previous  next  Title  Contents  Index        ÀÌÀü     ´ÙÀ½      óÀ½   »ó¼¼¸ñÂ÷  


2 ¼­·Ð: Why Security? How?

in English

2.0 º¸¾ÈÀ̶õ?

¾÷¹«ÀÇ ¿¬¼Ó¼º°ú Á¤º¸½Ã½ºÅÛÀÇ ¿Ã¹Ù¸¥ ÀÛµ¿Àº ´ëºÎºÐÀÇ »ç¾÷¿¡¼­ Áß¿äÇÑ ¹®Á¦ÀÌ´Ù. Àü»êÈ­µÈ Á¤º¸¿Í ÀýÂ÷¿¡ ´ëÇÑ À§ÇùÀº ¾÷¹«ÀÇ Ç°Áú°ú È¿À²¼º¿¡ ´ëÇÑ À§ÇùÀ̳ª ¸¶Âù°¡Áö´Ù. IT º¸¾ÈÀÇ ¸ñÀûÀº ½É°¢ÇÑ À§ÇùÀ» ¾ø¾Ö°Å³ª ¼ö¿ë°¡´ÉÇÑ ¼öÁØÀ¸·Î ²ø¾î³»¸± ¼ö ÀÖ´Â Á¶Ä¡¸¦ ÃëÇÏ´Â °ÍÀÌ´Ù.

º¸¾È°ú À§Çè°ü¸®´Â ǰÁú°ü¸®¿Í ¹ÐÁ¢ÇÏ°Ô ¿¬°üµÇ¾î ÀÖ´Ù. º¸¾È ¹æÃ¥Àº À§ÇèºÐ¼®¿¡ ±Ù°ÅÇÏ¿© ÀÌÇàµÇ¾î¾ß Çϰí ǰÁú±¸Á¶, ÀýÂ÷ ¹× üũ¸®½ºÆ®¿Í Á¶È­¸¦ ÀÌ·ç¾î¾ß ÇÑ´Ù.

¹«¾ùÀ¸·ÎºÎÅÍ, ¾î¶»°Ô, ¹«¾ùÀ» º¸È£ÇØ¾ß Çϴ°¡?

º¸¾ÈÀº Àç³­, ½Ç¼ö ¹× ºÎÁ¤ÇÑ Á¶ÀÛÀ¸·ÎºÎÅÍ Á¤º¸, ½Ã½ºÅÛ ¹× ¼­ºñ½º¸¦ º¸È£ÇÏ¿© º¸¾È »ç°íÀÇ °¡´É¼º°ú ¿µÇâÀ» ÃÖ¼ÒÈ­ ÇÏ´Â °ÍÀÌ´Ù. IT º¸¾ÈÀº ´ÙÀ½°ú °°ÀÌ ±¸¼ºµÈ´Ù:

±â¹Ð¼º: ¹Î°¨ÇÑ ¾÷¹«´ë»ó (Á¤º¸ &ÀýÂ÷)Àº ¿ÀÁ÷ Àΰ¡µÈ »ç¶÷µé¿¡°Ô¸¸ °ø°³µÇ¾î¾ß ÇÑ´Ù. ==> ´ë»ó¿¡ÀÇ Á¢±ÙÀ» Á¦ÇÑÇϱâ À§ÇÑ Á¦¾î°¡ ÇÊ¿äÇÏ´Ù.
¹«°á¼º: ´ë»ó(Á¤º¸ ¹× ÀýÂ÷)¿¡ ´ëÇÑ º¯°æÀ» Á¦¾îÇØ¾ß ÇÑ´Ù.==> ´ë»óÀÌ Á¤È®ÇÏ°í ¿ÏÀüÇÏ´Ù´Â °ÍÀ» º¸ÀåÇϱâ À§ÇÑ Á¦¾î°¡ ÇÊ¿äÇÏ´Ù.
°¡¿ë¼º: ±ÇÇÑ ÀÖ´Â »ç¿ëÀÚ´Â ÇÊ¿äÇÒ ¶§ Ç×»ó ¾÷¹«´ë»ó (Á¤º¸ ¹× ¼­ºñ½º)À» »ç¿ëÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.==> ¼­ºñ½ºÀÇ ½Å·Úµµ¸¦ º¸ÀåÇϱâ À§ÇØ Á¦¾î°¡ ÇÊ¿äÇÏ´Ù.

À§ÇùÀº ÀÚ»êÀÇ º¸¾È(±â¹Ð¼º, ¹«°á¼º, °¡¿ë¼º)À» ÇØÃÄ ÀáÀçÀûÀÎ ¼Õ½ÇÀ̳ª ¼Õ»óÀ» °¡Á®¿Ã ¼ö ÀÖ´Â ¸ðµç Á¾·ùÀÇ À§Çè(danger)À» ¸»ÇÑ´Ù.

2.1 ¿Ö IT º¸¾ÈÀÌ ÇÊ¿äÇѰ¡?

´ëºÎºÐÀÇ ±â¾÷µéÀº ÀÏ»óÀûÀÎ ¾÷¹«¼öÇàÀ» Áö¿øÇÏ´Â µ¥ ÀüÀÚÀû Á¤º¸¸¦ ±¤¹üÀ§ÇÏ°Ô »ç¿ëÇϰí ÀÖ´Ù.µ¥ÀÌÅÍ´Â °í°´, Á¦Ç°, °è¾à¼­, À繫°á°ú, ȸ°è µî¿¡ ÀúÀåµÈ´Ù. ÀÌ·¯ÇÑ ÀüÀÚÀû Á¤º¸°¡ °æÀïÀÚÀÇ ¼Õ¿¡ µé¾î°¡°Å³ª, ¼Õ»óµÇ¾î Ʋ·ÁÁö°Å³ª »ç¶óÁø´Ù¸é ¾î¶»°Ô µÉ±î? ±× °á°ú°¡ ¹«¾ù À̰ڴ°¡? ±×·¡µµ ¾÷¹«°¡ Á¤»óÀûÀ¸·Î ¼öÇàµÉ ÀÖÀ»±î?

"³×Æ®¿÷Àº ÄÄÇ»ÅÍ´Ù" ¶ó´Â ¹®±¸´Â ¼± ¸¶ÀÌÅ©·Î½Ã½ºÅÛÀÌ 80³â´ë Á߹ݿ¡ ¸¸µé¾î³½ ¸»Àε¥, Áö±ÝÀº ±×¶§º¸´Ùµµ ´õ¿í ¸Â´Â ¸»ÀÌ µÇ¾ú´Ù. ´ÜÀϽýºÅÛ (e.g., ¸ÞÀÎÇÁ·¹ÀÓ)¿¡¼­ µ¹¾Æ°¡´ø ¾îÇø®ÄÉÀ̼ÇÀº ¼­·Î ´Ù¸¥ ½Ã½ºÅÛ¿¡¼­ µ¹¾Æ°¡´Â ¿©·¯°³ÀÇ co-operating ¸ðµâ·Î ¿Å°Ü°¬´Ù. ÀüÇüÀûÀÎ ¿¹°¡ ¹Ù·Î, UNIX °ÔÀÌÆ®¿þÀ̸¦ °ÅÃÄ ¸ÞÀÎÇÁ·¹ÀÓ¿¡ ÀÖ´Â µ¥ÀÌÅÍ¿¡ Á¢±ÙÇÏ´Â PCŬ¶óÀÌ¾ðÆ®·Î ±¸¼ºµÈ Ŭ¶óÀÌ¾ðÆ® ¼­¹ö ¾îÇø®ÄÉÀ̼ÇÀÌ´Ù. ±×·¯ÇÑ ¾îÇø®ÄÉÀ̼ÇÀÌ ¾ÈÀüÇÏ·Á¸é PC, UNIX, ¸ÞÀÎÇÁ·¹ÀÓ, ³×Æ®¿÷ÀÌ ¾ÈÀüÇØ¾ß ÇÑ´Ù. Ŭ¶óÀÌ¾ðÆ® ¼­¹ö ȯ°æ¿¡¼­ÀÇ º¸¾ÈÀº °¢°¢ÀÇ ÄÄÇ»ÅÍ¿¡¼­ ÀüÇô ´Ù¸¥ ÀÎÁõ±â¹ýÀ» ¾²°í Àֱ⠶§¹®¿¡ º¹ÀâÇÏ´Ù. Ŭ¶óÀ̾ðÆ®-¼­¹ö ¾îÇø®ÄÉÀ̼ÇÀº ±¸¼º¿ä¼Òµé°£ÀÇ ¿¬°á°í¸®Áß °¡Àå ¾àÇÑ ºÎºÐÀÇ º¸¾È¿¡ µû¶ó º¸¾È ¼öÁØÀÌ ¸Å°ÜÁø´Ù,.¿¹¸¦µé¾î ÆÐ½º¿öµå°¡ PC¿¡¼­ ÀÐÀ» ¼ö ÀÖ´Â ÇüÅ·ΠµÇ¾î Àְųª Á¾ÀÌ¿¡ ¾º¾î¼­ PC È­¸é¿¡ ºÙ¿©Á® ÀÖ´Ù¸é, ¾Æ¹«¸® ¾ÈÀüÇÑ ¸ÞÀÎÇÁ·¹ÀÓÀ̶ó ÇØµµ ¹«½¼ Àǹ̰¡ Àְڴ°¡?

´ÙÀ½ ¼ýÀÚµéÀº Çö½ÇÀûÀ¸·Î ¾î¶² ÀϵéÀÌ ¹ú¾îÁö°í ÀÖ´Â Áö ¾Ë·ÁÁÖ±â À§ÇØ ¿¹½ÃÇÏ´Â °ÍÀÌ´Ù. (source: Datapro Research)

IT º¸¾È ¿ä±¸»çÇ×[ITSEC]Àº Á¾Á¾ ´ÙÀ½ Ç׸ñÀ¸·Î ±ÔÁ¤µÈ´Ù:

º¸Áõ: ½Ã½ºÅÛÀÌ ±â´ëµÇ´Â ´ë·Î (Áï Àڱ⠻ç¾ç¿¡ µû¶ó) µ¿ÀÛÇÑ´Ù´Â È®½Å
È®ÀÎ/ÀÎÁõ: »ç¿ëÀÚ³ª ÇÁ·Î±×·¥ÀÌ ¼­·Î Åë½ÅÇÒ ¶§ ¾çÂÊÀº ¼­·Î »ó´ë¹æÀ» È®ÀÎÇØ¾ß ÇÑ´Ù.
Ã¥ÀÓÃßÀû¼º(Accountability)/ÃßÀû°¨»ç: ´©°¡ ¹«¾ùÀ» ¾ðÁ¦ ¾îµð¼­ Çß´ÂÁö ¾Ë ¼ö ÀÖ´Â ´É·Â. »ç¿ëÀÚµéÀº ÀÚ±âÀÇ Çൿ¿¡ ´ëÇØ Ã¥ÀÓÀÌ ÀÖ´Ù. º¸¾È Ä§ÇØ¸¦ ŽÁöÇϱâ À§ÇÑ ÀÚµ¿ ÃßÀû°¨»ç. °¨½Ã(monitoring)¿Í ºÐ¼®
Á¢±ÙÅëÁ¦: ƯÁ¤ ÀÚ¿ø¿¡ ´ëÇÑ Á¢±ÙÀº Á¤ÇØÁø °³Ã¼µé¿¡°Ô¸¸ Çã¿ëµÈ´Ù.
°´Ã¼ Àç»ç¿ë: ÇÑ ÇÁ·Î¼¼½º¿¡ »ç¿ëµÈ °´Ã¼°¡ º¸¾ÈÀÌ À§¹ÝµÉ ¼ö ÀÖ´Â ´Ù¸¥ ÇÁ·Î¼¼½º¿¡ ÀÇÇØ Àç»ç¿ëµÇ°Å³ª Á¶ÀÛµÉ ¼ö ¾ø´Ù.
Á¤È®¼º: °´Ã¼(Á¤º¸ ¹× ÇÁ·Î¼¼½º)´Â Á¤È®ÇÏ°í ¿ÏÀüÇØ¾ß ÇÑ´Ù.
¾ÈÀüÇÑ µ¥ÀÌÅÍ ±³È¯:

¾ÈÀüÇÑ Åë½ÅÀ» À§ÇØ »ç¿ëµÇ´Â ¹æ¹ý Áß¿¡´Â Ãà¾à, °ø°³Å° ¾Ïȣȭ, ÀüÀÚ¼­¸í ¹× 縰Áö-ÀÀ´ä (challenge-response) µîÀÌ ÀÖ´Ù.

¼­ºñ½º ½Å·Ú¼º: µ¥ÀÌÅÍ ¹× Áß¿äÇÑ ¼­ºñ½º´Â ÇÊ¿äÇÒ ¶§ »ç¿ë°¡´ÉÇØ¾ß ÇÑ´Ù.

¾î¶² ½Ã½ºÅÛÀº ±â¹Ð µ¥ÀÌÅ͸¦ °¡Áö°í ÀÖÁø ¾ÊÁö¸¸ 24½Ã°£ »ç¿ë°¡´ÉÇØ¾ß ÇÒ ¼öµµ ÀÖ´Ù - Áï ³·Àº µ¥ÀÌÅÍ ¹Î°¨¼º°ú ³ôÀº °¡¿ë¼ºÀÌ ¿ä±¸µÈ´Ù. °í°¡¿ë¼º ½Ã½ºÅÛµéÀº "¼­ºñ½º°ÅºÎ" °ø°ÝÀ» ¹æÁöÇϱâ À§ÇØ Ç×»ó ³ôÀº ±â¹Ð¼ºÀÌ ¿ä±¸µÈ´Ù. ¾î¶² ½Ã½ºÅ۵鿡°Ô´Â ±â¹Ð¼º(Áï ºñ¹Ð¼º ¶Ç´Â Á¤º¸ÀÇ ºñ°ø°³)ÀÌ ¹«°á¼º(Á¤º¸ÀÇ ºÒ¹ý º¯Á¶)º¸´Ù ´õ Áß¿äÇϰí, ¶Ç ´Ù¸¥ ½Ã½ºÅ۵鿡°Ô´Â ±× ¹Ý´ë°¡ ¼º¸³µÈ´Ù. ¼­·Î ´Ù¸¥ ¿ä±¸»çÇ×À» °¡Áö´Â ½Ã½ºÅÛµéÀº ¼­·Î ´Ù¸¥ ¹æ¹ýÀ¸·Î º¸È£µÇ¾î¾ß ÇÑ´Ù.

°ú´ÙÇÑ º¸¾È (»ç¿ëÀÌ ±ØÈ÷ Á¦ÇÑÀûÀÌ°í ºñ¿ëÀÌ ¸¹ÀÌ µå´Â)°ú °ú¼ÒÇÑ º¸¾È(»ç¿ë¿¡ Á¦ÇÑÀÌ ¾ø°í, À§ÇèÇϰí, "°ÑÀ¸·Î º¸±â¿¡´Â" ºñ¿ëÀÌ Àû°Ô µå´Â)»çÀÌ¿¡¼­ ±ÕÇüÀ» ã¾Æ¾ß ÇÑ´Ù.

ÀûÀýÇÑ ´ëÀÀÃ¥À» ±¸ÇöÇϱâ À§Çؼ­´Â Á¤º¸¿Í ÇÁ·Î¼¼½ºÀÇ °¡Ä¡¸¦ ¾Ë¾Æ¾ß Çϰí, ÇöÀç ȯ°æ¿¡¼­ÀÇ À§ÇèÀ» ºÐ¼®ÇØ¾ß ÇÑ´Ù. ´ëÀÀÃ¥ÀÇ Ãʼ®Àº À§ÇèºÐ¼®°ú º¸¾ÈÁ¤Ã¥ ÀÌ´Ù.

2.2 ¿Ö º¸¾ÈÁ¤Ã¥ÀÌ ÇÊ¿äÇѰ¡?

A º¸¾ÈÁ¤Ã¥Àº Áß¿äÇÑ È¸»ç Á¤º¸¿Í ÇÁ·Î¼¼½º¸¦ º¸È£Çϱâ À§ÇÑ ¿¹¹æÀåÄ¡ÀÌ´Ù. º¸¾ÈÁ¤Ã¥Àº Àϰü¼ºÀÖ´Â º¸¾È Ç¥ÁØÀ» »ç¿ëÀÚ, °æ¿µÃþ ¹× ±â¼úÁøµé¿¡°Ô Àü´ÞÇÑ´Ù.

2.3 ´ç½ÅÀÇ ½Ã½ºÅÛÀº ¾ÈÀüÇմϱî?

¿µ±¹Ç¥ÁØÇùȸ[bsi1]¿¡¼­´Â ±âº»ÀûÀÎ º¸¾ÈÀÌ ±¸ÇöµÇ¾î ÀÖ´ÂÁö¸¦ üũÇÏ´Â 10°³ÀÇ ÇÙ½É °ü¸®»çÇ׿¡ ´ëÇÑ ¸ñ·ÏÀ» ¹ßÇ¥ÇÏ¿´´Ù:

  1. Á¤º¸º¸È£Á¤Ã¥ ¹®¼­
  2. Á¤º¸º¸È£ Ã¥ÀÓ¿¡ ´ëÇÑ ÇÒ´ç
  3. Á¤º¸º¸È£ ±³À° ¹× ÈÆ·Ã
  4. º¸¾È»ç°íÀÇ º¸°í
  5. ¹ÙÀÌ·¯½º ÅëÁ¦
  6. »ç¾÷¿¬¼Ó¼ºÀ» À§ÇÑ ÇÁ·Î¼¼½º
  7. ¼ÒÇÁÆ®¿þ¾î ºÒ¹ýº¹Á¦¿¡ ´ëÇÑ ÅëÁ¦
  8. Á¶Á÷ÀÇ ±â·Ï¿¡ ´ëÇÑ º¸È£¼ö´Ü
  9. µ¥ÀÌÅÍ º¸È£ ¹ý±ÔÀÇ Áؼö
  10. Á¤º¸º¸È£Á¤Ã¥ÀÇ Áؼö

À§ »çÇ×Áß ÇöÀç ȯ°æ¿¡ Àû¿ëµÇ¾î ÀÖ´Â °ÍÀº ¸î°¡Áö³ª µÇ´Â°¡? 

2.4 º¸¾ÈÀ» °³¼±Çϱâ À§ÇÑ ¹æ¹ý

º¸¾ÈÀ» °³¼±ÇÏ·Á¸é:

=> ¾î¶² µ¥ÀÌÅÍ¿Í ÇÁ·Î¼¼½º¸¦ º¸È£ÇØ¾ß ÇÏ´ÂÁö ½Äº°ÇÑ´Ù.
=> À§ÇùÀ» ÀνÄÇϰí À§ÇùÀÌ ¹ÌÄ¥ ¼ö ÀÖ´Â ¿µÇâÀ» ÆÇ´ÜÇÑ´Ù.
=> À§ÇèÀ» »êÁ¤ÇÏ°í ¾î¶² À§ÇèÀº ¹Þ¾ÆµéÀÏ ¼ö ÀÖ´Â Áö °áÁ¤ÇÑ´Ù.
=> ´ëÀÀÃ¥: À§ÇèÀ» ¼ö¿ë°¡´ÉÇÑ ¼öÁØÀ¸·Î ²ø¾î³»¸®±â À§ÇÑ Àü·«À» ¼¼¿ì°í, ±¸ÇöÇϰí, Å×½ºÆ® ÇÑ ÈÄ Á¶Á¤ÇÑ´Ù.

º¸¾È °³¼±À» À§ÇÑ µÎ °¡Áö ±âº» Á¢±Ù¹æ½ÄÀÌ Àִµ¥, ¾Æ·¡¿¡¼­ À§·Î (Bottom Up) ¿Ã¶ó°¡´Â ¹æ½Ä°ú À§¿¡¼­ ¾Æ·¡·Î(Top Down) ³»·Á¿À´Â ¹æ½ÄÀÌ ÀÖ´Ù.

2.4.1 ¾Æ·¡¿¡¼­ À§·ÎÀÇ Á¢±Ù

ÀÌ Á¢±Ù¹ýÀÌ ´õ ºü¸£±ä ÇÏÁö¸¸ ¾ÆÁÖ Á¤È®ÇÏÁö´Â ¾Ê´Ù.

¹«¾ùÀ», ´©±¸·ÎºÎÅÍ, ¾î´ÀÁ¤µµ±îÁö º¸È£ÇÏ°í ½ÍÀºÁö ¾Ë°íÀÖ´Ù¸é:

2.4.2 À§¿¡¼­ ¾Æ·¡·ÎÀÇ Á¢±Ù

2.4.2.1 °³¿ä

ÀÌ Á¢±Ù¹ýÀº Á¶Á÷ÀûÀÌ°í ´õ Á¤È®ÇÏÁö¸¸, ´À·ÁÁú ¼ö ÀÖ°í Ãʱâºñ¿ëÀÌ ¸¹ÀÌµé ¼ö ÀÖ´Ù. º¸¾ÈÀÌ "½Ã±ÞÈ÷" °³¼±µÇ¾î¾ß ÇÑ´Ù¸é µÎ°¡Áö ¹æ¹ýÀ» º´ÇàÇÏ´Â °ÍÀÌ ÁÁ´Ù. Áï Áß¿äÇϰí "Àß ¾Ë·ÁÁø" ½Ã½ºÅÛ¿¡ ´ëÇØ¼­´Â ¾Æ·¡¿¡¼­ À§·Î(bottom up)ÀÇ Á¢±Ù¹æ½ÄÀ» ¼±ÅÃÇϰí, °æ¿µÃþÀÌ Áö¿øÇϰí ÀÌÇØÇÏ´Â Àå±âÀûÀ̰í Á¤È®ÇÑ º¸¾È°ü·Ã Á¤Ã¥, Àü·« ¹× ºñÀüÀ» ¾ò±â À§Çؼ­´Â À§¿¡¼­ ¾Æ·¡·Î(top down)ÀÇ Á¢±Ù¹æ½ÄÀ» ¾´´Ù.
À§¿¡¼­ ¾Æ·¡·ÎÀÇ Á¢±Ù¹æ½Ä¿¡´Â ´ÙÀ½°ú °°Àº °ÍµéÀÌ Æ÷ÇԵȴÙ:

  1. ÀÚ»êºÐ¼®: ¹«¾ùÀÌ º¸È£µÇ¾î¾ß Çϴ°¡? Á¤º¸¿Í ÇÁ·Î¼¼½º (Áß¿äÇÑ ÀÚ»êÀº ¹«¾ùÀΰ¡? ÄÄÇ»ÅÍ¿¡ ÀúÀåµÇ¾î Àִ°¡? ÀÌ ÀÚ»êÀ» ÀÒÀ» °æ¿ì ±ÝÀüÀûÀÎ ¼Õ½ÇÀº ¾ó¸¶³ª µÇ´Â°¡?)¸¦ ³ª¿­ÇÑ´Ù. ÀÚ»êÀ» º¸È£Çϱâ À§ÇÑ ¼ö´ÜÀº ÀÚ»êÀÇ °¡Ä¡¿¡ »óÀÀÇØ¾ß ÇÑ´Ù.
  2. ÇöÀçÀÇ º¸¾È ±ÔÄ¢/Á¤Ã¥/°ü·¹¸¦ ºÐ¼®ÇÑ´Ù(ÀÖ´Ù¸é).
  3. ±âº»ÀûÀÎ º¸¾È ¸ñÇ¥: e.g. ±âº»ÀûÀÎ °¡¿ë¼º, ±â¹Ð¼º, ¹«°á¼ºÀÇ ¸ñÇ¥¸¦ °áÁ¤ÇÑ´Ù.
  4. À§Çù ºÐ¼®: ½Ã½ºÅÛÀ» ¾î¶»°Ô º¸È£ÇÒ Áö °áÁ¤Çϱâ Àü¿¡, ¾î¶² ½Ã½ºÅÛÀ» º¸È£ÇÒ Áö, Áï ¾î¶² À§ÇùÀ¸·ÎºÎÅÍ º¸È£ÇÒ Áö¸¦ ¾Ë¾Æ¾ß ÇÑ´Ù. À§ÇùÀ» ½Äº°ÇÑ´Ù(Á÷¿øÀÇ ¾Ó°±À½,ÇØÄ¿, øº¸È°µ¿,±â¼úÀû Àå¾Ö µî). ³ªÁß¿¡ À§ÇùÀÇ ½Ç·ÊµéÀÌ ¿­°ÅµÈ´Ù. À§ÇùÀº º»ÁúÀûÀ¸·Î ÀϹÝÈ­µÇ´Â °æÇâÀÌ ÀÖ´Ù.
  5. ¿µÇâºÐ¼®:

6) À§ÇèÀ» »êÁ¤ÇÑ´Ù:

7) Á¦¾àÁ¶°Ç ºÐ¼®: ´ç½ÅÀÇ ÅëÁ¦ ¹Û¿¡ ÀÖ´Â ¿ä±¸»çÇ×µéÀ» Á¶»çÇÑ´Ù(±¹°¡ ¹× ±¹Á¦¹ý, ±â¾÷ÀÇ ¿ä±¸»çÇ×, ±â¾÷¹®È­, °è¾àÁ¶°Ç, ¿¹»ê µî).

8) ´ëÀÀÀü·«À» °áÁ¤ÇÑ´Ù:

9) ±¸Çö:

10) º¸Áõ: À§Çè°ú º¸¾ÈÀü·«À» Á¤±âÀûÀ¸·Î ÀçÆò°¡ÇÑ´Ù(e.g. 2³â¿¡ ÇÑ ¹ø¾¿).

2.4.2.1.1 °ø½Ä À§ÇèºÐ¼® ¹æ¹ý (e.g. MARION)

À§¿¡¼­ ¸»ÇÑ ¹æ¹ýÀº °ø½ÄÀûÀ¸·Î ½ÂÀÎµÈ ¹æ¹ý·ÐÀÌ ¾Æ´Ñ Àӽú¯ÅëÀûÀ̰í "»·ÇÑ" ¹æ¹ýÀÌ´Ù. .  ¸¹Àº °ø½Ä ¹æ¹ýµéÀÌ Àִµ¥, ¾Æ·¡¿¡¼­´Â Marion¿¡ ´ëÇØ ¼³¸íÇÑ´Ù. À¯·´ º¸¾È Æ÷·³(THe European Security Forum)µµ ±¦ÂúÀº °ÍÀ» Çϳª °¡Áö°í ÀÖ±ä ÇÏÁö¸¸ ¾ÆÁ÷ ÀÚ¼¼È÷ »ìÆìº¸Áú ¾Ê¾Ò´Ù.

MARION[1]À̶ó°í ¾Ë·ÁÁø °ø½Ä IT À§ÇèºÐ¼®¹æ¹ýÀº ±â¾÷¿¡¼­ top-down À§ÇèºÐ¼® ¹× º¸¾ÈÀ» ±¸ÇöÇϱâ À§ÇÑ ÁÁÀº ½ÃÀÛÁ¡ÀÌ µÈ´Ù. ÀÌ ¹æ¹ýÀº 1984³â ÇÁ¶û½º¿¡¼­ °³¹ßµÇ¾úÀ¸¸ç ±â¾÷À» ÁýÁߺм®ÇÏ´Â µ¥ ÀÖ¾î ÃÖ°í°æ¿µÃþÀ» Âü¿©½ÃŰ´Â µî ½Ç¿ëÀûÀ¸·Î ¼³°èµÇ¾ú´Ù. 1992³â¿¡, ƯÈ÷ ÇÁ¶û½º¿¡¼­, 800°³°¡ ³Ñ´Â ÇÁ·ÎÁ§Æ®¿¡ »ç¿ëµÇ¾ú´Ù.

ÀÌ °ø¿ë ¹æ¹ý·ÐÀº ÇÁ¶û½º ÄÄÇ»ÅÍ º¸¾È Ŭ·´ CLUSIF¿Í º¸ÇèÁ¶Á÷ÀÎ APSAD¿¡ ÀÇÇØ ¸Å³â Åë°èÄ¡¿Í ÇÔ²² °»½ÅµÇ°í ÀÖ´Ù.

MARION À§ÇèºÐ¼®À» ¼öÇàÇÏ´Â Coopers & Lybrand °°Àº ȸ»ç¿¡ °¡¸é Âü°í°¡ µÉ °ÍÀÌ´Ù. ¿¬¶ôó´Â ºÎ·Ï C¸¦ º¸±â ¹Ù¶õ´Ù.

2.4.2.2 À§Çù + ¿µÇâ + °¡´É¼º = À§Çè

½Ã½ºÅÛÀ» ¾î¶»°Ô º¸È£ÇÒ Áö °áÁ¤Çϱâ Àü¿¡, ¾î¶² ½Ã½ºÅÛÀ» º¸È£ÇÒ Áö, Áï ¾î¶² À§ÇùÀ¸·ÎºÎÅÍ º¸È£ÇÒ Áö¸¦ ¾Ë¾Æ¾ß ÇÑ´Ù. ´ÙÀ½ Àý¿¡ ¿©·¯ À¯ÇüÀÇ À§ÇùÀÌ ¼³¸íµÇ¾î ÀÖ´Ù.

À§ÇùÀº ´ÙÀ½ ¹üÁÖµé·Î ³ª´µ¾îÁø´Ù: ÀϹÝ, È®ÀÎ/ÀÎÁõ, °¡¿ë¼º, ºñ¹Ð¼º, ¹«°á¼º/Á¤È®¼º, Á¢±ÙÁ¦¾î, ºÎÀÎ, ¹ý·ü

ÀÌ Àý¿¡¼­´Â ´ÙÀ½ÀÇ °ÍµéÀ» Æ÷ÇÔÇϴ ǥ¸¦ Á¦½ÃÇÑ´Ù: À§Çù(¼³¸íÀ» Æ÷ÇÔÇÑ), À§ÇùÀÇ ¿µÇâ(¿µÇâ Ç¥¿¡ ´ëÇÑ ÂüÁ¶Ç¥½Ã)°ú ¼öÄ¡(0-5) ¹× À§Çù ¹ß»ý °¡´É¼º(0-5ÀÇ ¼öÄ¡).

ÀϹÝÀû À§Çù:
 

À§Çù  ¿µÇâ
(ref.) 
¿µÇâ
(0-5) 
°¡´É¼º
(0-5) 
  1. Àΰ£ÀÇ ½Ç¼ö: 
     
  • ½Ç¼ö,¿ì¿¬¿¡ ÀÇÇÑ ÆÄ±«, º¯°æ, °ø°³, Á¤º¸ÀÇ À߸øµÈ ºÐ·ù 
  • ¹«Áö: À߸øµÈ º¸¾ÈÀνÄ, º¸¾ÈÁöħ ºÎÁ·, ÀûÀýÇÑ ¹®¼­ºÎÁ·, Áö½ÄºÎÁ· (e.g. ½Ã½ºÅÛ °ü¸®ÀÚ). 
     
  • ¾÷¹«ºÎÇÏ: ½Ã½ºÅÛ °ü¸®ÀÚ°¡ ³Ê¹« ¸¹°Å³ª ÀûÀ½. »ç¿ëÀÚ°¡ ³Ê¹« ¸ô¸². 
     
  • »ç¿ëÀÚµéÀÌ ºÎÁÖÀÇ·Î °ø°ÝÀÚ¿¡°Ô º¸¾È ¾àÁ¡¿¡ ´ëÇÑ Á¤º¸¸¦ ÁÙ ¼ö ÀÖÀ½. 
     
  • À߸øµÈ ½Ã½ºÅÛ ±¸¼º
     
  • ºÎÀûÀýÇÑ º¸¾È Á¤Ã¥ 
     
  • º¸¾È Á¤Ã¥ÀÌ ½ÃÇà(¶Ç´Â °­Á¦½ÃÇà)µÇÁö ¾ÊÀ½ 
     
  • º¸¾È ºÐ¼®¿¡¼­ ¹º°¡ Áß¿äÇÑ °ÍÀ» ºü¶ß¸², ¶Ç´Â À߸øµÊ 
     
2. ºÎÁ¤Á÷: »ç±â, Àýµµ, Ⱦ·É, ȸ»ç±â¹ÐÁ¤º¸ ¸Å¸Å       
3. »çȸ°øÇп¡ ÀÇÇÑ °ø°Ý: 
  • °ø°ÝÀÚµéÀÌ Á÷¿øÀ» °¡ÀåÇÏ¿© ÀüÈ­·Î »ç¿ëÀÚ³ª °ü¸®ÀÚ¿¡°Ô »ç¿ëÀÚÀ̸§/ÆÐ½º¿öµå/ ¸ðµ©¹øÈ£ µîÀ» ¾Ë¾Æ³¾ ¼ö ÀÖ´Ù.  
  • °ø°ÝÀÚµéÀÌ »ç¿ëÀÚ¸¦ ¼³µæÇÏ¿© Æ®·ÎÀ̸ñ¸¶ ÇÁ·Î±×·¥À» ½ÇÇàÇÏ°Ô ÇÒ ¼ö ÀÖ´Ù.  
     
4. ±ÇÇÑ/½Å·Ú ¾Ç¿ë       
5. "¿­·ÁÀÖ´Â" ´Ü¸»/PCÀÇ Àΰ¡µÇÁö ¾ÊÀº »ç¿ë       
6. Å×½ºÆ® ¹× ¾÷¹« µ¥ÀÌÅÍ ¶Ç´Â ȯ°æÀÇ È¥ÇÕ       
7. ºñÀΰ¡µÈ ¼ÒÇÁÆ®¿þ¾î³ª Çϵå¿þ¾îÀÇ µµÀÔ.       
8. ½ÃÇÑÆøÅº: ƯÁ¤ÇÑ ³¯¿¡ ½Ã½ºÅÛÀ» ¼Õ»óÇϵµ·Ï ÇÁ·Î±×·¥µÈ ¼ÒÇÁÆ®¿þ¾î       
9. ¿î¿µÃ¼Á¦ ¼³°è¿À·ù: ±×´ÙÁö ¾ÈÀüÇÏÁö ¾Ê°Ô ¼³°èµÈ ½Ã½ºÅÛµéÀÌ ÀÖÀ½(e.g. PCs, ¸¹Àº UNIX ¹öÀü).       
10. ÇÁ·ÎÅäÄÝ ¼³°è¿À·ù: ±×´ÙÁö ¾ÈÀüÇÏÁö ¾Ê°Ô ¼³°èµÈ ÇÁ·ÎÅäÄݵé. TCP/IPÀÇ ÇÁ·ÎÅäÄÝ Ãë¾àÁ¡À» ÀÌ¿ëÇÏ¿© ´ÙÀ½°ú °°Àº °ÍµéÀÌ °¡´ÉÇÏ´Ù:

     

  • ¼Ò½º ¶ó¿ìÆÃ, DNS ½ºÇªÇÎ, TCP ½ÃÄö½º ÃßÃø ¹× ºÒ¹ý Á¢±Ù  
  • ¼¼¼Ç ÇÏÀÌÀçÅ·, ÀÎÁõ¼¼¼Ç/Æ®·£Àè¼Ç À翬, Àü¼ÛÁß µ¥ÀÌÅÍ º¯°æ¶Ç´Â º¹»ç  
  • ICMP ÆøÅº, TCP_SYN Ç÷¯µù, ´ëÇü PING ÆÐŶ, ±âŸ µîµîÀ¸·Î ÀÎÇÑ ¼­ºñ½º °ÅºÎ  
     
11. ³í¸®ÆøÅº(Logic bomb): ƯÁ¤ Á¶°ÇÇÏ¿¡¼­ ½Ã½ºÅÛÀ» ¼Õ»ó½Ã۵µ·Ï ÇÁ·Î±×·¥µÈ ¼ÒÇÁÆ®¿þ¾î       
12. ¹ÙÀÌ·¯½º (ÇÁ·Î±×·¥, ¹®¼­ ¹× À̸ÞÀÏ Ã·ºÎÈ­ÀϵîÀÇ)        

È®ÀÎ/±ÇÇѺο©(Àΰ¡) À§Çù:
 

À§Çù  ¿µÇâ
(ref.) 
¿µÇâ
(0-5) 
°¡´É¼º
(0-5) 
1. Á¤»óÇÁ·Î±×·¥À¸·Î À§ÀåÇÑ °ø°Ý ÇÁ·Î±×·¥(Æ®·ÎÀ̸ñ¸¶)        
2. Á¤»óÀûÀÎ ÆÇ¸Å¿ë Çϵå¿þ¾î·Î À§ÀåÇÑ °ø°Ý¿ë Çϵå¿þ¾î       
3. Á¤´çÇÑ »ç¿ëÀÚ³ª °í°´À¸·Î À§ÀåÇÑ ¿ÜºÎ °ø°ÝÀÚ       
4. Á¤´çÇÑ »ç¿ëÀÚ³ª °í°´À¸·Î À§ÀåÇÑ ³»ºÎ °ø°ÝÀÚ       
5. ÇïÇÁµ¥½ºÅ©/Áö¿ø ÀηÂÀ¸·Î À§ÀåÇÑ °ø°ÝÀÚ      

¼­ºñ½º ½Å·Úµµ À§Çù:
 

À§Çù  ¿µÇâ
(ref.) 
¿µÇâ
(0-5) 
°¡´É¼º
(0-5) 
1. Áß´ëÇÑ ÀÚ¿¬ÀçÇØ: È­Àç, ¿¬±â, ¹°, ÁöÁø, ÆøÇ³/Ç㸮ÄÉÀÎ/Åä³×À̵µ, Á¤Àü µî Im7    
2. »ç¼ÒÇÑ ÀÚ¿¬ÀçÇØ (´Ü±âÀûÀ̰ųª º°´Ù¸¥ ¼Õ»óÀÌ ¾ø´Â) Im8    
3. Àΰ£¿¡ ÀÇÇÑ Áß´ëÀçÇØ: ÀüÀï, ÆøÅº, »çȸÀû ¼Ò¿ä, À§ÇèÇÑ È­Çоàǰ, ÇÙ»ç°í, ±âŸµîµî  Im7    
4. Çϵå¿þ¾î, ÄÉÀÌºí¸µ, Åë½Å½Ã½ºÅÛ °áÇÔÀ¸·Î ÀÎÇÑ ÀåºñÀÇ Àå¾Ö  Im8    
5. °ø±âÁßÀÇ ¸ÕÁö(°ø±âÁ¤È­±â°¡ ¾ø°Å³ª °íÀåÀÎ °æ¿ì), ÀüÀÚ±âÆÄ °£¼·,Á¤Àü±â·Î ÀÎÇÑ ÀåºñÀÇ Àå¾Ö  Im8    
6. ¼­ºñ½º°ÅºÎ       
  • ³×Æ®¿÷ ¾Ç¿ë: ½Ã½ºÅÛÀ» È¥¶õ½ÃŰ°Å³ª Ʋ¸®°Ô ÀεµÇϱâ À§ÇÑ ¶ó¿ìÆÃ ÇÁ·ÎÅäÄÝÀÇ ¾Ç¿ë
     
  • ¼­¹ö°úºÎÇÏ (ÇÁ·Î¼¼½º, ½º¿Ò°ø°£, ¸Þ¸ð¸®, "tmp" µð·ºÅ丮 ¹× °úºÎÇÏµÈ ¼­ºñ½º
     
  • À̸ÞÀÏ ÆøÅº (¸Þ½ÃÁö Ç÷¯µù). 
  • ¾ÇÀÇÀûÀÎ ¾ÖÇø´, ActiveX ÄÜÆ®·Ñ, ¸ÅÅ©·Î, Æ÷½ºÆ® ½ºÅ©¸³Æ® ÆÄÀϵîÀÇ ´Ù¿î·Îµå ¶Ç´Â (À̸ÞÀÏÀ»ÅëÇÑ) ¼ö½Å
     
7. ÆÄ±«ÇàÀ§:Á¤º¸ ¶Ç´Â Á¤º¸Ã³¸®±â´É¿¡ ´ëÇÑ ¾ÇÀÇÀû(°íÀÇÀû)ÀÎ ¼Õ»ó       
  • ³×Æ®¿÷ ÀÎÅÍÆäÀ̽º ÀåÄ¡,ÄÉÀ̺íÀÇ ¹°¸®Àû ÆÄ±«
     
  • ÄÄÇ»ÆÃ ÀåÄ¡ ¶Ç´Â ¸ÅüÀÇ ¹°¸®Àû ÆÄ±« 
     
  • ÀüÀÚ±âÆÄ ¹æ»ç¼± ¹«±â¿¡ ÀÇÇÑ ÀüÀÚÀåÄ¡ ¹× ¸ÅüÀÇ ÆÄ±«
     
  • Àýµµ 
     
  • °íÀÇÀûÀÎ Àü±âÀÇ °úºÎÇÏ ¶Ç´Â Àü·Â Â÷´Ü 
     
  • ¹ÙÀÌ·¯½º ¹×/¶Ç´Â ¿ú 
     
  • Áß¿äÇÑ ½Ã½ºÅÛ ÆÄÀÏÀÇ »èÁ¦ 
     

ÇÁ¶óÀ̹ö½Ã À§Çù:
 

À§Çù  ¿µÇâ
(ref.) 
¿µÇâ
(0-5) 
°¡´É¼º
(0-5) 
1. µµÃ»       
  • ÀüÀÚ±âÀû µµÃ» / Van Eck º¹»çÆÄ: ÄÄÇ»ÅÍ, Űº¸µå, ¸ð´ÏÅÍ, ÇÁ¸°ÅÍ¿¡¼­ ¹æÃ⠵Ǵ º¹»ç¿¡³ÊÁö¸¦ ¼ö¹é¹ÌÅÍ ¹Û¿¡¼­ °ËÃâÇÏ¿© ÀçÇö °¡´É 
     
  • ÀüÈ­, ÆÑ½º µµÃ»("clip-on", ÀüÈ­ ¹ö±×, À¯µµ¼¾¼­ ¶Ç´Â °øÁßÀüÈ­ ±³È¯À» ÅëÇØ) 
     
  • ³×Æ®¿÷ µµÃ»: µ¥ÀÌÅÍ ¼ÒÀ¯ÁÖ¿¡°Ô µéŰÁö ¾Ê°í ³»ºÎ³×Æ®¿÷À» ÅëÇØ, ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ ºÒ¹ýÀûÀ¸·Î °¨½Ã ("clip-on", À¯µµ ¼¾¼­, ³×Æ®¿÷ ½º´ÏÆÛ, ¶Ç´Â °øÁßÀüÈ­±³È¯ ÇØÅ·À» ÅëÇØ) 
     
  • ³×Æ®¿÷ µµÃ»: µ¥ÀÌÅÍ ¼ÒÀ¯ÁÖ¿¡°Ô µéŰÁö ¾Ê°í ÀÎÅͳÝÀ» ÅëÇØ, ¹Î°¨ÇÑ µ¥ÀÌÅ͸¦ ºÒ¹ýÀûÀ¸·Î °¨½Ã ("clip-on", À¯µµ ¼¾¼­, ³×Æ®¿÷ ½º´ÏÆÛ, ¶Ç´Â °øÁßÀüÈ­±³È¯ ÇØÅ·À» ÅëÇØ)
     
  • À̸ÞÀÏÀ̳ª ´Ù¸¥ Æ®·¡ÇÈÀ» ¸®´ÙÀÌ·ºÆ®(redirect)Çϱâ À§ÇÑ DNS Àüº¹ 
     
  • À̸ÞÀÏÀ̳ª ´Ù¸¥ Æ®·¡ÇÈÀ» ¸®´ÙÀÌ·ºÆ®(redirect)Çϱâ À§ÇÑ ¶ó¿ìÆÃ ÇÁ·ÎÅäÄÝ Àüº¹ 
     
  • Ŭ¶óÀÌ¾ðÆ® ¾îÇø®ÄÉÀ̼ǿ¡ ÀúÀåµÈ Á¤º¸ ÆÇµ¶ 
     
  • º¹»ç ½ÅÈ£ µµÃ»: ¾Æ³¯·Î±× À̵¿ÀüÈ­ & °¡Á¤¿ë ¹«¼±ÀüÈ­´Â µµÃ»ÀÌ ¸Å¿ì ½¬¿ò
     
  • ¾²·¹±âµµÃ»: ¾²·¹±â¸¦ ºÐ¼®ÇÏ´Â °ø°ÝÀÚ°¡ Èï¹Ì·Î¿î °ÍµéÀ» ¹ß°ßÇÏ´ÂÀÏÀÌ Á¾Á¾ÀÖ´Ù. ±â¹Ð ¹®¼­µéÀÌ ¸ðµÎ ºÐ¼âµÇ°í Àִ°¡?  
     

¹«°á¼º/Á¤È®¼º À§Çù:
 

À§Çù  ¿µÇâ
(ref.) 
¿µÇâ
(0-5) 
°¡´É¼º
(0-5) 
1. Á¤º¸ ¶Ç´Â Á¤º¸Ã³¸® ±â´É¿¡ ´ëÇÑ ¿ÜºÎ·ÎºÎÅÍÀÇ ¾ÇÀÇÀû (°íÀÇÀû)ÀÎ ¼Õ»ó        
2. Á¤º¸ ¶Ç´Â Á¤º¸Ã³¸® ±â´É¿¡ ´ëÇÑ ³»ºÎ·ÎºÎÅÍÀÇ ¾ÇÀÇÀû (°íÀÇÀû)ÀÎ ¼Õ»ó      
3. Á¤º¸ÀÇ º¯Á¶(°íÀÇÀûÀÎ)      

Á¢±ÙÁ¦¾î À§Çù:
 

À§Çù  ¿µÇâ
(ref.) 
¿µÇâ
(0-5) 
°¡´É¼º
(0-5) 
1. ÆÐ½º¿öµå Å©·¡Å·: ÆÐ½º¿öµå ÆÄÀÏ¿¡ÀÇ Á¢±Ù, ÁÁÁö¾ÊÀº ÆÐ½º¿öµåÀÇ »ç¿ë (¾ø°Å³ª µðÆúÆ®, ÃßÃøÇϱ⠽±°Å³ª °ÅÀÇ ¹Ù²îÁö ¾Ê´Â ÆÐ½º¿öµå)       
2. ¿ÜºÎ·ÎºÎÅÍÀÇ ÆÐ½º¿öµå ÆÄÀÏ Á¢±Ù, ³×Æ®¿öÅ©¿¡ ´ëÇÑ ½º´ÏÇΠ      
3. ³»ºÎ·ÎºÎÅÍÀÇ ½Ã½ºÅÛ Á¢±ÙÀ» Çã¿ëÇÏ´Â °ø°Ý ÇÁ·Î±×·¥(¹éµµ¾î)       
4. ³»ºÎ·ÎºÎÅÍÀÇ ½Ã½ºÅÛ Á¢±ÙÀ» Çã¿ëÇÏ´Â °ø°Ý ÇÁ·Î±×·¥(¿ÜºÎ ³×Æ®¿öÅ©¿¡¼­ º¸ÀÌ´Â ¹éµµ¾î).       
5. ¾ÈÀüÇÏÁö ¾ÊÀº À¯Áöº¸¼ö ¸ðµå, °³¹ßÀÚÀÇ ¹éµµ¾î       
6. ¸ðµ©ÀÌ ½±°Ô ¿¬°áµÇ¾î ³»ºÎ³×Æ®¿öÅ©ÀÇ ¹«Á¦ÇÑÀû È®ÀåÀ» Çã¿ë       
7. ³×Æ®¿÷ ¼ÒÇÁÆ®¿þ¾îÀÇ ¹ö±×´Â ¾Ë·ÁÁöÁö ¾ÊÀº/»ý°¢Áö ¸øÇÑ º¸¾È ȦÀ» ¸¸µé ¼ö ÀÖÀ½. ÀÌ È¦µéÀ» ÀÌ¿ëÇÏ¿© ¿ÜºÎ³×Æ®¿öÅ©·ÎºÎÅÍ ³»ºÎ ³×Æ®¿öÅ©·Î Á¢±ÙÇÒ ¼ö ÀÖ´Ù. ¼ÒÇÁÆ®¿þ¾î°¡ º¹ÀâÇÒ ¼ö·Ï ÀÌ À§ÇùÀº Ä¿Áø´Ù. 

8. ½Ã½ºÅÛ¿¡ÀÇ ¹°¸®ÀûÀÎ ºÒ¹ýÁ¢±Ù 

     

ºÎÀÎ À§Çù:
 

À§Çù ¿µÇâ
(ref.) 
¿µÇâ
(0-5) 
°¡´É¼º
(0-5) 
1. ±â¹Ð Á¤º¸ÀÇ ¼ö½ÅÀÚ°¡ ¼ö½ÅÀ» ÀÎÁ¤ÇÏÁö ¾ÊÀ» ¼ö ÀÖÀ½.       
2. ±â¹Ð Á¤º¸ÀÇ ¼Û½ÅÀÚ°¡ ¹ß½ÅÁö¸¦ ÀÎÁ¤ÇÏÁö ¾ÊÀ» ¼ö ÀÖÀ½.       

¹ýÀû À§Çù:
 

À§Çù  ¿µÇâ
(ref.) 
¿µÇâ
(0-5) 
°¡´É¼º
(0-5) 
1. ±ÔÁ¦³ª ¹ýÀû ¿ä°Ç ¹ÌÁؼö(e.g. Á÷¿ø µ¥ÀÌÅÍÀÇ ±â¹Ð¼º ºñº¸È£).       
2. ¿©·¯ ³ª¶óÀÇ ¹ýÀû ±Ý±â(ÀÎÅͳݻó Æ÷ÇÔ) : ÀÎÁ¾ÁÖÀÇ À¯¹ß,µµ¹Ú, µ·¼¼Å¹ ¶Ç´Â À½¶õ¹°À̳ª Æø·Â¹°ÀÇ »ç¿ë ¹× ¹èÆ÷. ³»ºÎ»ç¿ëÀÚ³ª °ø°ÝÀÚ°¡ ½Ã½ºÅÛÀ» ÀÌ·¯ÇÑ ¸ñÀûÀ¸·Î ¾Ç¿ëÇÒ °æ¿ì Ã¥ÀÓÀ» ¹°°Ô µÉ ¼öµµ ÀÖ´Ù.       
3. ³»ºÎ»ç¿ëÀÚ°¡ ´Ù¸¥»çÀÌÆ®¸¦ °ø°Ý: Á÷¿øÀÌ ´Ù¸¥ ȸ»ç¸¦ °ø°ÝÇßÀ» ¶§ ȸ»ç¿¡µµ Ã¥ÀÓÀÌ Àִ°¡?       

2.4.2.3 À§Çù¿ø

À§Çù¿ø
1. Á¤Ä¡Àû øº¸È°µ¿ 
2. »ó¾÷Àû øº¸È°µ¿. ³ÃÀüÁ¾·á ÀÌÈÄ, øº¸°è´Â Á¾ÀüÀÇ µ¿-¼­°£ °¨½ÃȰµ¿ üÁ¦¿¡¼­ °¢ ³ª¶ó°¡ ÀÚ½ÅÀÇ °æÁ¦¸¦ º¸È£ÇؾßÇϴ üÁ¦·Î Å©°Ô º¯È­ÇÏ¿´´Ù. ÀÌÀüÀÇ KGB ¹× CIA ¿ä¿øµéÀÌ Áö±ÝÀº »ó¾÷Àû ÇÁ¸®·£½º øº¸¿ø À¸·Î¼­ Ȱµ¿Çϰí ÀÖ´Ù. ÀÌ·¯ÇÑ Ã¸º¸È°µ¿ÀÇ À§Çù¿øÀº °æÀï»çµéÀÌ´Ù(±¹³» ¹× ±¹Á¦). 
3. Á÷¿ø:
  • ºÒ¸¸¿¡ Âù Á÷¿øµé ¹× Àü Á÷¿øµé 
  • ³ú¹°À» ¹ÞÀº Á÷¿øµé 
  • ºÎÁ¤Á÷ÇÑ Á÷¿øµé (¸ðµç ·¹º§¿¡¼­ °¡´É: °æ¿µÃþ¿¡¼­ºÎÅÍ ÇÏÀ§Á÷±îÁö). 
  • ½Ã½ºÅÛ & º¸¾È°ü¸®ÀÚµéÀº À̵鿡°Ô ¿ä±¸µÇ´Â ±â¹Ð¼º¶§¹®¿¡ "°í À§ÇèÀÇ" »ç¿ëÀÚµéÀ̹ǷΠ½ÅÁßÈ÷ ¼±ÅÃÇØ¾ß ÇÑ´Ù. 
4. ÇØÄ¿:
  • Ãʺ¸ÀÚ: Áö½ÄÀÌ °ÅÀÇ ¾ø°í, ¿À·¡µÇ°í ¾Ë·ÁÁø ¹æ¹ýÀ» »ç¿ë. 
  • Çãdz¼±ÀÌ(braggers): (ƯÈ÷ ´Ù¸¥ÇØÄ¿µé·ÎºÎÅÍ) ¸¹ÀÌ ¹è¿ì°í ÀÖ´ÂÁßÀ̸ç, ÀÚ±âÀÇ ¾÷ÀûÀ» ÀÚ¶ûÇÏ´Â µ¥ Å« ¸¸Á·À» ´À³¤´Ù. 
  • Àü¹®°¡: Áö½ÄÀÌ ¸¹°í, ÀÚ¸³ÀûÀ̸ç, âÀÇÀûÀÌ°í µéŰÁö ¾ÊÀ¸·Á ÇÑ´Ù. Çãdz¼±À̵éÀÌ °ø°ÝÀ» °¨ÇàÇϵµ·Ï µµ±¸/Á¤º¸¸¦ °ø±ÞÇÏ¿©, º¸´Ù ±³¹¦ÇÑ ÀÚ½ÅÀÇ °ø°ÝÀ» ¼û±â·Á ÇÒ ¼ö ÀÖ´Ù. 
5. ½Ã½ºÅÛ¿¡ (¹°¸®Àû ȤÀº ³×Æ®¿÷À¸·Î) Á¢±ÙÇÒ ¼ö ÀÖ´Â °è¾àÀÚ/Çù·Â¾÷ü 
6. Á¶Á÷ÀûÀÎ ¹üÁË (Çù¹Ú, °­Å», ±âŸ µîµîÀÇ ¸ñÀûÀ¸·Î) 
7. »ç¼³Å½Á¤, "°í¿ëÀÎ", "ÇÁ¸®·£¼­". 
8. ¹ýÀûÀýÂ÷¸¦ µû¸£°Å³ª µû¸£Áö ¾ÊÀº ¹ýÀû¿ë & Á¤ºÎ±â°ü (Áö¿ª, ±¹°¡ ¹× ±¹Á¦) 
9. ±â»ç°Å¸®¸¦ ã´Â ±âÀÚµé 

2.4.2.4 ¿µÇâ

¿µÇâÀº »ç¾÷¿¡ µû¶ó ´Þ¶óÁö¸ç, ÀÚ»ê, »ç¾÷À¯Çü, ÇöÀç ´ëÀÀÃ¥(IT ÇϺα¸Á¶)¿¡ ÀÇÁ¸ÀûÀÌ´Ù. ¿µÇâÀÀ À§ÇùÀ¸·Î ÀÎÇÑ °á°ú¸¦ ³ªÅ¸³½´Ù. ¿µÇâÀº ¶Ç ¾÷¹«±â´ÉÀÌ ¹æÇعÞÀº ½Ã°£°úµµ °ü°è°¡ ÀÖ´Ù.
´ÙÀ½Àº ±â¾÷ÀÌ ¹Þ±â½¬¿î ¸î¸î ±âº»ÀûÀÎ ¿µÇâµéÀÌ´Ù. »ç¾÷À» »ó¼¼È÷ ÀÌÇØÇϰí ÀÖ´Â °ü¸®Àڵ鿡 ÀÇÇØ ÀÚ¼¼ÇÑ ³»¿ëÀÌ ¿Ï¼ºµÂ¾î¾ß ÇÑ´Ù.
 

Ref. °¡´ÉÇÑ ¿µÇâµé 
Im1 ȸ»çºñ¹Ð À¯Ãâ, °í°´µ¥ÀÌÅÍ À¯Ãâ, ȸ°èÁ¤º¸ À¯Ãâ 
Im2 ȸ°èµ¥ÀÌÅÍ ¶Ç´Â °í°´µ¥ÀÌÅÍ º¯Á¶ 
Im3 ȸ»ç³ª °í°´À¸·Î À§ÀåÇÑ °ø°ÝÀÚ
Im4 ȸ»çÆòÆÇ ÀúÇÏ: ÇØÄ¿ÀǺ¸¾ÈÄ§ÇØ°¡ È«º¸µÊ 
Im5 ȸ»çÆòÆÇ ÀúÇÏ: °í°´Á¤º¸ º¯Á¶/»èÁ¦/°ø°³
Im6 ºÎ¼­ÆòÆÇ ÀúÇÏ: ¿ÜºÎ°ø°ÝÀÚ°¡ ƯÁ¤ºÎ¼­¸¦ »ç³» ³×Æ®¿÷À¸·ÎÀÇ ÁøÀÔÁöÁ¡À¸·Î ÀÌ¿ë 
Im7 ¾÷¹«±â´ÉÀÇ Áß´ëÇÑ Áß´Ü 
Im8 ³×Æ®¿÷ÀÇ Áß´ëÇÑ Áß´Ü
Im9 »ç±â
Im10 °í°´½Å·Ú»ó½Ç (Áß´ÜÀÌ ¿À·¡ °è¼ÓµÇ°Å³ª ÀÚÁÖÀϾ¸é °í°´À» ÀÒÀ» °¡´É¼ºÀÌ ¸¹À½). 
Im11 ȸ»ç°¡ ¹ýÀûÀ¸·Î ±â¼ÒµÉ ¼ö ÀÖÀ½ (°ú½Ç, ¹ý ¶Ç´Â ±ÔÁ¤ ¿ä°Ç À§¹Ý) 
Im12 ¼­ºñ½ºÇ°Áú ÀúÇÏ
Im13 °æÀïÀÚÀÇ ÀÌÀÍÀ¸·Î ¸ÅÃâ¼Õ½Ç 
Im14 °ø°ÝÀÚ°¡ ´Ù¸¥ »çÀÌÆ®¸¦ °ø°ÝÇϱâ À§ÇÑ ±âÁö·Î »ç³»³×Æ®¿÷À» »ç¿ëÇÒ ¼ö ÀÖÀ½.
Im15 »ç³»³×Æ®¿÷ÀÌ °ø°ÝÀÚÀÇ ¼ÒÇÁÆ®¿þ¾î¸¦ Æ÷ÇÔÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¸¦ ¹èÆ÷ÇÒ ¼ö ÀÖÀ½. 
Im16 ÀüÀÚ»ç±â

2.4.2.5 Á¦¾àÁ¶°Ç ºÐ¼®

ÀÚ½ÅÀÇ ÅëÁ¦¸¦ ¹þ¾î³ª´Â ÇÊ¿äÁ¶°ÇÀ» °Ë»çÇÑ´Ù:

2.4.2.6 À§Çè ¿ä¾à

À§Çù, ¿µÇâ ¹× ÇØ´çÀ§ÇèÀÌ ³ª¿­µÇ°í Á¦¾àÁ¶°ÇÀÌ ºÐ¼®µÇ¸é, ÁÖ¿ä »ç¾÷À§Çè(¶Ç´Â Ãë¾àÁ¡)ÀÌ Á»´õ ¸íÈ®ÇØÁú °ÍÀ̰í, ÀÌ¿¡ ´ëÇÑ ´ëÀÀ Àü·«ÀÌ °³¹ßµÉ ¼ö ÀÖ´Ù.

´ëÀÀÇÒ À§ÇèÀ» ÇϳªÀÇ Ç¥·Î ¿ä¾àÇÏ´Â °ÍÀÌ ÁÁ´Ù. ¸¶Âù°¡Áö·Î ÁÖ¿ä °­Á¡À» ¿ä¾àÇØ ³õÀ¸¸é ÇöÀç±îÁö ¾î¶²°ÍµéÀÌ ´Þ¼ºµÇ¾ú´ÂÁö º¼ ¼ö ÀÖÀ» °ÍÀÌ´Ù.

ÁÖ¿ä À§Çè/Ãë¾àÁ¡ ¸ñ·ÏÀÇ ÇÑ ¿¹·Î:

2.4.2.7 ´ëÀÀÀü·« & ´ëÀÀÁ¶Ä¡

À§ÀÇ À§Çè ¿ä¾àÀ» ±âÃÊ·Î Àü·«À» °³¹ßÇÑ´Ù:

´ëÀÀÀü·«¿¡´Â ÁÖ·Î ´ÙÀ½°ú °°Àº °ÍµéÀÌ Æ÷ÇԵȴÙ: º¸¾ÈÁ¤Ã¥, º¸¾ÈÁ¶Á÷(Ã¥ÀÓ,¿ªÇÒ & ÇÁ·Î¼¼½º) ¹× ƯÁ¤ÇÑ ¸ÞÄ«´ÏÁò

  1. À§ÇèºÐ¼®°á°ú¿¡ ±â¹ÝÀ» µÐ, Á¤º¸º¸È£ Á¤Ã¥("Á¤Ã¥" Àå ÂüÁ¶). Á¤Ã¥Àº À§ÇèÀ» ÁÙÀδÙ.

[1] M?hodologie d'Analyse des Risques Informatique et d'Optimation par Niveau


previous  next  Title  Contents  Index         Previous     Next      Top   Detailed TOC