• 서울
    B
    27℃
    미세먼지
  • 경기
    B
    26℃
    미세먼지
  • 인천
    B
    미세먼지
  • 광주
    Y
    26℃
    미세먼지
  • 대전
    B
    27℃
    미세먼지
  • 대구
    B
    미세먼지
  • 울산
    B
    미세먼지
  • 부산
    B
    미세먼지
  • 강원
    B
    미세먼지
  • 충북
    B
    미세먼지
  • 충남
    B
    미세먼지
  • 전북
    B
    27℃
    미세먼지
  • 전남
    B
    미세먼지
  • 경북
    B
    미세먼지
  • 경남
    B
    미세먼지
  • 제주
    Y
    25℃
    미세먼지
  • 세종
    B
    27℃
    미세먼지
최종편집2024-05-03 18:16 (금) 기사제보 구독신청
‘9년 연속 보안 무사고’ 코인원, 티오리와 모의해킹 훈련 실시
‘9년 연속 보안 무사고’ 코인원, 티오리와 모의해킹 훈련 실시
  • 정서영 기자
  • 승인 2023.04.24 10:56
  • 댓글 0
이 기사를 공유합니다

외부 기관 컨설팅 통한 거래소 보안 체계 객관적 점검 및 취약점 파악 목표
8주간 ‘IT 인프라 대상 공격’ 및 ‘사회공학 공격’ 등 가능한 모든 침해 시나리오 대응
코인원이 사이버 보안 기업 티오리와 함께 모의해킹 훈련을 시작했다고 24일 밝혔다.<코인원>

[인사이트코리아=정서영 기자] 국내 가상자산 거래소 코인원이 사이버 보안 기업 티오리와 함께 Pen-Test(모의해킹) 훈련을 시작했다고 24일 밝혔다. 외부 기관 컨설팅을 통해 거래소 보안 체계를 객관적으로 점검하고 취약점을 파악하기 위함이다.

티오리는 카네기멜론대학 해커팀(PPP) 핵심 멤버들이 설립한 사이버 보안 전문 기업이다. 코인원은 거래소 보안 시스템의 고도화를 위해 2017년부터 수준 높은 보안 컨설팅 기업과 협업해 왔으며, 티오리와는 2020년부터 인연을 이어오고 있다.

이번 모의해킹은 4월 24일부터 오는 6월 16일까지 8주간 진행되는 장기 프로젝트다. 매년 주기적으로 진행하던 모의해킹을 확대해 최신 공격 트렌드를 반영하고 공격 방식을 더욱 세분화한 것이 특징이다. 코인원은 모의해킹 종료 후 티오리가 작성한 평가사항에 대해 개선점을 도출하고 보안 체계를 더욱 강화할 계획이다.

티오리는 코인원 웹과 앱 거래소 시스템 해킹을 비롯해 E메일, 무선랜 등 IT 인프라 대상 공격을 다각적으로 시도하며 취약점을 찾아낼 예정이다. 또한, 기술적 방법뿐만 아니라 물리적 침입 등 거래소 임직원 대상의 사회공학 공격까지, 발생 가능한 모든 침해 시나리오를 상정해 모의해킹을 진행한다.

최중섭 코인원 CISO(최고정보보호책임자)는 “코인원 내부 기관은 물론 외부 기관을 통해 객관적으로 거래소 보안 아키텍처를 점검해 온 것이 코인원의 9년 연속 보안 무사고 비결”이라며 “끊임없는 보안 시스템 고도화를 통해 고객 자산을 안전하게 보호하고 신뢰할 수 있는 서비스 체계를 구축해 나가겠다"라고 밝혔다.

인사이트코리아, INSIGHTKOREA

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.