아이티뱅크 박정호 부장, 정보보호 동향 발표
대표적인 APT 악성 프로그램인 스턱스넷은 전력, 원자력, 수도 등 사회 기반 시설을 관리하는 ACADA(화학작용제자동탐지 및 경보기) 시스템 대상을 공격하여 사회적인 혼란과 물리적, 인적피해로 연계된다.
* 대표적 사례
- RSA, 농협, SK커뮤니케이션즈 등의 침해사고
- Night Dragon, The Nitro 등의 공격행위
- 어노니머스, 룰즈섹 등 핵티비스트 활동
스마트폰 등 모바일 관련 위협
최근 문제가 되고 있는 취약점에는 모바일 기기 운영체제 환경에서 전파되는 웜(Worm)이나 봇넷의 출현으로 실시간 패치가 어려워 제로데이 취약점에 노출되기 쉽고, 블랙마켓을 통한 악성앱의 유포가 수월해져 모바일 보안프로그램을 설치한더라도 플렛폼의 특성상 권한이 제한되기 때문에 악성 프로그램의 탐지 및 차단에도 한계가 있다.(대표사례 : 안드로이드 대상 악성 프로그램 급증과 스마트폰 터치스크린 키로깅)
악성프로그램 위협
유포방법의 다양화로 정상적인 인증서로 서명을 하거나 디스크의 부팅영역에 감염되는 부트킷을 이용하는 사례가 증가하고 가짜 백신등을 정상적인 프로그램으로 위장한 악성프로그램이 증가하였다.
컴퓨터나 모바일 기기에 운영체제 자체 보안강화기법 적용으로 공격이 어려우나 해당 기기에 설치된 많은 어플리케이션에 취약점을 이용하여 다양한 공격이 많아지고 있다.(오피스, PDF리더, 플래쉬플레이어, 자바 등)
전자결제분야에서는 트로이목마형 악성코드 증가하고 유출된 제우스 소스코드를 이용한 변종 및 스마트폰 대상 악성 프로그램이 증가하고 있다.
데이터유출 문제
데이터 유출은 사이버 공격 행위의 최종 목적 중 하나이며, 유출한 데이터는 블랙마켓에 매매하여 현금화하거나, 정부기관 및 기업의 중요한 데이터를 인터넷에 공개하는 핵티비즘으로 이용되고 있다. 또한 중요한 데이터에 접근권한을 가진 내부직원에 의한 고의적, 비고의적 사고도 증가하는 추세이며, 모바일 오피스 등 모바일 단말을 통한 업무로 인한 피해 증폭이 우려되는 상황에서 SNS를 통한 악성프로그램 유포도 상당수 증가하고 있다.
그 밖에 트위터나 페이스북과 같은 소셜네트워크 서비스의 이용이 많아짐에 따라 이에 따른 위협이 증가하고 있고, 선거나 런던 올림픽 등의 사회적 이슈와 결함된 소셜 엔지니어링을 통한 공격이 증가하고 있으며, 최근 도임이 증가하고 있는 클라우드 컴퓨팅 관련 보안 이슈가 증가하고 있다.
사어비 범죄조직이 체계화 되면서 은닉화 된 CaaS를 제공할 것으로 보여 지고, TLS[Transport Layer Security_전송 계층 보안] /SSL[Secure Socket Layer] 프로토콜 증가와 빅데이터에 대한 보안관제 기술의 변화하면서 보안관제에 대한 기술이 변하고 있다.
최근 이슈가 되고 있고 향후 위에 있는 취약점을 개발하는 보안관련 기술자가 되는 것이 정보보안 분야의 취업 성공을 확실하게 노릴 수 있는 방법이다. 이제는 정보보안 분야는 예전처럼 단순한 영역에서의 분야가 아니라 모든 분야에 접목이 되는 IT분야의 핵심층이 되어 버렸다.
아직도 예전과 다름없는 방법으로 정보보안 전문가를 꿈꾸는 사람들이 많다 이번 정보를 통해서 기존의 틀에 박혀 있는 방식이 아닌 정확한 구도를 파악하여 이에 대비 할 수 있도록 이 내용을 보고 도움이 되길 바란다.
아이티뱅크멀티캠퍼스 개요
아이티뱅크멀티캠퍼스 컴퓨터학원의 사업영역은 IT 실무교육을 바탕으로 B2C 교육분야에서 정보보호전문가, JAVA 개발자, 시스템 및 네트워크, 데이터베이스, 웹모바일, 임베디드 전문가 등을 양성하기 위한 교육과정 등이 있다. B2B 교육분야에서 IT 기술연구를 바탕으로 네트워크 구축 및 성능 개선, 모의해킹, 침해대응, 디지털 포렌식, 리버스 엔지니어링, 악성코드분석, 자바개발, 분야의 전문 컨설팅 서비스 제공과 교육과정 개발을 하고 있다. 개개인에 맞는 공부방법, 계획, 레벨테스트, 커리큘럼 설계, 취업상담 및 지원을 서비스로 컨설팅하고 프로젝트 개발에 협조하여 최상의 결과물이 나올 수 있도록 자습실과 교육연구실을 항시 개방하고 있다.
웹사이트: http://www.eduitbank.com
연락처
아이티뱅크멀티캠퍼스
인재개발부
박정호 부장
이 보도자료는 아이티뱅크멀티캠퍼스가(이) 작성해 뉴스와이어 서비스를 통해 배포한 뉴스입니다.