์‹๋ณ„๋œ ์ทจ์•ฝ์ ์˜ ์•ฝ 5.5%๊ฐ€ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค.

Virginia Tech, Cyentia ๋ฐ RAND์˜ ์—ฐ๊ตฌ์ง„์œผ๋กœ ๊ตฌ์„ฑ๋œ ํŒ€์€ ะพะฟัƒะฑะปะธะบะพะฒะฐะปะฐ ๋‹ค์–‘ํ•œ ์ทจ์•ฝ์  ์ˆ˜์ • ์ „๋žต์„ ์ ์šฉํ–ˆ์„ ๋•Œ์˜ ์œ„ํ—˜ ๋ถ„์„ ๊ฒฐ๊ณผ์ž…๋‹ˆ๋‹ค. 76๋…„๋ถ€ํ„ฐ 2009๋…„๊นŒ์ง€ ๋ฐœ๊ฒฌ๋œ ์ทจ์•ฝ์  2018๋งŒ4183๊ฐœ๋ฅผ ์กฐ์‚ฌํ•œ ๊ฒฐ๊ณผ, ์ด ์ค‘ ์‹ค์ œ ๊ณต๊ฒฉ์— ์‚ฌ์šฉ๋œ ์ทจ์•ฝ์ ์€ 5.5๊ฐœ(1.4%)์— ๋ถˆ๊ณผํ•œ ๊ฒƒ์œผ๋กœ ๋“œ๋Ÿฌ๋‚ฌ๋‹ค. ๊ฒฐ๊ณผ ์ˆ˜์น˜๋Š” ์•…์šฉ ๊ฐ€๋Šฅํ•œ ๋ฌธ์ œ ์ˆ˜๋ฅผ ์•ฝ XNUMX%๋กœ ์ถ”์ •ํ•œ ์ด์ „์— ๋ฐœํ‘œ๋œ ์˜ˆ์ธก๋ณด๋‹ค XNUMX๋ฐฐ ๋” ๋†’์Šต๋‹ˆ๋‹ค.

๊ทธ๋Ÿฌ๋‚˜ ๊ณต๊ฐœ ๋„๋ฉ”์ธ์— ๊ณต๊ฐœ๋œ ์ต์Šคํ”Œ๋กœ์ž‡ ํ”„๋กœํ† ํƒ€์ž…๊ณผ ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜๋ ค๋Š” ์‹œ๋„ ์‚ฌ์ด์—๋Š” ์ƒ๊ด€๊ด€๊ณ„๊ฐ€ ๋ฐœ๊ฒฌ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ์—ฐ๊ตฌ์›๋“ค์—๊ฒŒ ์•Œ๋ ค์ง„ ๋ชจ๋“  ์ทจ์•ฝ์  ์•…์šฉ ์‚ฌ์‹ค ์ค‘์—์„œ ๋ฌธ์ œ๊ฐ€ ๋ฐœ์ƒํ•œ ์‚ฌ๋ก€ ์ค‘ ์ ˆ๋ฐ˜๋งŒ์ด ์ด์ „์— ์˜คํ”ˆ ์†Œ์Šค์— ๊ฒŒ์‹œ๋œ ์ต์Šคํ”Œ๋กœ์ž‡์˜ ํ”„๋กœํ† ํƒ€์ž…์ด์—ˆ์Šต๋‹ˆ๋‹ค. ์ต์Šคํ”Œ๋กœ์ž‡ ํ”„๋กœํ† ํƒ€์ž…์ด ๋ถ€์กฑํ•˜๋”๋ผ๋„ ํ•„์š”ํ•œ ๊ฒฝ์šฐ ์Šค์Šค๋กœ ์ต์Šคํ”Œ๋กœ์ž‡์„ ์ƒ์„ฑํ•˜๋Š” ๊ณต๊ฒฉ์ž๋ฅผ ๋ง‰์„ ์ˆ˜๋Š” ์—†์Šต๋‹ˆ๋‹ค.

๋‹ค๋ฅธ ๊ฒฐ๋ก ์—๋Š” CVSS ๋ถ„๋ฅ˜์— ๋”ฐ๋ผ ์œ„ํ—˜ ์ˆ˜์ค€์ด ๋†’์€ ์ทจ์•ฝ์ ์„ ์ฃผ๋กœ ์•…์šฉํ•ด์•ผ ํ•œ๋‹ค๋Š” ์š”๊ตฌ๊ฐ€ ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ๊ณต๊ฒฉ์˜ ๊ฑฐ์˜ ์ ˆ๋ฐ˜์ด ๊ฐ€์ค‘์น˜๊ฐ€ 9 ์ด์ƒ์ธ ์ทจ์•ฝ์ ์„ ์‚ฌ์šฉํ–ˆ์Šต๋‹ˆ๋‹ค.

๊ฒ€ํ†  ๊ธฐ๊ฐ„ ๋™์•ˆ ๊ณต๊ฐœ๋œ ์ต์Šคํ”Œ๋กœ์ž‡ ํ”„๋กœํ† ํƒ€์ž…์˜ ์ด ์ˆ˜๋Š” 9726๊ฐœ๋กœ ์ถ”์‚ฐ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์—ฐ๊ตฌ์— ์‚ฌ์šฉ๋œ ์ต์Šคํ”Œ๋กœ์ž‡์— ๋Œ€ํ•œ ๋ฐ์ดํ„ฐ๋Š” ๋‹ค์Œ์—์„œ ์–ป์—ˆ์Šต๋‹ˆ๋‹ค.
Exploit DB, Metasploit, D2 Security์˜ Elliot Kit, Canvas Exploitation Framework, Contagio, Reversing Labs ๋ฐ Secureworks CTU ์ปฌ๋ ‰์…˜์ด ์žˆ์Šต๋‹ˆ๋‹ค.
์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ •๋ณด๊ฐ€ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—์„œ ํš๋“๋˜์—ˆ์Šต๋‹ˆ๋‹ค. NIST NVD (๊ตญ๊ฐ€ ์ทจ์•ฝ์„ฑ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค). ์šด์˜ ๋ฐ์ดํ„ฐ๋Š” FortiGuard Labs, SANS Internet Storm Center, Secureworks CTU, Alienvault์˜ OSSIM ๋ฐ ReversingLabs์˜ ์ •๋ณด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํŽธ์ง‘๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ด ์—ฐ๊ตฌ๋Š” ์ทจ์•ฝ์ ์„ ์‹๋ณ„ํ•˜๊ธฐ ์œ„ํ•ด ์—…๋ฐ์ดํŠธ๋ฅผ ์ ์šฉํ•˜๋Š” ๊ฒƒ๊ณผ ๊ฐ€์žฅ ์œ„ํ—˜ํ•œ ๋ฌธ์ œ๋งŒ ์ œ๊ฑฐํ•˜๋Š” ๊ฒƒ ์‚ฌ์ด์˜ ์ตœ์ ์˜ ๊ท ํ˜•์„ ๊ฒฐ์ •ํ•˜๊ธฐ ์œ„ํ•ด ์ˆ˜ํ–‰๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ฒซ ๋ฒˆ์งธ ๊ฒฝ์šฐ ๋†’์€ ๋ณดํ˜ธ ํšจ์œจ์„ฑ์ด ๋ณด์žฅ๋˜์ง€๋งŒ ์ธํ”„๋ผ๋ฅผ ์œ ์ง€ํ•˜๋ ค๋ฉด ๋งŽ์€ ๋ฆฌ์†Œ์Šค๊ฐ€ ํ•„์š”ํ•˜๋ฉฐ ์ฃผ๋กœ ์ค‘์š”ํ•˜์ง€ ์•Š์€ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๋Š” ๋ฐ ์†Œ๋น„๋ฉ๋‹ˆ๋‹ค. ๋‘ ๋ฒˆ์งธ ๊ฒฝ์šฐ์—๋Š” ๊ณต๊ฒฉ์— ์•…์šฉ๋  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ ์„ ๋†“์น  ์œ„ํ—˜์ด ๋†’์Šต๋‹ˆ๋‹ค. ์—ฐ๊ตฌ์— ๋”ฐ๋ฅด๋ฉด ์ทจ์•ฝ์ ์„ ์ œ๊ฑฐํ•˜๋Š” ์—…๋ฐ์ดํŠธ ์„ค์น˜๋ฅผ ๊ฒฐ์ •ํ•  ๋•Œ ๊ณต๊ฐœ๋œ ์ต์Šคํ”Œ๋กœ์ž‡ ํ”„๋กœํ† ํƒ€์ž…์˜ ๋ถ€์กฑ์— ์˜์กดํ•ด์„œ๋Š” ์•ˆ ๋˜๋ฉฐ, ์•…์šฉ ๊ฐ€๋Šฅ์„ฑ์€ ์ทจ์•ฝ์ ์˜ ์‹ฌ๊ฐ๋„ ์ˆ˜์ค€์— ๋”ฐ๋ผ ์ง์ ‘์ ์œผ๋กœ ๊ฒฐ์ •๋ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€