이종혁 교수님 특허청 정보보안 교육 초청 강연

2016년 5월 12일 이종혁 교수님께서 대전정부청사 특허청에서 특허청 직원 대상으로 정보보안 교육 초청 강연을 하였습니다.

프레젠테이션은 사이버 위협 동향 분석 : 멀웨어에서 펌웨어 루트킷이라는 주제로 진행되었고, 지능화 되고 있는 사이버 위협, 펌웨어 레벨 루트킷 위협, 보안대책이라는 3개의 카테고리로 진행 되었습니다.

첫 번째로 지능화 되고 있는 사이버 위협에 대해서는 사이버 위협 이슈 5가지(개인정보 유출, 스미싱, 랜섬웨어, 스피어 피싱, 사회기관 시설에 대한 해킹)에 대해 설명 후, 사이버 위협의 변화 추세에 대해 설명하셨습니다. 두 번째로는 펌웨어 레벨 루트킷의 정의, 위험성, 실제 해킹 사례에 대해 설명 후, 가능 할 수 있는 펌웨어 레벨 루트킷의 3가지 (유/무선 랜카드 펌웨어 루트킷, 하드디스크 펌웨어 레벨 루트킷, 노트북 밧데리 펌웨어 레벨 루트킷)에 대해 설명을 하셨습니다. 마지막으로 직장내 스마트폰 보안 대책을 중심으로 스마트폰으로 보안 위협, 보안 수칙에 대해 설명하셨습니다.

이번 정보보안 교육에서는 펌웨어 레벨 루트킷의 위협은 개발 진입 장벽이 높기에 극히 소수의 펌웨어 루트킷이 존재하고, 하드웨어 스펙이 제공 되지 않는 이상 개발이 어려움이라는 다행스러운 점이 존재하지만, 펌웨어 루트킷은 개인의 입장에서 탐지가 불가능하고, 대표적 장비(라우터, 하드디스크 등)의 수입 의존율이 높고, 국내의 시스템 보안 전문가가 극소수 라는 우려스러운 점이 존재한다고 강조 하셨습니다.

특허청_정보보안교육

Leave a Reply

Your email address will not be published. Required fields are marked *