2024.05.14 (화)

  • 맑음속초23.3℃
  • 맑음15.7℃
  • 맑음철원17.1℃
  • 맑음동두천18.3℃
  • 맑음파주18.5℃
  • 맑음대관령17.0℃
  • 맑음춘천16.6℃
  • 맑음백령도16.2℃
  • 맑음북강릉24.0℃
  • 맑음강릉24.4℃
  • 맑음동해24.9℃
  • 맑음서울18.7℃
  • 맑음인천18.0℃
  • 맑음원주17.0℃
  • 맑음울릉도17.4℃
  • 맑음수원18.6℃
  • 맑음영월17.5℃
  • 맑음충주16.7℃
  • 맑음서산17.5℃
  • 맑음울진24.1℃
  • 맑음청주18.5℃
  • 맑음대전17.9℃
  • 맑음추풍령17.2℃
  • 맑음안동16.5℃
  • 맑음상주17.3℃
  • 맑음포항19.8℃
  • 맑음군산17.3℃
  • 맑음대구18.3℃
  • 맑음전주19.1℃
  • 맑음울산19.8℃
  • 맑음창원19.1℃
  • 맑음광주17.9℃
  • 맑음부산20.8℃
  • 맑음통영18.8℃
  • 맑음목포17.2℃
  • 맑음여수18.1℃
  • 맑음흑산도19.8℃
  • 맑음완도18.7℃
  • 맑음고창16.9℃
  • 맑음순천18.0℃
  • 맑음홍성(예)18.5℃
  • 맑음16.4℃
  • 맑음제주19.3℃
  • 맑음고산17.9℃
  • 맑음성산21.2℃
  • 맑음서귀포20.7℃
  • 맑음진주17.8℃
  • 맑음강화17.6℃
  • 맑음양평16.2℃
  • 맑음이천16.4℃
  • 맑음인제17.0℃
  • 맑음홍천15.8℃
  • 맑음태백20.2℃
  • 맑음정선군17.6℃
  • 맑음제천15.8℃
  • 맑음보은15.6℃
  • 맑음천안17.0℃
  • 맑음보령18.8℃
  • 맑음부여16.4℃
  • 맑음금산15.5℃
  • 맑음18.0℃
  • 맑음부안17.3℃
  • 맑음임실17.5℃
  • 맑음정읍19.0℃
  • 맑음남원16.7℃
  • 맑음장수16.2℃
  • 맑음고창군18.9℃
  • 맑음영광군18.2℃
  • 맑음김해시19.7℃
  • 맑음순창군17.2℃
  • 맑음북창원19.1℃
  • 맑음양산시20.7℃
  • 맑음보성군19.0℃
  • 맑음강진군18.4℃
  • 맑음장흥18.5℃
  • 맑음해남17.9℃
  • 맑음고흥19.8℃
  • 맑음의령군18.1℃
  • 맑음함양군17.6℃
  • 맑음광양시19.2℃
  • 맑음진도군18.3℃
  • 맑음봉화16.3℃
  • 맑음영주16.3℃
  • 맑음문경17.6℃
  • 맑음청송군16.9℃
  • 맑음영덕20.6℃
  • 맑음의성17.4℃
  • 맑음구미18.7℃
  • 맑음영천17.0℃
  • 맑음경주시19.2℃
  • 맑음거창15.3℃
  • 맑음합천18.2℃
  • 맑음밀양17.4℃
  • 맑음산청16.3℃
  • 맑음거제18.1℃
  • 맑음남해16.3℃
  • 맑음19.9℃
기상청 제공
표준뉴스 로고
[미국] 사고 대응 및 보안팀 포럼(FIRST), 새로운 TLP(Traffic Light Protocol) 표준 TLP 2.0 발표
  • 해당된 기사를 공유합니다

국제표준

[미국] 사고 대응 및 보안팀 포럼(FIRST), 새로운 TLP(Traffic Light Protocol) 표준 TLP 2.0 발표

first.jpg
▲사고 대응 및 보안팀 포럼(Forum of Incident Response and Security Teams, FIRST) 홈페이지

 

미국 사고 대응 및 보안팀 포럼(Forum of Incident Response and Security Teams, FIRST)에 따르면 2022년 8월 4일 새로운 TLP(Traffic Light Protocol) 표준 TLP 2.0을 발표했다.

초기 버전이 발표된지 5년만이다. TLP 2.0 표준은 주요 정보를 더 많이 공유할 수 있도록 지원하기 위한 컴퓨터보안사고 대응팀(computer security incident response team, CSIRT) 커뮤니티에 적용된다.

또한 잠재적으로 중요한 정보를 다른 사용자와 통신할 때 고려해야 되는 모든 공유 제한 사항을 표시하고 있다. FIRST는 비원어민의 접근성과 번역의 용이성을 향상시키기 위해 동의어 및 구어체를 제거하고 일관된 언어와 용어에 초점을 맞췄다.

커뮤니티, 조직, 클라이언트에 대한 정의를 추가하고 RGB, CMYK, 16진수 등 색상 코드를 포함하도록 색상 표를 추가했다. FIRST는 색상이 코딩된 TLP 라벨이 공유된 민감한 정보에 접근 가능한 고객을 기준으로 적용돼야 한다고 봤다.

TLP 2.0 표준은 TLP 1.0의 TLP : WHITE label이 TLP : CLEAR로 대체됐으며 조직 내에서 공개 수준을 더욱 제한하는 TLP : AMBER+STRICT label이 추가됐다.

2.0 표준은 인간의 가독성을 향상시키고 공개 제한을 더 쉽게 이해할 수 있도록 1.0 라벨 설명을 명확히 하고 있다. 세부 라벨을 살펴보면 다음과 같다.

먼저 TLP : RED는 단지 개별 수신자의 눈과 귀를 위한 것으로 추가 공개는 불가능하다. 다음으로 TLP : AMBER은 제한된 공개를 의미하는 것으로 수신자는 소속 조직과 고객에게만 필요한 정보를 바탕으로 정보를 전파할 수 있다.

그리고 TLP : AMBER+STRICT는 유일하게 조직에서만 공유하도록 제한하고 있다. TLP : GREEN은 수신자가 그들 커뮤니티내에서 이 정보를 전파할 수 있도록 공개를 제한하고 있다.

마지막으로 TLP:CLEAR는 수신자가 전 세계에 전파할 수 있으며 공개에 제한을 두고 있지 않다는 의미이다. 정보를 공유한다는 것은 부정사용의 위험성을 고려하고 있다는 뜻이다.










포토

 
모바일 버전으로 보기