사이버 보안에서 가장(Masquerading)이란?
가장(Masquerading)은 인증되지 않은 개체가 합법적인 사용자나 시스템으로 위장하여 시스템에 접근하거나 악성 행위를 수행하는 공격 기법을 의미합니다. 공격자는 정상적인 권한을 가진 것처럼 보이게 함으로써 보안 통제를 우회하고, 피해자가 이를 알아차리기 어렵게 만듭니다.
‘가장한다’는 것은 어떤 의미일까?
일상적인 의미에서 가장이란 ‘다른 사람처럼 행동하는 것’을 뜻합니다. 예를 들어 가면무도회에서 다른 사람의 모습으로 분장하는 행위가 대표적입니다. 사이버 보안 분야에서도 이 개념이 그대로 적용되어, 공격자가 자신의 실제 정체를 숨기고 신뢰할 만한 존재로 둔갑하는 행위를 가리킵니다.
가장 공격(Masquerade Attack)이란?
가장 공격은 신원 도용(identity theft)에서 비롯되며, 주로 데이터 탈취를 목적으로 수행되는 대표적인 보안 위협입니다. 공격자는 자신을 다른 사용자로 속여 시스템 접근 권한을 획득한 뒤, 내부 정보 유출이나 계정 장악 등의 악성 활동을 벌입니다.
가장은 능동적 공격(Active Attack)인가?
그렇습니다. 가장은 능동적 공격(active attack)의 한 형태로 분류됩니다. 능동적 공격이란 메시지의 무단 변조, 지연, 재정렬 등 시스템이나 데이터에 직접적인 변경을 가하는 공격을 말합니다. 가장 공격 역시 정상적인 통신 흐름에 개입하여 허가받지 않은 변경을 일으킨다는 점에서 이 범주에 속합니다.
가장(Masquerading)과 스푸핑(Spoofing)의 관계
스푸핑(spoofing)은 가장과 밀접하게 연관된 개념입니다. 예를 들어 발신자를 조작한 가짜 이메일을 보내는 행위가 대표적인 스푸핑 공격입니다. 이렇게 위조된 이메일은 피싱(phishing) 공격의 수단으로 활용되며, 수신자가 자신도 모르게 개인 정보나 금융 정보를 넘기도록 유도합니다.
가장자(Masquerader)란 누구를 말하나?
가장자란 자신의 본래 정체를 감추고 다른 사람 또는 다른 개체로 위장하는 주체를 의미합니다. 사이버 보안 맥락에서는 불법적으로 다른 사용자의 신분을 빌려 시스템에 침입하는 공격자를 가리키며, 일반적인 의미로는 가면을 쓰고 정체를 숨긴 사람 전반을 포괄합니다.
가장의 대표적인 예시
가장은 자신의 정체를 숨기거나 다른 존재로 식별되기 위해 사용됩니다. 일상에서는 가면무도회나 테마 파티에서의 분장이 예시가 될 수 있으며, 보안 관점에서는 초대받지 않은 사람이 정체를 들키지 않으려고 결혼식 하객으로 위장해 참석하는 상황이 좋은 예입니다.
가장 공격은 어떻게 작동하나?
가장 공격에서 공격자는 합법적인 출처인 척하며 가짜 신원을 만들어, 피해자가 개인 정보와 금융 정보를 자발적으로 제공하도록 유도합니다. 이러한 공격을 통해 공격자는 피해자의 시스템과 네트워크에 무단으로 접근할 수 있으며, 이후 추가적인 침해 행위로 확대될 위험이 큽니다.
가장 공격으로부터 안전하게 지키는 방법
가장 공격을 방어하기 위해서는 다중 요소 인증(MFA) 도입, 강력한 비밀번호 정책, 이메일 발신자 검증(DMARC·SPF·DKIM), 그리고 수상한 로그인 시도에 대한 이상 탐지 시스템 구축이 필수적입니다. 또한 직원 대상 보안 교육을 통해 피싱성 위장 공격을 식별하는 능력을 높이는 것이 중요합니다.