상세 컨텐츠

본문 제목

Dark Web과 대한민국 웹 현황

산업보안MBA/웹보안

by Dr. PARK 2015. 12. 4. 11:32

본문

APT 공격을 포함한 지능형 위협은 대부분 웹과 이메일 채널을 통하여 유입되지만, 반드시 웹으로 귀결됩니다. 웹에 대한 이해와 글로벌 위협 인텔리전스 없이는 방어 전략을 논의할 없습니다. 또한, 우리가 있는 웹상의 정보는 빙산에 일각에 불구 하며 가시성의 확보에 제한이 있는 SSL트래픽은 증가하고 있습니다.

 

다크웹은 검색 엔진으로 검색해서 도달하는 불가능하고 보통 다크웹이라고 하면 마약 밀매 등의 범죄를 떠올리는데, 외에도 다크웹에서는 다음과 같이 다양한 거래가 계속해서 이루어지고 있기 때문이다.

  • 해커 고용(해킹 이력을 요구하기도 )
  • 사이버 취약점 공격 도구 판매(불특정다수 표적형 공격, 멀웨어 동반하기도)
  • 취약점 정보 거래(해킹된 계정, 백도어 )
  • 훔친 지적정보, 디자인, 위조된 지적정보 디자인
  • 스팸 피싱 공격 의뢰(트위터, 멀버타이징 )
  • 경쟁회사의 스파이 행위를 대비한 수사와 검사
  • 특정 포럼을 노린 핵티비스트(다크웹에서는 소문이 빨리 퍼진다)
  • 내부 위협 서비스 의뢰

 

글로벌 vs 대한민국 현황(2015. 1. 1 ~ 현재)

  • 대한민국에서 발생하는 트래픽은 1.02%
  • 대한민국에서 발생하는 위협의 비율은 거의 0%
  • 규제 충족을 위해 도입한 유해 사이트 차단 제품의 보안 효율성과 이해도는?
  • 글로벌 웹과 위협 인텔리전스 없이는 APT 방어는 절대 불가능(웹에 대한 보안 전략은?)

 

사업자 정보 표시
주식회사 미래산업정보원 | 박윤재 | 서울특별시 금천구 디지털로9길 46, 408호(가산동, 이앤씨드림타워7차) | 사업자 등록번호 : 198-88-01018 | TEL : 010-5858-1987 | Mail : tmvlem@gmail.com | 통신판매신고번호 : 2019-서울금천-1835호 | 사이버몰의 이용약관 바로가기

관련글 더보기