로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
"'무빙'은 길잡이"… 디즈니, 강력 스토리텔링 향한 자부심
N
[연예뉴스]
디즈니 회장 "'쇼군' 성과·'무빙' 흥행…우리의 길잡이"[N현장]
N
[연예뉴스]
'갈 데까지 간다' 고창석, 인교진 향해 '분노 폭발'…왜?
N
[연예뉴스]
2블록X6블록, ‘블록 머니 연합’…판 흔들 수 있을까 [랩:퍼블릭]
N
[연예뉴스]
재혼NO 선언 황신혜, ‘돌싱글즈’ 출연 욕심 있어 “마음껏 사랑하라고 시켜줘라!”
N
커뮤니티
더보기
[자유게시판]
감기조심하세요
N
[자유게시판]
너무 많이 시켰나~
N
[자유게시판]
짜장면 먹고 배터짐
N
[자유게시판]
밥먹고 왔어용!!!
N
[자유게시판]
속쓰리네요
N
제휴문의 @spostar
제휴문의 @spostar
목록
글쓰기
[IT뉴스]"C·C++ 프로그램 보안 취약"…美 CISA, 기업 내 SW 보안 악습 3가지 제시
온카뱅크관리자
조회:
4
2024-11-05 09:45:03
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">핵심 SW 정보 노출·지원 종료 SW 사용·부족한 보안 절차…"안전한 디지털 환경 조성 추진"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="FPnM2o5rpi"> <p dmcf-pid="3wSsjT6FFJ" dmcf-ptype="general">(지디넷코리아=남혁우 기자)<span>미국 사이버 보안 및 인프라 보안국(CISA)이 사이버위협에 대한 방지를 위해 기업에서 반드시 피해야 할 보안의 악습(Bad Practices)에 대한 지침을 발표했다.</span></p> <p dmcf-pid="0oDNerqyud" dmcf-ptype="general">이 가이드라인은 중요한 인프라를 지원하는 시스템과 서비스의 보안 취약성을 줄이고 안전한 디지털 환경을 조성하는 데 중점을 두고 있다. 특히 C와 C++ 기반으로 작성된 중요 소프트웨어(SW)의 경우 2026년까지 메모리안전언어로 전환할 것을 강하게 권고했다.</p> <p dmcf-pid="pxoefatsue" dmcf-ptype="general">5일 더뉴스택 등 외신에 따르면 CISA는 '제품 보안의 나쁜 관행(Product Security Bad Practices)'이라는 보안 지침을 발표했다.</p> <figure class="figure_frm origin_fig" dmcf-pid="Up975VsdpR" dmcf-ptype="figure"> <p class="link_figure"><img alt="미국 사이버보안 및 인프라 보안국(CISA)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202411/05/ZDNetKorea/20241105094506492oewd.png" data-org-width="640" dmcf-mid="thSsjT6F3n" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202411/05/ZDNetKorea/20241105094506492oewd.png" width="658"></p> <figcaption class="txt_caption default_figure"> 미국 사이버보안 및 인프라 보안국(CISA) </figcaption> </figure> <p dmcf-pid="uAOELC2X0M" dmcf-ptype="general">CISA는 사이버 공격이 점차 정교해지고 빈번해지면서 금융, 의료, 공공 안전 등 주요 산업 분야에 대한 공격으로 인한 피해를 사전에 방지하기 위해 이번 지침을 마련했다. 해당 지침은 시스템 보호를 비롯해 기업 평판과 고객 데이터 보호를 위한 기준 제시를 목표로 한다.</p> <p dmcf-pid="7WFHh0g2zx" dmcf-ptype="general">CISA는 보안 취약점을 초래하는 대표적인 악습으로 제품 속성 정보 노출, 지원 종료된 제품 사용, 부족한 보안 절차 등 세 가지를 강조했다:</p> <p dmcf-pid="zIq0GbDx0Q" dmcf-ptype="general">지침에 따르면 많은 기업에서 SW의 버전과 디버깅 정보, 개발 환경 세부사항 등 민감한 속성 정보를 노출하는 경우가 있다. 이러한 정보는 공격자에게 제품의 내부 구조나 잠재적 취약점을 노출시키며 이를 악용해 시스템을 침해할 수 있는 근거가 된다.</p> <p dmcf-pid="qte6BJGkFP" dmcf-ptype="general">특히 CISA는 C와 C++로 작성된 프로그램의 경우 지속적으로 발생하는 메모리 버그 등으로 인해 보안 취약점이 발생하기 쉬운 점을 지적하며 메모리 안전성이 높은 언어로 전환하거나 메모리 안전 로드맵을 구성할 것을 권했다.</p> <p dmcf-pid="BJTIcWQ0p6" dmcf-ptype="general">메모리 안전 로드맵은 메모리 오류로 인한 보안 취약점을 줄이고 코드의 안정성과 신뢰성을 높이기 위한 전략과 계획을 말한다.</p> <p dmcf-pid="bv2z1fOJ78" dmcf-ptype="general">기술 지원이 종료된 SW는 더 이상 보안 업데이트가 제공되지 않으므로 외부에 노출된 보안 취약점에 대한 대비가 이뤄지지 못한다. 해커 등 외부 공격자들이 이런 부분을 노려 시스템에 침투할 가능성이 높은 만큼 항상 SW 제품은 최신 버전을 유지하거나 보안 패치를 최대한 빠르게 적용해야 한다.</p> <p dmcf-pid="KOz3YBEQp4" dmcf-ptype="general">많은 기업에서 설치 시 제공되는 사용자명과 비밀번호를 변경하지 않고 그대로 사용할 수 있는 것으로 알려졌다. 이는 사이버공격에 쉽게 노출될 수 있는 위험 요소로 시스템 설치와 함께 변경해 보안을 강화해야 한다.</p> <p dmcf-pid="9CBpHKwMzf" dmcf-ptype="general">CISA는 중요한 정보가 포함된 시스템의 경우 최신 암호화 표준을 적용해 데이터를 보호해야 하며 구식 암호화 알고리즘은 지양할 것을 권했다. 이와 함께 중요 인프라나 서비스의 경우 생체인증 등 다중 요소 인증(MFA)을 적용해 안전하게 시스템을 보호할 수 있는 환경을 마련해야 한다고 조언했다.</p> <p dmcf-pid="28mciOKGUV" dmcf-ptype="general">CISA 측은 "주요 기업들이 2026년 초까지 사이버위협에 대한 대비 계획을 마련해야 한다"며 "일찍 준비할수록 중요한 SW 자산을 보장하기 위해 더울 나은 수단을 찾을 수 있는 시간을 더 많이 확보할 수 있다"고 강조했다.</p> <p dmcf-pid="VxCwglf5U2" dmcf-ptype="general">남혁우 기자(firstblood@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
1
곽가봉효
1000
2
대단하다축리웹
900
3
그랑프리옥황상제
900
4
논현동똥식이
800
업체홍보/구인
더보기
[구인]
자택 알바 구합니다.(투잡/장기 가능)
[구인]
자택 알바 구합니다.(투잡/장기 가능)
[구인]
[100만유튜브PD출신] 기획&편집&디자인이 가능한 인력이 사장님을 구합니다!
[구인]
한번은 읽어봐주시길 부탁드립니다
[구인]
폰만있으면ok 채팅알바 모집합니다 (하루 10~20사이)
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
N
N
N
N
N
N
채팅하기