Q

[질문] 우리나라에서 클라우드 사고 방지 및 대책을 지원하는 최고기관이나 기구는 무엇이며, 어떤 역할을 하고 있나요?

비회원 조한나 2024-07-26 14:25

아직 답변이 없습니다

Q

[질문] 사건 이후 피해를 복구하기 위해 기업들이 어떤 조치를 취해야 하는가요?

신익주 신익주 2024-07-26 14:25
A

크라우드스트라이크의 리미데이션 & 가이드넌스 허브에 관련 사항들이 나와있습니다. 링크 남겨놓습니다. https://www.crowdstrike.com/falcon-content-update-remediation-and-guidance-hub/

다온기술_고성종 다온기술_고성종 2024-07-27 11:21

아직 답변이 없습니다

Q

(질문) 탈취한 계정 사용자가 정상 사용자인 것처럼 시스템에 접근 시에는 인텔리전스를 통해 바로 위험을 탐지할 수 있는지요? 이상행위와 정상행위에 대한 위험 분류와 이에 대한 로그 분석과 탈취된 사용자 계정에 대한 경고 등을 보안 관리자가 인식하는데 소요되는 시간이 거의 실시간이어야 할텐데 얼마나 빨리 대처할수 있는지요?

비회원 이경석 2024-07-26 14:23

아직 답변이 없습니다

Q

[질문] 이와 유사한 과거 사이버 공격 사례와 비교했을 때, 이번 사태의 특징적인 점은 무엇인가요?

김홍식 김홍식 2024-07-26 14:23
A

이번 이슈는 크라우드스트라이크에서도 이야기한대로 사이버공격으로 인한 이슈가 아니기때문에 같은 선상에서 놓고 비교하긴 어려울것 같습니다.

다온기술_고성종 다온기술_고성종 2024-07-27 11:19
Q

[질문]여러 보안 계층 전반에 걸쳐 탐지 및 대응 기능을 통합하고 확장하여 보안 팀에 중앙집중화된 엔드투엔드 엔터프라이즈 가시성과 강력한 분석 기능을 제공해주는지 궁금합니다

장혁수 장혁수 2024-07-26 14:22

아직 답변이 없습니다

Q

계속 주제와 관련 없고, 의미없는 DR 질문 올리시는 분은 좀 자제해 주시면 안될까요?

이용석 이용석 2024-07-26 14:22

아직 답변이 없습니다

Q

[질문] 시이버보안이슈에 직원 개개인들이 주의해야할 사항이 있을까요?

권영호 권영호 2024-07-26 14:21

아직 답변이 없습니다

Q

[질문] 이번처럼 글로벌 보안사태에 책임은 어떻게 지게 되며, 실제 피해를 얻은 기업들과 고객들이 손해보상을 받을 방안은 있나요?

비회원 주영선 2024-07-26 14:21
A

피해에 대한 정확한 산정이 어려워 손해배상이 제대로 이루어질지는 미지수이긴 합니다. 아마도 미국내에서 만큼은 많은 소송이 뒤따르지 않을까 예상합니다.

다온기술_고성종 다온기술_고성종 2024-07-27 11:18
Q

[질문] 데이터 보호 및 재해복구를 꼭 온사이트에 백업할 필요는 없다고 생각하는데, 바로 클라우드로 데이터를 백업하고, 클라우드로 워크로드를 복원하는방안은 어떻게 생각하시는지요? 이런 경우, 고려해야할 사항은 무엇인지 궁금합니다

장혁수 장혁수 2024-07-26 14:20

아직 답변이 없습니다

Q

[질문] 사이버보안 회사의 M&A를 통한 보안 이슈헤결 노하우와 차별화 전략사례가 궁금합니다

전승호 전승호 2024-07-26 14:20

아직 답변이 없습니다

Q

[질문] 그럼 결국 저 화일이 kernel mode로만 작동되지 않았다면 일반 Application의 overflow 에 대한 exception 발생으로 해당 application만 termination 될 수 있었던 상황이었던 건가요?

이형준 이형준 2024-07-26 14:19
A

결과적으로 커널모드에서 동작해야하는 파일이라 이야기하신 상황으로 가긴 어려웠다고 보입니다.

다온기술_고성종 다온기술_고성종 2024-07-27 11:17
Q

[질문]현재 업계 동향 및 앞으로의 발전 방향에 대해서 문의드립니다

비회원 주창원 2024-07-26 14:18

아직 답변이 없습니다

Q

[질문] Crowdstrike와 Microsoft의 사건에서 보안 인프라의 취약점이 드러났다면, 그 구체적인 내용은 무엇인가요?

신홍동 신홍동 2024-07-26 14:18

아직 답변이 없습니다

Q

[질문] 각종 랜섬웨어나 해킹 공격에 대한 대응 솔루션은 어떻게 되는지요?

장혁수 장혁수 2024-07-26 14:18

아직 답변이 없습니다

Q

[질문] 플랫폼 담당자 부재시에 발생할 수 있는 긴급상황에 대해선 어떻게 대응할 수 있나요?

장혁수 장혁수 2024-07-26 14:17

아직 답변이 없습니다

Q

[질문] 플랫폼 버전 업그레이드나 마이그레이션시 발생할 수 있는 S/W적인 오류나 사고가 발생할 때 긴급대응 방안이 있는지요?

장혁수 장혁수 2024-07-26 14:17

아직 답변이 없습니다

Q

[질문] 유사한 사건을 방지하기 위한 새로운 보안정책 또는 가이드라인은 무엇인가요?

김인섭 김인섭 2024-07-26 14:17

아직 답변이 없습니다

Q

[질문] 금번 크라우드스트라이크 사태와 같은 문제는 기술적 한계인가요? 아니면 인재 인가요? AI 자동화와 지능화로 금번과 같은 사례의 재발을 맞을 수 있는지요?

비회원 주영선 2024-07-26 14:16

아직 답변이 없습니다

Q

질문]CVM 컨트롤러의 장애 발생 시, 장애 모니터링과 CVM의 장애 유형에 따른 복구는 어떻게 진행되는지요?(예:물리적이 컨트롤러 장애, CVM 병령 처리 장애 발생 유형 등)

장혁수 장혁수 2024-07-26 14:16

아직 답변이 없습니다