데프콘 본선 절반이 한국팀…2·3위 동시 석권
핵심 요약
한국 화이트해커 팀들이 데프콘 CTF 34에서 2위와 3위를 차지했다. 온라인 예선 686개 팀 중 12개 팀이 본선에 올랐으며 국내 팀이 절반인 6개를 차지했다. BoB와 WHS 인재들은 대회 성적과 함께 AWS 공격 시나리오와 윈도 취약점 연구도 공개했다.
한국 화이트해커들이 이달 6~9일 미국 라스베이거스에서 열린 국제해킹대회 ‘데프콘 CTF 34’ 본선에서 2위와 3위를 동시에 차지했다. 차세대 보안리더 양성 프로그램(BoB) 멘토와 수료생이 참여한 국내 6개 팀이 본선 무대를 밟았으며, 한국 정보보호 인재들의 데프콘 상위권 기록은 2022년부터 5년 연속 이어졌다.
이종호 BoB 멘토와 윤인수 KAIST 교수가 이끈 ‘0x4b52’가 2위에 올랐고, 김지섭 멘토가 이끈 ‘SuperDiceCodeLovers’는 3위를 기록했다. 0x4b52는 한국인만으로 구성된 팀 가운데 2022년 3위 이후 가장 높은 성적을 냈다. ColdFusion, Jinddabi's, TheSeoulSaunaShogunats, D0kdo도 본선에 진출해 국내 팀은 전체 12개 자리 중 절반을 차지했다.
1993년 해커 제프 모스가 설립한 데프콘은 세계 최대 규모의 사이버보안 콘퍼런스로 꼽힌다. 행사 중 열리는 CTF에서는 세계 정상급 화이트해커와 보안 전문가들이 공격·방어 기술과 문제 해결 능력을 겨룬다. 올해 온라인 예선에는 전 세계 686개 팀이 참가했지만 12개 팀만 본선에 진출했다. 국내 진출팀에는 9개월 동안 맞춤형 교육과 팀 프로젝트를 수행하는 BoB 출신 수료생과 멘토가 다수 포함됐다.
국내 보안 인재들은 공식 콘퍼런스에서도 연구 결과를 공개했다. 권현준 화이트햇스쿨(WHS) 멘토와 WHS 3기 수료생 이지예·이종윤은 실제 침해사고 사례를 토대로 만든 오픈소스 아마존웹서비스(AWS) 공격 시나리오를 발표했다. BoB 10기 수료생 김희찬은 윈도 운영체제의 권한 상승 취약점 연구를 공유했다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 이번 성과를 토대로 AI 시대의 고도화된 사이버위협에 대응할 세계적 수준의 보안 인재 양성을 계속 추진할 계획이다.