메인 콘텐츠로 건너뛰기
취약점 헤드라인 추적 중단
관점

취약점 헤드라인 추적 중단

조직들은 주목받는 취약점뿐만 아니라 빙산의 일각 아래에 숨겨진 막대한 위험에도 주의를 기울여야 합니다.

Zerologon, EternalBlue, BlueKeep. 이 말들은 최고정보보안책임자(CISO)의 가슴을 철렁하게 만들 수 있는 말이다.

이것들은 모두 세상을 더 안전한 곳으로 만들기 위해 노력하는 비영리 단체인 MITRE Corp.이 분류한 사이버 취약점들입니다. 이러한 취약점은 컴퓨터가 등장한 이래로 존재해 왔지만, MITRE는 2009년에 들어서야 비로소 ‘공통 취약점 및 노출( , CVE)’ 목록( )을 통해 이를 식별하고, 정의하며, 분류하기 시작했습니다. 그리고 정보 보안계에서는 2014년 무렵부터 이들을 정기적으로 명명하기 시작했습니다.

그 이후로, 이렇게 명명된 취약점들은 쉽게 참조할 수 있게 되었습니다. 그중 소수는 심지어 뉴스 헤드라인을 장식하기도 했다.

그러나 매년 훨씬 더 많은 취약점이 발견되고 있으며, 그중 상당수는 이 취약점만큼이나 심각한 피해를 입힐 수 있다. 유명 취약점들은 며칠 동안 뉴스에 오르내리지만, 사실 조직에 가장 큰 위험을 초래할 수 있는 것은 바로 이러한 모든 취약점들이 복합적으로 작용할 때입니다. 게다가, 명명되지 않은 잔존 취약점들은 뉴스 헤드라인에 오르기는 드물지만, 수개월, 심지어 수년 동안이나 남아 있는 경우가 많습니다.

솔직히 말해 봅시다. 불과 일주일 전에 공개된 취약점의 영향을 받은 회사를 정말로 탓할 수 있을까요? 그렇다면 7년이나 된 취약점에 무방비 상태로 노출된 기업은 어떨까요?

지속적인 규정 준수를 통해 더 안전하게 지내세요

그럼, 제가 말하려는 건 주요 취약점을 확인할 필요가 없다는 건가요? 아니요, 전혀 아닙니다. 이사회 구성원들과 경영진들은 앞으로도 구체적인 취약점에 대해 계속 질문할 것이며, 귀사는 이에 신속하게 답변해야 할 것입니다. 하지만 이러한 취약점 중 상당수는 공개적으로 발견되고 발표되기 전까지 수년 동안 존재해 왔다는 점은 주목할 만합니다.

또한, 일부 명명된 취약점은 심각한 수준이므로 신속히 해결해야 합니다. 하지만 귀사에서 진정으로 우선시해야 할 것은 지속적인 규정 준수입니다.

지속적인 규정 준수를 통해 항상 포괄적이고 최신 상태의 취약점 목록을 확보할 수 있습니다. 이렇게 하면, 나중에 조직 내에서 취약점이 다시 발견되더라도 이를 파악할 수 있습니다. 또한 일상적인 업무 과정의 일환으로 중요한 알려진 취약점들도 파악하게 될 것입니다.

이는 특정 취약점이 처음에는 제거되었더라도, 롤백, 시스템 복구 또는 기업 인수와 같은 다른 과정을 통해 해당 취약점이 다시 기업 내부로 유입되는 경우에도 마찬가지입니다.

또한, 원격 코드 실행을 허용하고 공개된 익스플로잇이 존재하는 등 가장 위험한 취약점들을 우선적으로 처리해야 합니다.

특히 특정 업계를 표적으로 삼는 위협 행위자와 관련된 취약점들은 더욱 위험합니다. 이러한 사항들은 지속적으로 평가하고, 해결 우선순위를 정해야 합니다. 대표적인 예로, 최근 FireEye 레드팀의 ‘ ’ 툴킷( ) 침해 사건을 들 수 있습니다. 해당 툴킷에서 악용된 취약점 중 상당수는 수년 전부터 존재해 온 것으로, 이미 패치가 적용되었어야 합니다.

자사 조직의 취약점을 어떻게 우선순위를 매길 수 있을까요? 다음 여섯 가지 질문에 답해 보면 시작하는 데 도움이 될 것입니다:

  • 이 취약점이 미치는 영향이 클 수 있을까요?
  • 이 취약점이 다수의 엔드포인트에 존재합니까?
  • 공개된 익스플로잇이 있나요?
  • 이 취약점이 적들에 의해 악용된 것으로 알려져 있습니까?
  • 이 취약점은 대외적으로 노출되어 있나요?
  • 이 취약점은 핵심 비즈니스 기능을 지원하는 자산에도 존재합니까?

“예”라고 답한 횟수가 많을수록 해당 취약점의 우선순위를 더 높게 책정해야 합니다.

기본으로 돌아가기

엔드포인트 취약점은 일반적으로 패치를 통해 해결됩니다. 그런 식으로 수정되지 않는다면, 대개 설정 변경을 통해 수정됩니다. 이는 모든 조직이 이미 시행하고 있어야 할 기본적인 블록 앤 태클 절차입니다.

그러나 어쩐지, 이러한 작업을 마쳤음에도 불구하고 잔여 위험은 여전히 남아 있습니다.

우리는 기본으로 돌아가야 합니다. 즉, 표면적으로 드러난 취약점뿐만 아니라 빙산의 일각 아래에 도사리고 있는 막대한 위험에도 주의를 기울여야 한다는 뜻입니다.

설계상의 취약점과 잔여 위험을 보여주는 아이스버그 다이어그램

다행히도, Tanium이 도와드릴 수 있습니다. Tanium Comply 는 규정 준수 현황과 취약점을 지속적으로 모니터링하며, 엔드포인트를 상시 관리할 수 있도록 지원합니다.

Tanium 플랫폼을 사용하면 엔드포인트에 취약점이 지속되는 원인을 거의 실시간으로 파악할 수 있습니다. 디스크 공간이 부족한 건가요? 재시작을 기다리는 중인가요? Tanium이 그 해답을 찾는 데 도움을 드릴 수 있습니다.

또한 Tanium을 활용하면 취약점 대응 팀과 운영 팀이 같은 페이지—아니, 음—화면에서 의견을 조율할 수 있습니다.

운영 체제나 타사 애플리케이션의 패치 적용에 어려움을 겪고 계신다면, Tanium이 이 부분에서도 도움을 드릴 수 있습니다. Tanium Patch 는 OS 패치 적용 속도를 높여줍니다. 마찬가지로, Tanium Deploy 는 종종 가장 큰 취약점 원인이 되는 성가신 타사 애플리케이션을 관리할 수 있는 속도와 민첩성을 제공합니다.

뉴스 헤드라인에 오르내리는 보안 취약점들은 사이버 보안 문제의 빙산의 일각에 불과하다. 뉴스에 보도되지 않는 위험 요소까지 포함해, 귀사에 중요한 사이버 위험 요소를 우선순위로 삼아 조직이 진정으로 안전한지 확인하십시오.

자세한 내용은 다음 Tanium 커뮤니티 문서를 참조하세요: Tanium을 활용한 취약점 관리: 긴급 패치를 안전하고 효율적으로 신속하게 적용하기 (OS 및 타사 애플리케이션)