Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안의 핵심 개념, '하드닝(Hardening)'이란 무엇일까?

보안 하드닝(Security Hardening)이란 무엇인가?

IT 분야에서 시스템 하드닝(system hardening)은 소프트웨어, 운영체제, 인프라, 펌웨어에 존재하는 취약점을 줄이기 위한 다양한 기술, 도구, 모범 사례를 총칭하는 개념입니다. 공격자가 악용할 수 있는 공격 벡터(attack vector)를 제거하고 시스템의 공격 표면(attack surface)을 최소화함으로써 보안 위험을 크게 낮추는 것이 목적입니다.

쉽게 말해, 집에 도둑이 들 수 있는 창문과 출입구를 하나씩 잠그는 것처럼, 하드닝은 해커가 침투할 수 있는 경로를 사전에 차단하는 작업이라고 이해하면 됩니다.

네트워크 하드닝(Network Hardening)

네트워크 하드닝은 라우터, 스위치 등 네트워크 장비 자체의 보안을 강화하는 과정을 의미합니다. 네트워크 장비를 철저히 하드닝하면 인프라에 대한 무단 접근 위험을 획기적으로 줄일 수 있습니다.

사이버 공격자들은 장비의 관리 인터페이스나 설정상의 결함을 노립니다. 이러한 약점을 방치하면 공격자가 네트워크 내부에 지속적으로 존재(persistence)하며 발판을 마련할 수 있으므로 각별한 주의가 필요합니다.

디바이스(장비) 하드닝

디바이스 하드닝이란 해당 장비가 지닌 취약점을 줄이는 작업을 말합니다. 장비를 실제 네트워크에 배포하기 전에, 해커가 악용할 수 있는 잠재적인 허점이 없는지 반드시 사전 점검을 거쳐야 합니다.

일반적으로 하드닝에는 다음과 같은 활동이 포함됩니다.

  • 알려진 취약점에 대한 패치 적용
  • 불필요한 서비스 및 기능 비활성화
  • 비밀번호 관리 정책, 파일 권한 설정 등 보안 통제 활성화

이러한 조치를 통해 공격당할 가능성을 현저히 낮출 수 있습니다.

서버 및 운영체제 하드닝

서버 하드닝은 서버의 공격 표면을 축소하는 과정입니다. 불필요한 소프트웨어를 제거하고 남은 소프트웨어를 최대한 안전하게 구성하면, 공격자가 서버를 침해할 수 있는 기회 자체가 줄어듭니다.

운영체제 하드닝은 서버 OS를 세밀하게 조정하여 무단 접근을 더욱 어렵게 만드는 작업입니다. 자동 업데이트, 최신 패치, 서비스 팩 설치는 운영체제를 하드닝하는 데 가장 효과적인 기본 조치입니다.

데이터베이스 하드닝

데이터베이스 하드닝은 데이터베이스를 평가하고 구성하여 보안 취약점을 식별하고, 권고 사항을 적용하며, 데이터베이스를 보호하기 위한 제품·프로세스·절차를 구현하는 전 과정을 의미합니다.

코드 하드닝(Code Hardening)

코드 하드닝은 시스템의 취약점 표면(vulnerability surface)을 줄여 보안성을 높이는 과정을 말합니다. 일반적으로 수행하는 기능이 많은 시스템일수록 취약점 표면이 넓어지므로, 단일 작업만 수행하는 시스템이 여러 작업을 수행하는 시스템보다 상대적으로 안전합니다.

IT 인프라 하드닝

IT 인프라 하드닝은 인프라를 구성하는 거의 모든 요소, 즉 장비, 소프트웨어, 네트워크 서비스, 시설, 네트워크 접근까지 안전하게 보호되도록 보장하는 포괄적인 작업입니다.

네트워크 관리 장비를 하드닝하려면 다음 방법을 활용할 수 있습니다.

  • 패치 업데이트 테스트 및 신속한 적용
  • 라우터와 스위치의 불필요한 서비스 비활성화
  • 강력한 비밀번호 정책 시행
  • 지속적인 네트워크 모니터링과 로그 검토

다계층 방어(Defense-in-Depth)와 하드닝

IT 시스템은 여러 겹의 보호 조치를 통해 하드닝됩니다. 이렇게 여러 계층으로 방어선을 구성하는 방식을 다계층 방어(defense-in-depth)라고 부릅니다. 하드닝된 컴퓨터 시스템은 그렇지 않은 시스템보다 훨씬 안전합니다.

실전 하드닝 팁: IP 카메라 예시

IP 카메라 같은 연결 장비를 하드닝하려면 다음 사항을 실천하는 것이 좋습니다.

  • 펌웨어 정기 업데이트: 제조사는 정기적으로 펌웨어를 배포하므로 반드시 최신 버전을 유지하세요.
  • 기본 비밀번호 변경: 출고 시 설정된 비밀번호는 즉시 변경해야 합니다.
  • 미사용 장비 전원 차단: 사용하지 않는 장비는 꺼두는 것이 안전합니다.
  • IP 필터 적용: 특정 IP 주소만 접근할 수 있도록 필터를 설정하세요.

마무리

하드닝은 한 번으로 끝나는 작업이 아니라 지속적으로 관리해야 하는 프로세스입니다. 불필요한 애플리케이션, 계정, 기능, 포트, 권한, 접근 경로를 제거하고 최신 패치를 꾸준히 유지하는 습관이야말로 해커의 공격으로부터 시스템을 지키는 가장 확실한 방법입니다.