2014년 6월 28일 토요일

2011년 10월 "클라우드 서비스를 이용한 APT 대응" 발표 자료

새로운 직장에 자리를 잡다보니 적응을 하느라 한 동안 블로그 활동이 예전보다 뜸해 진 것 같습니다. 아무래도 새로운 환경과 사람들 그리고 업무들에 적응을 해나고, 집도 이사를 하다 보니, 환경이 많이 바뀌어서 쉽게 시간을 내기가 어려웠던 것 같습니다.

오늘 공개하는 자료는 2011년 10월 국방정보기술 심포지움에서 발표했던 "클라우드 서비스를 이용한 APT 대응"라는 자료 입니다.

개인적으로는 악성코드 분석과 연구 관련 보안 업무들을 하면서 발표하였던 여러 세미나 자리에서 가장 실망한 장소였습니다.

해당 세미나 자리는 국방 관련 정보 기술을 공유하는 자리다 보니, 대학 교수님들이 의외로 많이 참석 하셨던군요. 제 발표가 있고 난 이후에는 특히나 많은 질문들이 있었는데, 모두 교수님들이었고, 굉장히 공격적이고 발표자를 앞에 두고 하는 질문치고는 너무나도 무례한 행동들을 보여주셔서 불쾌했었습니다.

지금도 기억 납니다만, 모 여대 교수님은 발표가 끝나고 나가는 자리에서까지 따라와서 표정에서부터 불쾌하고, 아는게 뭐가 있냐라는 삐딱한 자세로 빈정거리시는 모습이 기억납니다. 그래서 회사 복귀 후에 따로 인터넷에서 무엇을 하시는 분인지 검색을 했었던 기억이 나네요.

아무튼, 그런 안좋은 경험을 하고 난 뒤인지 개인적으로 교수님들에 대한 않좋은 이미지가 생겼는지 모르겠습니다. 물론 모든 교수님들이 다 그렇다는 것은 절대 아니구요

국방정보기술 심포지움에서 발표한 자료는 기존의 APT 공격들의 특징과 안랩에서 클라우드 서비스를 이용해서 어떻게 대응을 하고 있는지 소개로 마무리 한 자료 입니다.




앞으로는 조금 더 짬을 내서 침해사고 대응과 악성코드 분석 관련 기술들에 소개하는 글들을 블로그에 자주 게시하도록 해야 겠습니다.