Áö´ÉÇüÁö¼ÓÀ§Çù(APT) °ø°ÝÀº ¾Ë·ÁÁöÁö ¾ÊÀº ¾Ç¼ºÄڵ带 ÅëÇØ ÁøÇàµÇ´Â °æ¿ì°¡ ¸¹À¸¸ç, ÀÌ·¯ÇÑ °ø°ÝÀ» ¸·±â À§ÇØ »÷µå¹Ú½º°¡ À¯¿ëÇÑ ±â¼ú·Î Æò°¡¹Þ´Â´Ù. ±×·¯³ª APT´Â ¸ñÇ¥¸¦ ´Þ¼ºÇϱâ À§ÇØ ¸ðµç ¼ö´ÜÀ» µ¿¿øÇÏ´Â °ø°ÝÀ¸·Î, ¾Ç¼ºÄڵ常À¸·Î °ø°ÝÇÏ´Â °ÍÀº ¾Æ´Ï°í ±âÁ¸¿¡ ¾Ë·ÁÁø °ø°Ý¹æ¹ýÀ» »ç¿ëÇÏ°í, ´ë±Ô¸ð DDoS °ø°Ý°ú ÇÔ²² ÁøÇàµÇ±âµµ ÇÑ´Ù. APT ¹æ¾î¸¦ À§Çؼ´Â °ø°Ý ´Ü°èº°·Î ´ëÀÀÇÒ ¼ö Àִ ü°è¸¦ ¸¶·ÃÇØ¾ß ÇÑ´Ù. [±¸ÀÚ¸¸ Æ÷Ƽ³ÝÄÚ¸®¾Æ ÀÌ»ç]
APT°¡ ±¹³»¿Ü¿¡¼ ³í¶õÀÌ µÇ°í, °ü·Ã ¼Ö·ç¼ÇµéÀÇ ¸¶ÄÉÆÃÀÌ º»°ÝÈµÈ Áöµµ 2~3³â Áö³µ´Ù. SCADA ½Ã½ºÅÛ¿¡ ´ëÇÑ ½ºÅνº³Ý(STUXNET) °ø°Ý µî APT¶ó ºÎ¸¦ ¼ö ÀÖ´Â À§ÇùÀº ÀÌÀü¿¡µµ Á¸ÀçÇßÀ¸³ª ±â¾÷ ¹× ±â°üµéÀÌ ½ÇÁ¦ Á¤º¸º¸¾È¿¡¼ ÇϳªÀÇ Áß¿äÇÑ À§Çù ¿ä¼Ò·Î »ý°¢ÇÏ°Ô µÈ °ÍÀº ÃÖ±ÙÀ̶ó°í º¸´Â °ÍÀÌ Å¸´çÇÏ´Ù.
ÇØ¿Ü¿¡¼´Â Áö¼ÓÀûÀÎ Áö´ÉÇü À§ÇùÀ» ÀǹÌÇÏ´Â APT¶ó´Â ¿ë¾îº¸´Ù ÇϳªÀÇ ±â¾÷ ¹× ±â°üÀ» Ÿ±êÀ¸·Î ÇÏ´Â °ø°ÝÀ̶ó´Â Àǹ̷Π‘ATA(Advanced Targeting Attack)’¶ó´Â ¿ë¾î¸¦ »ç¿ëÇÏ¸é¼ ±¹³»¿¡¼µµ ATA·Î ¸í¸íÇÏ´Â °æ¿ìµµ ÃÖ±Ù ÀÚÁÖ º¸ÀÌ°í ÀÖ´Ù.
±¹³» ±â¾÷¿¡¼ APT¿¡ ´ëÇÑ °ü½ÉÀÌ ³ô¾ÆÁö°Ô µÈ °è±â´Â 2011³â Ä«µå»ç ¹× Æ÷ÅÐ »çÀÌÆ®ÀÇ °³ÀÎÁ¤º¸ À¯Ãâ»ç°í·Î ½ÃÀÛÇØ 2013³â ±ÝÀ¶±Ç, ¾ð·Ð»çÀÇ ÀÓÁ÷¿ø PC¿¡ ´ëÇÑ °ø°ÝÀÌ °¨ÇàµÆ´ø 3·20 »çÀ̹öÅ×·¯°¡ Á¤Á¡À̾ú´Ù. ÀÌ·¯¸é¼ APT À§Çù´ëÀÀÀº ¸ðµç ±â¾÷ º¸¾È ´ã´ç ºÎ¼ÀÇ ÃÖ¿ì¼± °úÁ¦°¡ µÆ´Ù.
±×¸¸Å APT¿¡ ´ëÇÑ °ü½Éµµ°¡ ³ô¾ÆÁ®ÀÖÁö¸¸ ¹®Á¦´Â ¾ÆÁ÷µµ APT¸¦ ´Ü¼øÇÑ ¾Ë·ÁÁöÁö ¾ÊÀº ¾Ç¼ºÄÚµå(Unknown Malicious Code)¿¡ ÀÇÇØ ÁøÇàµÇ´Â °ø°ÝÀ¸·Î ¾Ë°í ÀÖ°í, ÀÌ¿¡ ´ëÇÑ ¹æ¾î ¼Ö·ç¼ÇÀ¸·Î »÷µå¹Ú½º ¼Ö·ç¼Ç Çϳª¸é µÈ´Ù°í ¾Ë°í ÀÖ´Â »ç¶÷µéÀÌ ¸¹´Ù. ÀÌ´Â APT¿¡ ´ëÇÑ ¸Å¿ì ½É°¢ÇÑ ¿ÀÇØ·Î, APT¿¡ Á¦´ë·Î ´ëÀÀÇÏÁö ¸øÇÏ°Ô ÇÏ´Â ¿äÀÎÀÌ µÉ ¼ö ÀÖ´Ù.
APT °ø°ÝÀÇ ´Ùº¯È
Áö³ÇØ 3·20 »çÀ̹öÅ×·¯ ´ç½Ã¿Í ±× ÀÌÀü·ÀÌÈÄ ´ëºÎºÐÀÇ °ø°Ý ´ë»óÀº ÀÓÁ÷¿øÀÇ PC¸¦ Ÿ±êÀ¸·Î °ø°ÝÀÌ °¨ÇàµÆ´Ù. ÀÌ¿¡ º¸¾È ´ã´çÀÚµéÀº ±â¾÷ÀÇ PC¸¦ °ü¸®Çϱ⿡ ¹Ù»¦°í, ´ëÀÀ ¹æ¾ÈÀ¸·Î ¸ÁºÐ¸® µîÀÌ °Å·ÐµÇ±âµµ Çß´Ù. ±×·¯³ª Ÿ±êÀº Á¡Á¡ ´Ù¾çÇÑ µð¹ÙÀ̽º·Î ÇâÇϱ⠽ÃÀÛÇß°í, ƯÈ÷ ¸ÁºÐ¸®ÀÇ ÀïÁ¡¿¡¼ ¹þ¾î³ª ÀÖ´Â ¸ð¹ÙÀÏ ´Ü¸»¿¡ ´ëÇÑ °ø°Ý ½Ãµµ°¡ ÀÕµû¸£°í ÀÖ´Ù.
¿ÃÇØ »ó¹Ý±â Æ÷Ƽ°¡µå ¿¬±¸¼ÒÀÇ APT °ø°Ý µ¿Çâ¿¡ µû¸£¸é ¸ð¹ÙÀÏ¿ë ¾Ç¼ºÄڵ尡 ±Þ¼ÓÈ÷ Áõ°¡Çß°í, ¾Ç¼ºÄÚµåÀÇ À¯Çü ¶ÇÇÑ º¿³Ý »Ó¸¸ ¾Æ´Ï¶ó ¸®½ºÅ©¿þ¾î(Riskware), ·çƮŶ(Rootkit), µå·ÎÆÛ(Dropper), ÀÎÁ§ÅÍ(Injector) µî ´Ù¾çÇÑ °ø°Ý ±â¹ýÀ» Æ÷ÇÔÇÑ ¾Ç¼ºÄÚµåµéÀÌ ¹ß°ßµÇ°í ÀÖ´Ù.
ÀÌÁß ´ëºÎºÐÀº ¾Èµå·ÎÀÌµå ¿î¿µÃ¼Á¦¸¦ Ÿ±êÀ¸·Î ÇÑ´Ù. ¹°·Ð ¸ð¹ÙÀÏ ±â±â¸¦ ±â¾÷ ³×Æ®¿öÅ©¿¡ ¾×¼¼½ºÇÏÁö ¸øÇÏ°Ô ÇÏ´Â ¹æ¹ýÀÌ °¡Àå ¾ÈÀüÇÑ ´ëÃ¥ÀÌÁö¸¸ ÃÖ±Ù Çù¾÷°ú ¼ÒÅëÀ» °Á¶ÇÏ´Â ±â¾÷ ¹®È¿¡ ¸ÂÃç ¸ð¹ÙÀÏ ±â±â¸¦ ±â¾÷ ³»¿¡¼ »ç¿ëÇÏÁö ¸ø ÇÏ°ÔÇÏ´Â ¹æ¹ýÀº ¼³µæ·ÂÀÌ ¶³¾îÁø´Ù. ¸ð¹ÙÀÏ ±â±â¸¦ ¾÷¹«¿¡ È°¿ëÇÏ¸é¼ º¸¾È ´ëÀÀÃ¥À» ¸ð»öÇØ¾ß ÇÒ °ÍÀÌ´Ù.
½º¸¶Æ®Æù, ÅÂºí¸´»Ó ¾Æ´Ï¶ó »ç¹°ÀÎÅͳÝ(IoT) ¶ÇÇÑ »õ·Î¿î À§ÇùÀÇ ´ë»óÀÌ µÉ °ÍÀÌ ÀÚ¸íÇÑ ÀÏÀ̹ǷΠÀÌ¿¡ ´ëÇÑ º¸¾È ´ëºñÃ¥µµ ¿°µÎ¿¡ µÖ ¾ß ÇÒ °ÍÀÌ´Ù. 2014³â 7¿ù ±âÁØ Æ÷Ƽ°¡µå ¿¬±¸¼Ò¿¡¼ ¸ð¹ÙÀÏ À§Çù ¼øÀ§¸¦ Á¶»çÇÑ °á°ú 1À§ºÎÅÍ 5À§±îÁö ¸ðµÎ°¡ ¾Èµå·ÎÀÌµå ±â¹ÝÀÇ ¿î¿µÃ¼Á¦¸¦ ´ë»óÀ¸·Î ÇÏ°í ÀÖ´Ù.
2014³â APT °ø°ÝÀÇ Æ¯Â¡À» º¸¸é °ø°Ý ´ë»ó ±â°ü ¹× ±â¾÷À» ¼¼ºÐÈÇØ Ä¡¹ÐÇÑ Áغñ¸¦ ¼¼¿ì°í °ø°ÝÀ» °¨ÇàÇÑ´Ù´Â °ÍÀÌ´Ù. ÀÌ¹Ì ±â»çȵƴø ³»¿ëÀÌÁö¸¸ Àá¼öÇÔ, ÅÊÅ© µîÀ» »ý»êÇÏ´Â ±¹³» ±¹¹æ »ê¾÷À» ´ë»óÀ¸·Î ÇÏ´Â °ø°ÝÀº À¯ÃâµÈ ÀÚ·áÀÇ ¹®¼¸í¸¸ º¸´õ¶óµµ ¾ó¸¶³ª Ä¡¹ÐÇÏ°Ô Áغñ¸¦ ÇÏ°í ÀÚ·á À¯ÃâÀ» ½ÃµµÇß´ÂÁö ±Ø¸íÇÏ°Ô º¸¿©ÁÖ´Â »ç·Ê¶ó ÇÒ ¼ö ÀÖ°Ú´Ù.
ÇöÀç ÀÌµé ±â°üÀº APT °ø°Ý¿¡ ´ëÇÑ ´ëÀÀ ¹æ¹ýÀ» ´Ù°¢µµ·Î ÁغñÇÏ°í ÀÖ´Ù. ¿¹¸¦ µé¾î ½ºÇǾîÇÇ½Ì ¸ÞÀÏ¿¡ ´ëÇÑ º¸¾ÈÀ» °ÈÇÏ°íÀÚ ´Ü¼ø ½ºÆÔ Â÷´Ü ¼Ö·ç¼ÇÀÌ ¾Æ´Ñ ¸ÞÀÏ ³» ÷ºÎÆÄÀÏÀ» AV¿£ÁøÀ» ÅëÇØ °Ë»çÇϰųª, ÆòÆÇ DB¸¦ È°¿ëÇØ C&C IP, URL, ½ºÆиӵé·ÎºÎÅÍÀÇ ¸ÞÀÏÀ» ¿øõºÀ¼âÇÏ°í ÀÖ´Ù. ¶ÇÇÑ ¿ÜºÎ ¸ÞÀÏ°ú ³»ºÎ ¸ÞÀÏÀ» ºÐ¸®ÇØ Á¤Ã¥À» ¼ö¸³ÇÏ°í, ¸ÞÀÏ Ã·ºÎÆÄÀÏ¿¡ ´ëÇÑ »÷µå¹Ú½Ì, DLP ±â´É±îÁö Àû¿ëÇÏ°í ÀÖ´Ù. ¹°·Ð ¹°¸®Àû º¸¾È ¼öÁØÀº ÀÌÀüº¸´Ù ÇÑÃþ °ÈµÈ »óÅ´Ù. ±×·¯³ª ±¹¹æ »ê¾÷À» Æ÷ÇÔÇÑ ±â°£ ½Ã¼³¿Ü¿¡µµ ¿Â¶óÀÎ ±â¾÷À» ´ë»óÀ¸·Î ÇÏ´Â °ø°Ý »ç·Ê´Â Áö¼ÓÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖ´Ù.
ÃÖ±Ù APT °ø°ÝÀÇ Æ¯Â¡ Áß Çϳª´Â ÇϳªÀÇ ±â¾÷¸¸ÀÌ ´ë»óÀÌ ¾Æ´Ñ µ¿Á¾ ¾÷°è µÎ¼¼ °¡Áö ¼ºñ½º¸¦ µ¿½Ã¿¡ Ÿ±êÀ¸·Î ÇÏ´Â Äڵ带 »ý¼ºÇÏ°í, µ¿½Ã¿¡ °ø°ÝÀ» °¨ÇàÇØ º¸¾È ¼öÁØÀÌ ¹ÌºñÇÑ ±â¾÷ÀÇ ¼ºñ½º¸¦ ¾îºä¡ÇÏ·Á´Â ½Ãµµ°¡ ´Ã°í ÀÖ´Ù´Â °ÍÀÌ´Ù.
ÇØ´ç ¾Ç¼ºÄڵ带 ºÐ¼®Çغ¸¸é ³µ¶È¸¦ ÅëÇØ °ø°ÝÀ» Àº´ÐÇÏ·Á´Â ½Ãµµ°¡ ¸¹ÀÌ º¸ÀÌ°í ÀÖ°í, C&C¿Í Åë½Åµµ ´ÜÃà URL·Î ½ÃµµÇØ IP ÆòÆÇ ±â¹Ý Â÷´Ü ±â¼ú·ÎºÎÅÍ È¸ÇÇÇÏ·Á´Â ¿òÁ÷ÀÓÀ» ¸¹ÀÌ º¸ÀÌ°í ÀÖ´Ù. ÇØ´ç Äڵ带 ¸é¹ÐÈ÷ ºÐ¼®ÇØ º¸¸é µ¿Á¾ ¾÷°èÀÇ ¼ºñ½º¿¡ ´ëÇÑ ¸®½ºÆ®¸¦ È®ÀÎ ÇÒ ¼ö ÀÖÀ¸¸ç, À̸¦ Åä´ë·Î µ¿Á¾¾÷°è º¸¾È ºÎ¼ÀÇ °øÁ¶ ü°è°¡ °®ÃçÁø´Ù¸é Á¤º¸¸¦ °øÀ¯ÇØ ´Ù¾çÇÑ À§ÇùÀ¸·ÎºÎÅÍ °øµ¿ ´ëÀÀÀÌ °¡´ÉÇÏÁö ¾ÊÀ»±î »ý°¢Çϴµ¥, ½ÇÁ¦ °¡´ÉÇÒÁö´Â ¸ð¸£´Â ÀÏÀÌ´Ù.
|
|
|
¡ã»÷µå¹Ú½º ¼Ö·ç¼Ç ³» VM ¹× OS/¾ÖÇø®ÄÉÀÌ¼Ç Áö¿ø ±¸Á¶ |
APT¿¡ ´ëÇÑ ¿ÀÇØ¿Í Áø½Ç
ÀÌ¹Ì ´ëºÎºÐÀÇ º¸¾È´ã´çÀÚµéÀº APT ¼Ö·ç¼Ç ±â¾÷ÀÇ ¸¶ÄÉÆÿ¡ ÇöȤµÅ ÀÖ´Ù. APT À§ÇùÀ» ´Ü¼øÈ÷ ¾Ë·ÁÁöÁö ¾ÊÀº ¾Ç¼ºÄÚµåÀÎ °ÍÀ¸·Î ÆÇ´ÜÇÏ°í, ÀÌ¿¡ ´ëÇÑ ¼Ö·ç¼ÇÀº »÷µå¹Ú½º·Î ÃæºÐÈ÷ ´ëÀÀÇÒ ¼ö ÀÖ´Ù´Â °¡Á¤À¸·Î Á¤º¸º¸È£ °ü¸®Ã¼°è¸¦ ¼ö¸³ÇÏ°í ÀÖ´Ù. ÀÌ´Â »ó´çÈ÷ À§ÇèÇÑ ³í¸®´Ù. APT À§ÇùÀº ¾Ç¼ºÄÚµå Çϳª¸¸ ÀÖ´Â °ÍÀÌ ¾Æ´Ï¶ó ½ÇÁ¦ ¾ÇÀÇÀûÀÎ Àǵµ¸¦ °¡Áø ÀÓÁ÷¿øÀÌ µÉ ¼öµµ ÀÖÀ¸¸ç, º¸¾ÈÀÇ Å׵θ®¿¡¼ ¹þ¾î³ª ¹æÄ¡µÈ µ¥ÀÌÅͼ¾ÅÍ ³» WAS ¼¹ö°¡ µÉ ¼öµµ Àֱ⠶§¹®ÀÌ´Ù.
»÷µå¹Ú½º ¼Ö·ç¼ÇÀº APT ´ëÀÀÀ» À§ÇÑ ÃæºÐÈ÷ ÈǸ¢ÇÑ ¼Ö·ç¼ÇÀÌ´Ù. ±×·¯³ª Àü¹ÝÀûÀÎ APT ´ëÀÀ ü°è¸¦ °®Ãߴµ¥ ÇÊ¿äÇÑ ¿ä¼ÒÀÏ »ÓÀÌÁö ÀüºÎ´Â ¾Æ´Ï´Ù. »÷µå¹Ú½º ¼Ö·ç¼ÇÀ» ¿î¿µÇÏ´Â ±â¾÷¿¡¼µµ ½ÇÁ¦ APT °ø°Ý ¡Èĸ¦ ŽÁöÇß´ø ÄÉÀ̽º´Â »÷µå¹Ú½ÌÀ» ÅëÇÑ Å½Áö°¡ ¾Æ´Ñ ¿ÜºÎ C&C¿Í Ä¿¹Â´ÏÄÉÀÌ¼Ç ´Ü°è¿¡¼ÀÇ Å½Áö°¡ ´ëºÎºÐÀ» Â÷ÁöÇÏ°í ÀÖ´Ù´Â °ÍÀÌ À̸¦ µÞ¹ÞħÇÑ´Ù.
µÎ ¹ø°·Î´Â ¾ÈƼ¹ÙÀÌ·¯½º(AV)ÀÇ ¿ªÇÒ¿¡ ´ëÇÑ ¿ÀÇØ´Ù. AV ¹«¿ë·Ð±îÁö ´ëµÎµÇ°í Àִµ¥, APT À§ÇùÀÌ Ãâ¸ôÇÏ¸é¼ ¾Ë·ÁÁø ¾Ç¼ºÄڵ忡 ´ëÇÑ ´ëÀÀÀÌ ÇÊ¿ä ¾ø´Ù´Â ³í¸®°¡ Á¦±âµÇ°í ÀÖ´Ù.
ÀÌ·¯ÇÑ ÁÖÀåÀº APT ¾Ç¼ºÄڵ带 ¸¸µå´Â ÇØÄ¿µç ÀÏ¹Ý ºÒƯÁ¤ ´Ù¼ö¸¦ ´ë»óÀ¸·Î ¾Ç¼ºÄڵ带 Á¦ÀÛÇÏ´Â ÇØÄ¿µç ±×µéÀ» µµ¿ÍÁÖ´Â ³í¸®ÀÏ ¼ö¹Û¿¡ ¾ø´Ù. ½ÇÁ¦ AV ¿£ÁøÀº Áøȸ¦ °ÅµìÇØ 2¼¼´ë, 3¼¼´ë AV ¿£ÁøÀº ½Ã±×´Ïó¸¸À¸·Î ¾Ç¼ºÄڵ带 ŽÁöÇÏÁö ¾Ê´Â´Ù. ÈÞ¸®½ºÆ½ ¿£Áø µî ´Ù¾çÇÑ ÆÇ´Ü ¹æ¹ýÀÌ Æ÷ÇԵǰí, ¾Ç¼º IP¿Í ¾Ç¼º URL±îÁö ÂüÁ¶ÇÏ¸é¼ º¯ÇüµÈ º¯Á¾ ¾Ç¼ºÄÚµå±îÁö ŽÁöÇÒ ¼ö ÀÖ´Â ¼öÁØÀÇ ¿£ÁøÀ¸·Î ÀÌ¹Ì ¹ßÀüµÅ ÀÖ´Ù.
APT ¾Ç¼ºÄڵ带 º¸¸é ÇѵΠ°³ÀÇ ¾Ç¼ºÄڵ尡 ¾Æ´Ñ 10¿© °³ÀÇ ¾Ç¼ºÄڵ带 Á¶ÇÕÀ¸·Î °ø°ÝÀÌ °¨ÇàµÇ´Âµ¥, ´ëºÎºÐ ±âÁ¸¿¡ ÀÌ¹Ì ³ª¿ÍÀÖ´ø ¾Ç¼ºÄڵ带 º¯ÇüÇØ ¸¸µç ÄÚµåµéÀÌ ¸¹±â ¶§¹®¿¡ AV¸¦ ÅëÇؼµµ ¿ÏÈ¿¡ µµ¿òÀÌ µÈ´Ù. ½ÇÁ¦ 3·20 »çÀ̹ö Å×·¯¿¡¼ »ç¿ëµÈ MBRÀ» Æı«Çß´ø ¾Ç¼ºÄÚµå ¿ª½Ã ±âÁ¸¿¡ ·£¼¶¿þ¾î·Î »ç¿ëµÇ´Â µî ¾Ç¼ºÄڵ带 º¯ÇüÇØ Á¦ÀÛµÈ ÄÚµå´Ù.
¸¶Áö¸·À¸·Î ¶Ç ÇϳªÀÇ ¿ÀÇØ´Â »÷µå¹Ú½ÌÀ» ÅëÇÏ¸é ¾Ç¼ºÄÚµå, ½ºÅ©¸³Æ® ÇàÀ§ µî ¸ðµç °ÍÀ» ŽÁöÇÒ ¼ö ÀÖ´Ù°í ¹Ï´Â °ÍÀÌ´Ù. »÷µå¹Ú½Ì ¼Ö·ç¼ÇÀº ¼ö½Ê °³ÀÇ °¡»ó¸Ó½ÅÀ» È°¿ëÇØ ½ÇÁ¦ ÆÄÀÏÀ» ½ÇÇà½ÃÄÑ ¾Ç¼ºÄÚµå À¯¹«¸¦ ŽÁöÇÑ´Ù. ÀÏ¹Ý ±â¾÷ÀÇ ¿î¿µÃ¼Á¦ ¹× ¾ÖÇø®ÄÉÀ̼ÇÀ» ¸ðµÎ Ä¿¹öÇϱ⠾î·Á¿î ºÎºÐÀÌ´Ù.
»÷µå¹Ú½º´Â APT ´ëÀÀ ü°è ±¸Ãà¿¡ ÀÖ¾î¼ ¿î¿µÇÏ¸é µµ¿òÀÌ µÇ´Â ¼Ö·ç¼ÇÀÌ´Ù. ±×·¯³ª Ä¿¹ö¸®Áö°¡ Á¦ÇѵŠÀÖÀ¸¸ç, À̸¦ ¹þ¾î³ª´Â À§Çùµé¿¡ ´ëÇÑ ´ëÀÀ ¹æ¹ý·ÐÀ» Çʼö·Î ÁغñÇØ¾ß ÇÑ´Ù. ÁÁÀº ¼Ö·ç¼ÇÀ» ¿î¿µÇÏ¸é¼ ¸ð´ÏÅ͸µÀ» °ÔÀ»¸®ÇÏÁö ¸»¾Æ¾ß Çϸç, ¼Ö·ç¼Ç(±â¼úÀû º¸¾È) ÀÌ¿ÜÀÇ °ü¸®Àû º¸¾È ¿ª½Ã °ÈÇؾ߸¸ Á¦´ë·Î µÈ APT ´ëÀÀ ü°è ¼ö¸³ ¸ñÇ¥¶ó ÇÒ ¼ö ÀÖ°Ú´Ù.
|
|
|
¡ãADLC(APT Defense Life Cycle) ÇÁ·¹ÀÓ¿öÅ© |
APT, ¾Æ´Â ¸¸Å ¼±Á¦ ´ëÀÀÇÒ ¼ö ÀÖ¾î
´ë±â¾÷À» Á¦¿ÜÇÏ°í ´ëºÎºÐ ±â¾÷/±â°üÀÇ º¸¾È´ã´çÀÚµéÀº APT ´ëÀÀÀ» À§ÇÑ ´Ù¾çÇÑ °ø°Ý ±â¹ý¿¡ ´ëÇØ Àü¹®Áö½ÄÀ» °®±â ¾î·Æ´Ù. Áß°ß ±Ô¸ð ÀÌ»óÀÇ ±â¾÷ÀÌ¶óµµ º¸¾È ´ã´çÀÚ°¡ ½Ã½ºÅÛ ´ã´ç, ³×Æ®¿öÅ© ´ã´ç, ½ÉÁö¾î DB ´ã´ç±îÁö °âÇÏ°í ÀÖ´Â °æ¿ì°¡ ¸¹±â ¶§¹®¿¡ Àη ¸®¼Ò½º¿¡ ´ëÇÑ ¿©·ÂÀÌ ÃæºÐÇÏÁö ¾Ê´Ù.
APT À§ÇùÀÌ µÆ´ø ¾î¶°ÇÑ À§ÇùÀÌ¶óµµ ¸¶Âù°¡ÁöÀε¥, ¾Ë¸é ¾Ë¼ö·Ï, ½Å°æÀ» ¾²¸é ¾µ¼ö·Ï, °øºÎ¸¦ Çϸé ÇÒ¼ö·Ï Á¤º¸º¸È£ ü°è¸¦ °ø°íÈ÷ Çϴµ¥ µµ¿òÀÌ µÈ´Ù. ƯÈ÷ APT À§Çù¿¡ ´ëÀÀµÇ´Â ±â¹ýµéÀº ³×Æ®¿öÅ© º¸¾È¸¸À» Àü¹®À¸·Î Çß´ø ´ã´çÀڵ鿡°Ô´Â ¾î·Á¿ï ¼ö¹Û¿¡ ¾ø´Âµ¥, ±×·¡µµ ÇʼöÀûÀ¸·Î º¿³Ý, ¹éµµ¾î, ·çƮŶ, µå·ÎÆÛ, ´Ù¿î·Î´õ, ÀÎÁ§ÅÍ µîÀÇ °ø°Ý ±â¹ýÀº Á¤È®È÷ ¾Ë°í ÀÖ¾î¾ß È¿°úÀûÀÎ ´ëÀÀ Àü·«À» ¼ö¸³ÇÒ ¼ö ÀÖ´Ù.
¶ÇÇÑ °ø°Ý °æ·Î¿¡ ´ëÇؼµµ ½Ã³ª¸®¿À º°·Î ´ëÀÀ Àü·«À» °í¹ÎÇغ¸°í ¼ö¸³ÇØ º¼ ¼ö ÀÖ´Ù. ƯÈ÷ ÃÖ±Ù À¶º¹ÇÕ º¸¾È, ¹°¸®Àû º¸¾È¿¡ ±â¾÷µéÀÌ ½Å°æÀ» ¸¹ÀÌ ¾²¸é¼ ±âÁ¸¿¡ Ãѹ«ÆÀ µî¿¡¼ °ü¸®µÇ´Â CCTV, ½ºÇǵå°ÔÀÌÆ® µîÀÌ Á¤º¸º¸È£ ºÎ¼ÀÇ °ü¸®ÇÏ¿¡ µé¾î¿À¸é¼ µ¿¼±À» °í·ÁÇÑ CCTV ¼³Ä¡ ¹× Á¤º¸º¸¾È °üÁ¡ÀÇ ¹°¸®Àû º¸¾È ü°è¸¦ ¼ö¸³ÇÏ´Â °æ¿ì°¡ ¸¹ÀÌ »ý°Ü³ª°í ÀÖ´Ù. ÀÌÁ¦´Â º¸¾È´ã´çÀڵ鵵 µµ¸éÀ» º¼ ÁÙ ¾Ë¾Æ¾ß Çϸç, ¹æÁ¦ ½Ã½ºÅÛ ¹× ÃâÀÔ ÅëÁ¦ ½Ã½ºÅÛÀ» ÀÌÇØÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù´Â À̾߱â´Ù. ±×¸¸Å º¸¾È´ã´çÀڵ鿡´Â °è¼ÓµÇ´Â ¼÷Á¦°¡ ´Ã¾î³ªÁö¸¸ ÀÌ ¶ÇÇÑ ±â¾÷ ¹× ±â°üÀº º¸¾ÈÀ» À§Çؼ´Â ²À ÇÊ¿äÇÏ´Ù.
±â¾÷ÀÌ Á÷Á¢ ÇÁ·¹ÀÓ¿öÅ© ¼ö¸³
ÇÊÀÚ´Â º¸¾È ¾ÆÅ°ÅØóÀÇ ¾÷¹« »ó ±â¾÷ ¹× ±â°üÀ» »ó´çÈ÷ ¸¹ÀÌ ¹æ¹®ÇÏ°í º¸¾È´ã´çÀÚ ¹× º¸¾È °ü¸® ÀÓ¿øµéÀ» ¸¸³ª¸ç ´ëȸ¦ ÀÚÁÖÇÏ°í ÀÖ´Ù. ÃÖ±Ù µé¾î ´À³¢´Â Á¡Àº ÀÌÁ¦ ±â¾÷ÀÇ º¸¾È ¼öÁØÀÌ »ó´çÈ÷ ¿Ã¶ó°¡¼ Á÷Á¢ Àڽŵ鸸ÀÇ º¸¾È ÇÁ·¹ÀÓ¿öÅ©¸¦ ¼ö¸³ÇÏ´Â ±â¾÷µéÀÌ ¸¹ÀÌ ´Ã¾î³µ´Ù´Â °ÍÀÌ´Ù.
APT ¿ª½Ã Á¤º¸º¸È£ÀÇ Ãà¿¡¼ »ó´çÈ÷ ºñÁß ÀÖ´Â À§Çù ¿ä¼Ò·Î »ý°¢ÇÏ°í ÀÖÀ¸¸ç, º°µµÀÇ ´ëÀÀ Àü·« ¹× ÇÁ·¹ÀÓ¿öÅ©¸¦ ¼ö¸³ÇÏ°í ÀÖ´Ù. ÀÌ¹Ì ¸î¸î ±â¾÷ÀÇ APT ´ëÀÀ ü°è¸¦ ¼ö¸³Çϴµ¥ ÄÁ¼³ÆÃÀ» Çß´ø »ç·Ê¿¡¼ ÇÊÀÚ´Â APT ´ëÀÀ ¶óÀÌÇÁ»çÀÌŬ(ADLC)À̶ó´Â ¿ë¾î¸¦ »ç¿ëÇß´Ù. ¼ÒÇÁÆ®¿þ¾î °³¹ß ¶óÀÌÇÁ»çÀÌŬ(SDLC) »ó¿¡¼ÀÇ Á¤º¸º¸È£ °³ÀÔ ¿ä¼Ò¸¦ ÄÁ¼³Æà ÇÏ´ø ³»¿ëÀ» Âü°íÇØ ADLC¶ó´Â ÇÁ·¹ÀÓ¿öÅ©¸¦ ¼ö¸³ÇÒ ¼ö ÀÖ°Ô ÄÁ¼³ÆÃÀ» Çߴµ¥, ÀÌ·¯ÇÑ ºÎºÐÀº ±â¾÷¿¡¼µµ Å©°Ô °ø°¨ÇÏ°í ÀÖ´Â ºÎºÐÀÌ´Ù.
APT¿¡ ´ëÀÀÇϱâ À§ÇÑ ¿¹¹æ, ŽÁö, ¹æ¾î, »çÈÄ ´ëÀÀ ÇÁ·Î¼¼½º¶ó´Â »çÀÌŬÀ» º¸¸é¼ ¿ä¼Ò¿ä¼Ò¸¶´Ù ´ëÀÀ ¹æ¾ÈÀ» ¼ö¸³ÇÏ°í °ü¸®ÇÏ´Â °ÍÀÌ ÇÁ·¹ÀÓ¿öÅ©ÀÇ ¸ñÇ¥´Ù.
ÀÌÁ¦´Â ¾î¶°ÇÑ Ä§ÇØ»ç°í ¹× APT À̽´°¡ ³ª¿À´õ¶óµµ ±â¾÷¿¡¼´Â APT »ç°í ³»¿ë ¹× ÇöȲÀ» ºÐ¼®ÇÏ°í, ÀÚ»çÀÇ Á¤º¸º¸È£ ÇöȲ¿¡ ¹ÌÄ¡´Â ¿µÇâÀ» ´Ù°¢µµ·Î ºÐ¼®ÇØ Á¤º¸º¸È£ ÁßÀå±â °èȹÀ» Àç¼ö¸³ÇÑ´Ù.
Á¤º¸º¸È£ °ü¸® ü°è´Â °íµµÈµÇÁö¸¸ ‘¶Ù´ÂÀÚ À§¿¡ ³ª´ÂÀÚ ÀÖ´Ù’¶ó´Â ¸»°ú °°ÀÌ ¾ÇÀÇÀûÀÎ ¸ñÀûÀ» °¡Áø ÇØÄ¿µéÀº ¹æ¾î¸¦ °ø°íÈ÷ ÇÒ¼ö·Ï ¶Ç ´Ù¸¥ ¼ö´Ü°ú ¹æ¹ýÀ» °³¹ßÇØ Áö¼ÓÀûÀ¸·Î º¸¾ÈÀ» À§ÇùÇÒ °ÍÀÌ´Ù. º¸¾ÈÀº Çϸé ÇÒ¼ö·Ï ¾î·Æ°Ô ´À²¸Áø´Ù. ±×·¯³ª ÁÁÀº ¼Ö·ç¼ÇÀ» Á¦´ë·Î ¿î¿µÇϸç, ¸ð´ÏÅ͸µÀ» °ÔÀ»¸®ÇÏÁö ¾Ê°í, Á¤º¸º¸È£ °ü¸®Ã¼°è ÅëÁ¦Ç׸ñÀ» ¼º½ÇÈ÷ ¼öÇàÇÑ´Ù¸é APT ¿ª½Ã ´ëÀÀÇÏÁö ¸øÇÒ ÀÏÀÌ ¾øÀ» °ÍÀÌ´Ù. |