네트워크 보안 공격이란 무엇인가?
네트워크 보안 공격이란 시스템의 취약점을 악용하여 데이터를 탈취하거나, 서비스를 마비시키거나, IT 자산을 손상시키는 모든 악의적인 행위를 의미합니다. 공격은 크게 능동적 공격(Active Attack)과 수동적 공격(Passive Attack)으로 나뉘며, 공격 방식에 따라 대응 전략도 달라집니다.
사이버 공격은 단순한 장난에서 시작되는 경우도 있지만, 대부분은 금전적 이득, 정치적 목적, 지식재산권 탈취 등 명확한 동기와 계획을 바탕으로 실행됩니다. 따라서 다양한 공격 유형을 이해하는 것이 효과적인 보안 대책의 첫걸음입니다.
공격의 두 가지 기본 유형: 능동적 공격과 수동적 공격
능동적 공격(Active Attack)
능동적 공격은 시스템의 운영을 직접 변경하거나 방해하는 공격입니다. 데이터를 수정, 삭제, 암호화하거나 서비스 가용성을 훼손하는 방식으로 진행되며, 시스템 자원에 실질적인 영향을 미칩니다.
수동적 공격(Passive Attack)
수동적 공격은 시스템 자원에는 영향을 주지 않으면서 정보를 몰래 엿보거나 수집하는 공격입니다. 대표적인 예로 도청(eavesdropping)이 있으며, 전화 도청이나 네트워크 패킷 감청이 여기에 해당합니다. 피해가 즉각적으로 드러나지 않아 탐지가 어렵다는 특징이 있습니다.
대표적인 네트워크 공격 방법
1. DoS 및 DDoS 공격
서비스 거부 공격(DoS)은 대량의 트래픽이나 서비스 요청을 특정 서버에 집중시켜 정상적인 사용자의 접근을 막는 공격입니다. 분산 서비스 거부 공격(DDoS)은 여러 대의 장치를 동원해 공격을 감행하기 때문에 더욱 강력하고 대응이 까다롭습니다.
2. 피싱 및 스피어 피싱
피싱은 신용카드 번호, 비밀번호 같은 민감한 정보를 빼내기 위해 사용자를 속이는 온라인 사기입니다. 스피어 피싱은 특정 개인이나 조직을 겨냥해 맞춤형으로 설계된 정교한 피싱 공격을 말합니다.
3. 중간자(MitM) 공격
중간자 공격은 통신 당사자들 사이에 공격자가 끼어들어 데이터를 가로채거나 조작하는 공격입니다. 사용자는 자신이 상대방과 직접 통신한다고 믿지만, 실제로는 공격자가 그 사이에서 정보를 엿보고 있을 수 있습니다.
4. SQL 인젝션(SQL Injection)
SQL 인젝션은 웹 애플리케이션의 입력란에 악성 SQL 코드를 삽입해 데이터베이스에 저장된 정보를 무단 열람하거나 변조하는 공격입니다. 오랜 세월 알려졌음에도 여전히 빈번하게 발생하는 공격 유형입니다.
5. XSS(교차 사이트 스크립팅)
XSS 공격은 웹사이트에 악성 스크립트를 심어 방문자의 브라우저에서 실행되도록 만드는 공격입니다. 이를 통해 쿠키나 세션 정보 탈취, 사이트 위변조 등이 가능합니다.
6. 악성코드(멀웨어)
악성코드는 바이러스, 웜, 랜섬웨어, 스파이웨어 등을 포괄하는 용어로, 사용자에게 해를 끼치고 공격자에게 이익을 주기 위해 작성되거나 업로드된 프로그램입니다. 랜섬웨어는 파일을 암호화해 금품을 요구하고, 스파이웨어는 사용자의 활동을 몰래 기록합니다.
7. 기타 주요 공격
그 외에도 드라이브바이 다운로드(악성 코드가 자동으로 설치되는 공격), 비밀번호 탈취 공격, 제로데이 취약점 공격(아직 패치되지 않은 취약점 악용), DNS 터널링 등 다양한 공격 기법이 존재합니다.
네트워크 기반 공격이란?
네트워크 기반 공격은 공격 대상이 아닌 외부의 하나 또는 여러 장치에서 발생하고 제어됩니다. 공격자는 다수의 장치를 이용해 표적 서버에 감당할 수 없을 만큼 많은 트래픽이나 서비스 요청을 몰아붙여, 정상적인 요청조차 처리하지 못하게 만듭니다.
위협(Threat)과 공격(Attack)의 차이
위협은 시스템이나 자산의 취약점을 악용할 수 있는 잠재적인 보안 침해 가능성을 의미합니다. 화재, 자연재해, 인적 과실 같은 우발적 상황도 위협이 될 수 있습니다.
공격은 시스템과 자산을 향해 고의적으로 가해지는 행위입니다. 공격에는 반드시 동기가 있으며, 기회가 주어질 때 계획에 따라 실행됩니다. 예를 들어 애플리케이션에 악성 입력값을 전송하거나, 서비스 거부를 목적으로 네트워크에 트래픽을 집중시키는 행위가 공격에 해당합니다.
취약점, 위협, 공격의 관계
세 개념은 다음과 같이 구분할 수 있습니다.
- 자산(Asset): 보호해야 할 대상으로, 위협으로 인해 부정적인 영향을 받을 수 있는 모든 것
- 취약점(Vulnerability): 위협이 현실화될 가능성을 여는 결함이나 허점
- 위협(Threat): 자산에 해를 끼칠 수 있는 잠재적 원인
- 공격(Attack): 위협을 실제로 실행하는 구체적인 행위
사이버 보안 위협의 정의
사이버 보안 위협이란 개인 또는 조직이 데이터를 탈취하거나, 컴퓨터 네트워크를 교란하거나, IT 자산을 침해하거나, 지식재산권에 피해를 입히기 위해 의도적으로 가하는 악의적인 공격을 의미합니다. 컴퓨터 네트워크에 대한 공격은 시스템 침해, 정보 절도, 서비스 거부 등 다양한 형태로 나타나며, 정치적 목적으로 DDoS 공격을 조직하는 경우에는 공격자의 소셜 미디어 흔적을 추적해야 할 때도 있습니다.
마무리: 안전한 네트워크 환경을 위한 준비
네트워크 보안 공격은 날로 정교해지고 있습니다. 능동적·수동적 공격의 구분부터 DDoS, 피싱, SQL 인젝션, XSS 같은 주요 공격 기법까지 폭넓게 이해하고 있다면, 잠재적 위협을 사전에 식별하고 적절한 방어 전략을 세우는 데 큰 도움이 됩니다. 보안은 한 번의 대책이 아닌 지속적인 관심과 점검으로 완성된다는 점을 기억하세요.