2013년 1월 29일 화요일

키워드를 통해 본 2012년 보안 이슈 '총정리'

오늘 다시 폭풍 블로그질을 하게되는군요.. ^^

해마다 연말이 되면 티비에서는 영화나 음악 그리고 방송에서 좋은 활동을 보여주었던 배우나 연예인들에게 상을 수여하며, 한 해를 되돌아보게 됩니다. 저 역시도 연말이되면 한 해 동안 발생했던 보안 위협들에 대해 정리하고, 주요 이슈들을 종합 정리하는 일들을 하게 됩니다.

이 글 역시 월간 안이라는 회사 매체에 기고하기 위해 작성했던 "키워드를 통해 본 2012년 보안 이슈 '총정리'" 입니다. 항상 한 해 동안 발생했던 보안 위협들의 주요 이슈들을 정리하면서 예년과 비교하면 보안 위협의 성장 속도가 점점 빨라지고 위험성 역시 커지고 있다는 것입니다. 그 만큼 우리의 생활이 이제 인터넷과 PC 그리고 스마트 디바이스들과 점점 밀착되어 가고 있다는 생각을 하게 됩니다.

올해는 특히나 회사 차원에서 "2012 보안 이슈 7가지로 보는 보안 트렌드"라는 동영상으로까지 제작을 해서 IT와 보안에 대해 잘 모르는 분들에게 더욱 쉽게 다가가지 않았나 생각 합니다.

+--------------------


APT 공격 기승부터 피싱 기법 발달까지
키워드를 통해 본 2012년 보안 이슈 총정리

2012년 보안업계는 그 어느 때보다 뜨거운 한 해를 보냈다. 고도화된 공격기법은 물론이고 기하급수적으로 늘어나는 악성코드에 맞서 전쟁을 방불케 하는 사투를 벌인 것이다. 게다가 사람의 심리를 파고든 사회공학적 공격기법의 기승과 금전 탈취 목적의 악성코드들의 급증, 날로 높아져가는 모바일 보안 위협 등은 보안업계를 긴장의 한 가운데로 내몰았다.
그 뜨거웠던 1년을 안랩 시큐리티대응센터(ASEC)가 7개의 키워드로 정리했다. APT부터 피싱까지, 2012년의 보안 키워드를 살펴본다.

APT 


고도화된 지능형 타깃 위협(Advanced Persistent Threat, 이하 APT)은 전년보다 수적으로 크게 증대됐다. 공격기법도 진화했으며 공격대상 역시 광범위해졌다.

APT 공격은 그동안 어도비 PDF, 마이크로소프트(MS) 워드 등 문서파일에 존재하는 취약점을 악용해 악의적인 취약한 전자 문서파일을 제작한 뒤 공격하고자 하는 대상이나 기관에 이메일을 보내는 방식이었다. 이 같은 전통적 형태의 APT 공격기법은 2012년에도 여전히 기승을 부렸다.

이와 동시에 APT 공격은 좀 더 진화된 형태를 선보이기도 했다. 정상 전자문서나 이미지 파일에 실행 파일을 삽입, 압축파일(RARSfx)로 만들어 이메일에 첨부한 것이다. 윈도우의 도움말 파일(HLP)에 악성코드를 삽입해 이메일로 전달하는 형태도 등장했다.

또한 공격 대상이 되는 기관(기업)의 직원들의 사용빈도가 높은 운영체제를 파악한 뒤, 그에 맞는 '맞춤형 악성코드'를 제작하거나 모바일 기기에서 작동하는 악성코드를 제작?유포하는 형태도 발견됐다.

특히 국내에서는 기업이나 공공기관에서 자주 사용하는 소프트웨어의 업데이트 파일을 이용해 악성코드를 유포한 사례도 있었다.

APT 공격 대상의 범위도 다양화됐다. 과거에는 주로 첨단산업 분야에서 각 기업의 내부 기밀자료를 탈취하고자 하는 목적으로 APT 공격이 이뤄졌다. 그러나 이제는 정치적인 사안이나 군사 정보를 확보하기 위한 목적으로 정부기관과 민간단체에도 공격이 시도되면서 대상 폭이 넓어졌다.

취약점


2012년 소프트웨어의 취약점을 악용한 보안 위협은 특정 지역에서 주로 사용되는 소프트웨어를 악용하는 형태가 증가했다는 게 특징이다.

이같은 공격들 중 가장 눈에 띄는 것은 국내에서 사용빈도가 높은 한글문서를 악용한 공격이다. 국내에도 타깃 공격이 증대되고 있는 징후로 해석할 수 있다.

한글문서 파일의 취약점을 악용한 보안 위협은 지난 2012년 4월부터 서서히 발견됐다. 그러다 6월 이후에는 거의 매월 취약한 한글문서 파일을 악용한 보안 위협 사례들이 쏟아졌다.

애초 한글문서 파일을 악용한 공격은 대부분은 기존에 알려진 취약점을 악용한 사례들이 다수를 이뤘다. 그러나 6월과 11월엔 기존에 발견되지 않은, 이른바 제로데이 취약점이 발견되었으며 이를 활용한 공공 및 정부기관 내부 직원 타깃의 공격도 가해져 주목을 끌었다.

이밖에 세계적으로 사용빈도가 높은 소프트웨어의 취약점을 악용한 보안 위협도 지속적으로 발견됐다. 어도비플래시의 경우 CVE-2012-0754 취약점을 비롯해 CVE-2012-0779, CVE-2012-1535 등 3개의 취약점 이슈가 주로 대두됐다.

MS 관련 취약점 악용 보안 위협으로는 MS12-004 윈도우 미디어 취약점이나, MS12-043 XML 코어 서비스 취약점, MS12-027 윈도우 공용 콘트롤 취약점, MS12-063 인터넷 익스플로러 버전 7과 8의 취약점 등이 나타났다. 2011년부터 위협 대상으로 떠오른 자바 역시 JRE 7에 존재하는 CVE-2012-4681 취약점을 악용한 형태가 등장했다.

사회공학


사회공학적 공격기법에서는 정치적인 이슈를 악용한 보안 위협이 크게 늘었다는 점을 꼽을 수 있다. 미국과 한국의 대선 등 2012년이 세계적으로 '정치의 해'였기 때문에 세간의 관심과 호기심을 자극할 수 있는 정치 이슈를 악용한 공격이 증대된 것으로 풀이된다.

사회공학적 공격기법에 악용된 정치 이슈는 한국의 4.11 총선과 미국의 대선, 한국의 대선 등을 들 수 있다. 또한 북한 광명성 3호 발사 및 핵실험, 2012 서울핵안보정상회의 등이 있다.

사회적으로 이슈가 된 현안들도 공격에 자주 이용됐다. 세계적인 이목이 집중됐던 런던올림픽은 물론이고 국내에서 뜨거운 화두가 됐던 한 걸 그룹의 멤버 '왕따 사건'도 있다.

일반적인 소재를 활용한 공격 사례도 심심찮게 발견됐다. 유명 패스트푸드 업체에서 제공하는 프리미엄 환불서비스, 한 보안업체의 보안관련 소식, 남성들이 주로 읽는 무협지, 자동차업체가 제공하는 경품 이벤트 등으로 위장한 이메일 발송 사례 등이 그 예다.

모바일


모바일 악성코드의 기하급수적 증가도 2012년 눈에 띄는 사건 중 하나다. 모바일 악성코드는 지난해부터 안드로이드 운영체제를 중심으로 늘기 시작했지만 올해에는 그 증가세가 훨씬 뚜렷했다.

악성코드 제작자들로 하여금 모바일 환경이 금전적 탈취가 가능한 새로운 시장으로 인식된 것이 모바일 악성코드의 양적 팽창을 이끈 게 아니냐는 해석이 제기된다.

모바일 악성코드의 급증은 유포 방식의 다변화로 이어지기도 했다. 유용한 애플리케이션이나 유명한 게임으로 위장해 허위 안드로이드 마켓에서 유포되는 방식이 대표적이다. 또한 소셜네트워크서비스인 트위터나 문자서비스(이하 SMS)를 통해 단축 URL을 유포하는 형태도 등장하고 있다.

모바일 악성코드의 기능적 진화도 주목할 만하다. 스마트폰의 하드웨어 정보, 혹은 사용자의 개인정보를 유출하는 형태는 물론이고 온라인 뱅킹에 사용하는 인증번호 등 SMS 탈취까지 나타나고 있다. 모바일 백신으로 위장해 금전적 대가를 요구하는 형태와 모바일 애드웨어도 등장했다.

모바일 악성코드의 주 공격 지역은 점차 국지적 경향을 띄고 있다. 중동에서는 이스라엘을 타깃해 히브리어로 제작한 모바일 악성코드가 발견된 바 있다. 국내에서도 공공기관을 사칭하거나 스마트폰의 청구서로 위장한 모바일 악성코드가 발견, 특정 지역 타깃의 모바일 악성코드 제작이 이뤄지고 있음을 증명했다.

고도화


2012년 발견된 악성코드들은 과거보다 보안에 적극적이고 고도화된 경향을 보였다. 과거에는 실행 압축과 암호화 기법 등을 사용해 보안 소프트웨어의 탐지를 회피하는 비교적 소극적인 방법을 택했다.

그러나 2012년에는 보안 소프트웨어 관련 파일을 직접 삭제하거나 운영체제의 커널(Kernel) 영역에서부터 보안 소프트웨어 관련 파일이 실행되지 않도록 하는 적극적인 방법이 나타났다. 이들은 모두 온라인 게임 영역에서 활용이 두드러진 편이다.

부팅에 관련된 영역인 MBR(Master Boot Record)을 감염시키는 악성코드 유형인 '부트킷(Bootkit)' 형태의 악성코드도 지난 한 해 동안 지속적으로 발견됐다.

특히 러시아와 중국에서 주로 제작해 유포하는 것으로 알려진 부트킷의 경우 한국의 PC 사용자들만을 대상으로 한 형태로 등장, 주목을 받았다.

제로엑세스(ZeroAccess)로도 알려진 스미서의 변형은 물론, 국내 PC 사용자들을 감염 대상으로 유포한 아두스카(Adusca) 부트킷 등이 나타난 것이다. 이들 모두 온라인 게임 관련 개인 정보 탈취를 목적으로 제작됐다.

또한 기존 악성코드들은 탈취한 정보를 이용해 간접적으로 이익을 취했다. 그러나 2012년 유포된 뱅키(Banki) 트로이목마의 경우 개인 금융 정보를 직접 탈취해 곧바로 금전적 이익을 가져가는 특징을 보였다.

유포방식 면에서도 발전된 경향을 보였다. 일반 소프트웨어의 취약점을 악용하거나 소프트웨어의 설치 파일에 악성코드를 삽입하는 등 다양한 유포경로를 활용했다.

핵티비즘



2012년에 발생한 해킹 공격들은 크게 두 가지 목적으로 시도됐다. 정치적인 의사를 표시하기 위해 사용하는 이른바 ‘핵티비즘(Hacktivism)’과 기업이 가진 내부 정보를 탈취하기 위한 목적의 해킹이다.

먼저 핵티비즘 성격의 해킹을 살펴보면 올해 4.11 총선과 12.19 대선 등 정치적인 이슈가 많았던 해인 만큼, 각 정당 및 정치단체 홈페이지, 혹은 언론사 홈페이지를 해킹한 사건이 많았다. 이들 모두 핵티비즘 성격의 해킹으로 해석이 가능하다.

아울러 2012년 가장 큰 해킹사고로는 한 방송사의 홈페이지가 해킹돼 회원 400만명의 개인정보가 유출된 사건을 들 수 있다. 또 국내 유수의 통신사가 해킹돼 가입자 870만명의 개인정보가 유출된 사고도 있었다.

이들 모두 기업 내부의 중요한 정보인 고객의 개인정보를 탈취하기 위한 목적으로 해킹이 이뤄졌다. 국산 문서 프로그램 업데이트 서버를 해킹해 악성코드를 유포한 해킹 사고도 해당 소프트웨어를 사용하는 기업과 기관의 내부 정보를 탈취하기 위한 성격이 짙은 것으로 분석된다.

피싱


2012년은 개인의 금융 정보를 직접적으로 탈취하기 위한 목적의 피싱(Phishing) 웹사이트의 유포가 그 어느 때보다 활발했다. 무엇보다 올해 피싱 웹사이트의 유포는 스마트폰의 대중화로 인해 스마트폰 문자메시지인 SMS를 활용하는 방식이 두드러지는 경향을 보였다.

전 세계적으로 피싱 웹사이트의 유포는 흔한 일이었다. 반면에 국내에서는 금융기관으로 위장한 피싱 웹사이트 발견이 좀 처럼 쉽지 않았다.

하지만 올해는 예년과 달리, 국내 금융기관은 물론이고 공공기관으로 위장해 개인이 금융 정보를 탈취하는 피싱 사이트들의 급증해 사용자들을 바짝 긴장시켰다.

게다가 스마트폰이 대중화되면서 모바일 뱅킹 역시 일상화됨에 따라, SMS를 통해서 피싱 웹사이트로 유도하는 사례 역시 증가했다. 일각에서는 모바일 브라우저 형태의 피싱 웹 사이트도 등장해 ‘모바일 맞춤형’ 피싱 웹사이트가 기승을 부리고 있는 단면을 엿보게 했다.

사회 초년병들을 위한....꿈을 설계하는 힘

11월 출장 이후로 연말 연시가 되면 조금 여유가 생길 줄로 생각 했는데, 오히려 이런 저런 일들로 바쁟 보니 블로그를 조금 등한시 했던 것 같네요.

오늘 이야기 할 부분은 12월 중순에 출퇴근 전철안 에서 읽었던 구글에서 근무하시는 미키 킴이라는 이름으로 더 잘 알려지신 김현유씨의 "꿈을 설계하는 힘"이라는 책입니다.


사실 책의 표지를 보고 그다지 맘에 들지는 않았습니다. 그 이유가 왠지 모르게 젊은 친구가 자기자랑 하듯이 적어 놓은 자서전 같은 느낌이 너무 들어서였습니다. 하지만 서점에서 목차를 보고나서는 읽어야 겠다는 생각이 들고, 읽으면서도 이 책의 매력과 저자의 경험과 지식으로부터 많은 것들을 배우게 되었습니다.

이 책을 다 읽고 난 이후에 개인적으로 느낌 점들이 몇 가지 정리하면 다음과 같습니다.

첫 번째가 IT의 본고장이자 메이저리그인 미국 실리콘밸리, 그 중에서도 가장 잘 나가는 업체 중 하나인 구글에서 근무하는 한국이 바라본 미국 IT 문화와 미국 IT의 강점들이 너무나도 잘 묘사되어 있기 때문이었습니다.

그리고 두번째로 구글 본사의 근무 환경과 분위기였습니다. 구글에 있는 20%의 규칙은 대부분의 IT 엔지니어들, 그 중에서도 한국 엔지니어들에게 로망이 아닌가 싶습니다. 저 역시도 마찬가지였구요. 하지만 이 책을 통해 그 근무시간의 20%를 할애해서 자신이 하고 싶은 일을 한다는 그 규칙 뒤에는 냉철한 평가와 책임이 따른다는 것을 보고 새삼 놀라게 되었습니다. 그리고 업무와 스케줄의 투명성으로 인해 같은 팀원들이 어디에 있는지 보다는 무슨일을 언제 어떻게 하는지를 더 관심을 가진다는 점입니다.

마지막으로 미국에서 일하는 저자가 경험한 글로벌 IT 시장과 글로벌 문화에 놀랐습니다. 저 역시 10년을 넘게 직장 생활을 했지만, 이 책을 보고 말로만 듣던 미국식 그리고 글로벌 문화와 매너가 존재하고 그 것을 따른다는 것을 보고 새삼 놀랐습니다.

이 책을 다 읽고 난 후에 제일 먼저 하게 되었던 생각은 저 처럼 이미 사회 생활을 어느 정도하신 분들에게는 IT 본고장인 실리콘 밸리에 있는 구글이라는 기업의 문화를 간접적으로 체험할 수 있는 좋은 경험이 아닌가 싶습니다.

하지만 가장 중요한 점은 직장 후배나 학교 후배들과 같이 이제 막 사회 생활을 시작한 친구들에게 이 책을 권하고 싶다는 생각입니다. 이 책을 통해 누구도 가르쳐주지 않는 직장과 사회 생활의 기본 예절 그리고 자기 계발과 꿈을 이루기 위해 노력하는 과정 등은 젊은 20대 친구들에게 좋은 지침서가 되지 않을까 싶습니다.

마지막으로 살짝 언급하자면... 저자는 저랑 동갑입니다. 같은 동갑내기가 미국 구글 본사에서 근무한다는 것이 살짝 부럽기도 합니다. ^^;;

2013년 1월 17일 목요일

가장 한국적인 모습을 보인 밴드 스파이에어

정말 오랜만에 다시 블로그에 글을 남기게 되는군요. 원래 제가 일하는 부서와 팀이 연말이나 월말 이런 분위기에 따라서 움직이는 조직이 아닙니다. 그래서 보통 편안하게 연말 분위기를 즐기는 것이 일반적인데 올해는 12월이 어느 때보다도 바빴던 것 같습니다. 그래서 12월 1일에 있었던 스파이에어(SpyAir)의 내한 공연 후기 블로그를 이제서야 올리게 되었습니다.


스파이에어의 공연은 이번이 처음은 아닙니다. 예전 뮤직비디오 촬영을 위해서도 한국을 방문한적이 있었는데, 당시 Japanication 뮤직비디오를 한국에서 촬영 했었는데, 당시 뮤비도 길거리 공연을 돌발적으로 하는 과정을 촬영 했었습니다. 그래서 한국 경찰들이 공연을 제지하는 장면과 한국인들이 같이 호홉하는 모습들도 같이 나옵니다.

그래서인지 스파이에어의 공연에서는 일본어보다는 중간 중간 한국어 멘트를 하면서 팬들과 호흡하는 장면이 보기 좋았습니다. 개인적으로 외국 밴드가 한국 공연을 와서 이렇게 많은 한국어로 대화를 시도하는 모습을 본적이 없었습니다.

그리고 공연 마지막 부분에서는 그들의 곡 중 한곡을 한국어로 번안해서 불러주는 친한파적인 모습을 보여주는 모습이 보기 좋았습니다.

밴드의 DJing을 맡고 있는 엔젤이 이번 한국 공연을 마지막으로 밴드를 탈퇴하게 되었다고 하더군요. 그래서 마지막에는 엔젤만 따로 나와서 한국 팬들에 인사를 하는 모습이 조금 아쉽더군요.

아무튼 오랜만에 다시 블로그를 쓸려고 하니 기억이 가물한 것이 많이 나지 않네요. 2013년에는 조금 더 부지런을 떨어봐야 할 것 같습니다. ^^

2012년 12월 9일 일요일

유쾌, 상쾌 발랄한 Daybreak의 공연

개인적으로 SBS를 통해 방송된 탑밴드(TOP Band)라는 프로그램을 국내 밴드 음악에 미친 영향이 크다고 생각하고 있습니다. 언더그라운드에 묻혀 빛을 보지 못하고 있는 실력있고 좋은 밴드들을 오버그라운드로 끌어내어 대중들에게 보여 주었다는 점에서 한국 밴드 음악의 새로운 시대를 열었다고 생각 됩니다.

날씨가 쌀쌀했던 11월 25일에는 탑밴드(TOP Band)를 통해 알게된 데이브레이크(Daybreak)라는 모던 록 밴드의 공연을 보러 가게 되었습니다. 와이프의 경우 저와 음악적 성향이 달라 록 밴드 음악을 그다지 좋아하는 편은 아닙니다. 하지만, 데이브레이크만은 저보다 더 그들의 음악을 좋아하더군요. 그래서 간만에 애기를 가진 와이프와 함께 둘이서 데이브레이크의 공연을 보러가게 되었습니다.


데이브레이크의 공연이 열린 인터파크아트센터 아트홀은 홈페이지만을 보고 운전을 해서 찾아기기에는 험난한 길이었습니다. 초행길에 운전을 한 저는 네비게이션만 믿고 갔었는데, 어이 없게 인터파크 홈페이지에 나와 있는 아트홀의 주소로는 검색이 되지 않았습니다. 그래서 일단 양화대교 넘어 합정역 부근이라고 하니 근방에 가면 보이겠지 싶어 우선 출발은 하였습니다만, 어디인지 찾기가 쉽지 않았습니다.

결국, 근처를 한바퀴 돌고 난 뒤에 KT 올레내비로 검색을 해보니 양화대교에서 홍대 방향으로 넘어온 후에 바로 왼편, 합정역과 연결된 대형 건물이었습니다. 오히려 합정역과 연결된 메세나폴리스라고 홈페이지에서 언급을 했더라면 조금 더 찾기가 쉽지 않았을까 하는 생각을 했습니다.


공연장 부근을 헤매느라 공연장에 10분 정도 늦게 입장하여, 뒤늦게 자리 안내를 받고 2층 일반 좌석에 앉았습니다. 2층이라 공연장과의 거리감은 조금 있었지만, 아트홀의 조명 시설과 무대 배치 그리고 환기 시스템은 여느 공연장 보다 좋았습니다. 2시가 30분이 넘는 공연을 하게 되면 공연장 내부 환기가 잘 되지 않을 경우, 공연장 전체가 습해지거나 탁해져 공연을 보기가 힘든 경우가 생깁니다. 그런데 인터파크 아트홀은 공연이 끝날때까지도 전혀 그런 느낌을 받지 못할 정도로 내부 환기와 시설이 좋았습니다.

2시간 30분이 넘는 데이브레이크의 공연은 올해 마지막 공연이고 3일간 이어진 공연의 마지막 날이어서 인지 밴드는 어느 때보다도 활기차 보였습니다. 그리고 다른 국내 밴드들과 달리 중간 중간 유머러스한 동영상과 퍼포먼스를 보여주어 공연 관람을 온 관객들을 특별하게 즐겁게 보낼 수 있도록 만들어 주었습니다. 덕분에 와이프도 너무 즐겁고 재미 있는 시간이었다며, 다음에도 가보고 싶어 했습니다.

데이브레이크의 공연은 모던 록 밴드답게 경쾌하고 활발한 분위기에서 3시간 가깝게 진행되었습니다. 다음에 또 기회가 된다면 가볼 생각입니다.

AVAR2012.. 중국의 고대 도시 항주로..

정보 보안(Information Security)과 관련된 컨퍼런스들은 한국 뿐 만이 아니라, 전 세계적으로 많이 개최되고 있습니다. 여기에서는 다양한 분야의 논문들이 발표되고 보안 관련 연구원 및 엔지니어들과 함께 다양한 토론들이 열리게 됩니다. 정보 보안(Information Security)과 관련된 많은 영역들 중에서 악성코드와 관련된 다양한 주제들을 바탕으로 진행되는 국제 컨퍼런스들이 있습니다.

그 중에는 올 해 11월 중국 항주에서 개최된 AVAR(Association of anti Virus Asia Researchers)라는 국제 컨퍼런스가 있습니다. AVAR는 아시아에 기반을 둔 안티 바이러스(Anti-Virus) 업체들을 중심으로 매 해 11월 아시아 국가들의 도시를 개최지로 해서 진행이 됩니다. 다만, 현재에는 서양 여러 보안 업체들도 참여를 해 논문을 발표하고 있어, 이제는 아시아 보안 업체들만의 컨퍼런스라고 보기 어려울 정도로 커졌습니다.

올 해 11월 12일에서 14일 중국 항주에서 열린 AVAR에는 올해로 15회째를 맞이한 컨퍼런스는 중국의 고대 도시 중 하나인 항주에서 열렸으며, 저 역시 2008년도 이후 4년만에 중국 출장을 가게 되어 예전 생각도 많이 나더군요.


중국 항주에서 열린만큼 이번 AVAR 컨퍼런스에서는 중국 보안 업체들의 대거 참여가 역시 중국답구나 하는 생각이 많이 들게 해주었습니다. 그리고 Welcome Party에서는 과거에 치루어졌던 AVAR 컨퍼런스와 별다른 차이가 없었습니다.


하지만, 첫 째날 저녁에는 중국에서만 볼 수 있는 전통 가곡과 전통 무용 등을 보여주며 중국에서 열린다는 사실들을 보여주기에는 충분하였습니다. 다만, 음식 마저 중국 전통 음식들 위주로 나와서, 서양에서 온 연구원들에 대한 배려가 너무 부족하지 않았나하는 생각이 듭니다.

컨퍼런스가 이틀에 걸쳐 끝난 이후에는 잠시 시간을 내어 항주 인근의 유명한 도시인 우전으로 관광을 갔었습니다. 우전이라는 도시는 이탈리아의 유명한 수상 도시 베네치아처럼 물위에 집을 짓고 생활하였던 도시입니다.



지금은 많은 젊은이들이 도시로 빠져나가고, 정부 정책들에 의해 여기에서 생활하고 있는 지역 주민들은 많지 않다고 합니다. 여기 저리 둘러보니, 수상 가옥에서 하룻밤을 보내고 싶은 사람들을 위해 민박이 활성화 되어 있었습니다.

예전 대학시절 배낭여행으로 항주에 들렸었습니다. 그 때로 부터 벌써 12년이라는 시간이 흘러 저 역시 항주에 대한 기억이 그리 많이 남아 있지 않았습니다. 이번 AVAR2012를 통해 예전 배낭여행 생각도 들고 우전이라는 수상 도시도 경험해본 즐거웠던 일주일간의 출장이었던 것 같습니다.

내년 AVAR2013은 인도 보안 업체인 K7의 주관으로 인도에서 개최됩니다. 인도에는 아직 가보지 못해 어떠한 모습의 나라인지 기대가 됩니다. 내년에도 출장 기회가 된다면 인도라는 나라는 경험해보고 싶다는 생각이 많이 듭니다.