디지털 환경이 복잡해질수록 네트워크 보안 점검의 중요성은 더욱 커지고 있습니다. 이 글에서는 네트워크 스캔의 개념과 유형, 대표적인 취약점 스캐너인 OpenVAS와 Rapid7, 그리고 지속적인 취약점 관리의 가치까지 핵심 내용을 정리했습니다.
기업은 왜 네트워크 스캔을 해야 할까요?
스캐너는 네트워크 관리, 유지보수, 보안 업무에서 네트워크 정보를 수집하는 핵심 도구입니다. 네트워크 스캔을 실행하면 해당 네트워크의 자원과 운영체제에 대한 분석이 이루어지며, 사용 가능한 네트워크 서비스와 필터링 시스템에 대한 정보도 함께 파악할 수 있습니다.
네트워크 스캔의 기본 원리
네트워크 스캔은 네트워크 프로토콜 기능을 통해 각 장치에 신호를 전송하여 해당 장치가 네트워크에서 활성 상태인지 확인하고 응답을 기다리는 과정입니다. 네트워크 스캐너는 모든 IP 주소에 패킷이나 핑(ping)을 전송한 뒤 각 애플리케이션이나 장치의 상태를 판별함으로써, 네트워크상의 모든 활성 호스트의 IP 주소를 발견하고 매핑하는 데 도움을 줍니다.
네트워크 스캔과 평가(Assessment)란?
자동화된 네트워크 스캔은 네트워크를 활용해 컴퓨터에 대한 정보를 수집합니다. 네트워크 스캔의 목적은 용도에 따라 달라지며, 주로 시스템 보호, 유지보수, 그리고 공격 수행에 활용됩니다. 또한 개인과 대상 웹 서버 사이에 필터링 시스템이 존재하는지 확인할 때도 사용됩니다.
네트워크 스캔의 세 가지 유형
- 포트 스캔(Port Scanning): 열려 있는 포트와 서비스 목록을 확인합니다.
- 프로토콜 스캔(Protocol Scanning): 네트워크에서 사용 중인 프로토콜을 점검합니다.
- 취약점 스캔(Vulnerability Scanning): 시스템에 보안 취약점이 있는지 확인합니다.
이 외에도 네트워크상에서 IP 주소를 발견하는 IP 주소 스캔(IP Address Scanning)이 널리 활용됩니다.
취약점 스캔의 종류
- 네트워크 취약점 스캔: 유선 또는 무선 네트워크의 약점을 찾아내고 잠재적인 공격 경로를 식별합니다.
- 호스트 기반 스캔: 개별 호스트에서 실행되는 소프트웨어를 검사합니다.
- 무선 장치 스캔: 무선 기술을 사용하는 장치를 점검합니다.
- 애플리케이션 스캔: 애플리케이션 프로그램의 취약점을 분석합니다.
- 데이터베이스 스캔: 데이터베이스를 대상으로 보안 상태를 점검합니다.
두 가지 취약점 스캔 방식: 인증형 vs 비인증형
취약점 스캔은 인증 여부에 따라 비인증 스캔(Unauthenticated Scan)과 인증 스캔(Authenticated Scan)으로 구분할 수 있습니다. 비인증 스캔은 실제 해커처럼 네트워크 자격 증명 없이 시스템에 접근하여, 외부 공격자의 시야에서 보이는 취약점을 찾아냅니다.
보안 스캔의 다양한 유형
- 열린 포트 스캔: 공격을 계획하는 해커가 열린 포트를 손쉬운 진입로로 활용할 수 있으므로 사전 점검이 중요합니다.
- 침투 테스트(Penetration Test): 실제 공격 시나리오를 재현해 방어력을 검증합니다.
- 취약점 평가(Vulnerability Assessment): 시스템 전반의 보안 약점을 체계적으로 평가합니다.
- 프로그램 버그 스캔: 소프트웨어의 결함을 점검합니다.
- 네트워크 스캔: 네트워크 전체의 보안 상태를 확인합니다.
- 불법 무선 AP 탐지: 무단으로 설치된 로그(Rogue) 액세스 포인트를 식별합니다.
지속적인 취약점 검사란?
지속적인 취약점 검사는 모든 보안 위협을 끊임없이 감시하도록 설계된 침입 탐지 솔루션입니다. 일회성 점검과 달리 새로운 위협이 나타나는 즉시 탐지할 수 있다는 것이 가장 큰 장점입니다.
지속적인 취약점 관리(CVM)란?
지속적인 취약점 관리에는 지속적인 취약점 평가도 포함됩니다. CIS(미국 인터넷 안전센터)에 따르면, 이는 취약점을 식별하고 완화하기 위해 정보를 지속적으로 수집·평가·대응함으로써 공격자에게 주어지는 기회의 창(Window of Opportunity)을 최소화하는 것을 의미합니다.
OpenVAS는 무엇을 검사하나요?
OpenVAS는 53만 개가 넘는 플러그인 데이터베이스를 활용해 시스템의 취약점을 검사하는 오픈소스 프로젝트입니다. OpenVAS 제품군을 통해 여러 구성 요소로 이루어진 완전한 취약점 관리 솔루션을 운영할 수 있습니다.
OpenVAS가 탐지하는 취약점
OpenVAS는 취약한 포트와 서비스를 스캔하는 데 그치지 않습니다. 웹 크롤러와 익스플로잇을 통해 XSS(교차 사이트 스크립팅) 취약점, 부적절한 파일 접근 등 고위협 수준의 보안 문제까지 식별할 수 있습니다.
OpenVAS로 웹사이트를 스캔하는 방법
OpenVAS는 전통적인 애플리케이션 스캐너와 달리 애플리케이션 자체를 스캔하도록 설계된 도구가 아니라, 보안 취약점을 탐지하는 역할을 수행합니다. Greenbone에서 제공하는 공식 문서를 참고하면 도움이 됩니다. 만약 웹 애플리케이션의 취약점이 OpenVAS 데이터베이스에 등록되어 있다면, 해당 웹 앱의 IP 주소와 포트를 대상으로 스캔을 수행했을 때 이를 발견할 수 있습니다.
OpenVAS는 취약점 스캐너인가요?
그렇습니다. OpenVAS(Open Vulnerability Assessment Scanner)는 오픈소스 취약점 스캐너로, 폭넓은 스캔 범위와 완전한 기능 세트를 제공합니다. 2009년 Greenbone Networks가 출시한 이후 현재까지 꾸준히 유지·보수되고 있으며, 2020년 7월 기준 OpenVAS 프레임워크를 통해 5만 회 이상의 네트워크 취약점 테스트가 수행되었습니다.
Rapid7 InsightVM이란?
Rapid7 InsightVM 네트워크 취약점 스캐너는 오늘날의 현대적인 IT 환경을 보호하기 위해 설계된 상용 솔루션입니다. 실시간 위험 평가와 우선순위 기반 대응 기능으로 기업 보안 관리에 널리 활용됩니다.
네트워크 스캔은 불법인가요?
현재 미국 연방 차원에서는 포트 스캔을 금지하는 법률이 없습니다. 즉, 포트 스캔 자체가 명시적으로 불법인 것은 아니지만, 허가 없이 포트 스캔이나 취약점 스캔을 수행하면 민사 소송으로 이어질 수 있습니다. 스캔 대상 시스템의 소유자가 소송을 제기할 권리가 있으므로, 반드시 사전에 명확한 허가를 받아야 합니다.
참고: 의료 분야의 스캔 종류
스캔이라는 용어는 의료 분야에서도 널리 사용됩니다. 대표적인 의료 영상 스캔은 다음과 같습니다.
- MRI(자기공명영상): 강력한 자기장을 활용하는 영상 촬영 기술입니다.
- CT(컴퓨터 단층촬영): 다양한 질병과 부상을 영상 기반으로 진단합니다.
- PET/CT 스캔: 대사 활동과 해부학적 구조를 동시에 확인합니다.
- X-ray 촬영: X선을 이용한 기본적인 영상 검사입니다.
- 초음파 검사: 음파를 활용한 무방사선 영상 진단입니다.
- DEXA(골밀도) 검사: 뼈의 밀도를 측정합니다.
- 형광투시검사(Fluoroscopy): 실시간 연속 영상을 촬영합니다.
마무리
네트워크 보안은 한 번의 점검으로 끝나는 것이 아니라 지속적으로 관리해야 하는 영역입니다. 정기적인 네트워크 스캔과 취약점 평가를 병행하고, OpenVAS 같은 오픈소스 도구나 Rapid7 InsightVM 같은 상용 솔루션을 적절히 활용하면 조직의 보안 수준을 한층 강화할 수 있습니다.