네트워크 보안 평가란 무엇인가?
네트워크 보안 평가는 조직의 네트워크 보안 상태를 체계적으로 감사하고, 보안 수준을 평가하며, 숨어 있는 취약점을 발견하는 과정입니다. 침투 테스트(penetration test)를 함께 수행하면 실제 공격이 네트워크와 방어 체계에 미칠 잠재적 영향을 측정하고, 현재의 방어 대책이 효과적인지 판단할 수 있습니다.
네트워크 보안 평가 시 확인해야 할 핵심 항목
보안 평가를 수행하면 전체 네트워크와 열려 있는 포트를 점검하고 정리할 수 있습니다. 주요 확인 사항은 다음과 같습니다.
- 내부에 존재하는 보안 약점의 식별 및 평가
- 무선 네트워크 스캔 및 IoT(사물인터넷) 등 무선 기술의 보안 상태 분석
- 회사 자산과 네트워크에 접근 권한을 보유한 제3자(협력업체, 외부 서비스 등) 파악
성공적인 네트워크 취약점 평가 7단계 절차
효과적인 취약점 평가는 다음과 같은 단계로 진행됩니다.
- 1단계: 위험 요소 식별 및 분석
- 2단계: 취약점 스캐닝을 위한 절차 및 정책 수립
- 3단계: 수행할 취약점 스캔의 유형 결정
- 4단계: 스캔 프로세스 구성
- 5단계: 스캔 실행
- 6단계: 발견된 위험 요소 평가 및 검토
- 7단계: 스캔 결과 해석 및 보고서 작성
네트워크 보안 평가 수행 방법
실무에서 보안 평가를 진행할 때는 다음 순서를 따르는 것이 좋습니다.
- 보유 중인 자산 목록 파악
- 정보 자산의 가치 평가
- IT 인프라의 취약점 진단
- 방어 체계의 수준 점검
- 보안 평가 결과를 문서화한 보고서 작성
- 사이버 보안 강화를 위한 보안 통제(Control) 구현
네트워크 보안 검토(Review) 방법
네트워크 보안 검토는 네트워크가 어떻게 구성되어 있고 어떤 장치가 운영 중인지 파악하는 작업입니다. 일반적인 보안 검토에서는 각 장치의 운영 설정을 수동으로 하나씩 점검하면서 보안 문제를 식별합니다. 이를 통해 자동화 도구가 놓칠 수 있는 설정 오류나 잘못된 정책을 발견할 수 있습니다.
보안 평가가 필요한 이유
위험 평가를 수행하면 데이터 유출 사고를 사전에 예방할 수 있습니다. 조직이 위험 평가를 하는 가장 중요한 이유는 막대한 비용이나 업무 중단을 초래할 수 있는 침해 사고의 가능성을 줄이기 때문입니다. 또한 위험 처리(Risk Treatment)는 사이버 공격으로부터 회사를 방어하고 개인 정보를 더욱 안전하게 보호하는 수단이 됩니다.
네트워크 평가(Network Assessment)란?
네트워크 평가는 IT 인프라, 관리 체계, 보안, 프로세스, 성능을 심층적으로 조사하는 작업입니다. 평가를 통해 네트워크 개선 기회를 발견할 수 있으며, 네트워크의 과거 이력까지 아우르는 큰 그림을 얻게 됩니다. 기존 IT 인프라를 전면 재검토하고 통합, 단순화, 자동화 등 구체적인 개선 권고안을 제시받을 수도 있습니다.
네트워크 평가의 작동 원리
네트워크 평가는 본질적으로 네트워크를 구성하는 모든 구성 요소의 종합적인 목록을 작성하는 것입니다. 워크스테이션, 서버, 스위치, 라우터는 물론 네트워크에서 실행되는 모든 프로그램에 고유 식별자가 부여됩니다. 평가 프로그램이 이 정보를 자동으로 수집한 뒤, IT 인프라를 한눈에 파악할 수 있는 유용한 다이어그램을 생성합니다.
네트워크 취약점 평가란?
취약점 평가는 네트워크와 통신 시스템에 존재하는 보안 허점을 식별하고 이를 분류하는 데 활용됩니다. 데이터 관리 체계를 평가하는 과정에서 기존 보안 소프트웨어가 효과적으로 작동하는지, 추가로 어떤 조치가 필요한지도 함께 판단하게 됩니다.
취약점 평가는 어떻게 진행되는가?
기업 IT 인프라의 잠재적 취약점을 평가할 때는 공격자가 약점을 악용할 가능성이 있는 특정 영역을 집중적으로 찾아냅니다. 보안 취약점을 식별한 후에는 반드시 이를 수정·보완하기 위한 후속 조치를 취해야 하며, 그렇지 않으면 평가 자체가 무의미해집니다.
취약점 분석의 4단계
취약점 평가에는 보안 스캔이 포함되며, 보안 스캔은 다음 네 단계로 진행됩니다.
- 테스트(Test): 대상 시스템에 대한 실질적 점검 수행
- 분석(Analysis): 수집된 데이터를 바탕으로 취약점 분석
- 평가(Assessment): 취약점의 심각도와 영향도 평가
- 조치(Remediation): 발견된 취약점에 대한 시정 조치 실행
취약점 스캐너를 활용한 네트워크 취약점 평가 방법
취약점 스캐너를 활용하면 다양한 관점에서 네트워크의 보안 상태를 점검할 수 있습니다. 대표적인 스캔 방식은 다음과 같습니다.
- 인증 기반 스캔: 침투형(Intrusive) 방식과 비침투형(Non-intrusive) 방식으로 구분
- 외부 스캔: 외부 공격자의 관점에서 경계 방어 상태 점검
- 내부 스캔: 사내 네트워크 내부의 취약점 점검
- 환경 스캔: 전체 운영 환경에 대한 종합적 점검
스캔 방식마다 탐지 범위와 침투 깊이가 다르므로, 목적에 맞게 조합하여 사용하는 것이 효과적입니다.
네트워크 구축 전 요구사항 분석이 중요한 이유
네트워크를 미리 평가하면 실제 필요에 맞춰 리소스를 배분할 수 있습니다. 고대역폭이 요구되는 동영상 스트리밍, 대용량 파일 전송, 많은 대역폭을 소모하는 프로그램 실행은 네트워크 병목 현상을 유발할 수 있습니다. 사전 평가를 통해 이러한 병목 지점을 미리 파악하고 해결함으로써 안정적인 네트워크 환경을 구축할 수 있습니다.
인프라 평가(Infrastructure Assessment)란?
인프라 평가는 현재 사용 중인 기술 시스템 전반을 상세히 진단하고, 그 결과를 종합적인 보고서로 정리하여 제공하는 IT 서비스입니다. 서버 환경, 애플리케이션 전달 방식 등 IT 환경 전체를 점검함으로써 조직은 자신의 기술 역량 수준을 정확히 알 수 있습니다.