(ISO/PAS 5112 ์‹ค๋ฌด 5๊ฐ•) ์‚ฌ์ด๋ฒ„๋ณด์•ˆ ์ •๋ณด ๋ชจ๋‹ˆํ„ฐ๋ง ํ”„๋กœ์„ธ์Šค

๐Ÿ”Ž 5๊ฐ•: ์‚ฌ์ด๋ฒ„๋ณด์•ˆ ์ •๋ณด ๋ชจ๋‹ˆํ„ฐ๋ง ํ”„๋กœ์„ธ์Šค

์•ˆ๋…•ํ•˜์„ธ์š” ๊ฐœ๋ฐœ์ž ์—ฌ๋Ÿฌ๋ถ„! ๐Ÿš—๐Ÿ’ป
์˜ค๋Š˜์€ ISO/PAS 5112 ์งˆ๋ฌธ ๋ฆฌ์ŠคํŠธ ์ค‘ ์‚ฌ์ด๋ฒ„๋ณด์•ˆ ์ •๋ณด ๋ชจ๋‹ˆํ„ฐ๋ง์— ๋Œ€ํ•ด์„œ ํŒŒํ—ค์ณ ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.
๋ฐ”๋กœ ์ด๋Ÿฐ ์งˆ๋ฌธ์ด์ฃ :


 

๐Ÿง ์™œ ์ค‘์š”ํ•œ๊ฐ€?

์ž๋™์ฐจ ์ „์žฅ๋ถ€ํ’ˆ ์†Œํ”„ํŠธ์›จ์–ด๋Š” ์ด์ œ ์ธํ„ฐ๋„ท๊ณผ ์—ฐ๊ฒฐ๋˜๋Š” ์ˆœ๊ฐ„๋ถ€ํ„ฐ “๋ˆ„๊ตฐ๊ฐ€์˜ ํ‘œ์ (Target)”์ด ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
๋”ฐ๋ผ์„œ ๋ณด์•ˆ ์‚ฌ๊ณ ๋ฅผ ์˜ˆ๋ฐฉํ•˜๋ ค๋ฉด ๋‹จ์ˆœํžˆ ๋ฐฉ์–ด๋งŒ ํ•  ๊ฒŒ ์•„๋‹ˆ๋ผ ๋Š์ž„์—†์ด ์™ธ๋ถ€ ๋ณด์•ˆ ์ •๋ณด๋ฅผ ์ฃผ์‹œํ•ด์•ผ ํ•˜์ฃ .


๐ŸŽฏ ISO/SAE 21434์™€์˜ ์—ฐ๊ฒฐ ํฌ์ธํŠธ

ISO/SAE 21434์—์„œ ์š”๊ตฌํ•˜๋Š” ๊ฑด

  • ๋ณด์•ˆ ์ •๋ณด๋ฅผ ๋ชจ๋‹ˆํ„ฐ๋งํ•ด์„œ ์‚ฌ์ด๋ฒ„๋ณด์•ˆ ์ด๋ฒคํŠธ๋ฅผ ์‹๋ณ„ํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•œ๋‹ค!

์ฆ‰, "๋‰ด์Šค ๋ณด๊ณ  ๋†€๋ž๋‹ค"์—์„œ ๋๋‚˜๋Š” ๊ฒŒ ์•„๋‹ˆ๋ผ,
์ด๊ฒŒ ์šฐ๋ฆฌ ์ œํ’ˆ์— ์˜ํ–ฅ์ด ์žˆ๋Š”์ง€ ์—†๋Š”์ง€ ๋”ฐ์ ธ์•ผ ํ•œ๋‹ค๋Š” ๋œป์ž…๋‹ˆ๋‹ค.


๐Ÿ” ๊ฐ์‚ฌ์ธ(Auditor)์˜ ์ฒดํฌ ํฌ์ธํŠธ

๊ฐ์‚ฌ(Auditor)๋Š” ์ด๋Ÿฐ ๊ฑธ ๋ด…๋‹ˆ๋‹ค:

  1. ์ •๋ณด ์†Œ์Šค ๊ด€๋ฆฌ ํ”„๋กœ์„ธ์Šค
    • ์ •๊ธฐ์ ์œผ๋กœ ์–ด๋””์„œ ๋ณด์•ˆ ์ด์Šˆ๋ฅผ ํ™•์ธํ•˜๋‚˜์š”?
    • ์˜ˆ: NVD, ์ž๋™์ฐจ ๋ณด์•ˆ ์ •๋ณด ๊ณต์œ  ํ˜‘์˜์ฒด, ์นฉ ๋ฒค๋” ๋ณด์•ˆ ๊ณต์ง€ ๋“ฑ
  2. ํŠธ๋ฆฌ๊ฑฐ(Triage) ํ”„๋กœ์„ธ์Šค
    • ์ƒˆ๋กœ ๋“ค์–ด์˜จ ์ •๋ณด๊ฐ€ ๊ทธ๋ƒฅ ์ฐธ๊ณ ์šฉ์ธ์ง€,
      ์•„๋‹ˆ๋ฉด “์‚ฌ์ด๋ฒ„๋ณด์•ˆ ์ด๋ฒคํŠธ”๋กœ ๋ถ„๋ฅ˜ํ•ด์•ผ ํ•˜๋Š”์ง€ ํŒ๋‹จํ•˜๋Š” ์ ˆ์ฐจ๊ฐ€ ์žˆ๋‚˜์š”?

๐Ÿ‘‰ ๋‹จ์ˆœํžˆ ๋‰ด์Šค ์Šคํฌ๋žฉ๋งŒ ๋ชจ์•„๋‘๋Š” ๊ฑด ์ ˆ๋Œ€ No! ๐Ÿšซ


๐Ÿ“‚ ์ฆ์  ์˜ˆ์‹œ (Evidence Examples)

  • Sources for cybersecurity information
    → ๋ณด์•ˆ ์ •๋ณด ์ถœ์ฒ˜ ๋ชฉ๋ก (NVD, CVE, Auto-ISAC ๋“ฑ)
  • Triggers
    → ์–ด๋–ค ์กฐ๊ฑด์ผ ๋•Œ ‘์ด๊ฑด ์ด๋ฒคํŠธ๋‹ค!’๋ผ๊ณ  ํŒ๋‹จํ•˜๋Š” ๊ธฐ์ค€
  • Cybersecurity events
    → ์‹ค์ œ๋กœ ์‹๋ณ„๋œ ๋ณด์•ˆ ์ด๋ฒคํŠธ ๋ชฉ๋ก

โšก ํŒ: "์‹ค์ œ ์ด๋ฒคํŠธ ์˜ˆ์‹œ"๊ฐ€ ์žˆ์œผ๋ฉด ๊ฐ์‚ฌ ๋Œ€์‘์ด ํ›จ์”ฌ ๊ฐ•๋ ฅํ•ด์ง‘๋‹ˆ๋‹ค!


๐Ÿ› ๏ธ ํ˜„์—… ์ ์šฉ ๊ฟ€ํŒ

  1. ๋ณด์•ˆ ๋‰ด์Šค ๋ ˆ์ด๋” ๊ตฌ์ถ•ํ•˜๊ธฐ
    • RSS, ๋ณด์•ˆ ๋ฉ”์ผ๋ง ๋ฆฌ์ŠคํŠธ, ๊ณต๊ธ‰์‚ฌ ํฌํ„ธ ์•Œ๋ฆผ ๋“ฑ ์ž๋™ํ™”๋œ ์ฑ„๋„ ํ™•๋ณด
  2. ๋‚ด๋ถ€ ๋‹ด๋‹น์ž ํŠธ๋ฆฌ๊ฑฐ ๋ฃฐ ์ •์˜
    • ์˜ˆ: “์šด์˜์ฒด์ œ/ํ†ต์‹  ์Šคํƒ ๊ด€๋ จ CVE๋Š” ๋ฌด์กฐ๊ฑด ๊ฒ€ํ†  ๋Œ€์ƒ”
  3. ์ด๋ฒคํŠธ ๋“ฑ๋ก๊ณผ ๋Œ€์‘ ํ”„๋กœ์„ธ์Šค ์—ฐ๊ฒฐ
    • ์ด๋ฒคํŠธ๋กœ ๋ถ„๋ฅ˜๋˜๋ฉด → ๋ฆฌ์Šคํฌ ๋ถ„์„ → ๋Œ€์‘ ๊ณ„ํš → ์ถ”์  ๊ด€๋ฆฌ
    • ๋‹จ์ˆœ ๋ณด๊ณ ์„œ ์ž‘์„ฑ์ด ์•„๋‹Œ ์‹ค์ œ ์กฐ์น˜ ์ฒด๊ณ„๋กœ ์ด์–ด์ ธ์•ผ ํ•จ

โœจ ์˜ค๋Š˜์˜ ์ •๋ฆฌ

์˜ค๋Š˜์˜ ๋‚ด์šฉ์€ ๊ฒฐ๊ตญ ์ด๋Ÿฐ ์งˆ๋ฌธ์ž…๋‹ˆ๋‹ค:

  • “์šฐ๋ฆฌ๊ฐ€ ๊พธ์ค€ํžˆ ๋ณด์•ˆ ์ •๋ณด๋ฅผ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๋Š” ์‹œ์Šคํ…œ์ด ์žˆ๋Š”๊ฐ€?”
  • “์ƒˆ๋กœ์šด ์œ„ํ˜‘์ด ๋‚˜์™”์„ ๋•Œ, ์šฐ๋ฆฌ ์•„์ดํ…œ/์ปดํฌ๋„ŒํŠธ์— ์˜ํ–ฅ ์žˆ๋Š”์ง€ ํŒ๋‹จํ•˜๋Š” ์ ˆ์ฐจ๊ฐ€ ์žˆ๋Š”๊ฐ€?”

์ด ๋‘ ๊ฐ€์ง€๊ฐ€ ๋ช…ํ™•ํžˆ ์žˆ์–ด์•ผ ISO/PAS 5112 ์‹ฌ์‚ฌ๋ฅผ ํ†ต๊ณผํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
๊ทธ๋ฆฌ๊ณ  ์ด๊ฑด ๋‹จ์ˆœํžˆ ๋ฌธ์„œ์šฉ ์ ˆ์ฐจ๊ฐ€ ์•„๋‹ˆ๋ผ,
์‹ค์ œ ์šฐ๋ฆฌ ์ œํ’ˆ์„ ์ง€ํ‚ค๋Š” ์ฒซ ๋ฒˆ์งธ ๋ฐฉ์–ด์„ ์ด๊ธฐ๋„ ํ•ด์š”! ๐Ÿ›ก๏ธ


๐Ÿ’ก ๋‹ค์Œ ๊ฐ•์ขŒ์—์„œ๋Š” ์‹๋ณ„๋œ ๋ณด์•ˆ ์ด๋ฒคํŠธ๋ฅผ ์–ด๋–ป๊ฒŒ ๋ถ„์„ํ•˜๊ณ  ๋Œ€์‘ํ• ์ง€ ๋‹ค๋ค„๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค.
์—ฌ๋Ÿฌ๋ถ„์˜ ํ”„๋กœ์ ํŠธ๊ฐ€ ๋ณด์•ˆ ๊ฑฑ์ • ์—†์ด ๋‹ฌ๋ฆด ์ˆ˜ ์žˆ๋„๋ก, ๊ฐ™์ด ์ค€๋น„ํ•ด๋ด…์‹œ๋‹ค! ๐Ÿš™๐Ÿ’จ

๋ฐ˜์‘ํ˜•