- 해커 관점에서 취약점을 찾고 해결방안 제시, 최신 보안 위협 트렌드 소개 공개

- 전 세계 최고의 보안 전문가들을 초청한 이벤트와 파티 개최, 방한하고 150여명의 보안 전문가가 참가한 일주일간의 대장정 마쳐

 

타이푼콘2022 (1).jpg

SSD 시큐어 디스클로저(SSD Secure Disclosure)은 오늘, 해커 관점에서 취약점을 찾고 해결방안을 제시하는 글로벌 오펜시브 보안 컨퍼런스인 타이푼콘(Typhooncon) 2022’를 전 세계 최고의 보안 전문가들을 150여명이 참석한 가운데 성황리에 개최됐다고 밝혔다.

 

타이푼콘(Typhooncon) 2022’는 지난 620()부터 24()까지 5일간 종일 행사로 코트야드 메리어트 서울 남대문에서 개최되었다. .

 

타이푼콘 2022’는 전체 5일 행사로서, 글로벌 보안 전문가가 대거 방한하였으며 150여명의 보안 전문가가 참가했다. ‘타이푼콘 2022’3일간의 실제 보안 트레이닝(3 Day Training)’ 세션과 함께 2 일간의 컨퍼런스(2 Day Conference)’ 세션이 함께 진행되어, 현재 사이버 보안 업계의 가장 큰 도전과제를 해결하는 방법과 트렌드를 소개했다. ‘타이푼콘 2022’는 브라우저, 운영체제, 임베디드 기기 및 기타 많은 최신 트렌드 주제에 중점을 둔 오펜시브 보안 연구 및 취약점 발견에 중점을 둔 강의, 교육 워크샵 및 네트워킹 이벤트로 진행되어 전 세계의 보안 연구원들의 주목을 받았다.

 

타이푼콘(Typhooncon)’은 지난 2018년에 홍콩에서 처음 개최되었으며 이후, 2019년부터 올해까지 4년째 서울에서 개최되었다. ‘타이푼콘 2022’는 최신 보안 위협과 해결 방안을 논의하는 자리로서, 취약점 발견, 고급 익스플로잇(악용) 기술 및 리버스 엔지니어링(역공학)과 같은 고도로 기술적인 오펜시브(공격) 보안 관련 문제 등을 공개하고, 관련 강의와 네트워킹 이벤트 및 교육 세션 등으로 진행되어 업계 전문가들이 지식과 최신 기술에 대해 인사이트를 공유할 수 있는 자리로 마련되고 있다.

 

타이푼콘 2022’ 행사 중에 먼저 진행된 3일간의 실제 보안 트레이닝(3 Day Training)’ 세션은 업계 대표 보안 전문가들이 진행한 3가지 주요 보안 이슈 발표 워크샵으로 진행됐다. 각 교육 세션의 주요 내용은 임베디드 장치 취약점 공격, 코드 디버깅 수정, 모바일 기기 해킹 등으로, 전세계적으로 큰 관심을 받고 있는 주제들을 중점적으로 다뤘다.

 

페드로 리베로(Pedro Ribeiro, 에자일 인포메이션 시큐리티의 설립자이자 리서치 디렉터)와 라딕 도만스키(Radek Domanski)는 라우터, 카메라, 산업용 장치, 텔레비전, 마이크로컨트롤러 등과 같은 임베디드 장치의 취약점을 찾고 악용하는 방법에 초점을 맞춘 임베디드 장치의 제로데이 공격(Hunting Zero-Days in Embedded Devices)’을 발표했다.

 

맥스 VA(Max VA, 센티넬원 취약점 연구원)는 직접 코드를 탐색하여 향후 발생할 수 있는 버그를 배울 수 있도록 하는 것을 목표로 디버깅(버그를 수정) 방법을 소개하는 하드 타겟 내부 소개(Introduction to hard target internals)’를 발표했다.

 

아브라함 아라그렌(Abraham Aranguren, 7ASecurity CEO)은 광범위한 안드로이드, iOS IoT 앱 보안 사례를 심층 분석하여 침투 테스터(Penetration Testers), 모바일 개발자 및 모바일 앱 보안 관계자들이 주목해야 할 사례로 본 안드로이드 및 iOS, IoT 앱 해킹(Hacking Android, iOS and IoT apps by Example)’을 발표했다.

 

타이푼콘 2022’의 일주일 행사 후반에 진행된 2 일간의 컨퍼런스(2 Day Conference)’ 세션에는 전 세계에서 100명이 넘는 보안 전문가들이 참가하여 매진된 가운데 성황리에 개최되었다. 15회 이상 진행된 토론에는 글로벌 사이버 보안 커뮤니티의 최고 전문가들이 함께하였다. 특히 고려대학교 컴퓨터학과 이희조 교수(소프트웨어보안 연구소장) 기조연설자로 나서 오픈소스 취약점 발견에 대한 견해를 밝혔다.

 

또한, iOS 기기의 탈옥에 대해 이야기한 @thimstar@CoolStar, 윈도우 기기 공격에 대해 이야기한 야덴 사프(Yarden Shafir, 대표적인 윈도우 보안 연구원), PHP 데이터베이스 모듈에서 발견된 취약점 활용에 대해 이야기한 찰스 폴(Charles Fol) 등은 관련 분야의 전문가들로부터 큰 주목을 받았다.

 

또한, SSD 시큐어 디스클로저는 타이푼콘 2022’에서 서울에 오펜시브 보안 연구소인 SSD랩스(SSD Labs)를 개설한다고 발표했다. SSD랩스의 핵심 목표는 전 세계 무대에서 한국 오펜시브 연구원의 역량을 보여주는 것이다.

 

서울시 강남구에 위치한 SSD랩스는 사이버 보안 대표 기업으로서, 특정 전문 분야의 제품들에 대한 취약점 연구를 시작하거나 마무리하기 위해 발견할 수 있는 모든 종류의 취약점을 찾고자 하는 보안 연구원을 위한 종합적인 솔루션을 제공한다.

 

#SSD시큐어디스클로저#타이푼콘#2022

 

 
?

  1. 머큐시스, 홈 메시 와이파이 시스템 공유기 ‘Halo H50G’ 출시

    머큐시스(Mercusys)가 메시 기술을 이용 집 전체에 끊김 없는 통합 와이파이 네트워크 환경을 구축할 수 있는 AC1900 듀얼 밴드 홈 메시 Wi-Fi 시스템 ‘Halo H50G’를 출시한다고 밝혔다. Halo H50G는 공유기간 무선신호를 그물망처럼 연결해 하나의 통합 네트...
    Date2022.08.24 Bynewsit Views336
    Read More
  2. 아크로니스 사이버 프로텍트 클라우드, KISA 주관 '2022년 중소기업 데이터 금고 지원사업' 솔루션으로 선정

    - KISA 주관 ‘중소기업 데이터 금고 지원사업’의 공급기업 솔루션 선정 - 랜섬웨어 공격으로부터 중소기업 데이터 보호를 위해 ‘사이버 프로텍트 클라우드’를 케이디시스와 함께 공급 아크로니스는 오늘, 아크로니스 코리아가 과기부와 한국인터넷진흥원(KISA)...
    Date2022.08.22 Category보안 Bynewsit Views451
    Read More
  3. 안랩, 윈도우 불법 사용자 노린 원격제어•채굴 악성코드 유포 주의보

    - 파일공유사이트 등으로 ‘불법 설치 윈도우 정품 인증 크랙 툴’로 위장해 악성 압축파일 유포 - 압축파일 속 악성 실행파일(KMS Tools Unpack.exe) 열면 원격제어 악성코드 설치, V3가 설치된 환경이면 코인 채굴 악성코드만 설치 시도 - V3, 원격제어 및 채...
    Date2022.08.18 Bynewsit Views307
    Read More
  4. 기가몬, ‘2022 랜섬웨어 현황 보고서’ 발표…“랜섬웨어 공격 증대”

    - 내부 ‘비난 문화’로 인해 사고 보고가 지체되어 중대한 보안 위협 상황 초래 - 비난 문화 해결 방안으로 ‘딥 옵저버빌리티(66%)’ 솔루션이 ‘제로 트러스트(66%)’ 보안 솔루션과 함께 주목 받아 - 응답자의 59%는 최근 3개월 사이 랜섬웨어 사태가 악화, 95%...
    Date2022.08.16 Bynewsit Views306
    Read More
  5. 멘로시큐리티, ‘랜섬웨어 공격 및 대비 현황’ 보고서 발표

    - 조직의 3분의 1은 매주 한 번 이상, 10명 중 1명은 하루에 한 번 이상 랜섬웨어 공격 받아 - 보안 의사 결정자의 2/3가 랜섬웨어 요구에 비용을 지불하겠다고 답해 멘로시큐리티는 오늘, 기업 보안 의사 결정권자들의 랜섬웨어 공격 및 대비 현황을 조사한 ‘...
    Date2022.08.11 Bynewsit Views365
    Read More
  6. 메이머스트-팔로알토 네트웍스, ‘클라우드 보안 관제 센터’ 개소

    - 팔로알토 네트웍스의 보안 운영 자동화 혁신 플랫폼인 ‘XSOAR’를 사용하여 반복적인 관제 업무 최소화, 탐지부터 대응까지 자동화된 인시던트 대응 프로세스 구축하여, 고객들에게 최소한의 인력과 비용 투자만으로도 양질의 서비스를 제공 - MSSP 및 클라우...
    Date2022.08.10 Bynewsit Views260
    Read More
  7. 에지오, 웹 애플리케이션 보안 솔루션 ‘앱 시큐리티’ 발표

    - 사이버 보안 위협으로부터 강력한 WAF 관리와 디도스(DDoS), 봇을 보호 - 에지오 코리아, 앱 시큐리티와 CDN를 함께 제공하는 프로모션 진행: 기존 CDN 서비스 전환 비용에 대한 부담 없이 무제한 글로벌 대역폭과 강력한 보안 환경을 구축하고, 디도스(DDoS...
    Date2022.08.09 Bynewsit Views336
    Read More
  8. 이글루코퍼레이션, 자율주행 보안 특허 취득…“자율주행 보안 데이터 수집, 분석 및 경보 처리 효율성 향상”

    - 자율주행 보안성 높이는 원천 기술 확보 노력 지속 이글루코퍼레이션이 보안관제 노하우를 토대로 자율주행 보안 기술력 확보에 속도를 높인다. 이글루코퍼레이션은 자율협력주행 도로 인프라의 보안성을 높이는 특허를 취득했다고 밝히고, 고도화된 자율주...
    Date2022.08.09 Bynewsit Views388
    Read More
  9. 안랩, 환경경영시스템 국제표준 ISO14001 인증 획득

    - 환경 경영 체계 구축과 실행으로 2022년 7월 21일 인증 획득, 8월 5일 인증 수여식 진행 - 환경 경영 방침 선언 등 최고경영자 환경경영 의지 표명과 이해관계자와의 소통 등에 긍정적 평가 안랩이 환경경영시스템 국제표준인 ISO14001 인증을 획득(7/21)하...
    Date2022.08.05 Bynewsit Views307
    Read More
  10. 티피링크, 포브스 선정 ‘2022 고객신뢰도 1위’ 프리미엄 브랜드 2년 연속 수상

    티피링크(TP-Link)는 포브스와 중앙일보가 선정한 ‘2022 고객신뢰도 1위’ 프리미엄 브랜드에서 공유기•홈카메라 부문을 2년 연속 수상하는 쾌거를 거뒀다고 밝혔다. ‘2022 고객신뢰도 1위 프리미엄 브랜드’는 중앙일보와 포브스코리아가 주최, 소비자 빅데이터...
    Date2022.08.04 Bynewsit Views384
    Read More
목록
Board Pagination Prev 1 ... 71 72 73 74 75 76 77 78 79 80 Next
/ 80
CLOSE