์›น์บ์ŠคํŠธ Habr PRO #6. ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์„ธ๊ณ„: ํŽธ์ง‘์ฆ ๋Œ€ ์ƒ์‹

์›น์บ์ŠคํŠธ Habr PRO #6. ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์„ธ๊ณ„: ํŽธ์ง‘์ฆ ๋Œ€ ์ƒ์‹

๋ณด์•ˆ ๋ถ„์•ผ์—์„œ๋Š” ๊ฐ„๊ณผํ•˜๊ฑฐ๋‚˜ ๋ฐ˜๋Œ€๋กœ ์•„๋ฌด๊ฒƒ๋„ ํ•˜์ง€ ์•Š๋Š” ๋ฐ ๋„ˆ๋ฌด ๋งŽ์€ ๋…ธ๋ ฅ์„ ๊ธฐ์šธ์ด๊ธฐ ์‰ฝ์Šต๋‹ˆ๋‹ค. ์˜ค๋Š˜ ์šฐ๋ฆฌ๋Š” ์ •๋ณด ๋ณด์•ˆ ํ—ˆ๋ธŒ์˜ ์ตœ๊ณ  ์ €์ž์ธ Luka Safonov๋ฅผ ์›น์บ์ŠคํŠธ(๋ฃจ์นด์‚ฌํฌ๋…ธํ”„) ๋ฐ Dzhabrail Matiev (๋””์ž๋ธŒ๋ ˆ์ผ)๋Š” Kaspersky Lab์˜ ์—”๋“œํฌ์ธํŠธ ๋ณดํ˜ธ ์ฑ…์ž„์ž์ž…๋‹ˆ๋‹ค. ๊ทธ๋“ค๊ณผ ํ•จ๊ป˜ ์šฐ๋ฆฌ๋Š” ์ƒ์‹์ด ํŽธ์ง‘์ฆ์œผ๋กœ ๋ณ€ํ•˜๋Š” ๋ฏธ์„ธํ•œ ์„ ์„ ์ฐพ๋Š” ๋ฐฉ๋ฒ•, ์ฆ‰ EPP(Endpoint Protection) ์†”๋ฃจ์…˜์˜ ๊ฐ€๋Šฅ์„ฑ์ด ๋๋‚˜๋Š” ๊ณณ, ์ด๋ฏธ EDR(Endpoint Detection and Response) ์†”๋ฃจ์…˜์ด ํ•„์š”ํ•œ ์‚ฌ๋žŒ, ๊ทธ๋ฆฌ๊ณ  ๋ฌด์—‡์„ ์ดํ•ดํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•ด ์ด์•ผ๊ธฐํ•  ๊ฒƒ์ž…๋‹ˆ๋‹ค. ํšŒ์‚ฌ๋Š” ํ‘œ์  ๊ณต๊ฒฉ์˜ ๋Œ€์ƒ์ด ๋  ์ˆ˜ ์žˆ์œผ๋ฉฐ ์ด๋Ÿฌํ•œ ์œ„ํ˜‘์— ๋Œ€์ฒ˜ํ•˜๋Š” ๋ฐ ๋„์›€์ด ๋˜๋Š” ์ œํ’ˆ์€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ? ์ปท์—์„œ ์šฐ๋ฆฌ๊ฐ€ ๋…ผ์˜ ํ•  ๋‚ด์šฉ์— ๋Œ€ํ•ด.

์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ์— ๋Œ€ํ•œ ๊ฐœ๋…

  • ์ตœ๊ทผ Habrรฉ์— ์žˆ์—ˆ๋‹ค ์„ค๋ฌธ ์กฐ์‚ฌ ์ •๋ณด ๋ณด์•ˆ์— ๋Œ€ํ•ด ์กฐ์‚ฌํ–ˆ์œผ๋ฉฐ, ์„ค๋ฌธ ์กฐ์‚ฌ์— ์ฐธ์—ฌํ•œ Khabrovites์˜ 2020/XNUMX๊ฐ€ XNUMX๋…„์— ์‚ฌ์ด๋ฒ„ ๋ณด์•ˆ ์‚ฌ๊ณ ๋ฅผ ์ ‘ํ•œ ์ ์ด ์žˆ๋‹ค๊ณ  ๋‹ตํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ์ง€๊ธˆ ์‚ฌ์ด๋ฒ„ ๊ณต๊ฒฉ์ด๋ผ๋Š” ๋‹จ์–ด๋กœ ๋ฌด์—‡์„ ์ดํ•ดํ•ด์•ผ ํ•ฉ๋‹ˆ๊นŒ? 
  • ๊ณต๊ฒฉ์˜ ์˜ํ–ฅ์„ ๋ฐ›์•˜๋‹ค๊ณ  ์–ธ์ œ ๋งํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๊นŒ? ์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„์ž์—๊ฒŒ ๋ˆ์„ ์ด์ฒดํ•˜๊ฑฐ๋‚˜ ๋ฐ”์ด๋Ÿฌ์Šค ๋ฐฑ์‹ ์˜ ์œ„ํ˜‘์— ๋Œ€ํ•œ ๋ฉ”์‹œ์ง€๋ฅผ ๋ฐœ๊ฒฌํ•œ ๊ฒฝ์šฐ์—๋งŒ ํ•ด๋‹น๋ฉ๋‹ˆ๊นŒ? 
  • ์ •๋ณด๋ณด์•ˆ์— ์ค‘๋ณต๋ณด์•ˆ ๊ฐœ๋…์ด ์žˆ๋‚˜์š”? 

๊ทธ๋“ค์ด ๋ฌด์—‡์„ ์–ด๋–ป๊ฒŒ ๊ณต๊ฒฉํ•˜๋Š”์ง€์— ๋Œ€ํ•ด

  • ํ˜„์žฌ ์‚ฌ์ด๋ฒ„ ๋ฒ”์ฃ„ ๋™ํ–ฅ์€ ๋ฌด์—‡์ด๋ฉฐ ๋ˆ„๊ฐ€ ์œ„ํ—˜์— ์ฒ˜ํ•ด ์žˆ์Šต๋‹ˆ๊นŒ?
  • ์ „์ฒด ์ธํ”„๋ผ ๋ณดํ˜ธ ์ฃผ๊ธฐ๋ž€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ?
  • ํ”ผ์‹ฑ์ด ๋ชจ๋“  ์œ ํ˜•์˜ ๊ณต๊ฒฉ์—์„œ ์ตœ์ƒ์œ„๋ฅผ ์ฐจ์ง€ํ•˜๋Š” ์ด์œ ๋Š” ๋ฌด์—‡์ž…๋‹ˆ๊นŒ? 
  • ์•”ํ˜ธ ๋ณต์žก์„ฑ ๋”œ๋ ˆ๋งˆ: ์•”ํ˜ธ๊ฐ€ ๋ณต์žกํ• ์ˆ˜๋ก ์žŠ์–ด๋ฒ„๋ฆฌ๊ธฐ ์‰ฝ์Šต๋‹ˆ๋‹ค. ์ค‘๊ฐ„ ์ง€์ ์„ ์ฐพ๋Š” ๋ฐฉ๋ฒ•์€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ?

๋ˆ„๊ฐ€ ์–ด๋–ป๊ฒŒ ๋ณดํ˜ธํ•˜๋Š”์ง€์— ๋Œ€ํ•ด

  • 2022๋…„๊นŒ์ง€ ์‹œ์žฅ์— ๋ฐฑ๋งŒ ๊ฐœ์˜ IBer๊ฐ€ ๋ถ€์กฑํ•  ๊ฒƒ์ด๋ผ๋Š” ๊ฒƒ์ด ์‚ฌ์‹ค์ž…๋‹ˆ๊นŒ?
  • IB ๋‹ด๋‹น์ž ๋ฐ ์ „์ฒด ๋ณด์•ˆ ์šด์˜ ์„ผํ„ฐ์˜ ๊ต์œก ์ˆ˜์ค€์ด ํšŒ์‚ฌ์— ํ•„์š”ํ•œ ๋ณดํ˜ธ ์ˆ˜์ค€๊ณผ ์–ด๋Š ์ •๋„ ์ผ์น˜ํ•ฉ๋‹ˆ๊นŒ?
  • EPP(Endpoint Protection)์˜ ๊ฐ€๋Šฅ์„ฑ์€ ์–ด๋””์—์„œ ๋๋‚˜๋ฉฐ EDR(Endpoint Detection and Response)์ด ์ด๋ฏธ ํ•„์š”ํ•œ ์‚ฌ๋žŒ์€ ๋ˆ„๊ตฌ์ž…๋‹ˆ๊นŒ?
  • ์ •๋ณด ๋ณด์•ˆ์„ ์œ„ํ•ด ์—ฌ๋Ÿฌ ์†”๋ฃจ์…˜๋ณด๋‹ค ํ•˜๋‚˜์˜ ๊ณต๊ธ‰์—…์ฒด๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ๋” ์ข‹์€ ์ด์œ ๋Š” ๋ฌด์—‡์ž…๋‹ˆ๊นŒ? ํ˜„์žฌ ์ •๋ณด๋ณด์•ˆ ์ œํ’ˆ ์‹œ์žฅ์€ ๊ธฐ์—…์šฉ ์†”๋ฃจ์…˜๊ณผ ์—๋‹ˆํ‚ค ์‚ฌ์—…์ž๋ฅผ ์œ„ํ•œ ์ •๋ณด๋ณด์•ˆ ์†”๋ฃจ์…˜ ๊ฐ„์— ์–ด๋–ป๊ฒŒ ๋ถ„ํฌ๋˜์–ด ์žˆ์Šต๋‹ˆ๊นŒ?

ํ† ๋ก ์— ์ฐธ์—ฌํ•˜๊ณ  ์‹ถ๊ฑฐ๋‚˜ ์งˆ๋ฌธ์„ ํ•˜๊ณ  ์‹ถ์€ ์‚ฌ๋žŒ์€ ์˜ค๋Š˜ 19:00์— ์›น์บ์ŠคํŠธ์— ์ฐธ์—ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. VK, ํŽ˜์ด์Šค๋ถ์— ์œ ํŠœ๋ธŒ ์ด ๊ฒŒ์‹œ๋ฌผ์„ ์ฐธ์กฐํ•˜์‹ญ์‹œ์˜ค.



์ถœ์ฒ˜ : habr.com