Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 위협의 최대 원인은 무엇일까? 필수 보안 개념 총정리

아무리 정교한 보안 시스템이라도 완벽할 수는 없습니다. 전문가들은 기술적 취약점 못지않게 사람의 실수와 소셜 엔지니어링 공격이 네트워크 보안 사고의 주요 원인이라고 지목합니다. 이 글에서는 네트워크 보안의 핵심 개념과 대표적인 공격 유형, 이를 방어하기 위한 통제 수단까지 체계적으로 정리해 드립니다.

애플리케이션 통제의 세 가지 분류

애플리케이션 통제(application controls)는 크게 입력 통제, 처리 통제, 출력 통제의 세 가지로 나눌 수 있습니다. 입력 통제는 데이터가 시스템에 들어오는 순간 정확성과 완전성을 검사하며, 입력 승인, 데이터 변환, 데이터 편집, 오류 처리 등의 기능을 포함합니다.

랜섬웨어: 컴퓨터를 인질로 잡는 악성코드

랜섬웨어(ransomware)는 사용자의 컴퓨터나 파일을 탈취한 뒤, 다시 접근할 수 있게 해주는 대가로 몸값을 요구하는 악성코드입니다. 이름 그대로 '몸값'을 뜻하는 ransom에서 유래했으며, 감염되면 파일과 시스템에 대한 접근이 차단됩니다.

키로거: 입력하는 모든 것을 훔쳐보는 스파이웨어

키로거(keylogger)는 트로이 목마의 일종으로, 사용자가 키보드로 입력하는 모든 내용을 몰래 기록한 후 외부로 전송하는 스파이웨어입니다. 아이디, 비밀번호, 금융 정보 등이 그대로 유출될 수 있어 매우 위험한 공격 도구입니다.

신원 도용과 사이버 낙서

해커가 개인 정보가 담긴 데이터베이스에 침입해 정보를 훔치는 행위를 신원 도용(identity theft)이라고 합니다. 반면 웹사이트를 고의로 변조하거나 파괴하는 행위는 사이버 낙서(cybervandalism)라고 부르며, 이는 명백한 범죄 행위입니다.

방화벽과 상태 기반 패킷 검사

방화벽(firewall)은 조직이 교환하는 데이터에 보안 정책을 강제할 수 있게 하는 소프트웨어 또는 하드웨어 시스템입니다. 회사의 내부 네트워크를 인터넷으로부터 보호하고, 회사 정책에 따라 인터넷 접근에 구체적인 제한을 설정합니다.

상태 기반 패킷 검사(stateful packet inspection)는 전달되는 패킷이 송신자와 수신자 사이에 진행 중인 대화, 즉 기존 연결의 일부인지 확인함으로써 추가적인 보안을 제공합니다. 또한 NAT(Network Address Translation)는 내부 호스트 컴퓨터의 IP 주소를 숨겨 방화벽 바깥의 감시 프로그램이 이를 파악하지 못하도록 합니다.

Wi-Fi 보안: SSID와 WPA2

Wi-Fi 네트워크의 접근 지점은 SSID로 식별됩니다. 예전의 WEP 방식을 대체한 WPA2는 암호화 키가 지속적으로 변경되는 더욱 강력한 무선 보안 표준입니다.

생체 인증이란?

생체 인증(biometric authentication)은 망막 이미지처럼 개인 고유의 신체적 특징을 이용해 본인 여부를 식별하는 인증 방식입니다. 지문, 홍채, 안면 인식 등이 대표적인 예입니다.

소프트웨어 오류 수정: 디버깅과 패치

소프트웨어 프로그램에서 오류가 발견되면, 그 원인을 찾아내고 제거하는 과정을 디버깅(debugging)이라고 합니다. 소프트웨어 공급업체는 제품이 배포된 후에 발견된 결함을 패치(patch)라는 형태의 업데이트를 통해 수정하고 배포합니다.

해커들은 어떤 정보를 노리고, 어떤 방법으로 훔칠까?

해커들이 노리는 정보는 온라인 계정 비밀번호, 은행 계좌번호, OTP(일회용 비밀번호) 등 매우 다양합니다. 개인 정보와 금융 정보는 쉽게 거래될 수 있기 때문에 오랫동안 해커들의 주요 표적이 되어 왔으며, 유출된 정보로는 학위증, 자격 면허, 보험 서류 등 위조 문서까지 만들어낼 수 있습니다.

해커들이 정보를 탈취하는 데 사용하는 대표적인 기법은 다음과 같습니다.

- 피싱(phishing)과 스피어 피싱(spear phishing): 가짜 메일이나 사이트로 정보를 낚아채는 수법
- 키로깅(keylogging): 키보드 입력을 몰래 기록
- DoS/DDoS 공격: 서비스 접속을 마비시키는 공격
- 클릭재킹(clickjacking): 사용자의 클릭을 속여 악성 동작을 유발
- 웹 위조(fake web): 진짜 사이트처럼 꾸민 가짜 페이지
- 쿠키 탈취(cookie theft): 저장된 세션 정보 탈취
- 바이러스와 트로이 목마: 시스템에 잠입해 정보를 빼내는 악성 코드

보안 프로그램과 관련 법률

보안 프로그램(security program)은 정보 시스템이 무단으로 접근, 변경, 도난 또는 물리적 손상되지 않도록 보호하기 위해 사용되는 기술, 정책, 절차의 총체를 말합니다.

1996년 제정된 미국의 HIPAA법은 의료 분야의 보안과 개인정보 보호 규칙을 규정하고 있으며, 악성코드를 유포하거나 웹사이트를 마비시키는 해킹 공격은 연방 차원의 법률에서 중범죄로 다루어집니다.

네트워크 보안은 하나의 기술로 완성되는 것이 아니라, 입력·처리·출력 통제부터 방화벽, 생체 인증, 패치 관리, 그리고 보안 정책에 이르기까지 여러 층위의 방어가 함께 이루어져야 효과를 발휘합니다. 해커의 공격 기법을 이해하는 것이 곧 가장 확실한 방어의 시작입니다.