네트워크 스캐닝이란 무엇인가?
네트워크 스캐닝(network scanning)은 네트워크 프로토콜의 특정 기능에 신호를 보내고 응답을 기다림으로써, 현재 활성화되어 있는 장치를 식별하는 과정입니다. 쉽게 말해 네트워크에 연결된 호스트, 열려 있는 포트, 실행 중인 서비스를 파악하는 일련의 기술과 절차를 의미합니다.
사이버 보안 관점에서 네트워크 스캐닝은 인터넷 네트워크상의 컴퓨터에 대한 정보를 수집하는 방법으로, 주로 보안 감사와 시스템 유지 관리에 활용됩니다. 다만 해커들이 취약한 시스템을 찾아 공격하기 위한 사전 정찰 단계로도 사용되기 때문에, 올바르게 쓰면 방패가 되지만 악용되면 무기가 되는 양날의 검이라 할 수 있습니다.
네트워크 스캐닝의 3가지 주요 유형
1. 포트 스캐닝(Port Scanning)
대상 시스템에서 열려 있는 포트와 해당 포트에서 동작 중인 서비스를 목록화하는 기법입니다. 공격자에게는 시스템 침입 경로를 찾는 가장 손쉬운 방법이며, 관리자에게는 불필요하게 노출된 포트를 점검하는 기본 진단 도구입니다.
2. 서비스 및 네트워크 스캐닝
네트워크 스캐너를 통해 네트워크상의 IP 주소와 활성 호스트를 탐색하고, 서비스 스캐닝을 통해 보안 허점이나 비정상적으로 구성된 서비스가 있는지 확인합니다.
3. 취약점 스캐닝(Vulnerability Scanning)
시스템에 알려진 취약점이 존재하는지 자동화된 도구로 점검하는 과정입니다. 운영체제 패치 누락, 잘못된 설정, 오래된 소프트웨어 버전 등을 발견하는 데 활용됩니다.
네트워크 스캐닝은 어떻게 작동하나?
스캐너는 네트워크를 탐색하면서 모든 IP 주소에 패킷 또는 ping(ICMP 요청)을 전송하고, 그에 대한 응답을 기다립니다. 응답 여부와 형태를 분석하여 해당 장치(호스트)가 활성 상태인지, 어떤 포트가 열려 있는지, 어떤 서비스가 구동 중인지 판단합니다. 이후 응답 결과의 불일치나 이상 징후를 추가로 검출하여 잠재적 위협을 식별합니다.
보안 스캐닝(Security Scanning)의 목적
보안 스캐닝이란 서버, 웹 브라우저, 네트워크 등 대상 환경에서 파일의 변조나 취약점을 점검하는 행위를 말합니다. 가장 단순하게 정의하면 "컴퓨터의 취약점 또는 원치 않는 파일 변경 여부를 검사하는 것"입니다.
보안 스캔은 네트워크에 불법적으로 침입하려는 시도가 아니라 취약점을 찾아내는 분석 활동입니다. 수백 가지 점검 항목을 자동으로 수행하는 다양한 소프트웨어 도구를 통해 수행되며, 침투 테스트(penetration test), 취약점 스캔, 프로그램 버그 스캔, 네트워크 스캔, 비인가 무선 AP(rogue access point) 탐지 등이 대표적인 예입니다.
추천 네트워크 스캐너 도구
- Nmap – 업계 표준으로 꼽히는 오픈소스 스캐너로, 포트 스캔·OS 탐지·서비스 버전 식별 등 폭넓은 기능 제공
- SolarWinds Engineer's Toolset(Open Port Scanner) – 무료 체험판 제공
- ManageEngine OpUtils – 네트워크 모니터링·관리 도구 모음
- Angry IP Scanner – 빠르고 가벼운 IP 스캐너
- Eusing Free IP Scanner – 무료 IP 스캐닝 유틸리티
- NetCat – 네트워크 디버깅·탐색용 만능 도구
- LanSweeper – IP 주소 및 IT 자산 자동 스캔 지원
네트워크 스캐닝은 불법인가?
미국의 경우 연방법 차원에서 포트 스캐닝 자체를 명시적으로 금지하지는 않지만, 허가받지 않은 포트 스캔이나 취약점 스캔은 법적 문제를 일으킬 수 있습니다. 실제로 스캔당한 시스템 소유주가 스캔을 수행한 사람을 상대로 민사 소송을 제기하는 사례가 있으며, 악의적 의도가 입증되면 더 무거운 처벌을 받을 수도 있습니다. 따라서 스캐닝은 반드시 명시적인 승인을 받은 환경에서만 수행해야 합니다.
파일 보안 검사 방법(Microsoft Defender 활용)
Windows에서 특정 파일이나 폴더를 검사하려면 해당 항목을 마우스 오른쪽 버튼으로 클릭한 뒤 "Microsoft Defender로 검사"를 선택하면 됩니다. Microsoft Defender 바이러스 백신을 활성화하려면 시작 > 설정 > 업데이트 및 보안 > Windows 보안 > 바이러스 및 위협 방지 메뉴로 이동합니다.
추가로 의심되는 파일이나 URL은 VirusTotal과 같은 온라인 멀티 엔진 검사 서비스를 통해 여러 백신 엔진의 판정을 교차 확인할 수 있습니다. 다만 검사 결과 목록에는 오탐(false positive)이 섞일 수 있으므로, 신뢰할 수 있는 백신 엔진의 판정을 우선적으로 참고하는 것이 좋습니다.
참고: 다른 분야에서의 '스캐닝'
'스캐닝'이라는 용어는 네트워크 보안 외에도 다양한 분야에서 사용됩니다. 사무실과 가정에서는 평판(flatbed), 시트급지(sheet-fed), 휴대용, 드럼 스캐너 같은 문서·이미지 스캐너가 널리 쓰이며, 의료 분야에서는 X-ray, CT, MRI, PET, 초음파 등 인체 내부 조직을 영상화하는 검사 기법을 통칭합니다. 본문에서 다루는 네트워크 스캐닝은 이들과 달리 디지털 네트워크의 상태와 취약점을 점검하는 IT 보안 개념입니다.