์นจํด ๋์ & CERT_1(CERT ์ ์, ํน์ง, ์ ๋ฌด ์ ์ฐจ, KISA)
์ค๋์ "์นจํด ๋์(CERT)์ ๋ํด ์ ์์ ํน์ง์ ์์๋ณด๊ณ ์ ๋ฌด ์ ์ฐจ"๋ฅผ ์กฐ์ฌ ํ๋ค.
๊ทธ๋ฆฌ๊ณ ๋ํ๋ฏผ๊ตญ์์ ๋ํ์ ์ธ CERT ๊ธฐ๊ด์ธ KISA์ ๋ํด์๋ ์กฐ์ฌ ํ๋ค.
[5์ค ์์ฝ]
1. ์นจํด์ฌ๊ณ ๋์ CERT(Computer Emergency Response Team)๋ ์ฌ์ด๋ฒ ๋ณด์ ์ฌ๊ณ ๋ฅผ ์๋ฐฉํ๋ ์ ๋ฌด๋ฅผ ์งํํ๊ณ , ๋ณด์ ์ฌ๊ณ ๊ฐ ๋ฐ์ํ์์ ๋, ํด๋น ์ฌ๊ณ ์ ๋ํ ์์ธ๊ณผ ํผํด ๊ท๋ชจ๋ฅผ ์ ์ํ๊ฒ ํ์ ํ์ฌ ๋์ฑ ์ ์๋ฆฝํ๊ณ , ์ต์ข ์ ์ผ๋ก ํผํด๋ฅผ ์ต์ํ ์ํค๋ ์ ๋ฌด๋ฅผ ์ํํ๋ ์ง๋ฌด์ด๋ค.
2. CERT(์นจํด์ฌ๊ณ ๋์) ์ ํน์ง
- ์ ๋ฌธ์ฑ
- CERT ํ์ ๋คํธ์ํฌ ๋ณด์, ์ ๋ณด ๋ณดํธ, ์์คํ ๊ด๋ฆฌ ๋ฑ์ ๋ถ์ผ์์ ๋์ ์ ๋ฌธ์ฑ์ ๋ณด์ ํ ์ ๋ฌธ๊ฐ๋ค๋ก ๊ตฌ์ฑ
- ๊ฐ์ข ์ต์ ๊ธฐ์ ๋ํฅ๊ณผ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ ์์งํ๊ณ ์์ผ๋ฉฐ, ์ด์ ๋ง์ถ ๋์ ์ ๋ต์ ๋ง๋ จ
- ํ์
์ฒด๊ณ
- CERT๋ ๊ฐ๋ณ ์กฐ์ง ๋ด๋ถ ๋ฟ ๋ง ์๋๋ผ ์ธ๋ถ ๊ธฐ๊ด๊ณผ์ ํ๋ ฅ๋ ์ค์์ํ๋ค.
- ๋ค๋ฅธ ๊ตญ์ ๋ฐ ๊ตญ๋ด CERT ์กฐ์ง๊ณผ์ ์ ๋ณด ๊ณต์ ๋ฅผ ํตํด ๋ณด๋ค ํจ์จ์ ์ผ๋ก ์ฌ์ด๋ฒ ์ํ์ ์๋ณํ๊ณ ๋์ํ ์ ์๋ค.
3. CERT(์นจ์์ฌ๊ณ ๋์) vs. SOC(๋ณด์๊ด์ )
4. CERT(์นจํด์ฌ๊ณ ๋์) ์ ๋ฌด ๋ฐ ์ ์ฐจ
1 ๋จ๊ณ : ์ฌ๊ณ ๋์ ์ ์ค๋น ๊ณผ์
2 ๋จ๊ณ : ์ฌ๊ณ ํ์ง
3 ๋จ๊ณ : ์ด๊ธฐ ๋์
4 ๋จ๊ณ : ๋์ ์ ๋ต ์์ง
5 ๋จ๊ณ : ์ฌ๊ณ ์กฐ์ฌ
6 ๋จ๊ณ : ๋ณด๊ณ ์ ์์ฑ
7 ๋จ๊ณ : ๋ณต๊ตฌ ๋ฐ ํด๊ฒฐ ๊ณผ์
5. KISA (Korea Internet & Security Agency)๋ ๋ํ๋ฏผ๊ตญ์ ์ธํฐ๋ท ์งํฅ, ์ธํฐ๋ท ์ ๋ณด๋ณดํธ ๋ฐ ๊ทธ์ ๋ํ ๊ตญ์ ํ๋ ฅ ์ ๋ฌด๋ฅผ ์ํํ๋ ๊ณผํ๊ธฐ์ ์ ๋ณดํต์ ๋ถ ์ฐํ ์ํ์งํํ ์ค์ ๋ถ๊ธฐ๊ด์ด๋ค. ์ฃผ๋ก ์ ๋ณดํต์ ๋ง์ ์ด์ฉ๊ณผ ๋ณดํธ์ ๊ดํ ๋ฒ, ์ ์ฑ , ์ ๋๋ฅผ ์กฐ์ฌ ๋ฐ ์ฐ๊ตฌํ๊ณ ๋ฏผ์ ์ฌ์ด๋ฒ ํผํด ๋์, ๋์งํธ ์์ ํ๋ณด, ๋์งํธ ๋ฐ ์ ๋ณด๋ณดํธ ์ ๋ฌธ์ธ๋ ฅ ์ก์ฑํ๊ณ ์ญ๋ ๊ฐํ, ์ ๊ธฐ์ ๊ธฐ๋ฐ์ ํ์ ์๋น์ค ๋ฐ๊ตด ๋ฑ์ ํ๋ค.
์ค๋์ ์ด๋ ๊ฒ CERT์ ๋ํด ํน์ง ์ ๋ฌด ์ํ ์ ์ฐจ ๊ทธ๋ฆฌ๊ณ KISA ๋ฑ์ ๋ํด ์์ ๋ณด์๋ค.
์์ผ๋ก ๋์ฑ ๊น์ ๋ด์ฉ์ ๋ค๋ฃจ๋ฉด์ CERT์ ์ ๋ฌด๋ฅผ ์ค์ตํด ๋ณผ ์๊ฐ์ ๊ฐ์ง ๊ฒ์ด๋ค.
ํ์ดํ !
'DevSecOps > ๋ฆฌํฉํ ๋ง' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
๋ณด์๊ด์ ํ๋ก์ ํธ_(์ต์ข ๋ณด๊ณ ์) (0) | 2025.03.26 |
---|---|
๋ณด์๊ด์ ํ๋ก์ ํธ_(์ ์ ๋ถ์, ๋์ ๋ถ์) (0) | 2025.03.10 |
๋ณด์๊ด์ ํ๋ก์ ํธ_(์ํ๋ง, ๊ธฐ์ด๋ถ์) (0) | 2025.02.28 |
Snort ํ๊ฒฝ ๊ตฌ์ฑ (1) | 2025.02.20 |
Snort (0) | 2025.02.10 |
๋๊ธ