단상1분 분량
허니팟 활동에도 가이드라인이 필요하다
허니팟이 오히려 침해 경로가 된 사건 기사에 붙인 논평. 민감정보 처리 금지와 격리·로깅 요건, 사고보고 의무를 담은 가이드라인이 필요하고 취약점 공개 제도·정보공유 체계와 연계해야 한다고 봤다.
민감정보 처리 금지, 격리·로깅 요건, 사고보고 의무 등 이른바 허니팟·리서치 활동에 대한 가이드라인 마련이 필요해 보인다. 이왕이면 화이트해커 및 보안 리서처와의 협업을 위해 취약점 공개(DVP)제도와 연계, 정보공유(ISAC·CERT)와의 연계가 필요하다.
원문 보기
민감정보 처리 금지, 격리·로깅 요건, 사고보고 의무 등 이른바 허니팟·리서치 활동에 대한 가이드라인 마련이 필요해 보인다. 이왕이면 화이트해커 및 보안 리서처와의 협업을 위해 취약점 공개(DVP)제도와 연계, 정보공유(ISAC·CERT)와의 연계가 필요하다.
Source
이 글은 페이스북 게시물을 옮겨 재편집한 것이다. 위 「원문 보기」에 수집 당시의 전문이 그대로 있다.
페이스북 원문 게시물post id 24935424722735980