지난 2년은 보안 담당자들에게 있어 — 적어도 말하자면 — 힘든 시기였습니다. 이들은 전례 없는 사건들을 겪으면서 위협 수준이 높아졌으며, 조직의 최고 경영진 차원에서 사이버 위험에 대한 인식이 강화되었습니다.
지난 블로그 글에서는 최근 주목할 만한 사이버 보안 사고들을 다뤘습니다. 이 중 일부는 언론의 헤드라인을 장식하며 피해 기관에 막대한 피해를 입혔고, 모든 사고가 수많은 기관에 공포를 안겨주었거나, 적어도 그래야만 했습니다.
또한 공격으로부터 방어하기 위한 사이버 보안 프로그램을 구축하기 위해 조직이 채택해야 할 전략을 제시하기 시작했습니다. 이 계획은 재고 및 자산 관리, 부서 간 장벽 해소, 위험 평가, 격차 분석, 패치 관리 등 5가지 영역을 다룹니다.
이번 글에서는 계획의 마지막 세 가지 부분에 대해 계속해서 설명하겠습니다. 의 재고 및 자산 관리와 사일로 해체에 대한 자세한 내용은 제 이전 기사에서 확인하실 수 있습니다.
IT 위험 평가란 무엇인가요?
IT 위험 평가는 조직에 필수적이지만, 수행하기는 쉽지 않습니다.
마치 회계 수학과 비슷하지만, 기술 분야에 적용된 것과 같습니다. 의미는 달라질 수 있으며, 이는 모두 위험 평가자들이 무엇을 하려고 하는지, 그리고 위험을 어떻게 측정하는지에 대한 공통된 이해에 기반을 두고 있습니다.
다행히도 위험 평가를 위한 몇 가지 효과적인 방법이 있습니다. 첫 번째는 문맥에 따른 이해를 돕는 것입니다. 위험은 본질적으로 취약성, 위협, 중요성 간의 관계입니다. 위험 평가 팀은 취약점의 유무, 해당 취약점을 악용하려는 자에 의해 조직이 표적이 될 가능성, 그리고 표적이 된 시스템이 조직에 얼마나 중요한지를 바탕으로 위험을 측정할 수 있습니다.
Tanium의 위험 평가를 통해 위험 현황에 대한 종합적인 파악은 물론, 점점 더 커지는 사이버 위협으로부터 조직을 보호할 수 있는 선제적인 방안을 확인하십시오. 무료 보고서를 신청하세요.
선택할 수 있는 위험 측정 프레임워크는 다양합니다. 핵심은 모든 요소를 취약점, 위협, 그리고 특정 자산의 중요도를 파악하는 것으로 되돌려 연결하는 것입니다.
또 한 가지 명심해야 할 점은 위험이 매초마다 변한다는 것입니다. 새로운 위협 행위자가 등장할 때마다, 실제 환경에서 발견되는 제로데이 취약점이 하나씩 늘어날 때마다, 그리고 로그인하는 노트북 한 대가 늘어날 때마다 위험의 양상은 달라졌습니다. 보안 업계는 위험을 특정 시점의 단편적인 모습으로만 보는 구시대적인 관점을 가지고 있지만, 이처럼 급변하는 기술 환경에서는 그런 방식이 결코 통하지 않습니다.
또 다른 문제는 위험 보고 문제입니다. 많은 조직에서 위험에 관한 내용은 이사회에 제출하는 분기별 발표 자료에서 단 한 장의 슬라이드로만 다루어지곤 하는데, 이러한 상황에서는 위험 현황과 동향에 대해 의미 있는 논의를 나누는 것이 불가능합니다.
조직은 실시간 위험 측정 체계를 구축해야 하며, 이를 성공적으로 수행하기 위해서는 위험 계산 과정을 자동화해야 합니다. 환경을 계측할 때는 이를 최우선으로 고려해야 합니다.
의 위험을 이해하고 효과적으로 관리하는 목적은 위험을 완화하고 시정하기 위한 실질적인 통찰력을 제공하는 데 있습니다. 완화 조치는 위험을 완전히 시정하거나 제거하기 위한 계획을 수립하는 동안 위험을 일시적으로 줄이는 상태를 말합니다.
대개 완화 조치에는 핫픽스, 일시적인 접근 제어 변경, 또는 취약점을 줄일 수는 있지만 생산성을 저해할 수도 있는 기타 보안 강화 조치가 포함됩니다. 이 과정은 적절한 대응 조치를 위한 시간을 벌기 위한 것으로, 대개 취약한 자산의 업그레이드나 교체가 포함됩니다.
경우에 따라 기업은 해당 위험이 악용될 경우 발생할 수 있는 잠재적 손실과 비교하여, 시정 조치에 드는 비용에 대한 맥락적 정보를 이해관계자들에게 제공함으로써 “위험을 수용”해야 할 필요가 있습니다.
위험 수용은 타당한 접근 방식이긴 하지만, 조직이 감당할 수 있는 수준 이상의 위험을 떠안지 않도록 신중하게 적용하고 정기적으로 재검토해야 합니다.
결국, 자신이 현금화할 수 있다고 확신하는 위험 수용 확인서만 작성했다는 확신을 가져야 합니다. 결론적으로, 위험은 완화되거나 시정되거나 수용되어야 하며, 완화와 수용은 결코 “정상 상태”로 간주되어서는 안 된다.
보안 취약점 분석 및 관리
모든 보안 사고의 경우, 공격받은 조직 내부에 사이버 범죄자들이 악용할 수 있었던 어떤 형태의 취약점이 존재했을 가능성이 높습니다. 그렇기 때문에 너무 늦기 전에 기존의 보안 취약점을 찾아내어 보완하는 것이 매우 중요합니다. 환경을 업데이트해야 할 시기는 공격이 진행 중인 때가 아니라 바로 오늘입니다.
네트워크 가시성 및 침입 탐지 측면에서 보안 취약점 관리는 현재 상태와 최종 목표를 파악하고, 시간 경과에 따른 개선 정도를 측정하지 않고서는 불가능합니다. 우선, 기업은 현재 파악하고 관리할 수 있는 엔드포인트 수와 파악 및 관리가 불가능한 엔드포인트 수를 파악한 뒤, 한 분기 내에 그 격차를 줄이겠다는 목표를 설정해야 합니다.
이러한 목표가 달성됨에 따라, 조직은 이를 바탕으로 범위를 확장하고, 더 세분화된 접근을 통해 구체적이고 고도로 기술적인 사용 사례를 대상으로 삼을 수 있습니다.
비록 그 중 일부 고급 사용 사례가 시급해 보일 수 있지만, 모든 엔드포인트에 대한 가시성을 확신할 수 없는 조직은 가시성 향상을 최우선 과제로 삼아야 합니다. 가시성을 높이면 보안 및 운영과 관련된 그 밖의 모든 노력의 효과를 극대화할 수 있습니다.
탐지, 분류/분석, 사고 대응 워크플로우 및 인프라 관리는 엔드포인트 위협을 관리하는 조직들이 가장 우선시하는 목표입니다. 이러한 작업을 효과적으로 수행하기 위해서는 기업들이 필요해지기 전에 적절한 모니터링 체계를 구축해 두어야 합니다.
기업은 계측 시스템을 평가할 때 어떤 부분에 대한 가시성을 확보할 수 있는지 고려해야 합니다. 기존의 해결책들이 가시성이 필요한 모든 영역을 포괄하고 있습니까? 여기에는 엔드포인트 기기, 네트워크, 애플리케이션, 클라우드 서비스 및 기타 영역이 포함됩니다.
패치 관리
많은 조직에서 패치 관리 는 여전히 아킬레스건으로 남아 있으며, 예상치 못한 원격 근무로의 급격한 전환으로 인해 이 문제는 더욱 악화되었습니다. 몇 달이 지났음에도 불구하고, 일부 사람들은 여전히 시야에 들어오지 않는 기기에 패치를 전달할 적절한 방법을 모색하고 있다.
연구 결과에 따르면, 24 시간 이내에 중요 패치를 배포할 수 있는 조직은 비교적 적은 비율에 불과하며, 많은 조직이 적용된 패치가 실제로 제대로 작동했는지 확신하지 못하고 있는 것으로 나타났습니다.
오늘날의 취약점은 며칠이나 몇 주가 아니라 불과 몇 시간 만에 실제 환경에서 적극적으로 악용되고 있습니다. 더 심각한 취약점의 경우, 30일, 60일 또는 90일 단위의 패치 적용 준수 여부에 의존하는 것만으로는 분명히 충분하지 않습니다.
조직은 패치의 전반적인 성능을 파악하는 것 외에도, 우선순위를 두어야 할 IT 자산을 파악하고 분류해야 합니다. 다만, 모든 시스템에 대한 패치 적용이 우선순위라는 점을 유의해야 합니다. 단지 현실적으로 일부 시스템에는 시간을 조금 더 할애할 수 있으므로, 가장 시급한 시스템부터 먼저 패치를 적용할 수 있을 뿐입니다.
바로 이 때문에 위험을 이해하기 위해서는 자산의 중요도를 먼저 파악해야 합니다. 운영상의 의사결정은 해당 환경에 대한 실시간 상황 파악에 달려 있습니다.
대부분의 조직에게 있어 이는 전자상거래 사이트와 같이 대외적으로 노출된 시스템을 공격에 가장 취약하므로 최우선 과제로 삼아야 함을 의미합니다. 그러면 내부로, 그리고 최종 사용자 워크스테이션까지 단계적으로 작업을 진행할 수 있습니다.
기술 업계에서는 종종, 자동화가 똑같은 반복적이고 지루하며 시간이 많이 걸리는 작업을 계속해야 하는 데서 오는 짜증에서 비롯된다는 농담을 하곤 한다. 패치 관리의 경우 특히 그렇습니다. 겉보기에는 간단해 보이지만, 실무자들은 종종 기기 분실, 네트워크 제약, 그리고 비즈니스 요구 사항에 따른 시기적 문제 등으로 인해 어려움이 따르는 경우가 많다는 것을 잘 알고 있습니다.
가시성 확보에 이어, 그 다음으로 가장 중요한 우선순위는 패치 적용을 자동화하는 것입니다. 이렇게 하면 유능한 엔지니어링 팀이 매달 수십 시간, 수백 시간을 사후 대응식 패치 작업에 소비하는 대신, 혁신에 집중하고 선제적인 대응 태세를 갖추는 데 주력할 수 있습니다.
이제 사이버 보안 실행 계획을 수립하고 실행할 때입니다
사이버 보안 측면에서 볼 때, 지금이 조직들에게 분명 어려운 시기입니다. IT 환경이 점점 더 복잡해지는 가운데, 새로운 위협과 취약점이 끊임없이 등장하고 있습니다.
사실, 앞으로 상황이 더 쉬워지지는 않을 것입니다. 보안 책임자들은 재고 및 자산 관리, 비즈니스·보안 부문 간의 벽 허물기, 위험 평가, 취약점 관리, 패치 관리와 같은 핵심 영역을 아우르는 실행 계획을 수립하고 시행하도록 조직을 이끌어야 합니다.
이를 통해 조직은 최신 위협에 대한 방어 체계를 강화할 기회를 마련하게 될 것입니다. 이를 통해 해당 기업들은 디지털 기업으로서 효과적으로 경쟁할 수 있는 기반을 마련하는 동시에, 귀중한 정보 자원을 보호하고 보안 운영을 선제적이고 혁신적인 수준으로 끌어올릴 수 있게 될 것입니다.
Tanium이 귀사의 보안 방어 체계를 강화하는 데 어떻게 도움이 되는지 확인해 보세요. 데모를 신청하려면 을 방문하거나, 무료 체험판()을 통해 귀하의 환경에서 Tanium을 직접 사용해 보세요.

