ISMS ์น ์ง๋จ ๊ฐ์ ๋ฃ๊ณ ์น ์ทจ์ฝ์ ์ ์ง๋จ ํด๋ณด์ธ์!
๐ฃ ์๊ฐ ์ ์ฐธ๊ณ ํด์ฃผ์ธ์!
โข ๊ฐ์ ๋ณผ๋ฅจ์ด ์๊ฒ ๋
นํ๋์์ต๋๋ค. ์๊ฐ ์ , ๊ฐ์์ [๋ฏธ๋ฆฌ๋ณด๊ธฐ] ๋ฅผ ์ฐธ๊ณ ํด์ฃผ์ธ์.
โข ์น ์ทจ์ฝ์ ์ง๋จ ๋ฐ ์ทจ์ฝ์ ์ ๋ํ ๋
ผ๋ฆฌ ๋ฐ ๋ณด๊ณ ์ ์์ฑ ๊ฐ์ด๋๋ฅผ ์ ๊ณตํฉ๋๋ค.
๐ป ๊ฐ์์๊ฐ
์ด ์์
์ ์ฐ 1ํ ์ทจ์ฝ์ ์ง๋จ ์ํ์ ๋ฐ๋ผ ์งํ๋๋ ์ธํ๋ผ ๋ฐ ์์ฉ ํ๋ก๊ทธ๋จ ์ค ์์ฉ ํ๋ก๊ทธ๋จ(URL)์ ๋ํ ์ง๋จ ๋ฐ ๋ณด๊ณ ์ ์์ฑ์ ๋ํ ๊ฐ์์
๋๋ค.
์์
์ ๋ณด์ ์
๊ณ ์ทจ์
์ ๊ฐ์ฅ ํต์ฌ์ด ๋๋ ์น ์ทจ์ฝ์ ์ง๋จ์ ๊ดํ ๋ด์ฉ์ ๋ค๋ฃจ๊ณ ์์ผ๋ฉฐ, ์๊ฐ์๋ค์๊ฒ ๋์์ด ๋๊ณ ์ ์น ์ทจ์ฝ์ ์ง๋จ ๋ฐ ์ทจ์ฝ์ ์ ๋ํ ๋
ผ๋ฆฌ ๋ฐ ๋ณด๊ณ ์ ์์ฑ ๊ฐ์ด๋๋ ์ ๊ณตํ๊ณ ์์ผ๋ ์ฐธ๊ณ ํด์ฃผ์ธ์!
๐ ISMS ์ธ์ฆ์ด๋?
ISMS ์ธ์ฆ์ ์ ๋ณด ๋ณดํธ ๊ด๋ฆฌ ์ฒด๊ณ(Information Security Management System certification)์ ์ฝ์ด๋ก, ๊ธฐ์
,๊ฐ์ธ,์ฐ์
๋ฑ์ ์ค์ํ ์ ๋ณด ๋ฑ์ด ์์ ํ๊ฒ ๊ด๋ฆฌ๋๊ณ ์์์ ๊ตญ๊ฐ ๊ณต์ธ์ ์ธ์ฆ ๊ธฐ๊ด์ผ๋ก๋ถํฐ ํ๊ฐ์ฌ์ฌ๋ฅผ ๋ฐ์ ๋ณด์ฆ ๋ฐ๋ ์ ๋์
๋๋ค.
๋ํ ์ ๋ณดํต์ ๋ง ์ด์ฉ์ด์ง ๋ฐ ์ ๋ณด๋ณดํธ ๋ฑ์ ๊ดํ ๋ฒ๋ฅ (์ ๋ณดํต์ ๋ง๋ฒ) 47์กฐ ๋ฐ ์ํ๋ น 47~54์กฐ์ ๋ฐ๋ผ ์๋ฌด๋์์ (๋ง๋ฒ 47์กฐ 2ํญ)์ ํฌํจ๋๋ ์ฌ์
์๋ผ๋ฉด ํ์๋ก ๋ฐ์์ผํ๋ ์ธ์ฆ์ธ ๋งํผ ์ค์๋๋ ์ ์ ๋์์ง๊ณ ์์ต๋๋ค.

(์ถ์ฒ: ํ๊ตญ์ธํฐ๋ท์งํฅ์ ์ฌ์ดํธ)
๐ง ๊ฐ์ ์ถ์ฒ ๋์
โ
ISMS ์ค๋น๋ฅผ ํด์ผํ๋๋ฐ ์น ์ทจ์ฝ์ ์ง๋จ์ ํ ์ค ๋ชจ๋ฅด๋ ๋ด๋น์
โ
์ปจ์คํดํธ์ ๊ฟ์ ๊ฐ์ง๊ณ ์๋ ์ทจ์ค์
๐ ์ฌ๊ธฐ์ ๋ค๋ฃจ๋ ํด
- BurpSuite(ํ๋ก์ค ํผ๋ค๋ฌ๋ก ๋์ฒด ๊ฐ๋ฅ)
- CookieEdit(Chrome)
- FalconProxy(Chrome)
- WireShark
๐๐ปโโ๏ธ ๊ฐ์ ๊ด๋ จ ์์ ์ง๋ฌธ
Q. ๋น์ ๊ณต์๋ ๋ค์ ์ ์๋์?
A. ๊ทธ๋ผ์, ์ ๊ฐ ๋น์ ๊ณต์ ์ถ์ ์
๋๋ค.
Q. ์ด ๊ฐ์๋ฉด ISMS ์น ์ง๋จ์ ํ ์ ์๋์?
A. ๊ทธ๋ผ์, ๊ทธ์ ๋ํ ๋
ผ๋ฆฌ ๋ฐ ๋ณด๊ณ ์ ์์ฑ ๊ฐ์ด๋๋ ๋๋ฆฝ๋๋ค.
๋ํ ์์ฃผ ๋์ค๋ ์ทจ์ฝ์ ์ ์ต๋ํ ์์ธํ ์๋ ค๋๋ฆฌ๊ธฐ์ ์๊ฐ ์ ์ฝ๊น์ง ์ต๋ํ ๋์๋๋ฆฝ๋๋ค.
* ๋ค๋ง ์ง๋จ ๊ฒฐ๊ณผ๋ ์ง๋จ์์ ์ผ์ค๋ ๋ง์ด ๋ค์ด๊ฐ๋ต๋๋ค.
Q. ์ด๊ฑฐ ๋ฐฐ์ฐ๋ฉด ์ปจ์คํดํธ ์ทจ์ง์ด ๊ฐ๋ฅํ๊ฐ์?
A. ์ด ๋ถ๋ถ์ ๊ต์ฅํ ์ ๋งคํ๋ค์. ์ปจ์คํดํธ ์ทจ์
์ ๊ธฐ์ ์ง๋จ์ ๋ํ ๋ฒ ์ด์ค๊ฐ ์ค์ํ๊ณ , ๊ธฐ์ ๋ฉด์ ์ ๊ฐ์ฅ ๋ง์ด ํ์ธํ๋ ๋ถ๋ถ์ด ์น ์ทจ์ฝ์ ์ง๋จ์ด์ง๋ง, ์ปจ์คํดํธ๋ ๋
ผ๋ฆฌ๊ฐ ๊ฐ์ฅ ์ค์ํ๊ณ ๊ทธ์ ์์ํ๋ ์ง์์ด ๋ฐํ์ด ๋์ด์ผ ํ๊ธฐ ๋๋ฌธ์ ์น ์ทจ์ฝ์ ์ง๋จ์ ์ผ๋ถ๋ก ๋ด์ฃผ์ธ์.