네트워크 보안 시험에서 자주 등장하는 '보안 대책' 관련 문제를 풀기 위해서는 대책의 개념, 분류, 취약점, 데이터 보호 방법을 정확히 이해해야 합니다. 이 글에서는 네트워크 보안 대책의 핵심 내용을 체계적으로 정리해 드립니다.
네트워크 보안에서 대책(countermeasure)이란?
사이버 보안 대책은 기밀성(Confidentiality), 무결성(Integrity), 가용성(Availability), 즉 CIA 삼요소를 통제함으로써 데이터와 정보 시스템을 무단 접근, 변조, 정보 유출로부터 보호하는 일련의 조치를 의미합니다.
대표적인 백신 프로그램은 시그니처 검사(signature scanning), 휴리스틱 검사(heuristic scanning), 무결성 검사(integrity check), 활동 차단(activity blocking) 외에도 여러 가지 기법을 복합적으로 활용하여 바이러스를 탐지하고 차단합니다.
보안 대책의 세 가지 유형
보안 대책은 크게 다음 세 가지 범주로 분류할 수 있습니다.
- 암호화(Cryptography): 데이터를 암호화하여 인가되지 않은 사용자가 내용을 알아볼 수 없도록 보호합니다.
- 인적 요소(Human Factors): 보안 교육, 접근 권한 관리 등 사람에 의한 보안 사고를 예방합니다.
- 침입 탐지(Intrusion Detection): 비정상적인 접근이나 공격을 실시간으로 탐지하고 대응합니다.
네트워크 보안 취약점이란?
네트워크 취약점(network vulnerability)이란 소프트웨어, 하드웨어 또는 조직의 프로세스에 존재하는 약점이나 결함으로, 공격을 받을 경우 보안 침해(security compromise)로 이어질 수 있는 요소를 말합니다.
특히 네트워크 환경에서 가장 흔하게 발견되는 비물리적(nonphysical) 취약점은 대부분 데이터나 소프트웨어와 관련되어 있다는 점을 기억해 두는 것이 중요합니다.
데이터 위협에 대한 효과적인 대응 방법
데이터 위협으로부터 안전하게 보호하기 위해서는 다음과 같은 조치를 실천해야 합니다.
- 데이터베이스 암호화: 부정 행위(fraud)를 방지하기 위해 데이터베이스를 반드시 암호화합니다.
- 접근 통제 및 권한 관리: 필수 보안 정책에 따라 데이터베이스에 대한 접근 권한을 엄격하게 통제합니다.
- 최신 상태 유지: 민감한 정보를 포함할 수 있는 데이터와 시스템을 지속적으로 업데이트하고 관리합니다.
정리
네트워크 보안 대책은 CIA 삼요소를 기반으로 하며, 암호화·인적 요소·침입 탐지라는 세 가지 유형으로 나뉩니다. 반면 물리적 설비 확충이나 단순한 하드웨어 증설만으로는 비물리적 취약점을 해결할 수 없으므로, 시험에서는 이러한 구분을 정확히 파악하는 것이 핵심입니다.