๐ 5๊ฐ: ์ฌ์ด๋ฒ๋ณด์ ์ ๋ณด ๋ชจ๋ํฐ๋ง ํ๋ก์ธ์ค
์๋
ํ์ธ์ ๊ฐ๋ฐ์ ์ฌ๋ฌ๋ถ! ๐๐ป
์ค๋์ ISO/PAS 5112 ์ง๋ฌธ ๋ฆฌ์คํธ ์ค ์ฌ์ด๋ฒ๋ณด์ ์ ๋ณด ๋ชจ๋ํฐ๋ง์ ๋ํด์ ํํค์ณ ๋ณด๊ฒ ์ต๋๋ค.
๋ฐ๋ก ์ด๋ฐ ์ง๋ฌธ์ด์ฃ :
๐ง ์ ์ค์ํ๊ฐ?
์๋์ฐจ ์ ์ฅ๋ถํ ์ํํธ์จ์ด๋ ์ด์ ์ธํฐ๋ท๊ณผ ์ฐ๊ฒฐ๋๋ ์๊ฐ๋ถํฐ “๋๊ตฐ๊ฐ์ ํ์ (Target)”์ด ๋ ์ ์์ต๋๋ค.
๋ฐ๋ผ์ ๋ณด์ ์ฌ๊ณ ๋ฅผ ์๋ฐฉํ๋ ค๋ฉด ๋จ์ํ ๋ฐฉ์ด๋ง ํ ๊ฒ ์๋๋ผ ๋์์์ด ์ธ๋ถ ๋ณด์ ์ ๋ณด๋ฅผ ์ฃผ์ํด์ผ ํ์ฃ .
๐ฏ ISO/SAE 21434์์ ์ฐ๊ฒฐ ํฌ์ธํธ
ISO/SAE 21434์์ ์๊ตฌํ๋ ๊ฑด
- ๋ณด์ ์ ๋ณด๋ฅผ ๋ชจ๋ํฐ๋งํด์ ์ฌ์ด๋ฒ๋ณด์ ์ด๋ฒคํธ๋ฅผ ์๋ณํ ์ ์์ด์ผ ํ๋ค!
์ฆ, "๋ด์ค ๋ณด๊ณ ๋๋๋ค"์์ ๋๋๋ ๊ฒ ์๋๋ผ,
์ด๊ฒ ์ฐ๋ฆฌ ์ ํ์ ์ํฅ์ด ์๋์ง ์๋์ง ๋ฐ์ ธ์ผ ํ๋ค๋ ๋ป์
๋๋ค.
๐ ๊ฐ์ฌ์ธ(Auditor)์ ์ฒดํฌ ํฌ์ธํธ
๊ฐ์ฌ(Auditor)๋ ์ด๋ฐ ๊ฑธ ๋ด ๋๋ค:
- ์ ๋ณด ์์ค ๊ด๋ฆฌ ํ๋ก์ธ์ค
- ์ ๊ธฐ์ ์ผ๋ก ์ด๋์ ๋ณด์ ์ด์๋ฅผ ํ์ธํ๋์?
- ์: NVD, ์๋์ฐจ ๋ณด์ ์ ๋ณด ๊ณต์ ํ์์ฒด, ์นฉ ๋ฒค๋ ๋ณด์ ๊ณต์ง ๋ฑ
- ํธ๋ฆฌ๊ฑฐ(Triage) ํ๋ก์ธ์ค
- ์๋ก ๋ค์ด์จ ์ ๋ณด๊ฐ ๊ทธ๋ฅ ์ฐธ๊ณ ์ฉ์ธ์ง,
์๋๋ฉด “์ฌ์ด๋ฒ๋ณด์ ์ด๋ฒคํธ”๋ก ๋ถ๋ฅํด์ผ ํ๋์ง ํ๋จํ๋ ์ ์ฐจ๊ฐ ์๋์?
- ์๋ก ๋ค์ด์จ ์ ๋ณด๊ฐ ๊ทธ๋ฅ ์ฐธ๊ณ ์ฉ์ธ์ง,
๐ ๋จ์ํ ๋ด์ค ์คํฌ๋ฉ๋ง ๋ชจ์๋๋ ๊ฑด ์ ๋ No! ๐ซ
๐ ์ฆ์ ์์ (Evidence Examples)
- Sources for cybersecurity information
→ ๋ณด์ ์ ๋ณด ์ถ์ฒ ๋ชฉ๋ก (NVD, CVE, Auto-ISAC ๋ฑ) - Triggers
→ ์ด๋ค ์กฐ๊ฑด์ผ ๋ ‘์ด๊ฑด ์ด๋ฒคํธ๋ค!’๋ผ๊ณ ํ๋จํ๋ ๊ธฐ์ค - Cybersecurity events
→ ์ค์ ๋ก ์๋ณ๋ ๋ณด์ ์ด๋ฒคํธ ๋ชฉ๋ก
โก ํ: "์ค์ ์ด๋ฒคํธ ์์"๊ฐ ์์ผ๋ฉด ๊ฐ์ฌ ๋์์ด ํจ์ฌ ๊ฐ๋ ฅํด์ง๋๋ค!
๐ ๏ธ ํ์ ์ ์ฉ ๊ฟํ
- ๋ณด์ ๋ด์ค ๋ ์ด๋ ๊ตฌ์ถํ๊ธฐ
- RSS, ๋ณด์ ๋ฉ์ผ๋ง ๋ฆฌ์คํธ, ๊ณต๊ธ์ฌ ํฌํธ ์๋ฆผ ๋ฑ ์๋ํ๋ ์ฑ๋ ํ๋ณด
- ๋ด๋ถ ๋ด๋น์ ํธ๋ฆฌ๊ฑฐ ๋ฃฐ ์ ์
- ์: “์ด์์ฒด์ /ํต์ ์คํ ๊ด๋ จ CVE๋ ๋ฌด์กฐ๊ฑด ๊ฒํ ๋์”
- ์ด๋ฒคํธ ๋ฑ๋ก๊ณผ ๋์ ํ๋ก์ธ์ค ์ฐ๊ฒฐ
- ์ด๋ฒคํธ๋ก ๋ถ๋ฅ๋๋ฉด → ๋ฆฌ์คํฌ ๋ถ์ → ๋์ ๊ณํ → ์ถ์ ๊ด๋ฆฌ
- ๋จ์ ๋ณด๊ณ ์ ์์ฑ์ด ์๋ ์ค์ ์กฐ์น ์ฒด๊ณ๋ก ์ด์ด์ ธ์ผ ํจ
โจ ์ค๋์ ์ ๋ฆฌ
์ค๋์ ๋ด์ฉ์ ๊ฒฐ๊ตญ ์ด๋ฐ ์ง๋ฌธ์ ๋๋ค:
- “์ฐ๋ฆฌ๊ฐ ๊พธ์คํ ๋ณด์ ์ ๋ณด๋ฅผ ๋ชจ๋ํฐ๋งํ๋ ์์คํ ์ด ์๋๊ฐ?”
- “์๋ก์ด ์ํ์ด ๋์์ ๋, ์ฐ๋ฆฌ ์์ดํ /์ปดํฌ๋ํธ์ ์ํฅ ์๋์ง ํ๋จํ๋ ์ ์ฐจ๊ฐ ์๋๊ฐ?”
์ด ๋ ๊ฐ์ง๊ฐ ๋ช
ํํ ์์ด์ผ ISO/PAS 5112 ์ฌ์ฌ๋ฅผ ํต๊ณผํ ์ ์์ต๋๋ค.
๊ทธ๋ฆฌ๊ณ ์ด๊ฑด ๋จ์ํ ๋ฌธ์์ฉ ์ ์ฐจ๊ฐ ์๋๋ผ,
์ค์ ์ฐ๋ฆฌ ์ ํ์ ์งํค๋ ์ฒซ ๋ฒ์งธ ๋ฐฉ์ด์ ์ด๊ธฐ๋ ํด์! ๐ก๏ธ
๐ก ๋ค์ ๊ฐ์ข์์๋ ์๋ณ๋ ๋ณด์ ์ด๋ฒคํธ๋ฅผ ์ด๋ป๊ฒ ๋ถ์ํ๊ณ ๋์ํ ์ง ๋ค๋ค๋ณด๊ฒ ์ต๋๋ค.
์ฌ๋ฌ๋ถ์ ํ๋ก์ ํธ๊ฐ ๋ณด์ ๊ฑฑ์ ์์ด ๋ฌ๋ฆด ์ ์๋๋ก, ๊ฐ์ด ์ค๋นํด๋ด
์๋ค! ๐๐จ
