컴퓨터 비상 대응팀

"오늘의AI위키"는 AI 기술로 일관성 있고 체계적인 최신 지식을 제공하는 혁신 플랫폼입니다.
"오늘의AI위키"의 AI를 통해 더욱 풍부하고 폭넓은 지식 경험을 누리세요.

1. 개요

컴퓨터 비상 대응팀(CSIRT)은 컴퓨터 보안 사고에 대응하기 위해 조직된 팀을 의미한다. 1988년 카네기 멜론 대학교의 CERT 조정 센터(CERT-CC)에서 처음 사용된 용어이며, CERT는 CMU에 의해 상표로 등록되어 있다. CSIRT는 악성코드, 특히 컴퓨터 웜과 바이러스의 출현과 함께 중요성이 커졌으며, 기술 발전과 함께 조직 규모가 커져 정보 보안 운영 센터로 발전하기도 한다. CSIRT는 조직 내 CSIRT, 국가 CSIRT, 조정 센터, 분석 센터, 벤더 팀, 사고 대응 제공업체 등 다양한 유형으로 나뉘며, FIRST(Forum of Incident Response and Security Teams)와 같은 국제 협력 기구도 존재한다. 대한민국에서는 KrCERT/CC가 대표적인 CSIRT이며, 분야별 ISAC도 운영되고 있다.

컴퓨터 비상 대응팀
개요
유형조직
목적사이버 보안 사고 예방 및 대응
분야사이버 보안
관련 기관국가정보원
국가보안기술연구소
한국인터넷진흥원 (KISA)
상세 정보
역할사이버 공격 탐지 및 분석
침해 사고 발생 시 대응 및 복구 지원
사이버 위협 정보 공유 및 전파
사이버 보안 기술 개발 및 교육
활동침해 사고 예방 활동
침해 사고 발생 시 긴급 대응
취약점 분석 및 보안 강화
사이버 보안 교육 및 훈련
국제 공조 및 협력
구성정부 기관
기업
학계
민간 전문가
기타
약칭CERT, CSIRT
관련 용어사이버 보안
침해 사고
악성코드
취약점
보안 패치
📚 더 읽어볼만한 페이지
  • 카네기 멜런 대학교 - 앤드루 카네기
    스코틀랜드 출신 미국 기업가 앤드루 카네기는 철강 산업에서 부를 축적하여 "철강왕"으로 불리며, 카네기 철강 회사를 설립하여 미국 철강 산업을 지배하고 막대한 재산을 교육 및 과학 발전에 기여했지만, 노동 착취와 독점적 사업 관행에 대한 비판과 부유층의 사회적 책임에 대한 철학은 논쟁의 대상이 되고 있다.
  • 카네기 멜런 대학교 - Mach (커널)
    Mach 커널은 1980년대 DARPA에서 개발한 멀티프로세서 운영 체제로, 멀티프로세서 지원, 거대한 메모리 공간 활용, 분산 시스템 지원을 목표로 개발되었으며, 마이크로커널 구조를 채택하여 다양한 운영체제의 기반 기술로 활용되었다.

2. 역사

카네기 멜론 대학교(CMU) CERT 조정 센터(CERT-CC)에서 1988년 "컴퓨터 비상 대응팀"이라는 명칭을 처음 사용한 이후, 컴퓨터 보안 사고에 대응하기 위한 조직들이 전 세계적으로 확산되었다. 특히 일본에서는 1996년 JPCERT/CC가 발족되었고, 2001년경부터 CSIRT 설치를 촉구하는 활동이 활발해졌다. 2002년에는 내각 관방 정보 보안 대책 추진실 내에 NIRT (National Incident Response Team, 국가 사고 대응팀)가 발족되었으며, 2007년에는 일본 시서트 협의회 (NCA)가 결성되었다.

2.1. CSIRT의 등장 배경

"컴퓨터 비상 대응팀"이라는 명칭은 1988년 카네기 멜론 대학교(CMU)의 CERT 조정 센터(CERT-CC)에서 처음 사용되었다. CERT라는 용어는 CMU에 의해 전 세계 여러 국가에서 상표 및 서비스 마크로 등록되어 있다. CMU는 컴퓨터 보안 사고 처리를 위한 일반적인 용어로 컴퓨터 보안 사고 대응팀(CSIRT)의 사용을 권장한다. CMU는 CSIRT의 활동을 수행하는 다양한 조직에 CERT 마크를 라이선스한다.

CERT와 CSIRT의 역사는 악성 코드, 특히 컴퓨터 웜과 컴퓨터 바이러스의 존재와 관련이 있다. 새로운 기술이 등장할 때마다, 그 오용은 오래 걸리지 않아 뒤따른다. IBM VNET의 첫 번째 웜은 은폐되었다. 그 직후, 1988년 11월 3일, 소위 모리스 웜이 인터넷의 상당 부분을 마비시키면서 인터넷을 강타했다. 이로 인해 미국 정부 계약에 따라 카네기 멜론 대학교에 최초의 컴퓨터 비상 대응팀이 구성되었다. 이후 수년간 정보 통신 기술의 대규모 성장에 따라, 일반적인 용어 'CSIRT'는 대부분의 대규모 조직 구조의 필수적인 부분을 나타낸다. 많은 조직에서 CSIRT는 정보 보안 운영 센터로 발전한다.

1988년 인터넷 상의 모리스 웜에 의한 사고 발생 시, 미국 카네기 멜론 대학교 내에 CERT/CC가 설치되었다. 이후, 세계 각지에 "CERT"를 포함한 팀이 설치되었다. 그러나, 카네기 멜론 대학교의 등록 상표와의 관계에서 다른 명칭이 요구되어, "CSIRT (computer security incident response team, 컴퓨터 보안 사고 대응팀)"가 널리 채용되게 되었다. CSIRT의 국제적인 연합체로서는 FIRST (Forum of Incident Response and Security Teams)가 있다.

일본에서는 1996년에 JPCERT/CC가 발족했다. 2001년경부터 국내에 보다 많은 CSIRT의 설치를 촉구하는 활동이 이루어지게 되었다. 2002년 4월에 내각 관방 정보 보안 대책 추진실 내에서 발족한 NIRT (National Incident Response Team, 국가 사고 대응팀)도 CSIRT 중 하나였다. 일본 국내의 연합체로서는 2007년에 발족한 일본 시서트 협의회 (NCA: Nippon CSIRT Association)가 있다.

2.2. 명칭의 변화: CERT에서 CSIRT로

카네기 멜론 대학교(CMU)의 CERT 조정 센터(CERT-CC)에서 1988년에 "컴퓨터 비상 대응팀"이라는 명칭을 처음 사용하였다. CMU는 CERT라는 용어를 전 세계 여러 국가에서 상표 및 서비스 마크로 등록했다. CMU는 컴퓨터 보안 사고 처리를 위한 일반적인 용어로 컴퓨터 보안 사고 대응팀(CSIRT)의 사용을 권장하며, CSIRT 활동을 수행하는 다양한 조직에 CERT 마크를 라이선스한다.

CERT와 CSIRT의 역사는 악성 코드, 특히 컴퓨터 웜과 컴퓨터 바이러스의 존재와 관련이 있다. 새로운 기술이 등장할 때마다 그 오용은 오래 걸리지 않아 뒤따랐다. IBM VNET의 첫 번째 웜은 은폐되었다. 그 직후, 1988년 11월 3일, 소위 모리스 웜이 인터넷의 상당 부분을 마비시키면서 인터넷을 강타했다. 이로 인해 미국 정부 계약에 따라 카네기 멜론 대학교에 최초의 컴퓨터 비상 대응팀이 구성되었다. 이후 수년간 정보 통신 기술의 대규모 성장에 따라, 일반적인 용어 'CSIRT'는 대부분의 대규모 조직 구조의 필수적인 부분을 나타낸다. 많은 조직에서 CSIRT는 정보 보안 운영 센터로 발전한다.

1988년 인터넷 상의 모리스 웜 사고 발생 시, 미국 카네기 멜론 대학교 내에 CERT/CC가 설치되었다. 이후, 세계 각지에 "CERT"를 포함한 팀이 설치되었다. 그러나 카네기 멜론 대학교의 등록 상표와의 관계에서 다른 명칭이 요구되어, "CSIRT (computer security incident response team, 컴퓨터 보안 사고 대응팀)"가 널리 채용되게 되었다. CSIRT의 국제적인 연합체로서는 FIRST (Forum of Incident Response and Security Teams)가 있다.

일본에서는 1996년에 JPCERT/CC가 발족했다. 2001년경부터 국내에 보다 많은 CSIRT 설치를 촉구하는 활동이 이루어졌다. 2002년 4월에 내각 관방 정보 보안 대책 추진실 내에서 발족한 NIRT (National Incident Response Team, 국가 사고 대응팀)도 CSIRT 중 하나였다. 일본 국내의 연합체로서는 2007년에 발족한 일본 시서트 협의회 (NCA: Nippon CSIRT Association)가 있다.

3. 유형

일반적으로 CSIRT로 통칭되는 조직은 실제 담당 업무에 따라 몇 가지 유형으로 나뉜다. 하나의 CSIRT가 여러 유형의 기능을 가지는 경우도 많지만, 일반적으로 다음과 같은 6가지 유형이 있다.

* 조직 내 CSIRT (Internal CSIRT): 자사 조직이나 고객과 관련된 인시던트에 대응한다.
* 국가 CSIRT (National CSIRT): 국가나 지역을 대표하는 형태로, 관련 인시던트에 대한 문의 창구로 활동한다. JPCERT/CC가 대표적인 예이다.
* 조정 센터 (Coordination Center): 협력 관계에 있는 다른 CSIRT와 정보 연계 및 조정을 수행한다. CERT/CC나 JPCERT/CC가 대표적인 예이다.
* 분석 센터 (Analysis Center): 인시던트의 경향 분석, 멀웨어 분석, 공격 흔적을 분석하고 필요에 따라 주의를 환기한다.
* 벤더 팀 (Vendor Team): 자사 제품의 취약점에 대응하여 패치를 만들거나 주의를 환기한다.
* 인시던트 대응 제공업체 (Incident Response Provider): 조직 내 CSIRT의 기능 일부를 유료로 위탁받는 서비스 제공업체. 소위 보안 벤더나 SOC (보안 관제 센터) 사업자이다.

3.1. 조직 내 CSIRT (Internal CSIRT)

조직 내 CSIRT는 자사 조직이나 고객과 관련된 인시던트에 대응한다. 일반적인 기업 내 CSIRT가 여기에 해당된다.

3.2. 국가 CSIRT (National CSIRT)

미국에서는 대부분의 CSIRT 조직들이 카네기 멜론 대학교의 CERT-CC와 협력하고 있다. CERT-CC는 미국 내 조직 운영의 중심 역할을 하며, 애플과 같은 회사들에게 주요 접촉 창구 역할을 한다.

👆
좌우로 밀어서 보기
국가 CSIRT 목록
국가팀/팀설명규모FIRST 회원
CERT/CC국방 고등 연구 계획국 (DARPA)에서 제작했으며 카네기 멜론 대학교의 소프트웨어 엔지니어링 연구소 (SEI)에서 운영합니다.
CISA미국 국토 안보부의 일부
[https://web.archive.org/web/20130724061341/http://www.arcert.gob.ar/ Ar-CERT]
[https://web.archive.org/web/20140329081649/http://www.vencert.gob.ve/ 베네수엘라 CERT/VENCERT]Sistema Nacional de Gestión de Incidentes Telemáticos de la República Bolivariana de Venezuela.
[http://www.cert.br CERT.br]
[http://www.cert.org.co/ Colombia CERT/CSIRT]
[http://www.csirt.gov.cl/ CSIRT CHILE]
[http://www.cert.org.do/ CERT DOMINICANA]
CC]
[http://www.qcert.org Q-CERT]
[http://www.csirt-antel.com.uy/ CSIRT-ANTEL]ANTEL의 사고 대응팀
[https://web.archive.org/web/20140107011615/http://www.cert.gov.sa/ 사우디 아라비아 CERT]
[http://www.aecert.ae/ AE CERT]
[https://web.archive.org/web/20140120031337/http://cert.uz/ UZ-CERT]우즈베키스탄 Computer Emergency Response Team
[https://web.archive.org/web/20130904234140/http://certcc.ir/index.php?newlang=eng IrCERT]이란 컴퓨터 비상 대응팀
[https://web.archive.org/web/20131112212919/https://cert.sharif.edu/?lang=en SharifCERT]University-Based Computer Emergency Response Team, Sharif University of Technology
[http://apa.shirazu.ac.ir ShirazAPA]Shiraz University
[http://www.cicert.ci/ Côte d'Ivoire-Computer Emergency Response Team]
CERT-In인도 컴퓨터 비상 대응팀(Indian Computer Emergency Response Team)
[http://www.cert.or.id ID-CERT 인도네시아 컴퓨터 비상 대응팀(Indonesia Computer Emergency Response Team)]
CERIST알제리의 과학 기술 정보 연구 센터, CERIST.
AusCERT호주 및 아시아/태평양 지역의 사이버 비상 대응팀(CERT)
호주 사이버 보안 센터(ACSC)2010년 호주 연방 정부는 CERT Australia를 시작했습니다. 2018년 CERT Australia는 이후 호주 신호국 (ASD)의 일부가 된 호주 사이버 보안 센터 (ACSC)의 일부가 되었습니다.
CERT.at오스트리아 도메인 레지스트리 NIC.at의 일부인 오스트리아의 국가 컴퓨터 비상 대응팀 .at.직원 9명
govCERT 오스트리아CERT.at와 오스트리아 총리의 공공-민간 파트너십.
오스트리아 에너지 CERT (AEC)에너지 및 가스 부문을 위한 CERT.at와 오스트리아 에너지 부문 간의 협력.
ACOnet-CERTACOnet의 컴퓨터 비상 대응팀.
CERT.gov.az아제르바이잔 정부 컴퓨터 비상 대응팀.
BGD e-Gov CIRT방글라데시 정부의 컴퓨터 사고 대응팀(BGD e-GOV CIRT)은 현재 컴퓨터 보안 사고 및 활동의 수신, 검토 및 대응을 포함한 책임을 가진 방글라데시의 국가 CIRT(N-CIRT)로 활동하고 있습니다.
CERT.be벨기에 사이버 보안 센터
CGII.gob.bo사고 관리 센터직원 8명
CERT.br브라질 국가 컴퓨터 비상 대응팀
캐나다 사이버 보안 센터2018년 10월 캐나다 공공 안전부에서 캐나다 사이버 사고 대응 센터(CCIRC)를 이전받아 국가 CERT 역할을 수행했습니다.
CNCERT/CC2002년 9월 설립직원 40명
colCERT콜롬비아 사이버 비상 대응 그룹 - colCERT
CARNET CERT
CSIRT.CZ
DKCERT덴마크 컴퓨터 보안 사고 대응팀
CFCS-DK사이버 보안 센터
ECUCERT에콰도르 사고 대응 센터
EG-CERT이집트 사이버 공간 전반에 걸쳐 사이버 보안 서비스의 신뢰 센터로 운영.
CERT-EE에스토니아의 국가 및 정부 컴퓨터 비상 대응팀.
CERT-EUEU 기관, 기구 및 단체를 위한 컴퓨터 비상 대응팀 (CERT-EU).
EurocontrolEATM-CERT유럽 항공 교통 관제 컴퓨터 비상 대응팀
NCSC-FI핀란드 국가 사이버 보안 센터
CERT-FR
CERT-Bund
NCA-CERT, CERT-GH가나 국가 통신 당국 컴퓨터 비상 대응팀 및 가나 국가 사이버 보안 센터.
HKCERT홍콩 컴퓨터 비상 대응팀 조정 센터.
CERT-IS아이슬란드의 https://www.pfs.is/english 우편 및 통신 행정국의 일부인 아이슬란드의 국가 컴퓨터 비상 대응팀
CERT-InCERT-In
ID-SIRTII/CC인도네시아 인터넷 인프라 조정 센터에 대한 인도네시아 보안 사고 대응팀은 2007년에 설립되었습니다.
CERT MAHER이란 국가 컴퓨터 비상 대응팀의 마헤르 센터
CERT-IL이스라엘 사이버 비상 대응팀은 https://www.gov.il/en/departments/israel_national_cyber_directorate/govil-landing-page 이스라엘 국가 사이버 국의 일부입니다.
CSIRT Italia이탈리아에서 NIS 지침의 이행을 위해 국가 사이버 보안 기관에 설립되었으며 이전 CERT-PA 및 CERT-Nazionale를 흡수했습니다.
JPCERT/CC
IPA-CERT
CERT-JE저지 사이버 비상 대응팀. 2021년 설립.
[https://www.cert.gov.kz/ KZ-CERT]KZ-CERT 국가 컴퓨터 비상 대응팀
CERT-KG
LaoCERT라오스 컴퓨터 비상 대응팀
CERT.LV라트비아 공화국의 정보 기술 보안 사고 대응 기관.
NRD CIRTNRD 사이버 보안 사고 대응팀. 리투아니아 최초의 민간 사고 대응팀입니다.
CIRCLCIRCL은 룩셈부르크의 민간 부문, 코뮌 및 비정부 단체를 위한 CERT입니다.
MOCERT
MyCERT말레이시아 컴퓨터 비상 대응팀은 1997년에 설립되었습니다. 현재 CyberSecurity Malaysia의 일부입니다.
CERT-MX기술 대응 전문 센터는 연방 경찰 (멕시코)의 과학 부서의 일부입니다.
CERT-GOV-MD사이버 보안 사고 대응 센터 – CERT-GOV-MD
MNCERT/CC몽골 사이버 비상 대응팀 / 조정 센터. 2014년 설립.
maCERT
NCSC-NL네덜란드어
SURFcert네덜란드 연구 및 교육 네트워크를 위한 컴퓨터 비상 대응팀.
CERTNZ
ngCERT
NorCERT노르웨이의 사이버 보안 센터 및 국가 CERT. 국가 안보국(NSM)의 일부.
PakCERT
PNGCERT
CSP-CERT사이버 보안 필리핀 – CERT, 2016년에 설립된 필리핀 최초의 비영리 CSIRT/CERT 조직.
CERT 폴스카
CERT.PT포르투갈 국가 사이버 보안 센터(CNCS)의 일부
Q-CERT
CSIRT-IE
CERT-ROCentrul Naţional de Răspuns la Incidente de Securitate Cibernetică – CERT-RO
GOV-CERT
RU-CERT
CERT-GIB
BI.ZONE-CERT
금융 CERT금융 부문 컴퓨터 비상 대응팀(러시아 중앙 은행의 특별 부서)
KASPERSKY ICS CERT
NCIRCC
사우디-CERT사우디 CERT는 사이버 보안 관련 지식 및 인식 수준을 높이고, 취약성 및 캠페인에 대한 정보를 배포하고, 다른 대응 팀과 협력하는 세 가지 주요 기능을 가지고 있습니다. 사우디 CERT는 개인, 기업 및 정부 기관을 포함하여 국가의 다양한 이해 관계자에게 서비스를 제공합니다. 그리고 사전 예방 및 사후 대응 서비스.
SRB-CERT세르비아 공화국 국가 CERT
MUP CERT정보 시스템 공격에 대한 대응 센터
SingCERT싱가포르 사이버 비상 대응팀
SK-CERT국가 부대 SK-CERT
SI-CERT슬로베니아 컴퓨터 비상 대응팀, ARNES의 일부
SIGOV-CERT슬로베니아의 정부 부문 정보 보안을 위해 특별히 구성됨
CSHUB-CSIRT통신 및 우편 서비스부에서 설립한 사이버 보안 허브 CSIRT
KrCERT/CC
CCN-CERT국립 암호화 센터
CC조정 센터
CERT-SE
GovCERT.chGovCERT.ch의 상위 조직은 스위스 정보 보증 보고 및 분석 센터(MELANI)입니다.
TWCERT/CC
ThaiCERT
CERT-TG토고 - 컴퓨터 비상 대응팀
CERT 통가
TR-CERT (USOM)
FS 그룹FS 그룹 – CERT
CERT-UA우크라이나 컴퓨터 비상 대응팀
aeCERT아랍 에미리트 연합 – 컴퓨터 비상 대응팀
CERT.UG우간다 국가 컴퓨터 비상 대응팀 /CC (UG-CERT 흡수)
국가 사이버 보안 센터CERT-UK 흡수
UzCERT우즈베키스탄 컴퓨터 비상 대응팀
VNCERT베트남 CERT

3.3. 조정 센터 (Coordination Center)

협력 관계에 있는 다른 CSIRT와 정보 연계 및 조정을 수행한다. CERT/CC나 JPCERT/CC가 대표적인 예이다. 그룹 기업 간의 연계를 담당하는 CSIRT도 존재한다.

3.4. 분석 센터 (Analysis Center)

인시던트의 경향 분석, 멀웨어 분석, 공격 흔적을 분석하고 필요에 따라 주의를 환기한다.

3.5. 벤더 팀 (Vendor Team)

자사 제품의 취약점에 대응하여 패치를 만들거나 주의를 환기한다.

3.6. 침해사고 대응 서비스 제공업체 (Incident Response Provider)

조직 내 CSIRT의 기능 일부를 유료로 위탁받는 서비스 제공업체이다. 소위 보안 벤더나 SOC (보안 관제 센터) 사업자이다.

3.7. 국제 협력

FIRST는 컴퓨터 비상 대응팀(CSIRT)들의 국제적인 연합체이다.

👆
좌우로 밀어서 보기
국제 협력 기관
로고기관설명규모
100px
100px
FIRST사이버 보안 사고 대응팀의 글로벌 협회이다.605개 회원 기관
패킷 클리어링 하우스"최후의 수단 CERT"로 전 세계를 포괄하며, 자체 전담 CERT의 지원을 아직 받지 못하는 국가와 지역을 지원한다. 1994년에 설립되었다.직원 18명, 106개국 진출, 연간 예산 251

3.8. 지역별 협력

사고 대응 및 보안팀 포럼(FIRST)은 CSIRT들의 글로벌 연합체이다. 미국의 대부분의 CSIRT 조직들은 카네기 멜론 대학교의 CERT-CC와 협업하고 있다. CERT-CC는 미국 내 조직 운영의 중심 역할을 하며, 애플과 같은 회사들에게 주요 접촉 창구 역할을 한다.

유럽의 CSIRT들은 TERENA의 태스크포스인 TF-CSIRT에서 협업하고 있다. 유럽에 알려진 CSIRT들의 목록은 Trusted Introducer 웹사이트에서 찾을 수 있다. 아시아 태평양 지역의 CSIRT들은 아시아-태평양 컴퓨터 비상 대응팀(APCERT)에서 협업한다. 아시아 태평양 지역의 CSIRT 목록은 APCERT 웹사이트에서 확인할 수 있다.

각 국가별 CERT는 다음과 같다.

👆
좌우로 밀어서 보기
국가CERT
브라질[http://www.cert.br CERT.br]
아르헨티나[https://web.archive.org/web/20130724061341/http://www.arcert.gob.ar/ Ar-CERT]
베네수엘라[https://web.archive.org/web/20140329081649/http://www.vencert.gob.ve/ 베네수엘라 CERT/VENCERT]
콜롬비아[http://www.cert.org.co/ Colombia CERT/CSIRT]
칠레[http://www.csirt.gov.cl/ CSIRT CHILE]
도미니카 공화국[http://www.cert.org.do/ CERT DOMINICANA]
스리랑카CC]
카타르[http://www.qcert.org Q-CERT]
우루과이[http://www.csirt-antel.com.uy/ CSIRT-ANTEL]
사우디아라비아[https://web.archive.org/web/20140107011615/http://www.cert.gov.sa/ 사우디 아라비아 CERT]
아랍에미리트[http://www.aecert.ae/ AE CERT]
우즈베키스탄[https://web.archive.org/web/20140120031337/http://cert.uz/ UZ-CERT]
이란[https://web.archive.org/web/20130904234140/http://certcc.ir/index.php?newlang=eng IrCERT], [https://web.archive.org/web/20131112212919/https://cert.sharif.edu/?lang=en SharifCERT], [http://apa.shirazu.ac.ir ShirazAPA]
코트디부아르[http://www.cicert.ci/ Côte d'Ivoire-Computer Emergency Response Team]
인도CERT-In
인도네시아[http://www.cert.or.id ID-CERT]

4. 대한민국의 CSIRT

주어진 원본 소스에는 '대한민국의 CSIRT'에 대한 내용이 직접적으로 언급되지 않았다. 따라서 해당 섹션에는 작성할 내용이 없다.