Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안의 핵심, 푸트프린팅(Footprinting)이란 무엇일까?

네트워크 보안에서 푸트프린팅이란?

푸트프린팅(Footprinting, 발자국 수집)은 해커나 보안 담당자가 대상 시스템이나 네트워크에 대한 최대한의 정보를 미리 수집하는 정보 수집 기법입니다. 공격자 입장에서는 침투 경로를 찾기 위한 준비 단계이며, 방어자 입장에서는 우리 시스템이 외부에 어떤 정보를 노출하고 있는지 점검하는 첫걸음이 됩니다.

네트워킹에서의 푸트프린팅

핑거프린팅(fingerprinting, 지문 채득)이라고도 불리는 이 기술은 여러 데이터 세트를 상호 연관 지어 분석함으로써 네트워크 자원, 운영체제(OS) 버전, 설치된 소프트웨어, 데이터베이스, 시스템 구성 정보 등을 식별하는 데 활용됩니다.

IT 보안 관점에서의 푸트프린팅

푸트프린트는 특정 네트워크 환경을 식별할 수 있게 해주는 데이터의 집합입니다. 일반적으로 네트워크에 접근할 수 있는 경로를 찾아내기 위해 사용되며, 공격자가 푸트프린팅으로 취약점을 먼저 파악하면 이후 실제 공격을 훨씬 쉽게 실행할 수 있습니다.

푸트프린팅의 대표적인 예시

침투 방법을 알아내기 위해 대상 시스템에 대해 가능한 한 많은 정보를 모으는 것이 핵심입니다. 수집되는 정보에는 다음과 같은 항목들이 포함됩니다.

  • IP 주소 및 네트워크 범위
  • Whois 등록 정보(도메인 소유자, 연락처)
  • DNS 레코드 및 네임서버 정보
  • 운영체제와 서버 종류
  • 직원 이메일 주소, 전화번호 등 인적 정보

참고: 분자생물학에서의 푸트프린팅

흥미롭게도 '푸트프린팅'이라는 용어는 네트워크 보안뿐 아니라 분자생물학에서도 사용됩니다. DNA 푸트프린팅(DNA footprinting)은 단백질에 결합된 DNA 염기서열을 식별하는 실험 기법으로, 리간드가 DNA 결합 부위를 보호하는 능력을 측정하여 특정성을 평가하는 데 쓰입니다. 이름만 같을 뿐 보안 분야의 푸트프린팅과는 전혀 다른 개념입니다.

핑거프린팅과의 차이

사이버 보안에서 핑거프린트(fingerprint)는 시스템의 고유한 디지털 서명과 같습니다. 핑거프린팅은 이러한 디지털 흔적들을 데이터 세트와 연관 지어 네트워크 자원, 운영체제 버전, 소프트웨어 프로그램, 데이터베이스, 구성 설정을 식별하는 작업을 의미합니다. 푸트프린팅이 '광범위한 정보 수집'이라면, 핑거프린팅은 '수집된 정보로 대상의 특징을 특정하는' 후속 단계에 가깝습니다.

DNS 푸트프린팅

DNS 푸트프린팅은 DNS 영역(zone) 데이터를 수집하여 네트워크 내 핵심 호스트에 대한 정보를 확보하는 기법입니다. DNS interrogation과 같은 도구를 사용하면 공격자는 대상이 보유한 DNS 레코드를 확인할 수 있으며, 이를 통해 어떤 종류의 서버가 운영 중인지, 그리고 해당 서버가 어디에 위치하는지까지 파악할 수 있습니다.

CEH에서의 푸트프린팅

윤리적 해커 자격증인 CEH(Certified Ethical Hacker) 커리큘럼에서 푸트프린팅은 해킹 프로세스의 첫 번째 단계로 다뤄집니다. 대상 시스템에 관해 최대한 많은 정보를 수집하여 침투 경로를 파악하는 것으로, 이후 스캐닝, 열거(enumeration), 실제 공격 단계의 기반이 됩니다.

소셜 엔지니어링과의 연관성

푸트프린팅은 시스템의 보안 상태와 취약 여부를 판단하는 데 매우 유용합니다. 시스템의 세부 사항을 충분히 이해하고 있으면 소셜 엔지니어링 공격을 비롯한 각종 공격의 성공 가능성이 크게 높아집니다. 예컨대 직원 이메일 주소와 조직 구조를 파악한 공격자는 훨씬 정교한 피싱 메일을 만들 수 있습니다.

윤리적 해킹 도구로서의 푸트프린팅

푸트프린팅은 공격 기법이지만, 동시에 강력한 윤리적 해킹 도구이기도 합니다. 조직과 기업은 푸트프린팅 기법을 활용해 자신들의 네트워크 취약점과 악용 가능한 보안 허점을 사전에 파악할 수 있습니다. 실제로 해커들은 조직 네트워크의 약점을 찾기 위해 다양한 정보 수집 도구를 사용하며, 보안 담당자 역시 같은 방법으로 선제적으로 방어 태세를 점검해야 합니다.