π 6κ°. μ¬μ΄λ²λ³΄μ κ°λ° νλ‘μΈμ€ μ κ° κ°μ
μ€λμ μλμ°¨ μ¬μ΄λ²λ³΄μ κ°λ°μ ν° κ·Έλ¦Όμ κ·Έλ €λ΄ λλ€!
μλ
νμΈμ!
μ΄λ² κ°μμμλ μ°λ¦¬κ° κ°λ°ν λ κΌ μμμΌ ν μ¬μ΄λ²λ³΄μ κ°λ° νλ‘μΈμ€μ μ λ°μ μΈ νλ¦μ μ½κ³ μ¬λ―Έμκ² μ§μ΄λ³΄κ² μ΅λλ€.
1. κ°λ° νλ‘μΈμ€ μ€μ¬ νλ‘μΈμ€ μ κ°
μλμ°¨ μννΈμ¨μ΄ κ°λ°μ λ§ κ·Έλλ‘ ‘κ³ν→μ€κ³→ꡬν→κ²μ¦’μ λ°λ³΅ μ£ΌκΈ°!
μ¬μ΄λ²λ³΄μλ λ§μ°¬κ°μ§λ‘ κ°λ° λ¨κ³μ λ§μΆ°μ 체κ³μ μΌλ‘ μ΄λ€μ ΈμΌ ν©λλ€.
μ΄λ μ€μν 건, 보μμ λ§λΆμ΄λ κ² μλλΌ, μ²μλΆν° ν¨κ» κ°λ°νλ κ²!
보μμ ‘νμΆ’μ²λΌ λμ€μ μ΄μ§ λΏλ¦¬λ κ² μλλΌ, ‘λ©μΈ μ¬λ£’μ²λΌ μμ λ μνΌμ ν¬ν¨λ νμ μμμ
λλ€.
μλμ°¨ μ¬μ΄λ²λ³΄μ κ°λ°μ λ€μμ²λΌ ν° νλ‘μΈμ€λ‘ μ κ°λ©λλ€:
- μν λΆμκ³Ό μν νκ° (TARA)
- 보μ μꡬμ¬ν λμΆ
- 보μ μ€κ³ λ° κ΅¬ν
- 보μ κ²μ¦ λ° κ²ν
- μ§μμ λͺ¨λν°λ§ λ° κ°μ
κ° λ¨κ³κ° κ°λ° λΌμ΄νμ¬μ΄ν΄ μμ μ΄μ΄ν λ€μ΄κ° μμ΅λλ€.
2. V-λͺ¨λΈκ³Ό 보μ νλμ μ°κ²°
μννΈμ¨μ΄ κ°λ°μμ V-λͺ¨λΈμ λ무λ μ λͺ
νμ£ ?
“μΌμͺ½μ κ³ν, μ€λ₯Έμͺ½μ κ²μ¦”μ κ·Έ κ·Έλ¦Όμ
λλ€.
μ¬μ΄λ²λ³΄μ νλλ V-λͺ¨λΈκ³Ό μμ μ°°λ‘κΆν©!
μΌμͺ½ ‘λΆμ/μ€κ³’ λ¨κ³μμ 보μ μꡬμ¬νκ³Ό μν€ν
μ²λ₯Ό κΌΌκΌΌν μ‘κ³ ,
μ€λ₯Έμͺ½ ‘κ²μ¦/ν
μ€νΈ’ λ¨κ³μμ μΉ¨ν¬ ν
μ€νΈ(PenTest), μ·¨μ½μ λΆμ, 보μ κ²μ¦μ΄ μ§νλ©λλ€.
보μ νλμ V-λͺ¨λΈμ κ° λ¨κ³μ μμ°μ€λ½κ² λ Ήμλ€μ΄, λ¨μ κΈ°λ₯ κ²μ¦λΏ μλλΌ ‘보μ κ²μ¦’κΉμ§ ν¬κ΄ν©λλ€.
μλ₯Ό λ€μ΄, μ€κ³ λ¨κ³μμ Threat Modelingμ νκ³ ,
ꡬν λ¨κ³μμλ Secure Coding νμ€μ μ μ©νλ©°,
ν
μ€νΈ λ¨κ³μμλ 곡격 μλ리μ€λ₯Ό κΈ°λ°μΌλ‘ ν μΉ¨ν¬ ν
μ€νΈλ₯Ό νμ£ .
3. μ‘°μ§ νλ‘μΈμ€ vs νλ‘μ νΈ νλ‘μΈμ€
μ¬κΈ°μ μ‘°κΈ ν·κ°λ¦¬λ κ² λ°λ‘ ‘μ‘°μ§ μ°¨μ νλ‘μΈμ€’μ ‘νλ‘μ νΈ μ°¨μ νλ‘μΈμ€’μ μ°¨μ΄μ λλ€.
- μ‘°μ§ νλ‘μΈμ€λ νμ¬ μ μ²΄κ° μ§μΌμΌ ν μ¬μ΄λ²λ³΄μ κ΄λ¦¬ 체κ³(CSMS)μ
λλ€.
μλ₯Ό λ€μ΄, 보μ μ μ± μ립, μΈλ ₯ κ΅μ‘, 보μ κ°μ¬ κ°μ ‘ν° κ·Έλ¦Ό’μ΄μ£ . - νλ‘μ νΈ νλ‘μΈμ€λ κ°λ³ μ°¨λ λλ λΆν κ°λ° νλ‘μ νΈ λ¨μλ‘ μ€μ 보μ νλμ μννλ λ¨κ³μ
λλ€.
μ¬κΈ°μλ TARA μ€ν, 보μ μꡬμ¬ν μ°μΆ, 보μ ν μ€νΈ μν λ±μ΄ ν¬ν¨λ©λλ€.
μ½κ² λ§ν΄, μ‘°μ§ νλ‘μΈμ€λ ‘κΈ°λ° μ²΄λ ₯ ν€μ°κΈ°’μ΄κ³ ,
νλ‘μ νΈ νλ‘μΈμ€λ ‘νμ₯ κ²½κΈ° λ°κΈ°’ κ°μ κ°λ
μ΄μμ.
μ‘°μ§κ³Ό νλ‘μ νΈ νλ‘μΈμ€κ° μ κΈ°μ μΌλ‘ μ°λλμ΄μΌ μ λλ‘ λ 보μμ΄ μμ±λ©λλ€!
4. νλ ₯μ¬ λ³΄μ νλ‘μΈμ€μμ μ°κ³
νλ μλμ°¨ μνκ³λ OEM-Tier1-Tier2-...λ‘ μ΄μ΄μ§λ κΈ΄ νλ ₯μ¬ μ¬μ¬μ λλ€.
OEMλ§ λ³΄μ μ νλ€κ³ λ? μλμ£ !
νλ ₯μ¬λ€μ 보μ μλκ³Ό νλ‘μΈμ€λ ν¨κ» μ¬λΌκ°μΌ μ 체 μ°¨λ 보μμ΄ νΌνΌν΄μ§λλ€.
κ·Έλμ OEMμ΄λ Tier1μ νλ ₯μ¬μκ²λ CSMS μμ€μ 보μ κ΄λ¦¬ 체κ³μ
νλ‘μ νΈ λ¨μ 보μ νλ μ΄νμ μꡬν©λλ€.
μ€λ¬΄μ μΌλ‘λ:
- OEM 보μ μꡬμ¬νμ νμ νλ ₯μ¬μ μ λ¬νκ³ ,
- νλ ₯μ¬λ³ 보μ νλ μν λ΄μκ³Ό κ²°κ³Όλ₯Ό κ²μ¦νλ©°,
- νμν κ΅μ‘κ³Ό μ§μλ μ 곡νλ μμΌλ‘ μ°κ³ν©λλ€.
“보μμ νΌμ νλ μ΄λμ΄ μλλΌ, νμν¬!” λΌλ μ μ μμ§ λ§μλ€.
β¨ λ§λ¬΄λ¦¬νλ©°
μ€λμ μ¬μ΄λ²λ³΄μ κ°λ° νλ‘μΈμ€μ ν° νκ³Ό νλ¦, κ·Έλ¦¬κ³ μ‘°μ§κ³Ό νλ‘μ νΈ, νλ ₯μ¬ κ° μ°κ²° ꡬ쑰λ₯Ό μ΄ν΄λ΄€μ΅λλ€.
μ΄μ 본격μ μΌλ‘ ‘μ¬μ΄λ²λ³΄μ κ³ν μΈμ°κΈ°’λ‘ λμ΄κ°λ©΄,
κ°λ° νμ₯μ λ°λ‘ μ μ©ν μ μλ ꡬ체μ μΈ λ°©λ²λ€μ λ€λ£° κ±°μμ!
λ€μ κ°μμμ λ§λμ!
보μμ κ³νμ΄ λ°, μ€νμ΄ λ°! π―
βοΈ μ°¨ν μ£Όμ μκ³
μ¬μ΄λ²λ³΄μ κ³ν(Cybersecurity Plan) μΈμ°κΈ°
- μ¬μ΄λ²λ³΄μ κ³νμ ꡬμ±κ³Ό λͺ©μ
- μ‘°μ§κ³Ό νλ‘μ νΈ μ°¨μμ κ³νμ μμ±λ²
- ISO/SAE 21434 μꡬμ¬ν λ°μλ²
- κ³ν λ¨κ³μμ κΌ μ±κ²¨μΌ ν 체ν¬ν¬μΈνΈ
κ·ΈλΌ λ€μ κ°μμμ λ λ§λμ!
μμ νκ³ μ λλ κ°λ° λμκΈΈ! ππ¨π