금융보안원, 망분리 환경 ‘우회 침투’ 3가지 시나리오 공개

금융보안원, 망분리 환경 ‘우회 침투’ 3가지 시나리오 공개

금융보안원은 금융권 망분리 환경의 취약점을 공격자 관점에서 분석해 ‘레드아이리스 인사이트 리포트: 캠페인 이클립스(Campaign Eclipse)’를 4일 발간했다고 밝혔다. 금융보안원은 망분리 환경에서 내·외부망 취약점이 맞물릴 때 방어 체계가 무력화될 수 있는 상황을 3가지 침투 시나리오로 재구성했다고 설명했다.

금보원, 금융권 SW 공급망 보안 플랫폼 구축…SBOM·취약점 관리 결합

금보원, 금융권 SW 공급망 보안 플랫폼 구축…SBOM·취약점 관리 결합

금융보안원(원장 박상원)은 금융권 취약점 대응 과정을 티켓(업무 단위별 담당·기한·진행상황을 남기는 표준 기록) 중심으로 재구성한 ‘금융권 소프트웨어 공급망 보안 플랫폼’을 2월부터 본격 가동했다. 금융보안원이 이번 플랫폼으로 노리는 변화는 ‘공지’가 아니라 ‘흐름’이다. 취약점이 나오면 금융사와 개발사가 메일·전화로 산발적으로 확인하던 과정을, 발견부터 조치 확인까지 한 줄로 연결했다는 설명이다.

End of content

End of content