Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안에서 공격 목표란 무엇일까? 주요 공격 유형과 보안의 3대 목표 완벽 정리

네트워크 공격이란 무엇인가?

네트워크 공격(network attack)이란 컴퓨터 또는 컴퓨터 네트워크에 무단으로 침입하여 시스템을 손상시키거나, 데이터를 변경·파괴·탈취하는 일련의 행위를 말합니다. 조직의 디지털 자산에 허가받지 않고 접근하는 이들을 '네트워크 공격자(network attacker)'라고 부릅니다.

악의적인 공격자들은 대부분 기업 내부 시스템이나 민감한 정보를 노리며, 이를 위해 네트워크의 경계(외부와 내부를 연결하는 지점)를 뚫고 들어오려는 경향이 있습니다. 즉, 공격의 출발점은 대체로 '경계 방어의 허점'이라고 할 수 있습니다.

네트워크 공격의 주요 목표

공격자들이 가장 흔히 추구하는 목표는 다음과 같습니다.

1. 무단 접근 권한 획득 – 단순 열람 권한부터 관리자(Administrator) 권한까지, 시스템에 대한 접근 권한을 빼앗는 것이 1차 목표인 경우가 많습니다.
2. 정보 탈취 – 신용카드 번호, 비밀번호, 고객 데이터베이스 등 민감한 정보를 훔치는 것입니다.
3. 통신 감청 – 네트워크 트래픽을 가로채고 읽어서 중요한 정보를 엿봅니다.
4. 보안 메커니즘 무력화 – 암호화, 인증 등 네트워크를 보호하는 장치 자체를 공격해 무너뜨리려 합니다.

네트워크 보안의 목표: CIA 삼각형

네트워크 보안의 핵심 목표는 크게 세 가지로 요약되며, 이를 CIA 삼각형(CIA Triad)이라고 부릅니다.

1. 기밀성(Confidentiality)

데이터를 승인된 사람만 볼 수 있도록 보호하는 것입니다. 정보 유출을 막는 것이 네트워크 보안의 가장 기본적인 축입니다.

2. 무결성(Integrity)

데이터의 정확성과 일관성을 유지하는 것입니다. 허가되지 않은 변경이나 조작 없이 원래의 상태 그대로 정보가 보전되어야 합니다.

3. 가용성(Availability)

필요할 때 언제든 데이터와 네트워크에 접근하고 사용할 수 있어야 한다는 의미입니다. 아무리 강력한 보안이라도 서비스 이용이 불가능하다면 무용지물이겠죠.

여기에 최근에는 책임성(Accountability)보증(Assurance)까지 포함해 다섯 가지 보안 목표로 확장해 설명하기도 합니다. 요컨대 네트워크 보안이란 데이터와 네트워크를 접근 가능하고, 신뢰할 수 있으며, 안전하게 보호하는 모든 활동을 말합니다.

대표적인 네트워크 공격 유형

멀웨어(Malware) 및 랜섬웨어(Ransomware)

멀웨어는 바이러스, 웜, 스파이웨어, 랜섬웨어 등을 포괄하는 용어로, 사용자가 아닌 공격자에게 이익이 되도록 기기를 감염시키거나 장악하는 악성 프로그램입니다. 감염된 사용자 기기나 서버를 통해 엔드포인트 전체가 위협받을 수 있으며, 파일을 인질로 잡고 몸값을 요구하는 랜섬웨어 공격도 이 범주에 속합니다.

DoS / DDoS 공격

서비스 거부(DoS) 공격과 분산 서비스 거부(DDoS) 공격은 서버에 과도한 트래픽을 몰아붙여 정상적인 서비스 제공을 방해하는 공격입니다. DDoS는 다수의 좀비PC(봇넷)를 동원하기 때문에 차단이 더 어렵습니다.

피싱(Phishing) 및 스피어 피싱

신뢰할 수 있는 기관이나 지인을 사칭해 사용자의 인증 정보를 훔치는 사기 기법입니다. 특히 소셜 미디어 기반 공격은 사용자의 로그인 자격 증명을 탈취한 뒤, 그 계정으로 온라인 친구와 동료들에게 접근해 추가 개인정보를 빼내는 방식으로 진행되는 경우가 많습니다.

중간자(Man-in-the-Middle) 공격

통신 당사자 두 명 사이에 공격자가 끼어들어 정보를 가로채거나 변조하는 공격입니다. 도청(eavesdropping) 공격과 유사한 성격을 지닙니다.

SQL 인젝션(SQL Injection)

웹 애플리케이션의 데이터베이스 질의문에 악성 코드를 삽입해 데이터베이스를 조작하거나 정보를 빼내는 공격입니다.

크로스 사이트 스크립팅(XSS)

정상적인 웹사이트에 악성 스크립트를 심어 방문자의 정보를 탈취하는 공격 기법입니다.

기타 공격

이 외에도 알려진 취약점이 패치되기 전을 노리는 제로데이(Zero-day) 공격, DNS 프로토콜을 악용한 DNS 터널링, 무선 네트워크를 노리는 사이드잭킹, 그리고 사용자를 속여 보안 프로그램처럼 위장한 스케어웨어 등 다양한 공격 방식이 존재합니다.

능동적 공격 vs 수동적 공격

공격은 작동 방식에 따라 두 가지로 나눌 수 있습니다.

능동적 공격(Active Attack): 시스템의 운영을 직접 변경하거나 방해하는 공격입니다. 데이터 변조, 서비스 중단 등이 여기에 해당합니다.
수동적 공격(Passive Attack): 시스템 자원에 직접 영향을 주지 않으면서 정보를 몰래 수집하거나 활용하는 공격입니다. 전화선 도청이 대표적인 예입니다.

또한 공격의 진행 단계별로 구분하면, 정보를 수집하는 정찰(Reconnaissance) 공격, 실제 침입을 시도하는 접근(Access) 공격, 그리고 네트워크 트래픽 자체를 마비시키는 서비스 거부(DoS) 공격의 세 가지 기본 유형으로 나눌 수 있습니다.

표적 공격(Targeted Attack)의 첫 번째 단계

조직을 겨냥한 표적 공격은 철저한 준비 과정을 거칩니다. 해커는 먼저 공격 대상을 선정하고, 어떤 경로로 침투할 수 있을지 분석한 후에야 실제 공격에 착수합니다. 흥미롭게도 조직 내 임의의 직원 한 명이면 충분한 경우가 많습니다. 공격자에게 필요한 것은 단 하나의 진입점뿐이기 때문입니다.

왜 우리는 공격당할까?

사이버 공격의 가장 흔한 동기는 금융 정보 탈취입니다. 고객의 신용카드 번호, 고객 데이터베이스, 회사의 재무 정보 등이 공격자들의 주요 표적입니다. 디지털 기술이 일상 깊숙이 들어온 오늘날, 컴퓨터와 인터넷에 의존하는 모든 개인과 조직이 잠재적인 공격 대상이라고 할 수 있습니다.

마무리

네트워크 공격의 목표는 결국 '권한 획득'과 '정보 탈취', 그리고 '시스템 마비'로 수렴합니다. 이를 막기 위한 네트워크 보안의 목표 역시 기밀성·무결성·가용성이라는 명확한 축을 중심으로 설계됩니다. 자신과 조직을 지키기 위해서는 다양한 공격 유형을 이해하고, 다층 방어 전략을 갖추는 것이 무엇보다 중요합니다.