2024.05.03 (금)

  • 맑음속초16.0℃
  • 맑음8.8℃
  • 맑음철원8.2℃
  • 맑음동두천10.1℃
  • 맑음파주7.0℃
  • 맑음대관령4.7℃
  • 맑음춘천9.1℃
  • 맑음백령도11.3℃
  • 맑음북강릉16.1℃
  • 맑음강릉17.4℃
  • 맑음동해14.7℃
  • 맑음서울13.4℃
  • 맑음인천12.7℃
  • 맑음원주12.0℃
  • 맑음울릉도13.0℃
  • 맑음수원9.3℃
  • 맑음영월8.9℃
  • 맑음충주8.8℃
  • 맑음서산8.2℃
  • 맑음울진8.9℃
  • 맑음청주13.8℃
  • 맑음대전10.6℃
  • 맑음추풍령11.1℃
  • 맑음안동9.9℃
  • 맑음상주13.9℃
  • 맑음포항12.2℃
  • 맑음군산11.0℃
  • 맑음대구11.6℃
  • 맑음전주12.3℃
  • 맑음울산9.8℃
  • 맑음창원11.7℃
  • 박무광주12.8℃
  • 맑음부산12.3℃
  • 맑음통영10.5℃
  • 박무목포12.1℃
  • 맑음여수12.4℃
  • 박무흑산도12.6℃
  • 맑음완도12.1℃
  • 맑음고창8.7℃
  • 맑음순천7.8℃
  • 맑음홍성(예)9.4℃
  • 맑음7.9℃
  • 맑음제주14.2℃
  • 맑음고산14.2℃
  • 구름많음성산15.1℃
  • 구름많음서귀포13.9℃
  • 맑음진주9.1℃
  • 맑음강화11.9℃
  • 맑음양평10.3℃
  • 맑음이천11.9℃
  • 맑음인제8.1℃
  • 맑음홍천9.4℃
  • 맑음태백6.0℃
  • 맑음정선군6.6℃
  • 맑음제천7.6℃
  • 맑음보은8.7℃
  • 맑음천안8.4℃
  • 맑음보령9.5℃
  • 맑음부여8.4℃
  • 맑음금산7.8℃
  • 맑음9.9℃
  • 맑음부안10.4℃
  • 맑음임실8.8℃
  • 맑음정읍9.4℃
  • 맑음남원10.5℃
  • 맑음장수7.2℃
  • 맑음고창군8.8℃
  • 맑음영광군9.0℃
  • 맑음김해시10.8℃
  • 맑음순창군9.8℃
  • 맑음북창원11.1℃
  • 맑음양산시9.6℃
  • 맑음보성군9.8℃
  • 맑음강진군10.1℃
  • 맑음장흥10.1℃
  • 맑음해남9.4℃
  • 맑음고흥8.7℃
  • 맑음의령군8.4℃
  • 맑음함양군8.3℃
  • 맑음광양시11.0℃
  • 맑음진도군10.7℃
  • 맑음봉화6.8℃
  • 맑음영주9.5℃
  • 맑음문경13.4℃
  • 맑음청송군6.2℃
  • 맑음영덕8.4℃
  • 맑음의성7.7℃
  • 맑음구미10.7℃
  • 맑음영천8.1℃
  • 맑음경주시7.9℃
  • 맑음거창7.8℃
  • 맑음합천10.0℃
  • 맑음밀양9.7℃
  • 맑음산청9.1℃
  • 맑음거제9.5℃
  • 맑음남해11.3℃
  • 맑음9.1℃
기상청 제공
금융보안원, 최정예 화이트해커팀‘RED IRIS’출범
  • 해당된 기사를 공유합니다

금융보안원, 최정예 화이트해커팀‘RED IRIS’출범

해커의 관점으로 금융권 모의해킹 점검 및 잠재적 보안 위협 선제 대응

금융보안원.jpg

 

금융보안원(원장 김철웅)은 지능화·고도화되는 해킹 위협에 효과적으로 대응하기 위해 최정예 화이트해커로 구성된 금융권 전문 레드팀 `RED IRIS(레드 아이리스)*’를 출범한다고 밝혔다.

 

지난달 대통령 주재로 실시한 청년 화이트 해커와의 대화를 계기로 사이버 안보를 강화하는 구체적인 실행방안의 일환으로 금융권 전문 레드팀을 출범하게 되었다.

 

레드팀은 방어자 관점의 전통적 보안에서 벗어나 실제 해커의 시각에서 해킹 시나리오를 발굴하고 보안 취약점을 찾는 전문 모의해킹 조직이다.

 

국외의 경우 IBM구글 등이 모의해킹 조직을 운영 중이며, 미국 뉴욕주는 사이버보안규정 제정을 통해 모의해킹 실시를 의무화하고 있다.

 

RED IRIS는 기존 취약점 점검팀을 개편해 금융권에서 다년간 모의해킹을 수행한 전문가와 각종 해킹대회* 수상자 등 30명 내외의 화이트해커로 구성하였으며 그간 축적한 취약점 분석·평가 역량을 집약하여 실제 해커와 유사한 모의해킹 방법론을 자체 개발하고 이를 활용할 예정이다.

* DEFCON, Google CTF, SECCON, CTFZone, CCE, DefCamp, HDCON 등 다수

 

향후에는 전체 조직 차원으로 구성 인력을 확대하고, 금융시스템 보안 취약점에 대한 정보공유 및 모의해킹 교육 제공 등을 통해 금융권의 사이버 공격 대응 역량을 제고할 계획이다.

 

RED IRIS119FISCON 2023에서 홍보 부스를 통해 조직을 소개하고 모의해킹 상담 및 신청·접수를 받을 예정이며,

 

금융회사 정보보호 실무자 대상의 비공개 세션 발표를 통하여 주요 모의해킹 시나리오 및 대응 방안을 공유할 계획이다. 또한 누구나 해킹에 대해 쉽게 이해할 수 있도록 ChatGPT, BAD USB 등을 이용한 해킹 체험 프로그램도 운영한다.

* BAD USB : PC 연결 시 자동 실행되는 해킹 도구의 일종

 

 

 

금융보안원 김철웅 원장은 금융권 레드팀인 RED IRIS를 통해 새로운 시각에서 금융권의 보안 취약점을 들여다볼 수 있을 것이라며, “실전에 가까운 모의해킹 훈련을 통해 금융권 보안 수준 및 금융시스템의 신뢰수준을 제고할 수 있는 밑거름이 될 것이다. RED IRIS의 활약을 기대해 주기 바란다라고 밝혔다.