Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 침해의 가장 큰 단일 원인은 무엇일까? 핵심 보안 개념 총정리

네트워크 보안과 관련된 핵심 개념들을 질문과 답변 형식으로 정리했습니다. 보안 침해의 주요 원인부터 랜섬웨어, 키로거, 방화벽 필터링 방식까지 시험 대비와 실무 이해에 도움이 되는 내용을 확인해 보세요.

네트워크 보안 침해의 가장 큰 단일 원인

여러 연구에 따르면 네트워크 보안 침해의 가장 흔한 원인은 사용자의 보안 지식 부족입니다. 비밀번호를 잊어버리거나 타인에게 계정을 공유하여 컴퓨터 접근을 허용하는 사례가 늘어나면서, 아무리 강력한 기술적 방어막이 있어도 시스템 전체가 취약해질 수 있습니다.

사용자의 컴퓨터를 장악하는 악성코드, 랜섬웨어

사용자의 컴퓨터를 장악한 뒤, 접근 권한을 되돌려주는 조건으로 금전을 요구하는 악성코드는 랜섬웨어(Ransomware)입니다.

랜섬웨어의 작동 방식

랜섬웨어는 파일을 암호화하여 사용자가 접근하지 못하도록 차단합니다. 피해자는 악성코드 제작자에게 몸값을 지불해야만 파일에 다시 접근할 수 있으며, 이 때문에 정기적인 백업과 보안 업데이트가 무엇보다 중요합니다.

모든 키 입력을 기록하는 스파이웨어, 키로거

사용자가 입력하는 모든 내용을 몰래 기록하여 원격지로 전송하는 스파이웨어를 키로거(Keylogger)라고 합니다. 키로거에 감염되면 비밀번호, 카드 번호 등 민감한 정보가 그대로 유출될 수 있습니다.

상태 기반 필터링(Stateful Filtering)과 NAT

패킷이 발신자와 수신자 간에 진행 중인 대화(세션)의 일부인지 검사함으로써 추가적인 보안을 제공하는 방식은 상태 기반 필터링입니다. 한편 NAT(네트워크 주소 변환, Network Address Translation)는 조직 내부망 컴퓨터의 IP 주소를 외부에 숨겨 외부 스누핑(엿보기) 시도로 인한 침입을 막는 역할을 합니다.

입력·처리·출력 통제

애플리케이션의 통제는 입력 통제, 처리 통제, 출력 통제의 세 가지 범주로 분류됩니다. 데이터가 시스템에 들어올 때 입력 통제가 정확성과 완전성을 검증하며, 여기에는 오류 조건 처리, 입력 권한 부여, 데이터 변환, 데이터 편집 등의 세부 기능이 포함됩니다.

신원 도용과 사이버 반달리즘

해커가 개인 정보가 담긴 데이터베이스에 불법적으로 접근하는 행위는 신원 도용(identity theft)의 대표적인 예입니다. 반면 웹사이트를 고의로 훼손하거나 파괴하는 행위는 사이버 반달리즘(cybervandalism)이라고 부릅니다.

보안 대책이란 무엇인가

조직의 보안 대책은 무단 접근, 변경, 절도, 물리적 손상으로부터 정보 시스템을 보호하기 위해 마련된 정책, 절차, 기술적 조치 전체를 의미합니다. 인터넷은 본래 다양한 컴퓨터 시스템의 사용자들이 쉽게 접근할 수 있도록 설계되었기 때문에, 이러한 개방성이 보안에 추가적인 과제를 안겨줍니다.

재해 복구 계획

파일 백업이나 예비 시스템 유지 관리처럼 시스템을 계속 가동 상태로 유지하기 위한 기술적 요소에 초점을 맞춘 계획을 재해 복구 계획(disaster recovery planning)이라고 합니다.

함께 알아두면 좋은 보안 용어

  • WPA2: 취약한 WEP을 대체하는 더 강력한 무선 보안 표준으로, 암호화 키가 주기적으로 변경되는 특징이 있습니다.
  • HIPAA(1996): 의료 분야의 보안 및 개인정보 보호 규정을 명시한 미국의 법률입니다.
  • 스피어 피싱(spear phishing): 특정 개인이나 조직을 정밀하게 겨냥하는 표적형 피싱 공격입니다.

소프트웨어 오류 제거 과정, 디버깅

소프트웨어 프로그램에서 오류가 발견되었을 때, 오류의 원인을 찾아내고 제거하는 과정을 디버깅(debugging)이라고 합니다. 디버깅은 안정적인 소프트웨어 품질을 확보하기 위한 필수 개발 단계입니다.