
이번 14회 해킹방어대회 HDCON 본선은 예선전 상위 10개 팀과 코드게이트 대학부 우승팀, 민관협력을 위한 경찰대학 보안동아리 2개팀을 초청해 총 12개팀이 참가해 치열한 경쟁을 펼쳤다.

KISA 이동근 침해사고분석단장은 “방어문제를 출제하고 세팅하는 것이 쉽지 않다. 또 참가한 팀들도 실제 침해사고 조사를 해 본 경험이 없는 상황에 문제를 풀어내는 것이 익숙하지 않았을 것이다. 하지만 실제 필드에서는 이런 사고들이 발생하고 있다. 보안전문가라면 취약점을 찾고 해킹을 하는 공부도 중요하지만 실제 공격들을 필드에서 막아내는 방어능력도 중요하다. 해킹 능력과 함께 사고발생시 분석하고 신속히 조치할 수 있는 능력도 겸비해 균형있는 보안전문가로 성장했으면 하는 바람이다”라고 전했다.

이어 김 대표는 “이번 대회 시나리오는 APT 공격으로 스피어피싱부터 시작된다. 소규모 영화기획사가 해킹을 당하는 시나리오며 공격자는 스피어피싱으로 한글 이력서로 위장한 악성문서를 메일로 담당자에게 발송하고 담당자가 이를 열어보면서 사건이 시작된다. 공격자는 최근 공격 트렌드인 파일리스 공격이나 레지스트리를 이용하지 않고 자동실행되는 악성코드를 사용한다. 또 아웃룩 기반 백도어 등 생소한 방법의 공격도 시도한다. 이런 최신 공격 트렌드를 참가팀들과 공유하고 싶었다”며 “참가팀들은 해킹당한 방법을 찾아야 하고 조사가 끝나면 치료하는 파일을 찾아 치료까지 하는 과정에서 득점을 할 수 있게 구성했다. 공격자가 거쳐간 시스템을 순서대로 나열하고 악성코드를 분석하고 이를 제거하는 과정은 실제 현장에서도 필요한 문제들이다. 이런 과정들이 재미있고 좀더 연구해 봤으면 좋겠다는 생각이 들 수 있도록 시나리오를 구성했다”고 덧붙였다.

김태일 대표는 “코어시큐리티는 교육프로그램과 함께 침해사고 관련 서비스 제공과 침해사고팀 빌딩 및 팀원 트레이닝 등 종합적인 침해사고대응서비스를 제공해 나갈 계획”이라며 “재능있는 해킹 보안전문가들이 이런 대회를 통해 침해사고조사 분석에 관심을 갖고 더욱 연구해 주길 바란다”고 밝혔다.
이번 대회 대상팀에게는 과학기술정보통신부장관상과 상금 2,000만원, 금상 1팀은 한국인터넷진흥원장상과 상금 800만원, 은상 3개 팀은 각 500만원이 부상으로 수여된다. 이번 대회 대상 수상 팀은 오는 11월 30일 판교에서 진행되는 시큐리티 페스티벌에서 과학기술정보통신부 장관상을 직접 수여 받을 예정이다.
또한 다양한 부대행사가 별도로 진행됐다. 전년도 해킹방어대회 문제, 올해 진행된 코드게이트 문제 중 일부를 선별해 출제의도 및 풀이 방법에 대한 해설을 진행했다. 또한 KISA 취약점 신고 포상제와 연계하여 채택된 드론 취약점에 대한 기술 세미나(비공개 세션)를 개최했다. 또한 분석 기술에 관심이 있는 예비 화이트 해커들을 대상으로 임베디드 장치 취약점 분석 기술 세미나, KISA에서 현재 진행되고 있는 2가지 해커 프로파일링 진행상황을 공유하여 배움의 분위기와 인적 네트워킹 확대의 장이 마련되었다.
★정보보안 대표 미디어 데일리시큐!★