네트워크 보안에서 페이로드란 무엇인가?
일반적으로 데이터 전송에서 실제로 전달되는 데이터 내용을 페이로드(payload)라고 합니다. 사이버 보안 분야에서는 맬웨어 프로그램 내부에서 실제 악성 행위를 수행하는 구성 요소를 가리킵니다. 쉽게 말해 페이로드는 공격의 '실행 부분'으로, 시스템에 침투한 뒤 실질적인 피해를 일으키는 핵심 코드라고 이해할 수 있습니다.
네트워크에서 페이로드 크기는 어떻게 계산할까?
프로토콜의 최대 페이로드 크기를 구하려면, 메시지 전송 단위(MTU)에서 프로토콜 헤더(그리고 프로토콜이 트레일러를 사용하는 경우 트레일러)에 필요한 데이터 크기를 빼면 됩니다. 예를 들어 이더넷의 표준 MTU가 1,500바이트이고 IP·TCP 헤더가 각각 20바이트를 차지한다면, 실제로 전송할 수 있는 페이로드는 1,460바이트가 됩니다.
페이로드의 일상적인 예시
페이로드라는 용어는 원래 항공 및 운송 분야에서 유래했습니다. 항공기의 페이로드는 수익을 창출하는 실질적인 화물을 의미합니다. 예를 들어, 20명의 승객이 요금을 지불하고 비행기에 탑승했다면 이 승객들이 바로 페이로드입니다. 군용 폭격기가 탑재한 폭탄 10발 역시 페이로드의 대표적인 예가 될 수 있습니다. 요약하면, 페이로드란 '운송 수단이 실어 나르는, 목적을 실현하는 핵심 화물'이라고 할 수 있습니다.
페이로드 공격이란 무엇인가?
대상 시스템에 피해를 입히기 위해 실제 활동을 수행하는 공격 구성 요소를 악성 페이로드(malicious payload)라고 합니다. 일반적으로 감염된 링크를 클릭하거나 악성 파일이 첨부된 이메일을 열 때 손상된 파일이 컴퓨터로 전달됩니다. 웜, 랜섬웨어 등 다양한 형태의 악성 소프트웨어가 대표적인 악성 페이로드에 해당하며, 이들은 특정 신호나 조건이 주어지는 순간 공격을 개시합니다. 따라서 출처가 불명확한 링크나 첨부 파일을 주의하는 것이 악성 페이로드로부터 시스템을 보호하는 첫걸음입니다.