능동적 위협(Active Threat)이란 무엇일까요?
네트워크 보안에서 능동적 위협(active threat)이란 시스템 내부에서 실제로 활동 중인 웜, 바이러스, 악성코드 등을 의미합니다. 능동적 위협 관리는 이러한 위협을 신속하게 식별하고, 통제와 봉쇄를 통해 피해 확산을 막는 일련의 과정을 말합니다.
능동적 공격과 수동적 공격의 차이
능동적 공격(active attack)은 공격자가 메시지나 데이터의 내용을 변경·조작하려는 시도입니다. 해커는 네트워크 익스플로잇을 활용해 목표 시스템의 데이터나 전송 중인 데이터를 변조하며, 경우에 따라 새로운 데이터 스트림을 생성하기도 합니다.
반면 수동적 공격(passive attack)은 메시지를 가로채어 복제하는 데 초점을 둡니다. 공격자는 시스템을 관찰하고 정보를 수집하지만, 데이터 자체를 수정하지는 않습니다.
두 공격 방식의 핵심 차이
- 피해자의 인지 여부: 능동적 공격을 당한 피해자는 공격 사실을 인지할 수 있는 반면, 수동적 공격의 피해자는 자신이 공격당하고 있다는 사실조차 알아차리기 어렵습니다.
- 시스템에 미치는 영향: 능동적 공격은 시스템 서비스에 직접적인 영향을 주고 데이터를 변조합니다. 수동적 공격은 시스템이나 네트워크에서 정보와 메시지를 수집하는 데 그칩니다.
- 위험 요소: 수동적 공격은 민감한 정보의 기밀성(confidentiality)을 위협합니다.
수동적 위협(Passive Threat)의 이해
수동적 공격은 시스템을 직접 관찰하면서 취약점이나 열린 포트를 스캔하는 형태로 진행됩니다. 공격자는 대상 시스템을 직접 공격하기보다 해당 시스템에 대한 정보를 얻는 것을 목표로 삼습니다.
수동적 공격은 크게 두 가지 유형으로 나뉩니다.
- 메시지 내용 유출(release of message contents): 통신 내용을 몰래 엿보는 행위
- 트래픽 분석(traffic analysis): 통신 내용이 아닌 패턴, 빈도, 발신·수신 정보를 분석하는 행위
대표적인 예로, 공격자가 Wireshark 같은 패킷 분석 도구를 사용해 네트워크 트래픽을 기록한 뒤 분석하는 경우를 들 수 있습니다. 연결된 두 장치 간 데이터를 가로채는 도청(eavesdropping) 공격 역시 대표적인 수동적 공격에 속합니다.
네트워크 보안을 위협하는 주요 유형
네트워크 보안 위협이란 데이터와 네트워크에 대한 위협 전반을 의미하며, 네트워크 침해 시도는 곧 데이터 접근 시도로 이어질 수 있습니다. 대표적인 위협 유형은 다음과 같습니다.
- 컴퓨터 바이러스: 누구나 익숙한 만큼 누구나 경계해야 하는 기본적인 위협
- 가짜 보안 소프트웨어(로그웨어): 정품처럼 위장한 악성 프로그램으로, 바이러스 감염에 대한 불안감을 이용한 인터넷 사기에도 악용됨
- 트로이목마(Trojan Horse): 정상 프로그램으로 위장해 시스템에 침투하는 악성 코드
- 애드웨어·스파이웨어: 광고를 강제로 노출하거나 사용자 정보를 몰래 수집
- 웜(Worm): 스스로 복제되며 컴퓨터와 네트워크로 퍼져나가는 악성 코드
- DoS·DDoS 공격: 서비스 거부 공격으로 시스템 마비를 유발
- 피싱(Phishing): 개인정보를 낚아채는 대표적인 사기 수법
- 익스플로잇 키트(Exploit Kit): 시스템 취약점을 자동으로 공격하는 도구 모음
능동적 위협 관리와 대응 방법
탐지된 위협 제거하기
백신 프로그램에서 탐지된 위협은 신속하게 처리해야 합니다. 예를 들어 카스퍼스키(Kaspersky) 엔드포인트 시큐리티에서는 '치료(Disinfect)' 옵션을 선택해 위협으로 탐지된 객체를 치료하거나, '삭제(Delete)' 옵션을 선택해 해당 객체를 완전히 제거할 수 있습니다. 위협 목록 창에서 삭제할 항목을 선택하고(여러 항목 선택 시 Ctrl 키를 누른 상태로 클릭), 삭제 버튼을 클릭하면 됩니다.
조직 차원의 능동적 위협 계획(Active Threat Plan)
기업과 조직은 능동적 위협 계획을 마련해 위기 상황 발생 시 구조 태스크 포스(RTF, Rescue Task Force)를 배치하는 공통 절차를 수립할 수 있습니다. 이를 통해 긴급 상황에서 부상자가 즉시 치료받을 수 있도록 대비하는 것이 중요합니다. 디지털 위협뿐 아니라 물리적 보안 상황까지 아우르는 종합적인 대응 체계를 갖추는 것이 바람직합니다.
마무리: 능동적 위협에 대한 지속적인 경계가 필요합니다
능동적 위협은 데이터를 변조하고 시스템 서비스를 마비시키며, 수동적 위협은 들키지 않고 정보를 빼내갑니다. 두 공격 모두 시스템 보안에 심각한 영향을 미치므로, 최신 백신 솔루션 운영, 정기적인 취약점 점검, 직원 대상 보안 교육 등 다층적인 방어 전략을 갖추는 것이 필수적입니다.