메인 콘텐츠로 건너뛰기
Tanium 블로그

조직이 보안을 재고해야 하는 방법: 해커의 관점

“우리는 그저 우리의 입장을 누구도 반박할 수 없게 만들어야 합니다.”

앨리사 나이트는 과거 해커였으나 현재는 그 길을 벗어난 인물로, 연쇄 창업가이자 작가, 그리고 사상 리더입니다. 그녀는 현재 관리형 보안 서비스 제공업체인 Brier & Thorn의 그룹 CEO이자 Knight Ink의 파트너, 그리고 Alissa Knight & Associates의 수석 분석가로 활동하고 있다.

팬데믹이 닥쳤을 때, 나이트는 코로나19와 대규모 재택근무(WFH) 의무화로 인해 발생한 새로운 보안 문제들을 많은 고객사가 헤쳐 나갈 수 있도록 도왔습니다.

다음은 나이트가 경험하고, 목격하고, 배운 내용입니다.

코로나19와 재택근무로 인해 새로운 취약점이 드러나고 있다

기업들이 문을 닫고 직원들이 집으로 돌려보내지자, 나이트는 걱정이 되기 시작했다.

이러한 전환 과정에서 공격 표면이 기하급수적으로 확대되어 거대한 취약한 표적이 되었습니다.

세계는 효과적인 보안 통제 수단도, 가정용 기기에 다층적인 방어 체계를 구축하는 데 필요한 개인 사이버 보안 예산도 없는 상태에서 재택근무 체제를 막 도입한 참이었다.

나이트는 악의적인 행위자들이 이 상황을 악용하는 것을 목격했다. 팬데믹이 시작된 이후 브라이어 앤 쏜(Brier & Thorn)의 사고 대응 업무 건수는 거의 두 배로 늘어났다. 또한 그녀는 적대 세력들이 더욱 정교해진 맥 기반 위협과 사회공학적 공격을 통해 원격 근무자를 더 효과적으로 표적으로 삼기 위해 공격 방식을 조정해 온 것을 목격했다.

나이트에 따르면, 조직은 새로운 분산 환경을 보호하기 위해 몇 가지 조치를 취할 수 있다.

나이트의 조언: 해결해야 할 가장 큰 보안 과제들

나이트는 현재 조직들이 직면한 가장 큰 문제가 자산 환경에 대한 가시성 부족과, 취약점 및 패치 관리를 수행할 수 없는 점이라고 보고 있다.

나이트는 자신이 성공적으로 수행한 침투 테스트의 대부분이 기업들이 자신들이 보유하고 있다는 사실조차 몰랐던 자산을 해킹한 사례였으며, 역사상 성공한 해킹 사례의 거의 모든 경우가 악의적인 행위자가 이미 알려져 있고 패치 가능한 취약점을 악용한 결과였다고 지적한다.

나이트에게 있어 가시성과 통제력을 다시 확보하는 것이 최우선 과제여야 한다.

Tanium이 실제로 어떻게 작동하는지 궁금하신가요? 의 1:1 데모를 예약하거나, ‘’ 행사()에서 Tanium 전문가와 상담해 보세요.