네트워크 보안 공격이란?
네트워크 공격자란 조직의 디지털 자산에 허가받지 않고 접근하는 사람을 의미합니다. 악의적인 공격자는 네트워크 공격을 통해 기밀 정보를 변경, 파괴 또는 탈취하려 하며, 일반적으로 네트워크 경계를 뚫고 내부 시스템에 침입하는 것을 목표로 삼습니다.
네트워크 보안 공격의 주요 유형
악성코드(멀웨어)는 스파이웨어, 랜섬웨어, 바이러스, 웜 등을 포괄하는 용어로, 사용자가 아닌 공격자에게 이익이 되도록 기기를 공격하기 위해 만들어진 악성 프로그램 또는 파일을 말합니다. 대표적인 공격 유형은 다음과 같습니다.
- 피싱(Phishing): 온라인 사이트에서 신용카드 번호, 비밀번호 같은 민감한 정보를 탈취하는 사기 행위
- 중간자(Man-in-the-Middle, MITM) 공격: 통신 양측 사이에 끼어들어 데이터를 가로채는 공격
- 서비스 거부(DoS/DDoS) 공격: 시스템이나 네트워크를 마비시켜 정상 사용자가 이용하지 못하게 하는 공격
- SQL 인젝션: 데이터베이스에 악성 SQL 코드를 주입하는 공격
- 제로데이(Zero-day) 익스플로잇: 벤더조차 존재를 모르는 소프트웨어 취약점을 이용한 공격
- 교차 사이트 스크립팅(XSS): 웹 페이지에 악성 스크립트를 삽입하는 공격
- 봇넷(Botnet): 감염된 다수의 기기를 이용한 대규모 공격
- DNS 터널링: DNS 프로토콜을 악용해 데이터를 몰래 빼내는 기법
5대 네트워크 보안 공격
네트워크 공격은 크게 다섯 가지로 분류할 수 있습니다. 첫째, 무단 접근(Unauthorized Access)은 공격자가 허가 없이 네트워크에 침입하는 것입니다. 둘째, 서비스 거부 공격은 서비스를 마비시킵니다. 셋째, 중간자 공격은 통신을 가로챕니다. 넷째, 코드 및 SQL 인젝션은 악성 코드를 주입합니다. 다섯째, 권한 상승(Privilege Escalation)과 내부자 위협도 주요 공격 벡터입니다.
사이버 보안의 4대 취약점
취약점이란 네트워크의 하드웨어나 소프트웨어 결함으로 인해 외부 침입에 노출되는 상태를 말합니다. 주요 취약점은 운영체제 취약점, 하드웨어·소프트웨어 취약점, 사람(인적) 취약점, 프로세스 취약점의 네 가지로 나눌 수 있습니다. 손실 유형에 따라 물리적, 경제적, 사회적, 환경적 취약점으로 구분하기도 합니다.
인터넷·네트워크 공격으로부터 지키는 5가지 보호 대책
- 접근 통제: 보안은 접근 통제에서 시작됩니다. 누가 시스템에 들어올 수 있는지 관리하는 것이 핵심입니다.
- 소프트웨어 업데이트: 업데이트 알림이 번거롭더라도 최신 상태를 유지하는 것이 네트워크 건강에 필수적입니다.
- 소프트웨어 표준화: 사용하는 소프트웨어를 표준화하면 관리와 보안 강화가 쉬워집니다.
- 네트워크 보호 장치: 방화벽 등 네트워크 보호 조치를 통해 보안을 확보합니다.
- 직원 보안 교육: 임직원 대상 보안 교육 프로그램을 운영해 인적 취약점을 줄입니다.
서비스 거부(DoS) 공격이란?
서비스 거부(Denial-of-Service, DoS) 공격은 대상 컴퓨터나 네트워크를 다운시켜 정상 사용자가 이용할 수 없게 만드는 공격입니다. 공격자는 막대한 트래픽을 표적으로 전송하여 시스템을 다운시키며, 이 과정에서 네트워크는 어떤 트래픽도 처리하지 못하게 됩니다.
기본적인 네트워크 공격 3분류
네트워크 공격은 기본적으로 세 가지로 나뉩니다. 정찰(Reconnaissance) 공격은 정보를 수집하기 위한 전술이며, 접근(Access) 공격은 침입 능력을 활용해 시스템에 진입하는 공격입니다. 마지막으로 서비스 거부(DoS) 공격은 네트워크가 트래픽을 전혀 이동시키지 못하도록 만듭니다.
최신 네트워크 보안 이슈 5가지
2020년 발생한 데이터 침해 사고의 90%가 소셜 엔지니어링에 기반했으며, 그중 90%가 피싱 수법이었습니다. 그 외에도 랜섬웨어를 이용한 데이터 탈취, DoS 공격, 서드파티(제3자) 소프트웨어의 보안 문제, 클라우드 컴퓨팅 관련 취약점이 주요 이슈로 꼽힙니다.
주요 보안 위협 5가지
조직이 주의해야 할 다섯 가지 보안 위협은 피싱 메일, 악성코드 공격, 랜섬웨어, 약한 비밀번호 사용, 내부자 위협입니다. 특히 피싱 공격은 현재까지도 가장 만연한 위협 중 하나입니다.
취약점 관리의 4단계
대부분의 취약점 관리 프로세스는 네 단계로 진행됩니다. 먼저 취약점 식별, 이어서 취약점 평가, 그다음 취약점 처리(치료), 마지막으로 취약점 보고 순입니다.
네트워크 공격 예방 방법
사이버 공격을 예방하는 일반적인 방법은 다음과 같습니다. 첫째, 체계적인 사이버 보안 정책을 수립합니다. 둘째, 구성원 대상 보안 교육을 실시해 보안 의식을 높입니다. 셋째, 백신 프로그램과 스팸 필터를 설치해 기본적인 방어선을 구축합니다.
사이버 보호 조치(Cyber Safeguard)란?
사이버 보호 조치란 정보 시스템의 취약성을 최소화하기 위해 취해지는 행동, 장치, 절차, 기법 등을 포괄적으로 의미합니다. 이는 FIPS 200 및 CNSSI 4009의 '대응 조치(COUNTERMEASURES)'에서 그 출처를 찾을 수 있는 공식적인 보안 개념입니다.