Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 공격이란? 개념부터 주요 공격 유형까지 한눈에 정리

네트워크 보안에서 '공격'이란 무엇인가?

'네트워크 공격'은 조직의 네트워크를 대상으로 이루어지는 공격을 가리키는 용어입니다. 조직 내부 네트워크에서는 디지털 자산에 허가받지 않은 접근(unauthorized access)이 시도될 때 네트워크 공격이 발생합니다. 악의적인 세력에 의한 사이버 공격은 대개 기밀 정보의 변조, 파괴 또는 탈취로 이어지며, 공격자는 내부 시스템에 침투하기 위해 네트워크 경계(perimeter)를 주요 표적으로 삼는 경향이 있습니다.

한편, 네트워크 공격은 데이터를 훔치거나 조직에 피해를 입히기 위해 네트워크에 무단으로 접근하려는 모든 시도를 포괄합니다. 공격자가 일단 네트워크에 침입하면 데이터를 변경하지 않고 은밀하게 감시하거나 민감한 정보를 탈취할 수도 있습니다.

위협(Threat)과 공격(Attack)의 차이

위협(threat)은 시스템이나 자산의 취약점을 악용할 수 있는 잠재적인 보안 위반 가능성을 의미합니다. 반면 공격자(attacker)는 실제로 시스템과 자산을 의도적으로 공격하는 사람을 말합니다. 공격에는 반드시 동기(motive)가 있으며, 적절한 기회가 포착되면 계획적으로 실행되는 특징이 있습니다.

능동적 공격과 수동적 공격

네트워크 보안 공격은 성격에 따라 크게 두 가지로 분류할 수 있습니다.

  • 능동적 공격(Active Attack): 시스템의 정상적인 동작을 변경하거나 방해합니다. 데이터가 수정, 암호화 또는 손상될 수 있습니다.
  • 수동적 공격(Passive Attack): 시스템의 정보를 엿보거나 활용하지만, 시스템 자원에는 영향을 주지 않습니다. 대표적인 예로 전화 도청처럼 통신 내용을 몰래 감청하는 경우가 있습니다.

즉, 수동적 공격에서는 악의적인 세력이 사적 데이터를 변경하지 않고 관찰·감시만 진행하는 반면, 능동적 공격에서는 데이터 자체를 변조하거나 손상시킵니다.

주요 네트워크 공격 유형

1. 멀웨어(Malware)

멀웨어는 악의적인 목적으로 실행되는 프로그램 코드를 통칭합니다. 스파이웨어, 바이러스, 웜, 랜섬웨어 등 다양한 형태가 있으며, 공격자는 감염된 서버나 단말기 등 엔드포인트에 멀웨어를 심어 IT 자원을 장악하고 데이터를 탈취하거나 시스템에 피해를 입힙니다.

2. 피싱(Phishing) 및 스피어 피싱(Spear Phishing)

피싱은 신용카드 번호, 비밀번호 같은 민감한 정보를 빼내려는 온라인 사기 기법입니다. 스피어 피싱은 특정 대상을 겨냥해 양식 작성 등을 유도하는 더 정교한 형태의 피싱 공격입니다.

3. DoS / DDoS 공격

서비스 거부(Denial of Service, DoS) 공격과 분산 서비스 거부(DDoS) 공격은 웹사이트나 서비스의 가용성을 마비시키는 공격입니다. 공격자는 다수의 봇넷(botnet)을 동원해 트래픽을 집중시켜 정상 사용자의 접근을 차단합니다.

4. 중간자(Man-in-the-Middle, MitM) 공격

공격자가 통신 당사자들 사이에 끼어들어 데이터를 가로채거나 변조하는 공격입니다. 사용자는 눈치채지 못한 채 정보가 유출될 수 있습니다.

5. SQL 인젝션(SQL Injection)

데이터베이스 질의문에 악성 코드를 삽입해 데이터베이스를 조작하거나 정보를 탈취하는 공격 기법입니다.

6. XSS(교차 사이트 스크립팅)

웹사이트에 악성 스크립트를 삽입해 방문자의 브라우저에서 실행되도록 만드는 공격으로, 세션 탈취나 개인정보 유출로 이어질 수 있습니다.

7. 제로데이(Zero-Day) 익스플로잇

아직 패치되지 않은 미공개 취약점을 이용하는 공격으로, 방어 측이 대응할 시간이 없다는 점에서 매우 위험합니다.

8. DNS 터널링

DNS 트래픽을 터널처럼 활용해 방화벽을 우회하고 데이터를 몰래 빼내는 공격 기법입니다.

9. 무단 접근 및 권한 상승

네트워크에 허가 없이 침입하는 행위 자체가 공격이며, 일반 계정의 권한을 불법적으로 상승시켜 관리자 권한을 탈취하는 권한 상승(privilege escalation) 공격도 흔히 발생합니다.

10. 내부자 위협(Insider Threat)

외부 공격자뿐 아니라 조직 내부 인력에 의한 정보 유출이나 시스템 손상도 중요한 네트워크 공격 벡터입니다.

네트워크 보안을 위협하는 주요 요소

대표적인 네트워크 보안 위협 요소로는 컴퓨터 바이러스, 트로이 목마, 스파이웨어·애드웨어, 웜, 랜섬웨어, DDoS 공격, 피싱, 루트킷(rootkit), 그리고 가짜 백신 프로그램(rogue security software) 등이 있습니다.

마무리

네트워크 공격은 크게 능동적 공격과 수동적 공격으로 나뉘며, 멀웨어·피싱·DoS/DDoS·중간자 공격·SQL 인젝션·XSS 등 그 형태도 매우 다양합니다. 공격자는 언제나 동기를 갖고 기회를 노리므로, 조직은 네트워크 경계 방어, 철저한 접근 권한 관리, 직원 보안 교육 등 다층적인 보안 전략을 통해 선제적으로 대비해야 합니다.