뉴스
 








 
 
 




메인
전송 2022-07-13 17:52
[뉴스/보도자료]

SSD 시큐어 디스클로저, 오펜시브 보안 컨퍼런스 ‘타이푼콘(Typhooncon) 2022’ 성황리 개최

글로벌 제로데이 정보 공개 분야 대표 기업인 SSD 시큐어 디스클로저(SSD Secure Disclosure, https://ssd-disclosure.com/)은 오늘, 해커 관점에서 취약점을 찾고 해결방안을 제시하는 글로벌 오펜시브(Offensive: 사이버 공격 기술) 보안 컨퍼런스인 ‘타이푼콘(Typhooncon) 2022’를 전 세계 최고의 보안 전문가들을 150여명이 참석한 가운데 성황리에 개최됐다고 밝혔다.



‘타이푼콘(Typhooncon) 2022’는 지난 6월 20일(월)부터 24일(금)까지 5일간 종일 행사로 코트야드 메리어트 서울 남대문에서 개최되었다. .

‘타이푼콘 2022’는 전체 5일 행사로서, 글로벌 보안 전문가가 대거 방한하였으며 150여명의 보안 전문가가 참가했다. ‘타이푼콘 2022’은 3일간의 실제 보안 ‘트레이닝(3 Day Training)’ 세션과 함께 2 일간의 ‘컨퍼런스(2 Day Conference)’ 세션이 함께 진행되어, 현재 사이버 보안 업계의 가장 큰 도전과제를 해결하는 방법과 트렌드를 소개했다. ‘타이푼콘 2022’는 브라우저, OS, 임베디드 기기 및 기타 많은 최신 트렌드 주제에 중점을 둔 오펜시브 보안 연구 및 취약점 발견에 중점을 둔 강의, 교육 워크샵 및 네트워킹 이벤트로 진행되어 전 세계의 보안 연구원들의 주목을 받았다. 

‘타이푼콘(Typhooncon)’은 지난 2018년에 홍콩에서 처음 개최되었으며 이후, 2019년부터 올해까지 4년째 서울에서 개최되었다. ‘타이푼콘 2022’는 최신 보안 위협과 해결 방안을 논의하는 자리로서, 취약점 발견, 고급 익스클로잇(악용) 기술 및 리버스 엔지니어링(역공학)과 같은 고도로 기술적인 오펜시브 (공격) 보안 관련 문제 등을 공개하고, 관련 강의와 네트워킹 이벤트 및 교육 세션 등으로 진행되어 업계 전문가들이 지식과 최신 기술에 대해 인사이트를 공유할 수 있는 자리로 마련되고 있다.

‘타이푼콘 2022’ 행사 중에 먼저 진행된 3일간의 실제 보안 ‘트레이닝(3 Day Training)’ 세션은 업계 대표 보안 전문가들이 진행한 3가지 주요 보안 이슈 발표 워크샵으로 진행됐다. 각 교육 세션의 주요 내용은 임베디드 장치 취약점 공격, 코드 디버깅 수정, 모바일 기기 해킹 등으로, 전세계적으로 큰 관심을 받고 있는 주제들을 중점적으로 다뤘다. 
페드로 리베로(Pedro Ribeiro, 에자일 인포메이션 시큐리티의 설립자이자 리서치 디렉터)와 라딕 도만스키(Radek Domanski)는 라우터, 카메라, 산업용 장치, 텔레비전, 마이크로컨트롤러 등과 같은 임베디드 장치의 취약점을 찾고 악용하는 방법에 초점을 맞춘 ‘임베디드 장치의 제로데이 공격(Hunting Zero-Days in Embedded Devices)’을 발표했다. 
맥스 VA(Max VA, 센티넬원 취약점 연구원)는 직접 코드를 탐색하여 향후 발생할 수 있는 버그를 배울 수 있도록 하는 것을 목표로 디버깅(버그를 수정) 방법을 소개하는 ‘하드 타겟 내부 소개(Introduction to hard target internals)’를 발표했다. 
아브라함 아라그렌(Abraham Aranguren, 7ASecurity CEO)은 광범위한 안드로이드, iOS 및 IoT 앱 보안 사례를 심층 분석하여 침투 테스터(Penetration Testers), 모바일 개발자 및 모바일 앱 보안 관계자들이 주목해야 할 ‘사례로 본 안드로이드 및 iOS, IoT 앱 해킹(Hacking Android, iOS and IoT apps by Example)’을 발표했다.

‘타이푼콘 2022’의 일주일 행사 후반에 진행된 2 일간의 ‘컨퍼런스(2 Day Conference)’ 세션에는 전 세계에서 100명이 넘는 보안 전문가들이 참가하여 매진된 가운데 성황리에 개최되었다. 15회 이상 진행된 토론에는 글로벌 사이버 보안 커뮤니티의 최고 전문가들이 함께하였다. 특히 고려대학교 컴퓨터학과 이희조 교수(소프트웨어보안 연구소장) 기조연설자로 나서 ‘오픈소스 취약점 발견’에 대한 견해를 밝혔다.

또한 iOS 기기의 탈옥에 대해 이야기한 @thimstar와 @CoolStar, 윈도우(Windows) 기기 공격에 대해 이야기한 야덴 사프(Yarden Shafir, 대표적인 윈도우 보안 연구원), PHP 데이터베이스 모듈에서 발견된 취약점 활용에 대해 이야기한 찰스 폴(Charles Fol) 등은 관련 분야의 전문가들로부터 큰 주목을 받았다. .

또한 SSD 시큐어 디스클로저(SSD Secure Disclosure)는 ‘타이푼콘 2022’에서 서울에 오펜시브 보안 연구소인 SSD랩스(SSD Labs)를 개설한다고 발표했다. SSD랩스의 핵심 목표는 전 세계 무대에서 한국 오펜시브 연구원의 역량을 보여주는 것이다.

서울시 강남구에 위치한 SSD랩스는 사이버 보안 대표 기업으로서, 특정 전문 분야의 제품들에 대한 취약점 연구를 시작하거나 마무리하기 위해 발견할 수 있는 모든 종류의 취약점을 찾고자 하는 보안 연구원을 위한 종합적인 솔루션을 제공한다.

매년 개최되는 ‘타이푼콘(www.typhooncon.com)’의 2023년 행사는 더 나은 내용 구성을 위해 이미 그 준비에 착수했다. 내년 컨퍼런스에 참석하려면 트위터 @typhooncon에서 업데이트 되는 소식을 확인하면 된다. 

타이푼콘(Typhooncon) 행사의 후원사인 ‘SSD 시큐어 디스클로저(이하 SSD)’는 네트워크, 소프트웨어, 웹 애플리케이션의 보안 취약점을 테스트하고 방어하는 솔루션을 개발하는 글로벌 보안 기업으로서 관련 연구와 결과를 업계 관계자들과 공유하고자 하는 연구원의 신념으로 설립되었다.  

관련 기사 보기
편집부 / 편집부님에게 문의하기 press@bodnara.co.kr
이기사와 사진은 업체에서 제공받은 보도자료와 사진으로, 보드나라의 논조와는 다르다는 점을 알려드립니다.
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
메타크래프트 웹소설 플랫폼 ‘노벨피아’, 웹소설 불법 유통 대응 현황 발표
밸브, 스팀 덱 OS 베타 업데이트.. 성능 저하 문제 수정
HTC, 가상 프로덕션 솔루션 VIVE Mars CamTrack 출시.. 한국도 출시 예정
블리자드, 8월 30일부터 오버워치 전리품 상자 판매 중단
엔트리 CPU 쓴 사무용 PC에 작별을, 이제는 코어 i5급의 시대
8코어 CPU 시대 연 라이젠 7 1800X, 6년 접어든 업그레이드 선택은?
게임 때문에 PC를 바꿨어요, (feat. 원숭이 섬의 비밀 | 인디아나 존스) [고전게임 1부]
넷기어 뮤럴 디지털 캔버스로 만나는, 오프노드 스페이스 디지털 작품 전시회
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
닉네임 웹봇방지

홈으로 탑으로
 
 
2022년 08월
주간 히트 랭킹

[결과발표] 2022년 2분기 포인트 소진 로또 25
[결과발표] 2022년 1분기 포인트 소진 로또 33
보드나라 컨텐츠 제작자/기자 채용 공고
[최종 결과발표] 2021년 4분기 포인트 소진 31
[결과발표] [20주년 기념] 씨게이트 퀴즈 10

실시간 댓글
소셜 네트워크