지난 4 22, 게임엔진 제작업체인 벨브(Valve) 게임엔진 소스코드 일부가 유출되었으며, 유출된 코드 연구를 통해 온라인게임에 대한 해킹 가능성에 대해 우려의 목소리가 있었습니다. 이와 관련해, 해당 엔진을 사용하는 게임사에서는 유출된 소스를 더이상 사용하고 있지 않으며 문제가 없다고 했으나, 내부의 핵심 자산이 유출되었다는 것은 조직의 보안홀이 있음을 의미하며, 언제든지 유사한 사건이 재발할 있음을 보여주고 있습니다.

개발소스는 제조사 개발사의 핵심자산으로, 모든 소스접근 계정(특권계정) 대한 접근권한을 파악하고, 권한에 따른 적절한 접근통제와 접근관리(모니터링, 감사기록) 필요하며, 주기적인 보안취약점관리 보안관리(주기적 패스워드 변경, MFA ) 통해 보호해야 합니다.

관련기사: Valve Confirms the Leak of Counter-Strike: Global Offensive Code

IBM Security : Secret Server 특권계정에 대한 관리, 권한별 접근관리 이력관리 등의 보안관리 제공

(웹사이트, 제품 소개자료 다운받기)

Posted by Cappuccino sapiens

블로그 이미지
생각의 전환
Cappuccino sapiens

공지사항

Yesterday
Today
Total

달력

 « |  » 2024.11
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

최근에 올라온 글

최근에 달린 댓글

글 보관함