반응형

국내 재미있는 해킹 대회가 열린다는 소식이 있어 전해 드릴려고 합니다.  PC보안 솔루션업체 "인제로시스템즈"에서 국내 진출을 기념해서 해킹 대회를 개최한다고 합니다.  이름하여 "인제로 해커 챌린지" 라고 하는데 9월 한달간 열린다고 합니다.

해킹에 관심 있는 사람이면 누구나 도전 가능하다고 하는데요.. 만약 해킹에 성공하면 상금도 "2000만원"을 지급 한다고 합니다. 
이렇게 국내에서만 따로 진행 하는 이유는 " 국내 화이트 해커에 대한 실력은 이미 국제적으로 정평이 나있기 때문에 한국 해커들에게 검증 받는것도 의미 있는 일이다" 라는게 관계자 전언에 따른 것입니다.

인제로시스템즈는 미국 버지니아주에서  본사를 두고 있고, 실제 해킹 챌린저 대회에 사용하는 솔루션은 하드웨어 방식으로 되어 있는 게이트웨이 형태라고 합니다.

                                                 <사진출처: http://www.inzerosystems.com >

인제로시스템즈 해당 웹사이트를 찾아가서 보았더니 구성도는 다음과 같이 되어 있네요..아마도 기존에 있는 PC환경에서 앞단에 설치가 됨으로 인하여 해당 PC에 아무런 보안솔루션을 설치 하지 않더라도 안전하다는 것이 컨셉인듯 합니다.

                                             <사진출처: http://www.inzerosystems.com/solution/>

구성도로 봐서는 단순한 형태인데 기존 S/W 솔루션이 아닌 하드웨어 게이트웨이 방식이라는 것이 주목 할만 하겠네요. 그럼 이번 해킹 챌린지 대회는 어떻게 열리는지 한국 인제로시스템즈 홈페이지를 한번 참고 하여 보았습니다. 


우선 해킹을 하였을 시에는 "상금 2000만원"을 지급하고  참석하시는 분들 중에서  참가자 대상으로 하여 푸짐한 경품을 주는가 봅니다. 그만큼 자신 있다는 이야기인가요?  

                                                          <사진출처: http://www.inzerosystems.com >

아마도 가장 호기심을 자극 하는 그림이 아닌가 하는 생각이 듭니다. 수많은 사람들이 도전을 했는데 아직 한명도 해킹에 성공하지 못했다는 것은 그만큼 자신감이 있다는 것이 한국 해킹챌린지에 호기심을 더 하는것 같네요. 국내 언더쪽에서 많이 도전해 보시면 어떨까 생각해 봅니다. 

이번 해킹 챌린지 다이어그램을 본사 홈페이지에서 찾아 보니 다음과 같이 되어 있네요..


 
잠시 위 설명을 보니까 인제로시스템즈 게이트웨이를 통과 하여 "flag" 를 획득 하는 게임인듯 합니다. 총 3개의 flag 가 pc와 서버쪽에 분산이 되어 있네요..

9월1일부터니까 저도 시간날때 한번 도전해 봐야겠습니다. 제품 출시전에  해킹  챌린지를 한다고 하고 등록절차나 이런것 없이 간편하게 한다고 하니 많은 사람들이 호기심에서라도 도전해 보지 않을까 생각해 봅니다. 국내 론칭이 된다면 해당 솔루션에 대한 리뷰를 한번 해 보았으면 하는 바램이 있네요. 우선 본사 홈페이지에서 검색해 보니 엔터프라이즈 버전이 아닌경우에는 약 40만원 안팎에 금액이 되던데 국내에서는 얼마에 판매가 될지 궁금하네요.

하드웨어 솔루션으로 검증이 된다면 추후 "좀비 PC법"과 맞물려 국내 론칭에 있어 얼마나 호응이 있을지가 궁금한데 이번 해킹 챌린지 대회가 관전포인트가 될수도 있겠습니다.  어떠한 시스템이 되었던 국내 보안인식제고와 개인 PC보안 솔루션으로서 다양성 추구면에서는 환영을 하고 , 좋은 제품이라고 한다면 국내 좀비PC 억제에도 효과가 있었으면 하는 바램을 갖어 봅니다.

아무튼, 누군가 해킹 챌린지 대회에 도전을 해서 "상금을 2000만원을 거머 쥐면 좋은것이고, 업체로서도 보완해야할 점을 찾으니까 , 그리고 해당 도전자에게는 한국의 대내외적인 해킹 능력을 알리지 않을까 생각이 드는군요"  아무튼, 9월 한달간 국내 언더쪽에서는 바쁘겠습니다.


반응형
,

반응형



올해 연초에 관련 내용을 검토 해 본 적이 있는데요. 이제서야 하반기때 시행이 되는가 봅니다. 우선 관련 내용에 따른 공청회를 연다고 하니까 많은 의견을 주시면 될 듯 하구요.

개인적으로 연초에 검토하면서 느낀점은 기존에 있던 ISMS 와 PIMS가 공통적인 분모가 제법 있다는 것입니다. 이러한 것을 어떻게 풀어갈 것인가가 가장 중요한 이유일 것이고, 조금 큰 안목에서 본다면 ISMS (정보보호관리체계)를 인증 받는다고 하면 일정 공통되는 도메인은 상호 인증을 해 주는 방안이 적절하다고 생각을 합니다.

조금 쉽게 말한다면 ISMS 인증 심사를 통과한 기업이나 조직은 PI MS 에서 특정 부분은 통과시키고 개인정보보호에 대한 국한된 부분에서 검토 해 볼 필요가 있지 않나 생각을 합니다.

물론 ISMS 인증심사를 거치지 않은 곳에서는 PIMS 그대로 적용이 되어야 겠지만요. 아무튼 개인정보보호에 대한 부분은 많은 이슈가 되는 부분이고 특히 주민번호가 개인을 식별하는 수단으로 사용되는 만큼 각 개인정보보호에 대한 보호조치 및 규제는 지속적으로 대두 될 것으로 전망을 합니다.  개인정보보호에 대한 인식도 더 높아 졌으면 하는 바램을 갖어 봅니다.

반응형
,