조직의 네트워크 보안을 지키기 위해서는 다양한 위협의 종류와 특성을 정확히 이해하는 것이 중요합니다. 이 글에서는 스팸, 피싱, 멀웨어, 랜섬웨어 등 일반적인 보안 위협부터 취약점 관리 단계, 사이버 보안의 주요 분야까지 핵심 내용을 정리했습니다.
일반적인 보안 위협이란 무엇인가?
스팸은 가장 흔한 보안 위협 중 하나로 꼽힙니다. 매년 수많은 사용자가 스팸 메일로 인해 피싱, 악성코드 감염 등 2차 피해를 겪고 있습니다. 스팸은 단순한 광고 메일처럼 보이지만, 악성 링크나 첨부파일을 통해 개인정보 유출과 시스템 감염의 통로가 되기 때문에 결코 가볍게 여겨서는 안 됩니다.
사이버 보안의 4가지 주요 취약점 유형
취약점이란 네트워크의 하드웨어나 소프트웨어에 존재하는 결함으로, 외부 침입에 시스템을 노출시키는 요소를 말합니다. 대표적으로 운영체제의 보안 취약점, 사람(사용자)에서 비롯되는 인적 취약점, 업무 프로세스 내부에 숨어 있는 프로세스 취약점 등이 있습니다. 이러한 취약점을 사전에 파악하고 관리하는 것이 조직 보안의 기본입니다.
5가지 대표적인 네트워크 보안 공격
네트워크 보안 공격에는 온라인 사이트에서 신용카드 번호나 비밀번호 같은 민감한 정보를 탈취하는 행위, 컴퓨터 바이러스, 랜섬웨어를 포함한 멀웨어, 보안 프로그램으로 위장한 가짜 소프트웨어(스케어웨어), 그리고 서버를 마비시키는 DoS(서비스 거부) 공격 등이 있습니다.
사이버 공격의 4가지 유형
멀웨어는 스파이웨어, 바이러스, 웜 등 다양한 공격을 포괄하는 일반적인 용어입니다. 이 외에도 피싱과 같은 사기 행위, 통신을 가로채는 중간자(MITM) 공격, 서버 기능을 저하시켜 시스템에 피해를 주는 DoS 공격, SQL 인젝션, 제로데이 익스플로잇, 비밀번호 공격, 사이트 간 스크립팅(XSS) 문제 등이 대표적입니다.
보안을 위협하는 5가지 요소
첫째, 피싱 공격이 담긴 사기성 이메일이 널리 퍼져 있습니다. 둘째, 멀웨어 공격, 셋째, 랜섬웨어, 넷째, 취약한 비밀번호 사용, 다섯째, 조직 내부에서 발생하는 내부자 위협입니다. 이 다섯 가지는 현대 조직이 가장 주의해야 할 보안 위협으로 꼽힙니다.
조직 보안에 대한 위협의 정의
보안 위협이란 조직의 데이터를 훼손하거나 탈취하거나, 시스템과 운영 환경을 방해하려는 악의적인 행위를 의미합니다. 실제 보안 사고가 발생하여 기업의 데이터나 네트워크가 노출된 상태가 되었을 때, 이를 보안 사고(security incident)라고 부릅니다.
네트워크 보안에 대한 6가지 공격 유형
멀웨어는 사용자가 아닌 공격자에게 이익이 되도록 기기를 악용하기 위해 설계된 침입성 악성 프로그램이나 파일을 통칭하는 용어입니다. 이 밖에도 DDoS 공격, 피싱 사기, SQL 인젝션 공격, 사이트 간 스크립팅(XSS), 그리고 다수의 감염된 컴퓨터를 이용한 봇넷 공격이 대표적인 6가지 공격 유형입니다.
정보 보안의 3가지 위협
정보 보안 위협에는 소프트웨어 공격, 지식재산권 탈취, 신원 도용, 장비나 정보 도난, 사보타주(고의적 파괴 행위) 등이 포함됩니다.
흔히 발생하는 보안 위협
스팸은 가장 중요한 보안 위협 중 하나입니다. 그 외에도 피싱, 사기 행위, 데이터를 탈취하는 랜섬웨어, 컴퓨터에 감염되는 웜, 스파이웨어나 트로이 목마, 과도한 부하로 사용자에게 피해를 주는 DoS/DDoS 공격, 인터넷상의 좀비 컴퓨터 집단인 봇넷 등이 있습니다.
가장 흔한 3가지 보안 위협
컴퓨터 바이러스는 누구나 한 번쯤 들어본 용어입니다. 사기꾼들은 컴퓨터 바이러스에 대한 두려움을 이용해 백신 소프트웨어로 위장한 가짜 보안 프로그램을 판매하는 새로운 인터넷 사기 수법을 사용하기도 합니다. 그 외에도 트로이 목마, 각종 멀웨어와 스파이웨어, 웜 감염, DoS/DDoS 공격, 사기 행위, 루팅 등이 흔한 위협에 속합니다.
가장 일반적인 위협의 종류
멀웨어는 애드웨어, 스파이웨어, 스케어웨어 등으로 분류되며, 그중 애드웨어는 악성도가 가장 낮은 편입니다. CryptoLocker(크립토웨어라고도 함)로 불리는 랜섬웨어는 그 수가 계속 증가하고 있습니다. 이 외에도 서비스 거부(DoS) 공격, 피싱, 사기, 루트킷, 사회공학(social engineering) 기법 등이 일반적인 위협으로 꼽힙니다.
취약점의 4가지 유형
취약점은 손실의 종류에 따라 물리적 취약점, 경제적 취약점, 사회적 취약점, 환경적 취약점으로 구분할 수 있습니다.
사이버 보안에서의 취약점 유형
소프트웨어 오류는 클라이언트의 컴퓨터 데이터에 영향을 줄 수 있는 멀웨어를 비롯한 다양한 악성 위협과 직결됩니다. 그 외에도 피싱 사기, 프록시를 악용한 공격 등이 있습니다.
취약점 식별의 4단계
대부분의 취약점 관리 프로세스는 4가지 주요 단계를 따릅니다. 취약점 식별, 취약점 평가, 취약점 처리(조치), 그리고 마지막으로 취약점 보고입니다. 이 단계를 체계적으로 반복하면 조직의 보안 수준을 지속적으로 높일 수 있습니다.
최근 5가지 네트워크 보안 이슈
2020년에 발생한 데이터 침해 사고의 90%가 사회공학에 기반했으며, 그중 90%는 피싱 수법이었습니다. 그 밖에도 사이버 범죄자들이 데이터를 탈취하는 랜섬웨어, DoS 공격, 서드파티(제3자) 소프트웨어의 취약점, 클라우드 컴퓨팅 관련 취약점이 주요 이슈로 떠오르고 있습니다.
네트워크 보안 공격의 유형
스파이웨어, 랜섬웨어, 바이러스, 웜을 포함하는 멀웨어는 일상에서 마주하는 대표적인 위협입니다. 이 외에도 피싱, 중간자(MITM) 공격, 서비스 거부(DoS) 공격, SQL 인젝션, 제로데이 익스플로잇, DNS 터널링 공격 등이 있습니다.
상위 10가지 사이버 공격 유형
멀웨어는 스파이웨어, 바이러스, 웜 등 수많은 공격 유형을 아우르는 총칭입니다. 여기에 피싱 사기, 중간자(MITM) 공격, 서버 기능 저하를 통한 시스템 피해(DoS), SQL 인젝션, 제로데이 익스플로잇, 비밀번호 공격, 사이트 간 스크립팅(XSS) 등이 상위 공격 유형에 속합니다.
사이버 보안의 5가지 분야
사이버 보안은 크게 다섯 가지 분야로 나눌 수 있습니다. 국가 기반시설을 보호하는 중요 인프라 보안, 네트워크 보안, 클라우드 보안, 사물인터넷(IoT) 보안, 그리고 애플리케이션 보안입니다. 각 분야는 서로 밀접하게 연결되어 있어 통합적인 접근이 필요합니다.