사이버 보안에서 CNE(Computer Network Exploitation)란?
CNE는 특정 컴퓨터 시스템을 표적으로 삼는 공격 유형을 가리키는 용어입니다. 데이터 네트워크에 대한 CNE 공격은 데이터에만 영향을 미치며, 시스템의 다른 기능에는 개입하지 않습니다. 또한 CNE는 표적 시스템을 파괴하거나 손상시키는 것을 목표로 하지 않는다는 점이 큰 특징입니다.
CNE와 CNA의 차이점
CNE(Computer Network Exploitation, 컴퓨터 네트워크 익스플로잇)는 말 그대로 컴퓨터 네트워크를 '활용'하는 행위로, 쉽게 말해 사이버 스파이 활동입니다. 반면 CNA(Computer Network Attack, 컴퓨터 네트워크 공격)는 적의 네트워크를 방해하거나 마비시키고 파괴하려는 모든 행위를 포함합니다. 즉, CNE는 정보 수집이 목적이고, CNA는 시스템 파괴가 목적이라는 점에서 뚜렷이 구분됩니다.
CNO 운영자란 무엇인가?
CNO는 문맥에 따라 두 가지 의미로 사용됩니다. 사이버 보안 분야에서는 CNO(Computer Network Operations, 컴퓨터 네트워크 작전)를 가리키며, CNE와 CNA를 모두 포괄하는 상위 개념입니다. 한편 클라우드·컨테이너 분야에서 CNO(Cluster Network Operator)는 OpenShift Container Platform 클러스터에서 네트워크 구성 요소를 배포하고 관리하는 역할을 의미하며, 클러스터 설치 시 지정된 CNI(컨테이너 네트워크 인터페이스) 및 SDN(소프트웨어 정의 네트워킹) 플러그인의 관리도 포함됩니다.
CNA(Computer Network Attack)의 정의와 유형
CNA는 Computer Network Attack(컴퓨터 네트워크 공격)의 약자입니다. 컴퓨터와 컴퓨터 네트워크를 통해 저장되거나 전송되는 정보를 방해(disrupt), 거부(deny), 저하(degrade), 파괴(destroy)하기 위해 네트워크를 통해 수행하는 모든 행위를 포함합니다.
CNE의 실제 의미와 활용
CNE는 표적 또는 적대 측의 자동화 정보 시스템으로부터 컴퓨터 네트워크를 이용해 데이터를 수집함으로써, 정보 수집과 작전 수행을 지원하는 수단입니다. 쉽게 비유하면, 과거의 전통적인 스파이 활동을 사이버 공간에서 수행하는 것과 유사하다고 할 수 있습니다.
사이버 네트워크 방어(CND)란?
컴퓨터 네트워크 방어(CND, Computer Network Defense)는 무단 접근으로부터 네트워크를 보호하는 것을 핵심으로 합니다. 모니터링, 침해 탐지, 분석(추세 및 패턴 분석 등)은 물론, 침해 발생 시의 대응과 시스템 복구 활동까지 모두 CND의 범주에 포함됩니다.
사이버 공격으로 인한 피해와 영향
해커는 침해된 컴퓨터를 활용해 다른 공격을 시작하거나, 시스템을 악의적으로 마비시키거나, 데이터를 탈취할 수 있습니다. 사이버 범죄자들은 멀웨어, 피싱, 랜섬웨어, 서비스 거부(DoS) 공격 등 다양한 수법으로 사이버 공격을 감행합니다.
사이버 보안 연구자들에 따르면, 사이버 공격은 개인, 기업, 나아가 국가 전체에 최소 57가지 이상의 부정적 영향을 미칠 수 있는 것으로 알려져 있습니다. 협박과 사생활 침해, 우울증 유발, 규제 벌금 부과, 일상생활 마비 등 그 피해 범위가 매우 넓습니다.
사이버 정찰 공격의 세 가지 유형
네트워크 시스템에 대한 공격은 크게 세 가지 유형으로 나눌 수 있으며, 공격 역시 여러 단계를 거쳐 진행됩니다. 정찰(reconnaissance) 공격은 접근(access) 공격이나 서비스 거부(DoS) 공격보다 더 많은 비용이 드는 것으로 알려져 있습니다. 공격의 첫 번째 단계는 목표를 정의하는 것이며, 두 번째 단계 역시 본격적인 정찰 단계에 해당합니다.
CNO의 의미
사이버 보안 분야에서 CNO는 Computer Network Operations(컴퓨터 네트워크 작전)를 의미하며, 공격(CNA)과 익스플로잇(CNE), 방어(CND)를 아우르는 포괄적인 개념입니다.
사이버 보안(IT 보안)이란?
사이버 보안은 컴퓨터, 서버, 모바일 기기, 전자 시스템, 네트워크, 데이터를 악의적인 공격으로부터 보호하는 모든 활동을 말합니다. 전자 정보 보안 또는 정보 기술(IT) 보안이라고도 불립니다. 보안이 뚫린 애플리케이션을 통해 보호 대상 데이터가 유출될 수 있으므로, 시스템 전 계층에서의 철저한 보안 대책이 필수적입니다.