본문으로 건너뛰기
이원태 아카이브
단상1분 분량

허니팟 활동에도 가이드라인이 필요하다

허니팟이 오히려 침해 경로가 된 사건 기사에 붙인 논평. 민감정보 처리 금지와 격리·로깅 요건, 사고보고 의무를 담은 가이드라인이 필요하고 취약점 공개 제도·정보공유 체계와 연계해야 한다고 봤다.

민감정보 처리 금지, 격리·로깅 요건, 사고보고 의무 등 이른바 허니팟·리서치 활동에 대한 가이드라인 마련이 필요해 보인다. 이왕이면 화이트해커 및 보안 리서처와의 협업을 위해 취약점 공개(DVP)제도와 연계, 정보공유(ISAC·CERT)와의 연계가 필요하다.

출처: [단독] 해커 유인 ’허니팟’이 독 됐나? 연결된 SK쉴더스 직원 이메일 털려 KISA 신고

원문 보기

민감정보 처리 금지, 격리·로깅 요건, 사고보고 의무 등 이른바 허니팟·리서치 활동에 대한 가이드라인 마련이 필요해 보인다. 이왕이면 화이트해커 및 보안 리서처와의 협업을 위해 취약점 공개(DVP)제도와 연계, 정보공유(ISAC·CERT)와의 연계가 필요하다.

Source

이 글은 페이스북 게시물을 옮겨 재편집한 것이다. 위 「원문 보기」에 수집 당시의 전문이 그대로 있다.

페이스북 원문 게시물

post id 24935424722735980