메인 콘텐츠로 건너뛰기
Image for blog post What is Cybersecurity Exposure Management
관점

사이버 전쟁에 대비하는 5 가지 방법

서방 국가들이 러시아의 우크라이나 침공에 대응하고 보복성 사이버 공격에 대비함에 따라, 전 세계의 기업들은 공급망 위험, 패치 관리 계획 및 기타 사이버 보안 수칙을 점검하고 있다.

러시아의 우크라이나 침공( ) 과 관련된 상황이 분 단위로 급변함에 따라, 전 세계 정부 및 기업 경영진들은 국가 주도의 사이버 공격에 맞서 강력한 방어 체계를 구축하는 데 주력하고 있다.

잠재적인 공격은 미국, 영국, EU 등 여러 국가가 러시아에 부과한 제재에 대한 보복 차원에서 발생할 수 있다. 우려되는 점은 적대 세력이 Log4j, SolarWinds, 그리고 마이크로소프트 익스체인지 서버의 공급망 취약점들을 어린아이 장난처럼 보이게 만들 정도의 대규모 공격을 감행할 수도 있다는 것이다.

미국 사이버보안 및 인프라 보안국(CISA)은 기업 및 기관—대기업과 중소기업 모두—을 대상으로 지침을 발표했으며, 러시아의 사이버 공격이 핵심 인프라와 금융 기관을 위협할 경우 방어 체계를 강화할 수 있도록 에서 이용할 수 있는 무료 도구와 서비스를 정리해 두었습니다. CISA는 성명을 통해 “미국의 모든 기관은 필수 서비스를 마비시키고 공공 안전에 잠재적인 영향을 미칠 수 있는 사이버 위협에 노출되어 있다”고 경고했다.

그럼에도 불구하고, 경영진들은 당황하지 않는 것이 현명할 것이다. 사이버 보안에 있어서는 ‘침착함을 유지하고 평소대로 행동하라(Keep Calm and Carry On)’는 말이 항상 명심해야 할 현명한 좌우명입니다. 타늄(Tanium)의 미주 지역 최고정보보안책임자(CISO)인 크리스 할렌벡은 “사이버전의 양상은 아마도 우선 우크라이나 및 국방 문제에 관여하는 정부 기관과 비정부기구(NGO)를 대상으로 시작될 것이며, 그 다음에는 러시아의 이익에 대한 제재를 이행하는 금융 기관들( , )을 대상으로 이어질 것”이라고 말했다. 러시아의 대응 방식에 따라 사이버 전쟁이 다른 기업과 산업 분야로 확대될 수도 있다.

경영진이 위기에 대비할 수 있도록 돕기 위해, 엔드포인트 는 지난 1년간 보안 동향을 분석하며 전문가들이 제시한 최고의 조언을 모아 정리했습니다. 결론은 이렇습니다. 행동에 나설 시기는 바로 어제였습니다. “우크라이나 침공과 같은 사건이 일어나야만 사이버 보안에 대해 조치를 취하겠다고 결정한다면, 이미 뒤처진 상태나 다름없다”고 할렌벡은 말한다.

사이버 복원력 대응 매뉴얼을 다시 꺼내 보자

노트북과 서류를 들고 테이블 주위에 모여 협업하고 있는 사람들

CISA는 모든 민간 기업에, 최근 발간된 ‘사이버 위협 대응 및 대응( )’ 플레이북()을 검토할 것을 촉구했다. 이 플레이북에는 사이버 보안을 강화하기 위한 조 바이든( ) 대통령의 행정 명령( )에 대응하여 미국 정부가 지속적으로 발전시켜 온 대응 방안이 정리되어 있다. 이 플레이북은 행정부 산하 연방 민간 기관을 대상으로 하고 있지만, CISA는 민간 부문이 이 전략과 표준을 모두 활용할 것을 “강력히 권장”하고 있다.

“어떤 계획이라도 없는 것보다는 낫다”고 할렌벡은 말한다. “자사의 운영 방식과 문화적 접근 방식에 맞춰 설계된 계획을 갖추는 것이 더욱 좋습니다.” 하지만 계획이 선반 위에 방치되어 먼지만 쌓여 있는 것은 누구에게도 도움이 되지 않는다고 그는 덧붙인다. 기업은 직원들이 비상 계획을 이해하고 그 안에서 자신의 역할을 파악할 수 있도록 체계적인 모의 훈련을 실시해야 하며, 이후 다양한 시나리오를 테스트하여 계획이 실제로 제대로 작동하는지 확인해야 합니다.

[참고: CISA의 사고 대응 매뉴얼이 CISO에게 주는 의미]

공급망 위험 완화에 주력

소프트웨어 패치 및 비즈니스 우선순위에 관한 삽입 이미지

사이버 범죄자들과 국가 후원 해커들은 조직을 직접 표적으로 삼기보다는, 와 같은 소프트웨어를 이용한 공급망 공격 (예: , SolarWinds )을 통해 데이터를 탈취하고, 경우에 따라 미국의 핵심 인프라와 서비스를 마비시키기도 합니다.

이들은 조직의 운영에 사용되는 소프트웨어에 공격 코드를 주입하며, 특히 취약한 소프트웨어 개발 파이프라인과 보안이 취약한 클라우드 구성을 표적으로 삼거나 소프트웨어 업데이트 프로세스를 악용합니다. 유럽연합 사이버보안청(ENISA)에 따르면, 2021 년 대비 2020년에 공급망 공격 건수가 4배 증가했다.

“공급망 관련 위험은 취약점과 관련된 것이든 실제 공격과 관련된 것이든, 그 발생 빈도와 심각성이 점점 더 커지고 있다”고 할렌벡은 말한다. “그리고 이제 우크라이나 분쟁과 같은 사태가 발생하면서, 공급망 해킹이 또다시 일어날 가능성이 높아졌습니다.” 그는 조직이 대비하기 위해서는 환경을 점검하여 어떤 자산을 보유하고 있는지, 그 자산이 어디에 위치해 있는지, 그리고 해당 자산에 무엇이 설치되어 있는지 파악해야 한다고 말합니다. 엔드포인트가 침해되었는지 여부를 파악하고, 취약점을 즉시 해결해야 합니다.

[참고: Log4j 사태 이후 공급망 위험 관리]

위협 탐지 활동을 강화하십시오

헤드램프를 켠 채 밤에 바위투성이 산을 오르는 사람들의 실루엣

대부분의 경우 위협 탐지란 “알지 못하는 미지의 요소들”, 즉 지금까지 탐지되지 않았던 이상 현상, 비정상적인 활동, 또는 사이버 공격의 발판이 될 수 있는 악성 코드를 찾아내는 과정을 의미합니다. 인체의 면역 체계가 작동하는 방식과 마찬가지로, 위협 탐지 전문가들은 조직의 네트워크와 노트북, PC, 태블릿, 클라우드 내 가상 머신 등 엔드포인트 전반에 걸쳐 사이버 보안 위협을 지속적으로 탐지합니다. 의 접근 방식은 해커가 네트워크에 침투하기 전에 의 위협을 선제적으로 탐지, 제거 및 해결합니다.

“항상 공격자가 이미 여러분의 시스템 환경에 침투했다고 가정해야 합니다,”라고 할렌벡은 말합니다. “그리고 선제적인 위협 탐지를 통해 보안 침해의 징후가 있는지 항상 주의 깊게 살펴야 합니다.” 위협 탐지 팀은 공격자가 사용자의 환경에 침입하고 내부에서 이동하기 위해 사용할 수 있는 행동 양상과 수법을 분석한 뒤, 침해 사실을 암시하는 이상 징후를 찾아냅니다. 일 년에 한두 번 정도는 중견 기업이라도 외부 업체를 초빙해 인재를 발굴하는 것이 효과적입니다.

[참고: 위협 탐지란 무엇이며, 왜 중요한가요?]

패치 관리 프로세스 개선

코드가 표시된 듀얼 모니터 앞에서 책상에 앉아 일하는 사람

공격 표면이 계속 확대됨에 따라, 패치 관리 는 훨씬 더 복잡해졌습니다. “팬데믹은 매개변수화된 네트워크에서 벗어나는 움직임을 상당한 수준으로 가속화했다”고 글로벌 사이버 얼라이언스(Global Cyber Alliance)의 회장 겸 CEO이자 소니의 전 최고정보보안책임자(CISO), 오바마 행정부의 최고 사이버보안 담당관이었던 필 라이팅거는 말했다.

널리 사용되는 오픈소스 소프트웨어에 대한 ‘ Log4j 해킹’이 발생하면서 상황은 더욱 악화되었고, 이로 인해 기업과 정부 기관들은 시스템에 패치를 적용하느라 분주한 나날을 보내고 있다.

패치 적용은 종종 사이버 범죄에 맞서 싸우는 가장 간단하면서도 효과적인 수단 중 하나로 여겨집니다. 하지만 실제로는 까다로울 수 있습니다. 해커들은 느린 패치 관리 시스템을 교묘히 악용합니다. 하지만 가장 정교한 해킹 기법을 동원하기보다는, 수년 전부터 존재해 온 비용과 노력이 적게 드는 취약점에 주로 주목하는 경우가 많다. 그렇기 때문에, 새로운 패치를 배포하기 전에 충분한 테스트를 거치면서도 월간 패치 적용 과정의 대부분을 자동화하는 것이 가장 바람직한 대응 방안입니다.

[꼭 읽어보세요: 위기 상황에서 CISO가 직면하는 2022 가지 과제]

사이버 위생 관행을 강화해야 한다

젖은 어두운 표면 위에 놓인 노란색 스펀지가 청소 개념을 묘사하고 있다

사이버 위생 이란 중요한 데이터를 안전하게 취급하고 네트워크 보안을 확보하기 위한 일련의 습관적인 실천 방법을 말합니다. 이는 마치 개인 위생과도 같은데, 건강 문제를 예방하거나 완화하기 위해 작고 뚜렷한 활동들을 정기적으로 반복하는 습관을 기르는 것과 같습니다. 사이버 위생 관행에는 네트워크에 연결된 모든 엔드포인트에 대한 자산 현황 파악( , ), 취약점 관리(,), 그리고 소프트웨어 및 애플리케이션에 대한 패치 적용(위 참조)이 포함됩니다.

사이버 위생 관리는 범죄자들이 조직의 네트워크를 침입하는 것을 방지하는 데 도움이 되며, 최소한 ‘기회 비용’을 높여 해커가 포기하고 다른 피해자를 찾아 나서게 만듭니다.

결국, 위생 관리를 철저히 하면 공격 표면을 줄일 수 있습니다. 타늄(Tanium)의 할렌벡은 “기업들은 보안 취약점을 보완하는 데 많은 시간과 노력, 비용을 쏟고 있으며, 이는 칭찬받아 마땅하다”고 말했다. “하지만 아무도 사용하지 않는 것을 수정하고 있다면, 굳이 그런 노력을 왜 하는 건가요?” “사용되지 않거나 충분히 활용되지 않는 시스템을 계속 가동하고 있는 한, 모니터링하고 유지 관리해야 할 부분이 더 많아지게 됩니다.”

[참고: 사이버 위생이란 무엇이며, 왜 중요한가요?]

흔히 하는 말과는 달리, ‘최고의 공격은 사실 좋은 수비’이다. 이러한 전략과 그 밖의 다양한 전략을 통해 경영진은 향후 발생할 수 있는 어떤 사이버 대혼란이 닥쳐오더라도 침착하게 대비하고 대응할 수 있습니다.