Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 위협 평가와 취약점 관리: 알아야 할 모든 것

취약점 발견에는 얼마나 걸릴까?

취약점 패치에 걸리는 평균 시간은 38일입니다. 3억 1,600만 건 이상의 보안 사고를 분석한 결과, AWS와 Azure 클라우드 생태계에서 운영 중인 웹 애플리케이션이 가장 흔한 유형의 공격에 노출되기 쉬운 것으로 나타났습니다.

네트워크에 대한 위협이란 무엇인가?

취약점, 익스플로잇 또는 공격이란 무단 접근을 시도하거나 소프트웨어를 손상·파괴하기 위해 취약점을 이용해 침입하는 행위를 말합니다. APT(지능형 지속 위협)라고 불리는 위협은 네트워크 공격을 포함한 복잡하고 다층적인 공격으로 구성됩니다.

네트워크 취약점 확인 방법

네트워크 취약점을 점검할 때 활용할 수 있는 대표적인 도구는 다음과 같습니다.

OpenVAS(openvas.org): 오픈소스 취약점 스캐너
OpenSCAP(openscap.org): 적응형 보안 콘텐츠 도구
Nmap(nmap.org): 포트 스캐닝 및 네트워크 탐색 도구
Wireshark(wireshark.org): 네트워크 트래픽 분석 도구
Metasploit(metasploit.com): 침투 테스트 프레임워크

네트워크 위협을 예방하는 보안 조치

방화벽 설치 여부를 반드시 확인하세요. 접근 통제(access control)를 설정하고, IDS/IPS로 패킷 플러딩 같은 이상 징후를 모니터링해야 합니다. 네트워크 분할(segmentation)도 효과적인 방법이며, VPN(가상사설망)을 활용하면 더욱 안전한 통신이 가능합니다. 무엇보다 시스템을 꾸준히 유지보수하는 것이 중요합니다.

주요 네트워크 위협 유형

랜섬웨어: 기업들은 평균 14초마다 랜섬웨어 공격을 받고 있습니다.
봇넷: 악성코드에 감염된 컴퓨터들로 이루어진 네트워크입니다.
바이러스·웜: 컴퓨터를 감염시키는 악성 프로그램입니다.
피싱: 사용자를 속여 정보를 빼내는 사기성 공격입니다.
DDoS 공격: 분산 서비스 거부 공격으로 시스템을 마비시킵니다.
크립토재킹: 피해자의 컴퓨팅 자원을 몰래 암호화폐 채굴에 사용합니다.
APT: 장기간에 걸쳐 진행되는 정교한 지능형 지속 위협입니다.
트로이 목마: 정상 프로그램으로 위장한 악성 코드입니다.

네트워크 보안을 위해 실천해야 할 수칙

물리적 보안 조치를 먼저 강화하세요. 서버의 보안 기능을 활성화하고, 하드웨어 방화벽과 소프트웨어 방화벽을 함께 사용하는 것이 좋습니다. 서버 소프트웨어를 항상 최신 상태로 유지하고, 비밀번호를 철저히 관리하며, Wi-Fi 사용 시에도 보안에 유의해야 합니다.

네트워크 보안에서 '위협'의 의미

네트워크 보안 위협이란 이름 그대로 데이터와 네트워크에 가해지는 위험을 의미합니다. 데이터에 접근하려는 모든 침입 시도가 위협에 해당하며, 멀웨어 감염과 자격 증명 탈취 등 다양한 형태로 나타납니다.

데이터 유출 발견까지 걸리는 시간

IBM의 보고서에 따르면 데이터 유출을 탐지하고 통제하는 데 평균 280일이 걸립니다. 대응이 늦어질수록 더 많은 데이터가 새어 나가고, 금전적·비금전적 피해도 커집니다. 같은 보고서는 200일 이내에 유출을 통제하면 약 100만 달러를 절약할 수 있다고 밝혔습니다.

취약점 수정에 걸리는 시간

NTT Application Security 연구진에 따르면 취약점 수정에 걸리는 시간이 1년 전보다 3일 줄었습니다. 2018년 1분기 평균 수정 시간은 197일로, 202일이었던 직전 분기보다 단축된 수치입니다.

취약점과 익스플로잇의 차이

취약점(vulnerability)은 해커가 악용할 수 있는 방어 체계의 결함이나 허점을 말합니다. 모든 종류의 소프트웨어와 운영체제, 웹사이트와 서버에 취약점이 존재할 수 있습니다. 반면 익스플로잇(exploit)은 사이버 범죄자가 이런 취약점을 이용해 무단으로 접근하는 행위 또는 그 수단을 의미합니다.

대표적인 네트워크 위협 목록

멀웨어 감염, 피싱 사기, 무차별 대입 공격(brute force), 서비스 거부 공격, 데이터 가로채기 및 탈취, SQL 인젝션 같은 쿼리 언어 삽입 공격, 미흡한 네트워크 정책, 그리고 내부자의 실수나 악의적 행위 등이 있습니다.

네트워크 위협의 4가지 분류

네트워크 위협은 비구조화된 위협(unstructured), 구조화된 위협(structured), 내부 위협(internal), 외부 위협(external)의 네 가지로 분류할 수 있습니다.

위협의 4가지 유형

위협은 직접적(direct), 간접적(indirect), 은폐된(veiled), 조건부(conditional) 위협으로 나눌 수 있습니다. 직접적 위협으로 인정받으려면 대상이 명확히 특정되고, 위협이 명확하고 노골적으로 전달되어야 합니다.

네트워크 취약점 점검 7단계 절차

1단계: 위험 요소 식별
2단계: 취약점 스캐닝 절차와 정책 수립
3단계: 수행할 스캔 유형 결정
4단계: 스캔 환경 구성
5단계: 스캔 실행
6단계: 위험 요소 평가 및 검토
7단계: 스캔 결과 해석

네트워크 취약성 평가란?

취약성 평가는 네트워크와 통신 시스템의 보안 허점을 식별하고 분류하는 작업입니다. 데이터 관리 체계를 평가하면서 기존 보안 소프트웨어가 얼마나 효과적인지, 추가로 어떤 조치가 필요한지 판단하게 됩니다.

네트워크 취약점의 개념

네트워크 취약점은 소프트웨어, 하드웨어, 조직 프로세스가 교차하는 지점에서 발생하며, 외부 위협에 의해 해킹당할 수 있는 약점을 의미합니다.

네트워크를 보호하는 보안 장치

네트워크 보안의 핵심 구성 요소로는 바이러스 백신과 안티 스파이웨어가 있습니다. 방화벽은 네트워크로의 무단 접근을 차단하고, 침입 방지 시스템(IPS)은 빠르게 확산되는 위협을 탐지합니다.

보안 조치의 세 가지 축

IT 보안 조치는 관리적(administrative), 물리적(physical), 기술적(technical) 안전장치가 함께 작동하여 시스템을 보호합니다. 소프트웨어, 펌웨어, 하드웨어, 절차 등 시스템 내 보안 요구 사항을 충족하는 구성 요소들이 모두 여기에 해당합니다.