디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

[보안] 사이버위협 10가지 대응 방안

리뷰타임스갤로그로 이동합니다. 2024.05.09 10:01:14
조회 2207 추천 0 댓글 0
[리뷰타임스=김우선 기자] 위협헌팅 보안기업 '씨큐비스타'(대표 전덕조) '사이버 위협헌팅 가이드'란 주제로 보안보고서 '씨큐리포트'를 발표, 기존 보안이 놓치고 있는 20%의 위협을 해결하기 위한 위협헌팅 기술의 필요성과 핵심 보안요소를 공개했다.

 


씨큐비스타는 네트워크에 잠재돼 있는 침해활동 징후까지 모두 헌팅할 수 있는 능동적인 '위협헌팅 솔루션'을 통해 보다 촘촘한 위협 가시성을 확보하는 것이 중요하다고 강조했다.


 

글로벌 보안기업 IBM에 따르면, 자동화된 보안시스템으로는 약 80%의 위협을 처리할 수 있지만, 상위 1·2급 보안관제센터(SOC) 분석가들 조차 정교한 20%의 위협 및 공격행위에 대해서는 처리하지 못한 것으로 나타났다. 자동화된 보안수단이 보안의 '구멍'으로 지적받는 것도 이런 이유 때문이다.


 

20%의 위협은 중대한 피해를 초래할 수 있는 고도화된 위협요소일 가능성이 크고, 네트워크에 침입해 무려 300일간이나 잠복하며 치명적인 피해를 일으킬 수 있어, 숨어있는 위협을 능동적으로 찾아 제거하는 '위협헌팅 솔루션'이 필수적이다.


 

최근 사이버 공격량이 늘어나고, 단 몇 분 만에 인프라에 침투하는 등 공격속도도 빨라지고 있다. 침입자를 찾는데만 몇 주~몇 달이 소요되는 전통적인 보안방식에만 의존할게 아니라, 강력한 위협헌팅 플랫폼을 병용해 대응 능력을 향상시키는게 중요하다.


 

씨큐비스타는 해커의 88%가 시스템에 침입해 12시간 이내에 사이버 보안망을 통과할 수 있고, 그 중 81%가 가치 있는 데이터를 수집하기까지 추가로 12시간 밖에 걸리지 않는다면서, 효과적인 위협헌팅을 위해서는 공격자의 마인드셋을 갖고 내부 네트워크를 바라봐야 한다고 설명했다.


 


사이버 위협 헌팅 가이드


 

효과적인 10가지 위협헌팅 방안


씨큐비스타는 20%의 위협으로부터 공격을 탐지 및 예방할 수 있는 10가지 위협헌팅 방안을 다음과 같이 밝혔다.


1. 비정상적인 아웃바운드 네트워크 트래픽 확인 : 네트워크를 통해 외부로 나가는 트래픽이 평소와 다르게 증가했거나, 의심스러운 목적지로 향하는 것을 의미한다. 이는 데이터 유출이나 명령 및 제어(C2) 서버와의 통신을 나타낼 수 있다.


 

2. 권한이 있는 사용자 계정 활동의 이상 징후 : 관리자 계정과 같은 권한이 높은 계정에서 예상치 못한 활동이 감지되면 내부 위협이나 계정 탈취를 의심해볼 수 있다.


 

3. 지리적 불규칙성 : 사용자의 로그인 시도가 평소와 다른 지리적 위치에서 발생하면, 계정이 해킹당했을 가능성이 있다.


 

4. 로그인 이상 및 실패 : 반복적인 로그인 실패나 이상한 시간대에 발생하는 로그인 시도는 무차별 대입 공격(brute-force attack)이나 계정 탈취 시도를 나타낼 수 있다.


 

5. 데이터베이스 읽기 볼륨의 급증 : 데이터베이스에 대한 읽기 요청이 갑자기 많아지면, 데이터 유출 시도나 데이터베이스 스캐닝 공격을 의심해볼 수 있다.


 

6. HTML 응답의 크기 변화 : 웹 페이지의 HTML 응답 크기가 평소와 다르게 변한다면, 웹 페이지가 변조됐거나 악성 코드가 삽입됐을 수 있다.


 

7. 동일한 파일에 대한 요청량의 증가 : 특정 파일에 대한 요청이 갑자기 많아지면, 이는 파일이 악성 코드로 사용되고 있거나, 분산 서비스 거부(DDoS) 공격의 일부일 수 있다.


 

8. 포트-애플리케이션 트래픽이 일치하지 않을 경우 : 특정 포트를 통해 예상치 못한 애플리케이션 트래픽이 감지되면, 이는 서비스가 변조되었거나 악성 트래픽이 포트를 통해 전송되고 있을 수 있다.


 

9. 의심스러운 레지스트리 또는 시스템 파일 변경 행위 : 중요한 시스템 파일이나 레지스트리 설정이 변경되면, 이는 악성 소프트웨어의 설치나 시스템 설정 변조를 나타낼 수 있다.


 

10. DNS 요청 이상 징후 : DNS 요청 패턴이 평소와 다르게 변하거나, 의심스러운 도메인으로의 요청이 증가하면, 이는 악성 도메인과의 통신이나 도메인 생성 알고리즘(DGA)을 사용하는 악성 코드를 의심해볼 수 있다.


 

<ansonny@reviewtimes.co.kr>
<저작권자 ⓒ리뷰타임스, 무단전재 및 재배포 금지〉



review_times

추천 비추천

0

고정닉 0

0

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 손해 보기 싫어서 피해 입으면 반드시 되갚아 줄 것 같은 스타는? 운영자 24/11/18 - -
2106 [여행 리뷰] 20년만에 가본 목포 방문기 “상전벽해” 리뷰타임스갤로그로 이동합니다. 05.19 519 2
2105 [주류] 美 위스키 ‘배럴 크래프트 스피리츠’ 한국 시장 출시 리뷰타임스갤로그로 이동합니다. 05.19 198 0
2104 [역사] 부마민주항쟁 담은 ‘만화로 보는 민주화운동: 불씨’ 발간 [29] 리뷰타임스갤로그로 이동합니다. 05.17 6820 8
2103 [나들이 리뷰] 장미의 계절! 장미축제로 떠나요~ [1] 리뷰타임스갤로그로 이동합니다. 05.17 2079 2
2102 [ESG] 사회적기업 스프링샤인, 이스틸포유와 함께 기부용 도자기 텀블러 만들기 진행 리뷰타임스갤로그로 이동합니다. 05.17 225 0
2101 [음료] 미국 던킨 시그니처 메뉴 ‘리프레셔’ 국내 출시 리뷰타임스갤로그로 이동합니다. 05.17 262 0
2100 [나들이 리뷰] '눈물의 여왕' 너구리 영숙이를 찾아 가본 일월수목원 리뷰타임스갤로그로 이동합니다. 05.16 4783 6
2099 [축제] ‘2024 공예주간’, 도시와 일상이 공예로 물들다 리뷰타임스갤로그로 이동합니다. 05.16 237 0
2098 [AI] 글로벌 기업들 대화형 챗봇 비중, 지난해 대비 46% 증가 리뷰타임스갤로그로 이동합니다. 05.16 176 0
2097 [호텔 리뷰] 전 세계 상위 1% 호텔은 어디? 리뷰타임스갤로그로 이동합니다. 05.16 399 0
2096 [AI] 대원씨티에스 AI 행보 가속화...바스트 데이터와 총판 계약 리뷰타임스갤로그로 이동합니다. 05.16 172 0
2095 [마켓 리뷰] 다양한 라면을 구경하고 살 수도 있는 홈플러스 라면박물관을 아시나요? [2] 리뷰타임스갤로그로 이동합니다. 05.16 737 1
2094 [테크 리뷰] 애플 카플레이 만능 치트키, IOS 기본어플 "단축어"를 아시나요? 리뷰타임스갤로그로 이동합니다. 05.16 509 0
2093 [영상 리뷰] 갤럭시 손전등 밝기 조절 방법(전화 올 때 플래시) 리뷰타임스갤로그로 이동합니다. 05.16 190 0
2092 [리뷰 만평] 고물가 시대! 리뷰타임스갤로그로 이동합니다. 05.16 170 1
2091 [여행 리뷰] 518민주광장, 그날의 넋이 지금을 살아가는 곳 리뷰타임스갤로그로 이동합니다. 05.15 200 0
2090 [박물관 리뷰] 일제 수탈의 역사를 담고 있는 ‘목포근대역사관’ [1] 리뷰타임스갤로그로 이동합니다. 05.14 239 0
2089 [여행] 최고의 일등석 기내식 항공사는 ? [12] 리뷰타임스갤로그로 이동합니다. 05.14 5737 6
2088 [AI] 딥엘 사용 시 번역 시간 90%, 업무량 50% 감소 효과 리뷰타임스갤로그로 이동합니다. 05.14 233 0
2087 [음료] 공차, 과거 인기메뉴 10종 재출시 리뷰타임스갤로그로 이동합니다. 05.14 235 0
2086 [가전] 삼성전자 ‘AI가전=삼성’ 생태계 확장 리뷰타임스갤로그로 이동합니다. 05.14 200 0
2085 [가전] 다이슨, 신개념 물청소기 ‘다이슨 워시G1’ 공개 리뷰타임스갤로그로 이동합니다. 05.14 302 0
2084 [전시회 리뷰] "겹겹의 시간, 섬", 제주의 과거, 현재가 함께하는 곳 [2] 리뷰타임스갤로그로 이동합니다. 05.14 2102 1
2083 [나들이 리뷰] 수원 월화원에서 즐기는 이색적인 중국 정원의 아름다움 리뷰타임스갤로그로 이동합니다. 05.14 203 0
2082 [경연] 스트릿 댄스 배틀 ‘레드불 댄스 유어 스타일 코리아’ 국내 첫 개최 리뷰타임스갤로그로 이동합니다. 05.13 209 0
2081 [나들이 리뷰] 제주도 가지 않아도 유채꽃 맘껏 즐길 수 있는 '구리 유채꽃 축제' [4] 리뷰타임스갤로그로 이동합니다. 05.13 5393 2
2080 [등산 리뷰] 북한산에서 가장 가성비 넘치는 봉우리 <원효봉> 리뷰타임스갤로그로 이동합니다. 05.13 203 0
2079 [전통] 문화재청, 오는 15일 세종대왕 탄신 627돌 기념 ‘숭모제전' 진행 리뷰타임스갤로그로 이동합니다. 05.13 190 0
2078 [숲 리뷰] 전남 숲에서 힐링하세요...곡성, 구례, 완도, 진도가 기다립니다 리뷰타임스갤로그로 이동합니다. 05.13 187 0
2077 [리서치] ‘알파세대’ 탐구 보고서 발표 [7] 리뷰타임스갤로그로 이동합니다. 05.13 2271 0
2076 [미용] 남성 헤어케어 브랜드 알페신, 축구선수 김민재 모델 발탁 리뷰타임스갤로그로 이동합니다. 05.13 216 0
2075 [STO] 펀블, 두바이 핀테크 서밋에서 한국 토큰증권 우수성 알려 리뷰타임스갤로그로 이동합니다. 05.13 172 0
2074 [식당 리뷰] 평양냉면 같이 심심한 만두 '이북만두' 리뷰타임스갤로그로 이동합니다. 05.12 245 0
2073 [쇼핑몰 리뷰] 중국 직구 쇼핑몰 어린이 제품 절반 유해물질 범벅 리뷰타임스갤로그로 이동합니다. 05.12 218 0
2072 [영상 리뷰] 크롬 유튜브 화면 끊김 해결 방법 [50] 리뷰타임스갤로그로 이동합니다. 05.12 7383 7
2071 [ESG] 한국교직원공제회 ‘국가지속가능 ESG 우수기업’ 선정 리뷰타임스갤로그로 이동합니다. 05.10 267 0
2070 [체험] '이것이 수랏상인가'...경복궁 소주방서 궁중음식·전통공연 즐겨보자 리뷰타임스갤로그로 이동합니다. 05.10 296 1
2069 [K-푸드] 해외 소비자 한국 주류 인지도 1위 ‘소주’ [7] 리뷰타임스갤로그로 이동합니다. 05.10 2439 1
2068 [PC] MSI, 노트북 출시 20주년 기념 스타필드 수원에 팝업스토어 오픈 [1] 리뷰타임스갤로그로 이동합니다. 05.10 2527 0
2067 [캠핑 리뷰] 서울서 2시간 내 도착 가능한 경기도 캠핑장 추천 리뷰타임스갤로그로 이동합니다. 05.10 1192 0
2066 [음료] 메가MGC커피, 10년만에 가맹점 3000호점 돌파 리뷰타임스갤로그로 이동합니다. 05.10 249 0
2065 [해양] 환경재단, 군산 장자도 앞바다에 바다숲 가꾼다 리뷰타임스갤로그로 이동합니다. 05.10 220 0
2064 [고궁 리뷰] 봄밤에 거닐어 보는 고궁의 야경 [4] 리뷰타임스갤로그로 이동합니다. 05.10 2349 6
2063 [공모전] 옛 학전 소극장 새이름 공모합니다...어린이·청소년 창작산실로 7월 개관 리뷰타임스갤로그로 이동합니다. 05.09 241 0
2062 [힐링] 가족과 명품숲길 걸으며 함께 숲 만들어요! [4] 리뷰타임스갤로그로 이동합니다. 05.09 4921 2
2061 [가전] 크레앙, 무선 좌우회전 탁상용 선풍기 ‘Windy 6’·‘Windy 5’ 출시 리뷰타임스갤로그로 이동합니다. 05.09 247 0
[보안] 사이버위협 10가지 대응 방안 리뷰타임스갤로그로 이동합니다. 05.09 2207 0
2059 [AI] 법률 서비스 이용현황 인포그래픽 리뷰타임스갤로그로 이동합니다. 05.09 236 0
2058 [영화] 14개국 14작품 상영 ‘2024 아프리카영화제’ 개막 리뷰타임스갤로그로 이동합니다. 05.09 209 0
2057 [해외전시 리뷰] 중국 최대 수출입 무역박람회 <135회 중국 캔톤페어>를 가다 리뷰타임스갤로그로 이동합니다. 05.09 235 0
뉴스 윤세아, ‘홈캠’ 설치하다가 마주친 기이한 일…현실 공포 예고 디시트렌드 11.21
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2