΅μ λ²μ μΌλ‘ μ μ§νμ¬ λ³΄μ μ·¨μ½μ μ μ΅μνν΄μΌ ν©λλ€. λΉλ°λ²νΈ κ΄λ¦¬ λν νμμ
λλ€. μ¬λ¬ μΉμ¬μ΄νΈλ μλΉμ€μμ λμΌν λΉλ°λ²νΈλ₯Ό μ¬μ©νμ§ μμΌλ©°, μ£ΌκΈ°μ μΌλ‘ λ³κ²½νλ μ΅κ΄μ λ€μ΄λ κ²μ΄ μ’μ΅λλ€. κ°λ₯νλ©΄ 2λ¨κ³ μΈμ¦(2FA) λλ λ€λ¨κ³ μΈμ¦(MFA)μ νμ±ννμ¬, λΉλ°λ²νΈκ° μ μΆλλλΌλ μΆκ°μ μΈ μΈμ¦ μ μ°¨λ₯Ό ν΅ν΄ κ³μ 보μμ κ°ννλ κ²μ΄ νλͺ
ν©λλ€. μ΄λ λ§μΉ μ§ λ¬Έμ μ κ·Έλ κ² μΈμ μΆκ°λ‘ νκ΄λ¬ΈκΉμ§ μ κ·Έλ κ²κ³Ό κ°μ μ΄μΉμ
λλ€.
λ§μ½ μμ μ΄ νΌμ±μ΄λ μ€λ―Έμ± 곡격μ λ
ΈμΆλμκ±°λ κ°μΈ μ λ³΄κ° μ μΆλμλ€κ³ νλ¨λ κ²½μ°, μ μνκ² λμ²νλ κ²μ΄ νΌν΄λ₯Ό μ΅μννλ κΈΈμ
λλ€. κ°μ₯ λ¨Όμ ν΄μΌ ν μΌμ ν΄λΉ κ³μ μ λΉλ°λ²νΈλ₯Ό μ¦μ λ³κ²½νλ κ²μ
λλ€. κΈμ΅ μ λ³΄κ° λ
ΈμΆλμλ€λ©΄ ν΄λΉ μνμ΄λ μΉ΄λμ¬μ μ°λ½νμ¬ μΉ΄λ μ μ§, λͺ
μ λμ© λ°©μ§ λ±μ μ‘°μΉλ₯Ό μ·¨ν΄μΌ ν©λλ€. λν, νκ΅μΈν°λ·μ§ν₯μ(KISA)μ μ¬μ΄λ² λ―ΌμμΌν°(κ΅λ²μμ΄ 118)λ κ²½μ°°μ² μ¬μ΄λ²μμ κ΅μ μ κ³ νμ¬ λμμ λ°μ μ μμ΅λλ€. μ°λ¦¬ μ€μ€λ‘κ° λ³΄μ μμμ λμ΄κ³ , μμ¬μ€λ¬μ΄ μν©μ λν κ²½κ³λ₯Ό λ¦μΆμ§ μλ κ²μ΄ κ°μ₯ κ°λ ₯ν λ°©μ΄ μλ¨μ΄ λ κ²μ
λλ€.
νΌμ±/μ€λ―Έμ± λ¬Έμ ꡬλ³λ²
| κ΅¬λΆ |
νΉμ§ |
λμ² λ°©μ |
| λ°μ λ²νΈ |
μ μ μλ λ²νΈ, κ΅μ μ ν, μ§§μ λ²νΈ(λ¨λ¬Έ λ©μμ§ λ°μ‘ λ²νΈ) |
μμ¬μ€λ¬μ΄ λ°μ λ²νΈμ λ©μμ§λ 무μ |
| 문ꡬ |
μ λΆ/κΈ°κ΄ μ¬μΉ, κ³Όλν κ²½κ³ /νλ°, μ¦κ°μ μΈ μ‘°μΉ μꡬ, λΉμ²¨/μ΄λ²€νΈ μλ΄ |
μΉ¨μ°©νκ² κ³΅μ μ±λ ν΅ν΄ μ¬μ€ νμΈ |
| λ§ν¬ |
μ§§μ URL, λΆνμνκ² κΈ΄ URL, 곡μ μ¬μ΄νΈμ μ μ¬νμ§λ§ λ―Έλ¬νκ² λ€λ₯Έ λλ©μΈ |
λ§ν¬ ν΄λ¦ μ λ κΈμ§, μ§μ κ²μνμ¬ κ³΅μ μ¬μ΄νΈ μ μ |
| κ°μΈ μ 보 μꡬ |
μ£Όλ―Όλ±λ‘λ²νΈ, μΉ΄λ μ 보, λΉλ°λ²νΈ λ± λ―Όκ° μ 보 μꡬ |
μ λ μ 곡 κΈμ§, ν΄λΉ κΈ°κ΄μ μ§μ λ¬Έμ |
λμ¬μ¨μ΄: λ°μ΄ν°λ₯Ό μκΈ° μ μ μμμΌ ν λͺ¨λ κ²
λμ¬μ¨μ΄λ λμ§νΈ μλμ κ°μ₯ νκ΄΄μ μΈ μ¬μ΄λ² 곡격 μ€ νλλ‘ μκΌ½νλλ€. μ΄ μ
μ±μ½λλ μ¬μ©μμ μ»΄ν¨ν°λ μλ²μ μΉ¨ν¬νμ¬ μ€μν νμΌλ€μ κ°μ λ‘ μνΈννκ±°λ, μμ€ν
μ κ·Ό μ체λ₯Ό μ°¨λ¨ν΄ λ²λ¦½λλ€. κ·Έλ¦¬κ³ λ μνΈνλ λ°μ΄ν°λ₯Ό 볡ꡬν΄μ£Όκ±°λ μμ€ν
μ κ·Ό κΆνμ λλ €μ£Όλ λκ°λ‘ λ§λν κΈμ‘μ ‘λͺΈκ°(Ransom)’μ μꡬν©λλ€. λ§μΉ λ©μΉλ²μ΄ μΈμ§μ λλ €μ£Όλ λκ°λ‘ λμ μꡬνλ κ²κ³Ό κ°μ λ°©μμ΄μ£ . λμ¬μ¨μ΄ 곡격μ κ°μΈ μ¬μ©μλΏλ§ μλλΌ λ³μ, νκ΅, κΈ°μ
, μ λΆ κΈ°κ΄ λ± λͺ¨λ μ‘°μ§μ μΉλͺ
μ μΈ μν₯μ λ―ΈμΉ μ μμ΅λλ€. μ
무 λ§λΉ, κ³ κ° λ°μ΄ν° μ μΆ, μλ£ μλΉμ€ μ€λ¨ λ± κ·Έ νΌν΄λ μμ μ΄μμΌ μ μμ΅λλ€.
λμ¬μ¨μ΄ κ°μΌμ μ£Όμ κ²½λ‘λ μ£Όλ‘ μ΄λ©μΌ 첨λΆνμΌμ΄λ μ
μ± λ§ν¬λ₯Ό ν΅ν΄μμ
λλ€. 곡격μλ€μ ν©λ²μ μΈ λ¬Έμλ μ‘μ₯, κ²½κ³ λ©μμ§ λ±μΌλ‘ μμ₯ν 첨λΆνμΌμ λ³΄λ΄ μ¬μ©μκ° μ΄λ₯Ό μ΄μ΄λ³΄λλ‘ μ λν©λλ€. λλ, μ
μ± μΉμ¬μ΄νΈλ‘ μ°κ²°λλ λ§ν¬λ₯Ό ν΄λ¦νκ² λ§λ€μ΄ μ
μ±μ½λλ₯Ό λ€μ΄λ‘λνλλ‘ λ§λλλ€. λν, 보μμ΄ μ·¨μ½ν μ격 λ°μ€ν¬ν± νλ‘ν μ½(RDP) ν¬νΈλ μννΈμ¨μ΄μ μλ €μ§μ§ μμ μ·¨μ½μ μ μ΄μ©νλ κ²½μ°λ λ§μ΅λλ€. νλ² κ°μΌλλ©΄ λ°μ΄ν° λ³΅κ΅¬κ° λ§€μ° μ΄λ ΅κΈ° λλ¬Έμ, 무μλ³΄λ€ ‘μλ°©’μ΄ μ€μν©λλ€. 첫째, μΆμ²κ° λΆλΆλͺ
νκ±°λ μμ¬μ€λ¬μ΄ μ΄λ©μΌμ 첨λΆνμΌμ΄λ λ§ν¬λ μ λ μ΄μ΄μλ μ λ©λλ€. λμ§Έ, μ¬μ© μ€μΈ μ΄μ체μ (Windows, macOS λ±)μ λͺ¨λ μννΈμ¨μ΄(μΉ λΈλΌμ°μ , μ€νΌμ€ νλ‘κ·Έλ¨ λ±)λ νμ μ΅μ μνλ‘ μ
λ°μ΄νΈνμ¬ μλ €μ§ λ³΄μ μ·¨μ½μ μ ν¨μΉν΄μΌ ν©λλ€. μ
μ§Έ, κ°μ₯ μ€μνλ€κ³ ν μ μλ κ²μ ‘λ°μ΄ν° λ°±μ
’μ
λλ€. μ€μν λ°μ΄ν°λ μ£ΌκΈ°μ μΌλ‘ μΈμ₯νλλ ν΄λΌμ°λ μ€ν λ¦¬μ§ λ±μ λ°±μ
νκ³ , μ΄ λ°±μ
λ°μ΄ν°λ μΈν°λ· μ°κ²°μ΄ μλ μ€νλΌμΈ μνλ‘ μμ νκ² λ³΄κ΄νλ κ²μ΄ μ’μ΅λλ€. μ΄λ λμ¬μ¨μ΄ 곡격μΌλ‘ λͺ¨λ λ°μ΄ν°κ° μνΈνλλλΌλ, λ°±μ
μ ν΅ν΄ νΌν΄λ₯Ό μ΅μνν μ μλ κ°μ₯ νμ€ν λ°©λ²μ
λλ€.
λ§μ½ λμ¬μ¨μ΄ κ°μΌ μ¬μ€μ μΈμ§νλ€λ©΄, λΉν©νμ§ μκ³ μΉ¨μ°©νκ² λμ²νλ κ²μ΄ μ€μν©λλ€. κ°μ₯ λ¨Όμ ν΄μΌ ν μΌμ κ°μΌλ μ»΄ν¨ν°λ₯Ό μ¦μ λ€νΈμν¬μμ λΆλ¦¬νλ κ²μ
λλ€. μ¦, μΈν°λ· μ°κ²°μ λκ³ (Wi-Fi λκΈ°, λμ λ½κΈ°) μ£Όλ³ λ€λ₯Έ μ»΄ν¨ν°λ‘ λμ¬μ¨μ΄κ° νμ°λλ κ²μ λ§μμΌ ν©λλ€. μ΄νμλ μ λ¬Έ 보μ μ
체μ λμμ λ°μ 볡ꡬ κ°λ₯μ±μ νμ§ν΄ λ³Ό μ μμ΅λλ€. νμ§λ§ λ§μ κ²½μ°, 곡격μκ° μ 곡νλ 볡νΈν λꡬλ λ°©λ²μ μ λ’°νκΈ° μ΄λ ΅κ³ , λͺΈκ°μ μ§λΆνλλΌλ λ°μ΄ν°λ₯Ό 볡ꡬλ°μ§ λͺ»νλ κ²½μ°κ° νλ€ν©λλ€. λ°λΌμ 보μ μ λ¬Έκ°λ€μ μΌλ°μ μΌλ‘ λͺΈκ° μ§λΆμ κΆμ₯νμ§ μμ΅λλ€. λμ , κ°μ₯ μμ ν λ°©λ²μ μμ κ°μ‘°νλ λ°±μ
λ°μ΄ν°λ₯Ό μ΄μ©νμ¬ μμ€ν
μ μ΄κΈ°ννκ³ λ°μ΄ν°λ₯Ό 볡ꡬνλ κ²μ
λλ€. μ΅μ 보μ μ루μ
μ΄λ λ°±μ νλ‘κ·Έλ¨μ νμ©νμ¬ μμ€ν
μ 체λ₯Ό κ²μ¬νκ³ , μ μ¬μ μΈ μν μμλ₯Ό μ κ±°νλ κ²λ λ³νν΄μΌ ν©λλ€.
μμ μΈκΈνλ―μ΄, λμ¬μ¨μ΄ 곡격μ μ΄μ€ κ°μ·¨ ννλ‘ μ§ννμ¬ λ°μ΄ν° μ μΆ νλ°κΉμ§ ν¬ν¨νλ κ²½μ°κ° λ§μ΅λλ€. μ΄λ νΌν΄μμκ² λμ± μ¬κ°ν μλ°κ°μ μ£Όλ©°, κΈμ μꡬμ μνλλ‘ μ λν©λλ€. λ°λΌμ νμμ λ°μ΄ν° μ μΆ κ°λ₯μ±μ λν΄μλ λλΉν΄μΌ ν©λλ€. μ€μ λ°μ΄ν°λ μνΈννμ¬ μ μ₯νκ³ , ν΄λΌμ°λ μλΉμ€ μ΄μ© μμλ κ°λ ₯ν 보μ μ€μ μ μ μ©νλ κ²μ΄ μ’μ΅λλ€. λν, κΈ°μ
μ κ²½μ° μΈλΆμμ μ κ·Ό κ°λ₯ν λ°μ΄ν°λ² μ΄μ€λ νμΌ μλ² λ±μ λν μ κ·Ό κΆν κ΄λ¦¬λ₯Ό μ² μ ν νκ³ , μ£ΌκΈ°μ μΈ λ³΄μ κ°μ¬ λ° μΉ¨μ
νμ§ μμ€ν
μ΄μμ΄ νμμ μ
λλ€. κΆκ·Ήμ μΌλ‘ λμ¬μ¨μ΄μ κ°μ μ
μ±μ½λμ μνμΌλ‘λΆν° μμ νλ €λ©΄, μ΅μ 보μ λν₯μ μ§μμ μΌλ‘ νμ
νκ³ , κ°λ ₯ν 보μ μ΅κ΄μ μνννλ©°, λͺ¨λ λμ§νΈ κΈ°κΈ°μ μννΈμ¨μ΄λ₯Ό μ΅μ μνλ‘ μ μ§νλ κ²μ΄ 무μλ³΄λ€ μ€μν©λλ€.
λμ¬μ¨μ΄ μλ°© λ° λμ² μ²΄ν¬λ¦¬μ€νΈ
| νλͺ© |
μλ°© νλ |
κ°μΌ μ λμ² |
| νμΌ λ° λ§ν¬ |
μΆμ² λΆλͺ
μ μ΄λ©μΌ 첨λΆνμΌ/λ§ν¬ μ΄μ§ μκΈ° |
μμ¬ μ μ¦μ μμ , ν΄λ¦νλ€λ©΄ 보μ νλ‘κ·Έλ¨ κ²μ¬ |
| μννΈμ¨μ΄ μ
λ°μ΄νΈ |
μ΄μ체μ λ° μ£Όμ νλ‘κ·Έλ¨ μλ μ
λ°μ΄νΈ μ€μ , μλ ν¨μΉ νμΈ |
μ΅μ 보μ ν¨μΉ μ¦μ μ μ© |
| λ°μ΄ν° λ°±μ
|
μ€μ λ°μ΄ν° μ κΈ°μ λ°±μ
(μ£Ό 1ν μ΄μ), μ€νλΌμΈ μ μ₯ |
λ°±μ
λ°μ΄ν°λ‘ 볡ꡬ μλ (λ€νΈμν¬ λΆλ¦¬ μνμμ) |
| 보μ μ루μ
|
μ λ’°ν μ μλ λ°±μ /보μ νλ‘κ·Έλ¨ μ€μΉ λ° μ€μκ° κ°μ νμ±ν |
μ 체 κ²μ¬ μν ν μ
μ±μ½λ μ κ±° |
| λͺΈκ° μ§λΆ |
- |
μ λ¬Έκ° μλ΄ ν κ²°μ (κΆμ₯νμ§ μμ) |
μ
μ±μ½λμ DDoS 곡격: λΉμ μ μμ€ν
μ μμ νκ°?
νΌμ±, λμ¬μ¨μ΄ μΈμλ μ°λ¦¬λ₯Ό μννλ λ€μν μ’
λ₯μ μ¬μ΄λ² κ³΅κ²©μ΄ μ‘΄μ¬ν©λλ€. κ·Έμ€μμλ ‘μ
μ±μ½λ(Malware)’λ λ°μ΄λ¬μ€, μ, νΈλ‘μ΄ λͺ©λ§, μ€νμ΄μ¨μ΄, μ λμ¨μ΄ λ± μ»΄ν¨ν° μμ€ν
μ ν΄λ₯Ό μ
νκ±°λ μ¬μ©μ μ 보λ₯Ό λͺ°λ λΉΌλ΄κ°λ λͺ¨λ μ’
λ₯μ μ
μ± μννΈμ¨μ΄λ₯Ό ν΅μΉνλ κ΄λ²μν μ©μ΄μ
λλ€. μ
μ±μ½λλ κ°μΌ λ°©μκ³Ό λͺ©μ μ΄ λ§€μ° λ€μνλ©°, λλ‘λ λμ λμ§ μκ² λ°±κ·ΈλΌμ΄λμμ μ 보λ₯Ό μμ§νκ±°λ, μ»΄ν¨ν° μ±λ₯μ μ νμν€κ³ , λ€λ₯Έ μ
μ±μ½λλ₯Ό λ€μ΄λ‘λνλ ν΅λ‘ μν μ νκΈ°λ ν©λλ€. μ
μ±μ½λ κ°μΌμ μλ°©νκΈ° μν΄μλ μ λ’°ν μ μλ μΉμ¬μ΄νΈ λ°©λ¬Έμ μΌκ°κ³ , ν©λ²μ μ΄μ§ μμ μννΈμ¨μ΄λ νμΌμ λ€μ΄λ‘λλ₯Ό νΌν΄μΌ ν©λλ€. λν, λ°±μ νλ‘κ·Έλ¨μ νμ μ΅μ μνλ‘ μ μ§νκ³ , μ κΈ°μ μΈ μ 체 μμ€ν
κ²μ¬λ₯Ό μννλ κ²μ΄ νμμ μ
λλ€. μμ¬μ€λ¬μ΄ νλ‘κ·Έλ¨μ΄ μ€μΉλμ΄ μκ±°λ μ»΄ν¨ν°μ λΉμ μμ μΈ λμμ΄ κ°μ§λ κ²½μ°, μ¦μ λ°±μ νλ‘κ·Έλ¨μΌλ‘ κ²μ¬νκ³ μΉλ£ν΄μΌ ν©λλ€. μ¬κ°ν κ²½μ°, μ€μ λ°μ΄ν°λ₯Ό λ°±μ
ν ν μ΄μ체μ λ₯Ό μ¬μ€μΉνλ κ²μ΄ κ°μ₯ νμ€ν ν΄κ²°μ±
μ΄ λ μ μμ΅λλ€.
ννΈ, ‘μλΉμ€ κ±°λΆ κ³΅κ²©(DDoS: Distributed Denial of Service)’μ νΉμ μλ²λ μΉμ¬μ΄νΈλ₯Ό μ μμ μΌλ‘ μ΄μ©ν μ μλλ‘ λ§λλ 곡격μ
λλ€. 곡격μλ μλ§μ μ’λΉ PC(λ΄λ·)λ₯Ό λμνμ¬ νΉμ λͺ©ν μλ²μ μμ²λ μμ νΈλν½μ μ§μ€μ μΌλ‘ λ°μμν΅λλ€. λ§μΉ μλ§ λͺ
μ μ¬λμ΄ λμμ μ’μ κ°κ² λ¬ΈμΌλ‘ λ€μ΄κ°λ € μλνλ κ²κ³Ό κ°μμ, μ μμ μΈ μλλ€μ΄ λ€μ΄κ°μ§ λͺ»νκ³ κ°κ²κ° λ§λΉλλ μν©μ μ°μνμλ©΄ λ©λλ€. μ΄λ¬ν 곡격μ μ£Όλ‘ κΈ°μ
μ μΉμ¬μ΄νΈλ μ¨λΌμΈ μλΉμ€μ λν λΉμ¦λμ€ λ°©ν΄ λͺ©μ μΌλ‘ μ΄λ£¨μ΄μ§μ§λ§, λλ‘λ ν΄νΉμ μ μ΄μ μΌλ‘ μ¬μ©λκΈ°λ ν©λλ€. DDoS 곡격μ μλ°©νκΈ° μν΄μλ λ€νΈμν¬ λ°©νλ²½μ κ°ννκ³ , μΉ¨μ
νμ§ λ° λ°©μ§ μμ€ν
(IDS/IPS)μ λμ
νλ κ²μ΄ ν¨κ³Όμ μ
λλ€. λν, DDoS 곡격 μ λ¬Έ λ°©μ΄ μλΉμ€λ₯Ό μ 곡νλ μ
체μ μ루μ
μ νμ©νλ κ²λ μ’μ λ°©λ²μ
λλ€. μ€μκ°μΌλ‘ λ€νΈμν¬ νΈλν½μ λ©΄λ°ν λͺ¨λν°λ§νκ³ , λΉμ μμ μΈ νΈλν½ ν¨ν΄μ μ‘°κΈ°μ κ°μ§νλ κ²μ΄ μ€μν©λλ€. 곡격 λ°μ μμλ 곡격 νΈλν½μ ν¨κ³Όμ μΌλ‘ μ°¨λ¨νκ³ , νΈλν½μ μ¬λ¬ κ³³μΌλ‘ λΆμ°μν€λ λ±μ λμμ΄ νμνλ©°, μ΄λ μΈν°λ· μλΉμ€ μ 곡μ
체(ISP)λ 보μ μλΉμ€ μ 곡μ
체μμ κΈ΄λ°ν νλ ₯μ΄ μꡬλ©λλ€.
μ΄ μΈμλ, μ΅κ·Όμλ κ°μΈμ μ¬μνμ μΉ¨ν΄νκ±°λ κΈ°μ
μ μ€μ μ 보λ₯Ό λΉΌλ΄κΈ° μν μ κ΅ν ν΄νΉ κΈ°λ²λ€μ΄ λμμμ΄ λ±μ₯νκ³ μμ΅λλ€. μλ₯Ό λ€μ΄, ‘μ λ‘λ°μ΄(Zero-day)’ μ·¨μ½μ μ μ΄μ©ν 곡격μ μννΈμ¨μ΄ κ°λ°μ¬μμλ μΈμ§νμ§ λͺ»ν 보μ κ²°μ μ μ
μ©νκΈ° λλ¬Έμ λ°©μ΄κ° λ§€μ° μ΄λ ΅μ΅λλ€. λν, IoT(μ¬λ¬ΌμΈν°λ·) κΈ°κΈ°μ 보μ μ·¨μ½μ μ μ΄μ©ν 곡격λ μ¦κ°νλ μΆμΈμ
λλ€. μ€λ§νΈ ν κΈ°κΈ°, μ¨μ΄λ¬λΈ λλ°μ΄μ€ λ±μ΄ μΈν°λ·μ μ°κ²°λλ©΄μ, μ΄λ¬ν κΈ°κΈ°λ€μ΄ ν΄νΉλΉνμ¬ μ 보 μμ§μ΄λ λ€λ₯Έ 곡격μ λ°νμΌλ‘ μ¬μ©λ μ μμ΅λλ€. λ°λΌμ λͺ¨λ λμ§νΈ κΈ°κΈ°μ μννΈμ¨μ΄μ 보μμ μ΅μ μνλ‘ μ μ§νλ κ²μ κΈ°λ³Έ μ€μ κΈ°λ³Έμ΄λ©°, μμ¬μ€λ¬μ΄ νλμ λν μ§μμ μΈ κ²½κ³μ¬μ λ¦μΆμ§ μλ κ²μ΄ μ€μν©λλ€.
λμ§νΈ 보μμ λ¨ ν λ²μ μ‘°μΉλ‘ μμ±λλ κ²μ΄ μλλΌ, μ§μμ μΈ κ΄μ¬κ³Ό μ
λ°μ΄νΈ, κ·Έλ¦¬κ³ λ³ννλ μνμ λν λμμλ νμ΅μ ν΅ν΄ μ μ§λ©λλ€. μ°λ¦¬μ λμ§νΈ μμ°μ μμ νκ² μ§ν€κΈ° μν΄μλ μ΄λ¬ν λ€μν 곡격 μ νμ μ΄ν΄νκ³ , κ° μν©μ λ§λ μλ°© λ° λμ²λ²μ μμ§νλ κ²μ΄ νμμ μ
λλ€. κ²°κ΅ κ°μ₯ κ°λ ₯ν 보μμ μ νλ ¨λ ‘μ¬λ’μκ²μ λμ΅λλ€. μμ ν λμ§νΈ μνμ μν μ΅κ΄μ λ§λλ κ²μ΄ μ°λ¦¬μ μμ€ν μ 보λ₯Ό μ§ν€λ κ°μ₯ ν¨κ³Όμ μΈ λ°©λ²μμ μμ§ λ§μμΌ ν©λλ€.
λ―Έλλ₯Ό λλΉνλ μ¬μ΄λ² 보μ μ λ΅
μ¬μ΄λ² 곡격μ μνμ μ€μ΄λ€ κΈ°λ―Έκ° λ³΄μ΄μ§ μκ³ , μ€νλ € λμ± κ³ λνλκ³ μμ΅λλ€. μ΄λ¬ν μν©μμ μ°λ¦¬μ λμ§νΈ μμ°μ μμ νκ² λ³΄νΈνκΈ° μν΄μλ λ¨νΈμ μΈ λμμ λμ΄, λ―Έλλ₯Ό λ΄λ€λ³΄λ μ λ΅μ μΈ μ κ·Όμ΄ νμν©λλ€. μ΅κ·Ό μ¬μ΄λ² 보μ λΆμΌμμ κ°μ₯ μ£Όλͺ©λ°λ ν¨λ¬λ€μ μ€ νλλ λ°λ‘ ‘μ λ‘ νΈλ¬μ€νΈ(Zero Trust)’ λͺ¨λΈμ
λλ€. μ΄ λͺ¨λΈμ ‘μ λ μ λ’°νμ§ λ§κ³ , νμ κ²μ¦νλΌ(Never Trust, Always Verify)’λ μμΉμ κΈ°λ°μΌλ‘ ν©λλ€. κΈ°μ‘΄μ κ²½κ³ κΈ°λ° λ³΄μ λͺ¨λΈμ΄ λ€νΈμν¬ λ΄λΆλ₯Ό μμ νλ€κ³ κ°μ£Όνκ³ μΈλΆ μΉ¨μ
μλ§ μ§μ€νλ€λ©΄, μ λ‘ νΈλ¬μ€νΈλ λ΄λΆ λ€νΈμν¬ μ¬μ©μλ κΈ°κΈ°λΌ ν μ§λΌλ μ κ·Ό κΆνμ μ² μ ν κ²μ¦νκ³ μ΅μνμ κΆνλ§μ λΆμ¬νλ λ°©μμ
λλ€. μ΄λ λ΄λΆμμ μν μνμ΄λ μ΄λ―Έ μΉ¨ν¬ν 곡격μμ νμ°μ λ§λ λ° λ§€μ° ν¨κ³Όμ μΈ μ κ·Όλ²μΌλ‘ νκ°λ°κ³ μμ΅λλ€.
ν΄λΌμ°λ μ»΄ν¨ν
μ νμ° λν μ¬μ΄λ² 보μ μ λ΅μ ν° μν₯μ λ―ΈμΉκ³ μμ΅λλ€. λ§μ κ°μΈκ³Ό κΈ°μ
μ΄ λ°μ΄ν°λ₯Ό ν΄λΌμ°λμ μ μ₯νκ³ μλΉμ€λ₯Ό μ΄μ©νλ©΄μ, ν΄λΌμ°λ νκ²½μ νΉνλ 보μ μ루μ
κ³Ό κ΄λ¦¬ 체κ³μ μ€μμ±μ΄ λμ± μ»€μ§κ³ μμ΅λλ€. λ¨μν ν΄λΌμ°λ μλΉμ€ μ 곡μ
체μ 보μμ λ§‘κΈ°λ κ²μ λμ΄, μ¬μ©μ μ€μ€λ‘κ° ν΄λΌμ°λ νκ²½μ 보μ μ€μ μ μ¬λ°λ₯΄κ² ꡬμ±νκ³ , λ°μ΄ν° μ κ·Ό κΆνμ μ² μ ν κ΄λ¦¬νλ©°, ν΄λΌμ°λ 보μ λͺ¨λν°λ§μ κ°νν΄μΌ ν©λλ€. μ΄λ₯Ό μν΄μλ ν΄λΌμ°λ 보μ κ΄λ ¨ μ λ¬Έ μ§μκ³Ό κΈ°μ μ΄ μꡬλ©λλ€.
μ°μ
μ μ΄ μμ€ν
(ICS)μ΄λ SCADA μμ€ν
κ³Ό κ°μ μ΄μ κΈ°μ (OT) νκ²½μ λν μ¬μ΄λ² 곡격 μνλ μ¦κ°νλ μΆμΈμ
λλ€. μ€λ§νΈ ν©ν 리, μ€λ§νΈ 그리λ λ± μ£Όμ κΈ°λ° μμ€μ΄ λμ§νΈ κΈ°μ κ³Ό μ°κ²°λλ©΄μ, OT μμ€ν
μ 보μ μ·¨μ½μ μ΄ κ³΅κ²©μλ€μ μλ‘μ΄ λͺ©νκ° λκ³ μμ΅λλ€. OT νκ²½μ IT νκ²½κ³Ό λ¬λ¦¬ μμ€ν
μ μμ μ±κ³Ό μ°μμ±μ΄ λ§€μ° μ€μνκΈ° λλ¬Έμ, μΌλ°μ μΈ IT 보μ μ루μ
μ κ·Έλλ‘ μ μ©νκΈ° μ΄λ €μ΄ κ²½μ°κ° λ§μ΅λλ€. λ°λΌμ OT νκ²½μ νΉμμ±μ κ³ λ €ν λ§μΆ€ν 보μ μ λ΅κ³Ό μ λ¬Έ μΈλ ₯ μμ±μ΄ μκΈν κ³Όμ λ‘ λ μ€λ₯΄κ³ μμ΅λλ€.
μ΅κ·Όμλ κΈ°μ
μ μ¬νμ μ±
μ(CSR)μ λμ΄ νκ²½, μ¬ν, μ§λ°°κ΅¬μ‘°(ESG) κ²½μμ΄ μ€μμλλ©΄μ, μ¬μ΄λ² 보μ κ΄λ¦¬ λ₯λ ₯ λν κΈ°μ
μ μ€μν νκ° μμκ° λκ³ μμ΅λλ€. ν¬μμλ€μ κΈ°μ
μ μ¬λ¬΄ 건μ μ±λΏλ§ μλλΌ, μ μ¬μ μΈ μ¬μ΄λ² μνμ μΌλ§λ μ λλΉνκ³ μλμ§λ₯Ό μ€μνκ² κ³ λ €ν©λλ€. κ°λ ₯ν μ¬μ΄λ² 보μ μμ€ν
κ³Ό μΉ¨ν΄ μ¬κ³ λμ λ₯λ ₯μ κ°μΆ κΈ°μ
μ κ·Έλ μ§ μμ κΈ°μ
μ λΉν΄ ν¬μ κ°μΉκ° λλ€κ³ νκ°λ μ μμ΅λλ€. μ΄λ κ³§ μ¬μ΄λ² 보μμ΄ λ¨μν κΈ°μ μ λ¬Έμ λ₯Ό λμ΄, κΈ°μ
μ μ§μ κ°λ₯μ±κ³Ό κ²½μλ ₯μ μ’μ°νλ ν΅μ¬ μμλ‘ μ리 μ‘κ³ μμμ μμ¬ν©λλ€.
κ°μΈ μ¬μ©μ λν μ΄λ¬ν λ―Έλ νΈλ λμ λ§μΆ° 보μ μμμ λμ¬μΌ ν©λλ€. μ¨λΌμΈ λ±
νΉ μμλ νμ 곡μ μ±μ μ΄μ©νκ³ , κ³΅μ© Wi-Fi μ¬μ© μμλ VPNμ μ κ·Ή νμ©νλ©°, μμ
λ―Έλμ΄ κ³μ μ κ°μΈ μ 보 κ³΅κ° μ€μ μ μ κΈ°μ μΌλ‘ κ²ν νκ³ κ°νν΄μΌ ν©λλ€. κΈ°μ
μ κ²½μ°, μ§μ λμμ μ κΈ°μ μΈ μ¬μ΄λ² 보μ κ΅μ‘μ νμννκ³ , κ°λ ₯ν μΈμ¦ μ μ°¨(MFA)λ₯Ό λμ
νλ©°, μ€μ λ°μ΄ν°λ₯Ό μνΈννκ³ , μ€μ μΉ¨ν΄ μ¬κ³ λ°μ μλ₯Ό λλΉν λμ κ³ν(IRP) μ립 λ° νλ ¨μ κΎΈμ€ν μ§νν΄μΌ ν©λλ€. κΆκ·Ήμ μΌλ‘, μ§ννλ μ¬μ΄λ² μνμ ν¨κ³Όμ μΌλ‘ λμνκΈ° μν΄μλ κ°μΈ, κΈ°μ
, μ λΆ λͺ¨λκ° νλ ₯νκ³ μ§μμ μΌλ‘ 보μ μμ€μ λμ¬λκ°λ λ
Έλ ₯μ΄ νμν©λλ€.
μμ£Ό 묻λ μ§λ¬Έ (FAQ)
Q1. κ°μ₯ ννκ² λ°μνλ μ¬μ΄λ² 곡격 μ νμ 무μμΈκ°μ?
A1. νμ¬ κ°μ₯ ννκ² λ°μνλ 곡격 μ νμΌλ‘λ νΌμ±(Phishing), μ€λ―Έμ±(Smishing), λμ¬μ¨μ΄(Ransomware) λ±μ΄ μμ΅λλ€. μ΄λ€μ μ¬μ©μ κ³μ μ 보 νμ·¨, κΈμ μ νΌν΄, λ°μ΄ν° μμ€ λ±μ μΌκΈ°ν©λλ€.
Q2. νΌμ± λ©μΌμ΄λ λ¬Έμλ₯Ό λ°μμ λ κ°μ₯ μ€μν λμ² λ°©λ²μ 무μμΈκ°μ?
A2. μμ¬μ€λ¬μ΄ λ§ν¬λ 첨λΆνμΌμ μ λ ν΄λ¦νμ§ μλ κ²μ΄ κ°μ₯ μ€μν©λλ€. λ©μμ§μ ν¬ν¨λ λ°μ μ μ 보λ λ§ν¬ μ£Όμλ₯Ό μ£Όμ κΉκ² νμΈνκ³ , λ§μ½ μμ¬μ€λ½λ€λ©΄ ν΄λΉ κΈ°κ΄μ 곡μ μ°λ½μ²λ‘ μ§μ λ¬Έμν΄μΌ ν©λλ€.
Q3. λμ¬μ¨μ΄ κ°μΌμ λ§κΈ° μν κ°μ₯ ν¨κ³Όμ μΈ λ°©λ²μ 무μμΈκ°μ?
A3. μΆμ²κ° λΆλΆλͺ
ν νμΌμ μ΄μ§ μκ³ , μννΈμ¨μ΄λ₯Ό νμ μ΅μ μνλ‘ μ μ§νλ κ²μ΄ μ€μν©λλ€. λν, μ€μν λ°μ΄ν°λ μ κΈ°μ μΌλ‘ λ°±μ
νκ³ , μ΄ λ°±μ
λ³Έμ μ€νλΌμΈμΌλ‘ μμ νκ² λ³΄κ΄νλ κ²μ΄ κ°μ₯ ν¨κ³Όμ μΈ μλ°©μ±
μ
λλ€.
Q4. λμ¬μ¨μ΄μ κ°μΌλμμ λ λͺΈκ°μ μ§λΆν΄μΌ νλμ?
A4. μΌλ°μ μΌλ‘ μ λ¬Έκ°λ€μ λͺΈκ° μ§λΆμ κΆμ₯νμ§ μμ΅λλ€. λͺΈκ°μ μ§λΆνλλΌλ λ°μ΄ν°λ₯Ό 볡ꡬλ°μ§ λͺ»ν κ°λ₯μ±μ΄ λμΌλ©°, μ΄λ λ²μ£ μ‘°μ§μκ² μκΈμ μ 곡νλ κ²°κ³Όλ₯Ό μ΄λν μ μμ΅λλ€. λ°±μ
λ°μ΄ν°λ₯Ό μ΄μ©ν λ³΅κ΅¬κ° μ΅μ μ
λλ€.
Q5. 2λ¨κ³ μΈμ¦(2FA)μ΄λ 무μμ΄λ©°, μ μ€μνκ°μ?
A5. 2λ¨κ³ μΈμ¦μ λΉλ°λ²νΈ μΈμ μΆκ°μ μΈ μΈμ¦ μλ¨(μ: ν΄λν° SMS, μΈμ¦ μ± μ½λ, μ§λ¬Έ λ±)μ μ¬μ©νμ¬ κ³μ 보μμ κ°ννλ λ°©μμ
λλ€. λΉλ°λ²νΈκ° μ μΆλλλΌλ μΆκ° μΈμ¦ μμ΄λ κ³μ μ μ κ·Όν μ μμ΄ λ³΄μμ±μ΄ ν¬κ² ν₯μλ©λλ€.
Q6. κ³΅μ© Wi-Fiλ₯Ό μ¬μ©ν λ μ£Όμν΄μΌ ν μ μ 무μμΈκ°μ?
A6. κ³΅μ© Wi-Fiλ 보μμ μ·¨μ½ν μ μμΌλ―λ‘, λ―Όκ°ν μ 보(μ¨λΌμΈ λ±
νΉ, μΌν λ±)λ₯Ό λ€λ£¨λ κ²μ νΌνλ κ²μ΄ μ’μ΅λλ€. λΆκ°νΌνκ² μ¬μ©ν΄μΌ ν κ²½μ°μλ VPN(κ°μμ¬μ€λ§)μ μ¬μ©νμ¬ ν΅μ μ μνΈννλ κ²μ΄ μμ ν©λλ€.
Q7. μ€λ§νΈν° 보μμ μν΄ λ¬΄μμ ν΄μΌ νλμ?
A7. νλ©΄ μ κΈ μ€μ (λΉλ°λ²νΈ, ν¨ν΄, μ§λ¬Έ λ±), μΆμ²λ₯Ό μ μ μλ μ± μ€μΉ κΈμ§, μ ν OS λ° μ± μ¬μ©, μ£ΌκΈ°μ μΈ λ°±μ
, 보μ μ± μ€μΉ λ±μ ν΅ν΄ μ€λ§νΈν° 보μμ κ°νν΄μΌ ν©λλ€.
Q8. ‘μ λ‘ νΈλ¬μ€νΈ’ 보μ λͺ¨λΈμ΄λ 무μμΈκ°μ?
A8. ‘μ λ μ λ’°νμ§ λ§κ³ , νμ κ²μ¦νλΌ’λ μμΉμ λ°λΌ, λ€νΈμν¬ λ΄λΆ μ¬μ©μλ κΈ°κΈ°λΌ ν μ§λΌλ μ κ·Ό κΆνμ μ² μ ν κ²μ¦νλ 보μ μ κ·Ό λ°©μμ
λλ€. λͺ¨λ μ μ μλλ₯Ό μ λ’°νμ§ μκ³ νμΈνλ κ²μ κΈ°λ³ΈμΌλ‘ ν©λλ€.
Q9. ‘곡κΈλ§ 곡격’μ 무μμ΄λ©°, μ μννκ°μ?
A9. μννΈμ¨μ΄ κ°λ°μ¬λ IT μλΉμ€ 곡κΈμ
체 λ± μ λ’°ν μ μλ νλ ₯μ
체μ μμ€ν
μ λ¨Όμ 곡격νμ¬ μ
μ±μ½λλ₯Ό μ ν¬νλ λ°©μμ
λλ€. μ΄λ₯Ό ν΅ν΄ ν΄λΉ 곡κΈμ
체λ₯Ό μ΄μ©νλ λ€μμ κ³ κ°μκ² λμλ€λ°μ μΌλ‘ νΌν΄λ₯Ό μ
ν μ μμ΄ λ§€μ° μνν©λλ€.
Q10. ν΄νΉλΉν κ² κ°μ λ κ°μ₯ λ¨Όμ ν΄μΌ ν μΌμ 무μμΈκ°μ?
A10. κ°μ₯ λ¨Όμ ν΄λΉ κ³μ μ λΉλ°λ²νΈλ₯Ό μ¦μ λ³κ²½νκ³ , μμ¬μ€λ¬μ΄ νλ(κ²°μ , μ 보 λ³κ²½ λ±)μ΄ μμλμ§ νμΈν΄μΌ ν©λλ€. κΈμ΅ μ 보 μ μΆμ΄ μμ¬λλ©΄ μ¦μ κΈμ΅κΈ°κ΄μ μ°λ½νμ¬ μ‘°μΉλ₯Ό μ·¨ν΄μΌ ν©λλ€.
Q11. κ°μΈμ 보 μ μΆ μ κ³ λ μ΄λμ ν΄μΌ νλμ?
A11. νκ΅μΈν°λ·μ§ν₯μ(KISA) μ¬μ΄λ² λ―ΌμμΌν°(κ΅λ²μμ΄ 118)λ κ²½μ°°μ² μ¬μ΄λ²μμ κ΅(www.police.go.kr/cyber)μ μ κ³ νκ±°λ μλ΄λ°μ μ μμ΅λλ€.
λμ¬μ¨μ΄: λ°μ΄ν°λ₯Ό μκΈ° μ μ μμμΌ ν λͺ¨λ κ²
Q12. λΉλ°λ²νΈλ₯Ό μ½κ² κΈ°μ΅νκΈ° μν΄ νΉμλ¬Έμ, λλ¬Έμ, μλ¬Έμ, μ«μλ₯Ό μμ΄ μ¬μ©νλΌκ³ νλλ°, μΌλ§λ 볡μ‘ν΄μΌ νλμ?
A12. μ΅μ 8~12μ μ΄μμΌλ‘, λλ¬Έμ, μλ¬Έμ, μ«μ, νΉμλ¬Έμλ₯Ό μ‘°ν©νμ¬ μ¬μ©νλ κ²μ΄ μ’μ΅λλ€. νμ§λ§ λ¨μν λ¬Έμ μ‘°ν©λ³΄λ€λ μ£ΌκΈ°μ μΈ λ³κ²½κ³Ό 2λ¨κ³ μΈμ¦ μ€μ μ΄ λμ± μ€μν©λλ€.
Q13. μ€λλ μννΈμ¨μ΄λ₯Ό κ³μ μ¬μ©νλ κ²μ΄ 보μμ μμ νκ°μ?
A13. μ ν μμ νμ§ μμ΅λλ€. μ€λλ μννΈμ¨μ΄λ μλ €μ§ λ³΄μ μ·¨μ½μ μ κ°μ§κ³ μμ κ°λ₯μ±μ΄ λμΌλ©°, μ΄λ 곡격μλ€μκ² μ¬μ΄ μΉ¨μ
κ²½λ‘λ₯Ό μ 곡ν©λλ€. νμ μ΅μ λ²μ μΌλ‘ μ
λ°μ΄νΈνλ κ²μ΄ νμμ
λλ€.
Q14. μ
μ±μ½λ κ°μΌ μλ°©μ μν΄ λ°±μ νλ‘κ·Έλ¨μ νμμΈκ°μ?
A14. λ€, νμμ μ
λλ€. λ°±μ νλ‘κ·Έλ¨μ μλ €μ§ μ
μ±μ½λλ₯Ό νμ§νκ³ μΉλ£νλ κ°μ₯ κΈ°λ³Έμ μΈ λ³΄μ μ루μ
μ
λλ€. νμ§λ§ λ°±μ νλ‘κ·Έλ¨μλ§ μμ‘΄ν기보λ€λ μ¬μ©μμ 보μ μ΅κ΄λ ν¨κ» μ€μν©λλ€.
Q15. DDoS 곡격μ΄λ 무μμΈκ°μ?
A15. Distributed Denial of Serviceμ μ½μλ‘, μ¬λ¬ λμ κ°μΌλ μ»΄ν¨ν°(λ΄λ·)λ₯Ό μ΄μ©νμ¬ νΉμ μλ²λ μΉμ¬μ΄νΈμ κ³Όλν νΈλν½μ λ°μμμΌ μ μμ μΈ μλΉμ€λ₯Ό λ§λΉμν€λ 곡격μ
λλ€.
Q16. ‘μνΈνν μ§κ°’ ν΄νΉμ μ΄λ»κ² μ΄λ£¨μ΄μ§λμ?
A16. μ£Όλ‘ κ°μΈ ν€(Private Key) νμ·¨λ₯Ό λͺ©μ μΌλ‘ ν©λλ€. νΌμ±, λ©μ¨μ΄ κ°μΌ, λλ κ°μΈ ν€λ₯Ό μμ νκ² λ³΄κ΄νμ§ μμ κ²½μ°(μ: μΉμ¬μ΄νΈμ μ§μ μ
λ ₯) ν΄νΉμ λμμ΄ λ μ μμ΅λλ€. νλμ¨μ΄ μ§κ° μ¬μ©μ΄ μλμ μΌλ‘ μμ ν©λλ€.
Q17. IoT(μ¬λ¬ΌμΈν°λ·) κΈ°κΈ° ν΄νΉλ μ¬κ°νκ°μ?
A17. λ€, μ¬κ°ν©λλ€. λ§μ IoT κΈ°κΈ°λ€μ΄ 보μμ μ·¨μ½νκ² μ€κ³λμ΄ μμΌλ©°, ν΄νΉλΉν κ²½μ° κ°μΈ μ 보 μ μΆ, μ¬μν μΉ¨ν΄, λλ λ€λ₯Έ μμ€ν
곡격μ μν λ°νμΌλ‘ μ¬μ©λ μ μμ΅λλ€.
Q18. VPN(κ°μμ¬μ€λ§)μ ν΄νΉμ μμ ν λ§μμ£Όλμ?
A18. VPNμ ν΅μ λ΄μ©μ μνΈννμ¬ μΈλΆμμμ λμ²μ΄λ μΆμ μ μ΄λ ΅κ² λ§λ€μ΄ 보μμ±μ λμ¬μ£Όμ§λ§, ν΄νΉμ μμ ν λ§μμ£Όλ λ§λ₯ ν΄κ²°μ±
μ μλλλ€. VPN μ체μ 보μ μ·¨μ½μ μ΄λ μ¬μ©μ κ³Όμ€λ‘ μΈν ν΄νΉμ μ¬μ ν λ°μν μ μμ΅λλ€.
Q19. ‘λ€ν¬ μΉ’μ 무μμ΄λ©°, ν΄νΉλ μ 보λ μ΄λμ κ±°λλλμ?
A19. λ€ν¬ μΉμ μΌλ°μ μΈ κ²μ μμ§μΌλ‘λ μ κ·Όν μ μλ μΉμ¬μ΄νΈλ€λ‘, μ΅λͺ
μ±μ΄ 보μ₯λλ 곡κ°μ
λλ€. μ΄κ³³μμ κ°μΈ μ 보, μ μ©μΉ΄λ μ 보, κ³μ μ 보 λ±μ΄ λΆλ²μ μΌλ‘ κ±°λλλ κ²½μ°κ° λ§μ΅λλ€.
Q20. IT κΈ°μ
λ€μ΄ ‘보μ ν¨μΉ’λ₯Ό μμ£Ό λ°°ν¬νλ μ΄μ λ 무μμΈκ°μ?
A20. μννΈμ¨μ΄μ μ‘΄μ¬νλ 보μ μ·¨μ½μ μ λ°κ²¬νκ³ μ΄λ₯Ό μμ νκΈ° μν΄μμ
λλ€. μ΄λ¬ν 보μ ν¨μΉλ₯Ό μ μ©ν¨μΌλ‘μ¨ κ³΅κ²©μλ€μ΄ ν΄λΉ μ·¨μ½μ μ μ
μ©νλ κ²μ λ°©μ§ν μ μμ΅λλ€.
Q21. ‘μ¬ν 곡ν(Social Engineering)’ 곡격μ΄λ 무μμΈκ°μ?
A21. κΈ°μ μ μΈ ν΄νΉλ³΄λ€λ μΈκ°μ μ¬λ¦¬μ μ·¨μ½μ μ μ΄μ©νμ¬ μ 보λ₯Ό λΉΌλ΄κ±°λ νΉμ νλμ μ λνλ 곡격 κΈ°λ²μ
λλ€. μ£Όλ‘ μ λ’° ꡬμΆ, κΆμ μ΄μ©, μΉκ·Όν¨ νν λ±μ ν΅ν΄ μ¬μ©μλ₯Ό μμ
λλ€. νΌμ±, μ€λ―Έμ± λ±μ΄ λνμ μΈ μ¬ν 곡ν 곡격μ
λλ€.
Q22. μ¨λΌμΈ μΌν μ ν΄νΉμ μλ°©νλ €λ©΄ μ΄λ»κ² ν΄μΌ νλμ?
A22. μ λ’°ν μ μλ μΌνλͺ°λ§ μ΄μ©νκ³ , κ²°μ μμλ λ°λμ 곡μ μ±μ μ¬μ©νλ©°, κ³΅μ© Wi-Fi νκ²½μμλ κ²°μ λ₯Ό νΌνλ κ²μ΄ μ’μ΅λλ€. κ²°μ νμλ μΉ΄λ λͺ
μΈμλ₯Ό νμΈνμ¬ μ΄μ κ±°λκ° μλμ§ μ κ²ν΄μΌ ν©λλ€.
Q23. ‘λ΄λ·(Botnet)’μ΄λ 무μμΈκ°μ?
A23. ν΄μ»€κ° μ
μ±μ½λλ₯Ό ν΅ν΄ κ°μΌμν¨ λ€μμ μ’λΉ PCλ€μ μ격μΌλ‘ μ‘°μ’
νμ¬ νλμ λ€νΈμν¬μ²λΌ ꡬμ±ν κ²μ λ§ν©λλ€. μ£Όλ‘ DDoS 곡격μ΄λ μ€νΈ λ©μΌ λ°μ‘ λ±μ μ
μ©λ©λλ€.
Q24. ‘ν΄λΌμ°λ 보μ’μ λκ° μ±
μμ ΈμΌ νλμ?
A24. ν΄λΌμ°λ 보μμ ‘κ³΅λ μ±
μ λͺ¨λΈ’μ λ°λ¦
λλ€. ν΄λΌμ°λ μλΉμ€ μ 곡μ
체λ ν΄λΌμ°λ μΈνλΌ μ체μ 보μμ μ±
μμ§κ³ , μ¬μ©μλ ν΄λΌμ°λ μμ ꡬμΆλ μ ν리μΌμ΄μ
, λ°μ΄ν°, κ³μ λ±μ λν 보μμ μ±
μμ ΈμΌ ν©λλ€.
Q25. ‘μνΈνν νμ€μν’κ° ν΄νΉ μνμ μ€μ΄λ λ° λμμ΄ λλμ?
A25. μνΈνν μ체μ κ±°λ κΈ°λ‘μ λΆμ°λμ΄ μμ΄ μλ³μ‘°κ° μ΄λ ΅μ§λ§, κ°μΈμ μ§κ° κ΄λ¦¬ μνμ΄λ κ±°λμ ν΄νΉ λ± μ¬μ©μ μΈ‘λ©΄μ 보μ λ¬Έμ λ μ¬μ ν μ‘΄μ¬ν©λλ€. νμ€μνκ° λͺ¨λ 보μ λ¬Έμ λ₯Ό ν΄κ²°ν΄μ£Όμ§λ μμ΅λλ€.
Q26. ‘νΌμ± μ¬μ΄νΈ’λ μ΄λ»κ² ꡬλΆν μ μλμ?
A26. URL μ£Όμκ° κ³΅μ μ¬μ΄νΈμ λ―Έλ¬νκ² λ€λ₯΄κ±°λ, HTTPS λμ HTTPλ₯Ό μ¬μ©νκ³ , λμμΈμ΄λ λ΄μ©μ΄ λ€μ μ‘°μ‘νκ±°λ, κ°μΈ μ 보 μ
λ ₯μ κ³Όλνκ² μꡬνλ κ²½μ° μμ¬ν΄μΌ ν©λλ€. μΉ λΈλΌμ°μ μ 보μ κ²½κ³ κΈ°λ₯λ μ°Έκ³ ν μ μμ΅λλ€.
Q27. ‘λ°μ΄λ¬μ€ λ°±μ ’ μ
λ°μ΄νΈλ₯Ό νμ§ μμΌλ©΄ μ΄λ»κ² λλμ?
A27. μλ‘μ΄ μ
μ±μ½λλ κ³μν΄μ λ±μ₯νλ―λ‘, λ°±μ μ
λ°μ΄νΈλ₯Ό νμ§ μμΌλ©΄ μ΅μ μνμ λν νμ§ λ° μΉλ£ κΈ°λ₯μ΄ λ¬΄λ ₯νλ©λλ€. κ²°κ΅ μ»΄ν¨ν°κ° κ°μΌλ μνμ΄ ν¬κ² λμμ§λλ€.
Q28. ‘μ격 근무’ νκ²½μμμ 보μμ κ°ννλ €λ©΄ μ΄λ€ μ‘°μΉκ° νμνκ°μ?
A28. VPN μ¬μ© μ무ν, μ κ·Ό ν΅μ κ°ν, μ€μ λ°μ΄ν° μνΈν, μ΅μ 보μ ν¨μΉ μ μ©, μ§μ λμ 보μ κ΅μ‘ μ€μ, κ°μΈ κΈ°κΈ° 보μ μ κ² λ±μ λ³νν΄μΌ ν©λλ€.
Q29. ‘λ€λ¨κ³ μΈμ¦(MFA)’κ³Ό ‘2λ¨κ³ μΈμ¦(2FA)’μ μ°¨μ΄λ 무μμΈκ°μ?
A29. 2λ¨κ³ μΈμ¦μ λ κ°μ§ λ€λ₯Έ μΈμ¦ μμλ₯Ό μ¬μ©νλ κ²μ΄κ³ , λ€λ¨κ³ μΈμ¦μ μΈ κ°μ§ μ΄μμ μΈμ¦ μμλ₯Ό μ¬μ©νλ κ²μ μλ―Έν©λλ€. MFAκ° 2FAλ₯Ό ν¬ν¨νλ λ λμ κ°λ
μ
λλ€.
Q30. μ¬μ΄λ² 보μμ κ°μΈ μ¬μ©μμκ²λ§ μ€μνκ°μ?
A30. μλλλ€. κ°μΈ μ¬μ©μλΏλ§ μλλΌ κΈ°μ
, μ λΆ, μ¬ν μ μ²΄κ° μ¬μ΄λ² 곡격μ μνμ λ
ΈμΆλμ΄ μμ΅λλ€. κ°μΈμ 보μ μμμ΄ μ 체μ μΈ μ¬μ΄λ² 보μ μμ€μ λμ΄λ λ° κΈ°μ¬ν©λλ€.
λ©΄μ±
μ‘°ν
λ³Έ κΈμ μΌλ°μ μΈ μ 보 μ 곡 λͺ©μ μΌλ‘ μμ±λμμΌλ©°, μ λ¬Έμ μΈ λ³΄μ μλ΄μ΄λ λ²μ μλ¬Έμ λ체ν μ μμ΅λλ€. μ΅μ 보μ μ 보λ₯Ό κΎΈμ€ν νμΈνκ³ , μμ μ νκ²½μ λ§λ μ μ ν 보μ μ‘°μΉλ₯Ό μ·¨νμκΈ° λ°λλλ€.
μμ½
λ³Έ κΈμ λμ§νΈ μμ°μ 보νΈνκΈ° μν΄ μ£Όμ μ¬μ΄λ² 곡격 μ ν(νΌμ±, λμ¬μ¨μ΄, μ
μ±μ½λ, DDoS λ±)λ³ μ΅μ λν₯κ³Ό μμΈν μλ°© λ° λμ² λ°©λ²μ μ 곡ν©λλ€. AI κΈ°λ° κ³΅κ²©, 곡κΈλ§ 곡격 λ± μ§ννλ μνμ λλΉνκ³ , μ λ‘ νΈλ¬μ€νΈ λͺ¨λΈ, ν΄λΌμ°λ 보μ κ°ν λ± λ―Έλ μ§ν₯μ μΈ λ³΄μ μ λ΅μ μ립νλ κ²μ΄ μ€μν¨μ κ°μ‘°ν©λλ€. κ°μΈμ 보μ μμ ν¨μκ³Ό μ§μμ μΈ μ
λ°μ΄νΈλ₯Ό ν΅ν΄ μμ ν λμ§νΈ νκ²½μ ꡬμΆν μ μμ΅λλ€.
λκΈ
λκΈ μ°κΈ°