Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

리소스 센터블로그

사이버 공격을 예방하는 방법: 전략과 모범 사례

사이버 공격을 예방하는 방법: 전략과 모범 사례

Oct 15, 2024

사이버 공격 예방 소개

오늘날 디지털로 연결된 세상에서는 디지털 자산을 보유하고 인터넷에 접속하는 모든 조직이 사이버 공격에 취약합니다. 이러한 현실은 최근 몇 년 사이 더욱 널리 확산되었습니다. 사이버 공격 방어가 비즈니스 계획의 일부가 아닐 수도 있지만, 사이버 공격에 대한 보호는 최우선 과제로 삼아야 합니다. 비즈니스 프로세스에 사이버 보안을 내재화하는 것이 공격으로부터 비즈니스를 안전하게 지키는 가장 좋은 방법입니다. 조직의 디지털 자산을 보호하기 위해 조직 전반의 모든 영역에서 공통의 목표로 삼아야 합니다. 다음은 사이버 공격 예방 전략에서 반드시 지향해야 할 몇 가지 핵심 목표입니다:

  • 개인 정보, 금융 정보, 기업 정보를 도난과 무단 액세스로부터 보호하세요.
  • 사이버 공격으로 인해 운영에 차질이 생기지 않도록 예방하여 업무 연속성을 유지하세요.
  • 기업의 평판, 고객의 신뢰, 브랜드의 무결성을 보호하세요.
  • 데이터 보호와 관련된 규제 요구 사항을 충족하여 컴플라이언스를 보장하세요.

이 글에서는 사이버 공격으로부터 보호하는 방법, 마주칠 수 있는 공격 유형, 실제 공격 발생 시 어떻게 대응해야 하는지 다룹니다.

사이버 공격이란?

가장 기본적인 형태에서 사이버 공격이란, 악의적이거나 범죄적인 의도를 가지고 컴퓨터 시스템이나 네트워크에 무단으로 접근하려는 모든 시도를 의미합니다. 공격은 개인 해커, 핵티비스트 그룹, 범죄 조직, 국가(정부) 또는 불만을 품은 직원 등으로부터 발생할 수 있습니다. 이러한 공격의 동기는 개인에게 돈을 이체하도록 설득하는 것부터 비즈니스 운영을 노골적으로 중단시키는 것까지 다양할 수 있습니다. 사이버 공격은 복구(조치), 재기(회복), 그리고 매출 및 사업 손실의 형태로 조직에 심각한 재정적 영향을 미칠 수 있습니다. 대규모 사용자 데이터베이스를 대상으로 한 단 한 번의 사이버 공격만으로도 수백만 명의 개인 정보가 잠재적으로 유출되어 광범위한 프라이버시 침해와 신원 도용으로 이어질 수 있습니다.

자주 발생하는 사이버 공격 유형

악성코드

악성코드(malware) 사이버공격은 소유자의 동의 없이 컴퓨터 시스템, 네트워크 또는 장치를 침투하고 손상시키기 위해 사용되는 악성 코드가 포함됩니다. 많은 사용자는 바이러스에 익숙하지만, 그 외에도 웜, 트로이 목마, 랜섬웨어가 있습니다. 호스트 장치에 설치되면 악성코드는 다른 영역으로 확산하도록 프로그래밍됩니다. 그 피해는 사소한 불편에서부터 심각한 data breach와 금전적 손실에 이르기까지 다양할 수 있습니다.

피싱 및 스피어 피싱

스피어 피싱(Spear phishing)은 특정 개인이나 조직을 대상으로 이메일을 개인 정보 등을 활용해 더 설득력 있어 보이도록 맞춤 구성하는 보다 표적화된 형태입니다. 예를 들어 CFO가 지급 담당자(Accounts Payable)의 누군가에게 링크를 클릭해 금융 거래를 수행해 달라고 요청하는 경우가 있을 수 있고, 또는 상사로부터 공유된 파일을 열기 위해 클릭하라는 지시를 받는 경우도 있습니다. 이러한 맞춤형 접근은 스피어 피싱 공격을 특히 기만적으로 만들며, 더 광범위한 피싱 시도보다 성공 가능성이 더 높을 수 있습니다.

랜섬웨어

ransomware attack 의 동기는 갈취(협박을 통한 돈 요구)입니다. 랜섬웨어는 피싱 이메일이나 악성 다운로드를 통해 전달됩니다. 이후 악성코드는 피해자의 파일을 암호화하고 접근할 수 없게 만듭니다. 공격자는 파일을 해제하기 위한 복호화 키에 대한 몸값을 요구합니다. 이러한 사이버 공격은 개인과 조직에 큰 혼란과 금전적 피해를 초래할 수 있습니다. 최근 몇 년간 랜섬웨어는 기업 리더들이 특히 우려하는 사이버 위협 중 하나로 꾸준히 상위에 랭크되어 왔습니다.

분산 서비스 거부(Distributed Denial-of-Service, DDoS)

분산 서비스 거부(Distributed Denial-of-Service, DDoS) 공격은 여러 출처에서 발생한 대량의 인터넷 트래픽으로 대상 서버, 서비스 또는 네트워크를 압도하여 정상적인 트래픽 흐름을 방해하는 것을 목표로 합니다. 공격자는 일반적으로 봇(bots)이라고 불리는 손상된 컴퓨터와 장치들의 네트워크를 사용해 이 트래픽을 생성합니다. DDoS 공격은 웹사이트와 온라인 서비스가 느려지거나 이용할 수 없게 만들어 비즈니스 손실, 평판 훼손, 그리고 잠재적인 데이터 유출로 이어질 수 있습니다.

SQL 인젝션(SQL Injection)

SQL SQL 인젝션 공격에서 공격자는 위협 행위자가 애플리케이션 쿼리에 무단 SQL 코드를 삽입해 데이터베이스 정보를에 접근합니다. 공격자는 로그인 폼이나 검색창 같은 사용자 입력 필드에 악의적인 SQL 코드를 삽입하여 이를 조작합니다. 애플리케이션이 이 입력을 적절한 정제(위생 처리, sanitization) 없이 처리하면, 의도치 않게 데이터베이스 안에서 악의적인 SQL 명령이 실행됩니다. 이 기법을 통해 공격자는 인증을 우회하고, 민감한 데이터를 액세스하며, 데이터베이스 콘텐츠를 수정하거나 관리 작업을 수행할 수 있습니다. 

크로스 사이트 스크립팅(Cross-Site Scripting, XSS)

교차 사이트 스크립팅(Cross-site scripting, XSS) 공격은 신뢰된 웹사이트에 악성 스크립트를 삽입하는 것을 포함합니다. 이러한 스크립트는 종종 JavaScript 코드 형태입니다. 아무것도 모르는 사용자가 손상된 이 페이지를 방문하면, 브라우저가 삽입된 스크립트를 실행합니다. 이 스크립트는 쿠키, 세션 토큰 또는 로그인 자격 증명과 같은 민감한 데이터를 탈취할 수 있습니다. 이를 통해 사용자를 대신해 무단 거래를 수행하는 등 사용자의 권한으로 동작할 수 있습니다. XSS 공격은 크게 저장형(stored), 반사형(reflected), DOM 기반(DOM-based)이라는 세 가지 유형으로 분류되며, 각 유형은 악성 스크립트가 삽입되고 실행되는 방식이 다릅니다.

봇넷

봇넷은 하나 이상의 공격자가 제어하는, 침해된 컴퓨터 또는 디바이스들의 네트워크입니다. 감염된 이러한 장비를 “봇(bots)” 또는 “좀비(zombies)”라고 하며, 악성코드 감염을 통해 침해된 이후에도 사용자는 이를 인지하지 못한 채로 조직화된 악의적 활동을 수행하는 데 동원됩니다. 봇넷은 컴퓨터, 스마트폰, IoT 기기를 포함해 수천 대, 심지어 수백만 대의 디바이스로 구성될 수 있습니다. 봇넷은 흔히 DDoS 공격, 스팸 캠페인, 암호화폐 채굴에 사용됩니다.

사이버 공격을 예방하기 위한 핵심 전략

다음은 사이버 공격을 피하는 방법을 설명하는 몇 가지 전략입니다. 사이버 공격을 예방하는 방법은 다양하며, 이를 함께 적용하면 사이버 공격 방어에 크게 기여하는 다계층(멀티레이어) 전략을 수립하는 데 도움이 됩니다:

  • 강력하고 고유한 비밀번호 사용: 무단 액세스를 방지하기 위한 첫 번째 단계는 강력하고 고유한 비밀번호를 만드는 것입니다. 강력한 비밀번호는 대문자와 소문자, 숫자, 특수 문자를 조합해야 합니다. 비밀번호 재사용 위험을 줄이기 위해 복잡한 비밀번호를 안전하게 저장하고 생성할 수 있는 비밀번호 관리자를 사용하는 것을 고려하는 것이 가장 좋습니다.
  • 다단계 인증(MFA) 사용: 다단계 인증은 계정에 액세스하기 위해 두 가지 이상 인증 방법을 요구함으로써 보안을 한층 더 강화합니다. 일반적으로 알고 있는 것(비밀번호), 가지고 있는 것(스마트폰 또는 보안 토큰), 그리고/또는 본인임을 증명하는 것(생체 데이터)이 포함됩니다.
  • 소프트웨어를 정기적으로 업데이트하세요: 소프트웨어 업데이트에는 새로 발견된 취약점을 해결하는 중요한 보안 패치가 포함되는 경우가 많습니다. 조직에는 효과적인 패치 관리 전략이 있어야 합니다. 이는 모든 소프트웨어와 버전의 목록을 유지하고, 가능하다면 모든 소프트웨어에 대해 자동 업데이트를 활성화하는 것부터 시작합니다. 정기적으로 업데이트를 확인하고 필요할 때는 수동으로 적용하세요. 중요한 보안 업데이트를 우선순위로 처리하는 것을 잊지 마십시오.
  • 방화벽과 엔드포인트 보호를 적용하세요: 네트워크 경계 방화벽은 사이버 위협에 대한 첫 번째 방어선 역할을 하지만, 로컬 네트워크 전반에 방화벽을 적용해 중요 서버와 민감 데이터가 서로 분리되고 보호되도록 해야 합니다. 방화벽은 모든 장치에서 엔드포인트 보호 소프트웨어와 함께 사용하여 악성코드, 랜섬웨어 및 기타 사이버 위협에 대응하는 포괄적인 보안 장벽을 구축할 수 있습니다.
  • 권한을 줄이고 데이터 액세스를 관리하세요: 사이버 범죄자들은 조직이 보유한 데이터에 영향을 미치려는 시도를 매우 자주 합니다. 그들은 조직을 협박하거나, 다음의 더 큰 목표에 가까워지기 위한 것과 같은 다른 목적을 위해 데이터를 악용하기도 합니다. 권한을 줄이는 것 조직 내의 신원(계정)에 부여된 권한을 제한하고, 관리 계정을 일회성(ephemeral) 계정으로 전환하며, 데이터 액세스를 관리하는 것은 사이버 범죄자가 사용하는 도구, 전술, 절차를 방해하는 데 도움이 됩니다.
  • 데이터 암호화 및 백업: 불행히도 사이버 공격으로부터 완전한 면역을 달성하는 것은 현실적이지 않습니다. 제로데이 취약점과 진화하는 위협 환경이 디지털 세상에서 지속적인 과제로 남아 있기 때문입니다. 성공적인 공격이 발생하더라도 시스템을 복구하고 데이터를 되찾기 위해서는 정기적인 백업이 필수입니다. 또한 민감하고 독점적인 데이터를 암호화하면, 적절한 복호화 키 없이는 데이터가 읽을 수 없게 되어 보호에 도움이 됩니다.

온라인에서 자신을 보호하기 위한 모범 사례

사이버 공격으로부터 자신을 보호하기 위한 최고의 방법 중 하나는 클릭하기 전에 신중하게 생각하는 것입니다. 온라인에서 자신을 보호하기 위한 다른 모범 사례는 다음과 같습니다:

  • 특히 알 수 없는 발신자의 이메일이나 메시지에서는 링크와 첨부 파일의 출처를 항상 확인하세요. 주의를 기울이면 피싱 시도와 기타 악성 활동을 예방하는 데 도움이 됩니다.
  • 디지털 기기를 인터넷에 연결할 때는 보안이 유지되는 네트워크만 사용하세요. 항상 신뢰할 수 있고 비밀번호로 보호된 네트워크를 선택하거나, 인터넷 연결을 암호화하기 위해 Virtual Private Network (VPN)를 사용하세요. 공용 네트워크를 꼭 사용해야 한다면 온라인 뱅킹 같은 민감한 정보에 접근하거나 로그인 자격 증명을 입력하는 행위는 피하십시오. 
  • 금융 계정을 안전하게 보호하기 위해 각별히 주의를 기울이세요. 비밀번호 인증만으로는 더 이상 충분하지 않으므로, 해당 모든 계정에서 다중 인증(Multifactor Authentication)을 활성화하세요. 비밀번호는 너무 쉽게 유출되고 수집되기 때문입니다.
  • 소셜 미디어 계정을 안전하게 보호하세요. 소셜 미디어는 사이버 범죄자들이 신원 도용, 사기, 온라인 학대에 악용할 수 있는 민감한 개인 정보를 노출할 수 있기 때문입니다. 해커는 침해된 계정을 장악해 악성코드, 스팸 또는 부적절한 콘텐츠를 게시함으로써 온라인 평판을 손상시킬 수 있습니다.

사이버 공격으로부터 비즈니스를 보호하기

조직은 사이버 보안 전략의 일환으로 위의 단계를 수행해야 합니다. 물론, 개인을 보호하는 것보다 전체 기업을 보호하는 것이 훨씬 더 어렵습니다. 네트워크의 목적은 애플리케이션이나 데이터와 같은 필요한 리소스에 대해 승인된 사용자에게 접근 권한을 제공하는 것입니다. 하지만 안타깝게도 사이버 범죄자와 해커 역시 조직의 리소스에 접근하려고 합니다. 이들의 시도를 막기 위해서는 최소 권한의 원칙을 적용하여 사용자에게 업무를 수행하는 데 필요한 최소한의 액세스 권한만 부여해야 합니다. 접근과 관련된 다른 조치에는 다음이 포함되어야 합니다:

  • 현재의 위협과 모범 사례에 대한 정기적인 교육 세션을 연중 내내 시행하고, 직원의 경각심을 테스트하며 향상시키기 위해 모의 피싱 훈련도 함께 진행해야 합니다. 민감한 데이터 처리와 사고(인시던트) 보고에 관한 명확한 정책을 수립하고 적극적으로 공유하세요.
  • 역할 기반 액세스 제어role-based access control (RBAC)를 활용해 권한을 효율적으로 관리
  • 접근 권한을 정기적으로 검토하고 업데이트
  • 사용자 활동을 모니터링하고 로깅하며, 특히 특권 계정에 대해 집중
  • 필요하지 않게 되면 즉시 해제(폐기)되는 시간 제한형 특권 계정을 도입

중요한 점은 사이버보안은 결코 한 번 설정하고 잊어버리는 작업이 아니라는 것입니다. 새로운 취약점과 공격 방법론이 계속 도입되는 만큼, 지속적으로 노력의 효과를 평가해야 합니다. 정기적인 보안 감사를 통해 조직의 보안 태세를 점검하고 개선해야 합니다. 이러한 감사는 다음을 수행해야 합니다:

  • 현재의 보안 통제 및 정책 평가
  • 서드파티(외부) 벤더의 보안 수준 평가
  • 시스템 및 네트워크에서 취약점 스캔 수행
  • 액세스 로그 및 사용자 권한 검토
  • 사고 대응 계획을 점검하고 업데이트하세요

모든 조사 결과와 변경 사항을 문서로 남기는 것을 잊지 마세요. 새로운 취약점이 등장하고 공격 전략이 발전함에 따라, 사이버보안 노력을 지속적으로 평가하고 강화하는 것이 매우 중요합니다.

사이버 공격 중 무엇을 해야 할까요

어느 시점부터는 예방의 문제가, 공격이 실행되는 동안 사이버 공격을 어떻게 중단할지로 전환됩니다. 이는 시스템과 네트워크를 모니터링하여 비정상적인 로그인 시도, 트래픽 급증, 시스템 속도 저하 같은 의심스러운 활동을 통해 공격을 식별합니다. 잠재적인 공격이 확인되면, 다음을 수행해야 합니다.

  1. 핵심 담당자 전원에게 알리고, 사고 대응 팀을 구성하여 사고 대응 계획을 가동하세요.
  2. 잠재적 공격의 범위와 심각도를 파악하기 위해 초기 평가를 수행하세요. 어떤 시스템과 데이터가 영향을 받았는지 확인하고, 즉각적인 위험과 영향을 평가합니다.
  3. 영향을 받은 시스템을 격리하고, 침해된 사용자 계정을 비활성화하며, 악성 IP 주소나 도메인을 차단하여 공격을 차단하세요. 필요하면 시스템을 오프라인으로 전환하되, 증거 보존을 위해 어떤 것도 재부팅하지 마십시오.
  4. 적절한 조사를 위해 모든 로그와 수집된 데이터를 캡처하고 저장하며, 대응 중에 수행한 모든 조치를 문서화합니다.
  5. 악성코드를 제거하고, 침해된 인증 정보를 재설정하며, 깨끗한 백업에서 시스템과 데이터를 복구합니다.

조직은 요구되는 기한 내에 관련 당국에 통지하고, 침해 사실과 그 영향에 대해 영향을 받은 개인에게 알려야 합니다. 보호 조치에 대한 명확한 지침을 제공하고, 문의를 위한 전담 커뮤니케이션 채널을 구축하세요. 투명성을 높이기 위해 조사 및 복구(시정) 노력에 대해 이해관계자에게 정기적으로 업데이트합니다. 조직이 이번 공격으로부터 교훈을 얻어 향후 유사한 위협을 제거할 수 있도록 하세요. 사이버 공격에서 복구한 후에는 포괄적인 사후 점검을 수행하여 학습한 내용과 사이버보안 전략에서 개선이 필요한 영역을 파악합니다.

미래에도 대응 가능한 사이버보안 구축

사이버 공격을 예방할 수 있다는 점은 높이 평가할 만하지만, 미래를 대비하기 위해 전략과 도구를 끊임없이 조정해야 합니다. 현업 사용자와 IT 지원 및 보안 팀을 대상으로 지속적인 교육을 항상 권장하고 꾸준히 제공해야 합니다. 최신 보안 프로토콜을 활용할 수 있도록 장비와 소프트웨어를 업데이트하고, 공급업체의 지원이 없는 레거시 소프트웨어와 장비는 퇴출(교체)하세요.

IT 생태계의 모든 영역을 완벽하게 파악하고 의심스러운 행위와 이상 징후를 알려주는 모니터링 및 감사를 제공하는 솔루션을 갖추는 것이 중요합니다. Netwrix Auditor는 사용자 행동 모니터링, 감사 보고, 포괄적인 위험 평가와 같은 기능을 통해 조직이 보안 위험을 완화하고 사이버 공격에 대비한 방어 체계를 강화하도록 돕습니다.

사이버 공격은 단 한 번만으로도 비즈니스의 수익성과 성공을 무너뜨릴 수 있습니다. 그러니 노력을 멈추지 마세요.

자주 묻는 질문(FAQ)

사이버 공격은 어떻게 예방할 수 있나요?

사이버 공격을 예방하려면 조직은 다음과 같은 조치를 포함하는 다계층(멀티 레이어) 접근 방식을 구현해야 합니다:

  • 강력하고 고유한 비밀번호를 사용하고 다단계 인증을 활성화하세요
  • 최신 보안 패치로 소프트웨어와 시스템을 최신 상태로 유지하세요
  • 직원들에게 사이버 보안 모범 사례와 피싱 인지에 대해 교육하세요
  • 방화벽을 적용하고 민감한 데이터를 암호화하세요
  • 중요한 데이터를 정기적으로 백업하고 복구 절차를 테스트하세요
  • 엔드포인트 보안 소프트웨어를 사용하세요
  • 정기적인 보안 감사와 취약점 평가를 수행하세요
  • 접근 제어를 구현하고 최소 권한 원칙을 적용하세요

사이버 공격으로부터 자신을 보호할 수 있는 최고의 5가지 방법은 무엇인가요?

  1. 강력한 인증과 접근 제어를 사용하세요. 여기에는 가능한 경우 다단계 인증으로 뒷받침되는 password policies 와 역할 기반 액세스 제어 및 제한된 권한을 통합하는 것이 포함됩니다.
  2. 모든 소프트웨어와 시스템을 최신 상태로 유지하기 위해 패치 관리 시스템을 구축하세요. 이는 공격자가 자주 악용하는 취약점으로부터 보호하는 데 도움이 됩니다.
  3. 방화벽을 설치하고 적절하게 구성하세요. 여기에는 네트워크 경계(퍼리미터) 방화벽과 LAN 내부에 통합된 방화벽을 포함하여, 중요 데이터 서버 또는 핵심 시스템에 추가적인 보안 장벽을 제공하는 것이 포함됩니다.
  4. 모든 데이터와 중요 서버를 정기적으로 안전하게 백업하고, 백업본이 잠재적인 침해에 노출되지 않도록 보호하세요. 백업 데이터에 대해 암호화를 적용하고, 접근 제어를 사용하여 백업을 수정하거나 삭제할 수 있는 사람을 제한하십시오. 필요할 때 실제로 효과적으로 작동하는지 확인하기 위해 백업 및 복구 절차를 정기적으로 테스트하세요.
  5. 직원이 일반적인 사이버 위협과 의심스러운 활동을 인식할 수 있도록 교육하세요. 피싱 시도, 소셜 엔지니어링 전술, 악성 계획을 식별하도록 훈련합니다. 잠재적인 보안 사고를 직원이 편안하게 보고할 수 있는 경계심 문화를 조성하세요.

사이버 위협에 대한 가장 강력한 예방책은 무엇인가요?

위협으로부터 스스로를 보호하기 위해 조직이 할 수 있는 가장 좋은 방법은 단 하나의 도구나 단일 프로토콜에 의존하지 않는 것입니다. 심층 방어(defense in depth)라고 불리는 다중 계층 접근 방식은 여러 도구와 전략을 결합해 종합적인 보안 태세를 구축합니다. 이 접근 방식은 한 계층의 방어가 실패하더라도 다른 계층이 위협을 탐지, 차단 또는 완화할 수 있도록 마련되어 있음을 보장합니다. 방화벽 중심의 경계 방어(퍼리미터 방화벽)나 전통적인 엔드포인트 보호만으로는 더 이상 충분하지 않습니다. 완전한 전략에는 방화벽, 침입 방지, 데이터 암호화, 접근 통제, 감사(로깅/검토), 그리고 지속적인 교육이 포함되어야 합니다.

사이버 공격에 대한 최선의 방어책은 무엇인가요?

심층 방어 전략은 사이버 공격에 대한 최고의 방어책입니다. 이는 다양한 보안 조치를 결합한 다중 계층 접근 방식입니다. 또한 끊임없이 진화하는 공격 방법과 악성코드 계열에 계속 효과를 발휘하려면 지속적으로 업데이트되어야 합니다. 포괄적인 전략은 다음을 포함해야 합니다:

  • 직원 교육 및 보안 인식 향상 훈련
  • 강력한 인증 및 액세스 제어의 적용
  • 소프트웨어와 시스템을 최신 상태로 유지하고 패치 적용
  • 전체 환경에 엔드포인트 보호와 방화벽을 도입
  • 네트워크 분리와 모니터링
  • 정기적인 백업과 데이터 보호
  • 잘 설계되고 리허설된 사고 대응 계획

사이버 공격을 예방하기 위한 세 가지 조치는 무엇인가요?

보안에 관심이 있는 조직이라면 오늘날 여러 가지 예방 조치를 동시에 시행해야 하지만, 핵심적인 세 가지는 강력한 인증, 견고한 액세스 제어, 패치 관리입니다. 강력한 인증에는 가능하다면 다중 인증을 지원하는 복잡한 암호를 요구하는 엄격한 암호 정책을 적용하는 것이 포함됩니다. 액세스 제어는 최소 권한의 원칙을 적용해야 합니다 이는 직원과 제3자가 특정 업무 기능을 수행하는 데 필요한 리소스에 대해서만 최소 수준의 접근 권한을 갖도록 허용합니다. 모든 시스템과 소프트웨어를 최신 상태로 유지하고 패치하는 데 주의를 기울이는 것은, 지속적으로 발견되는 취약점을 제거하는 데 매우 중요합니다.

사이버 공격으로부터 스스로를 보호하기 위한 네 가지 방법은 무엇인가요?

사이버보안은 모두의 각자가 기울이는 개별적인 노력을 필요로 합니다. 오늘날 누구나 즉시 취해야 할 네 가지 간단한 조치는 다음을 포함해야 합니다:

  • 각 온라인 계정마다 강력하고 고유한 비밀번호를 사용하고, 가능한 경우 멀티팩터 인증을 활성화하여 탄탄한 비밀번호 관리 관행을 구현하세요.
  • 공격자들은 악성코드를 배포하거나 사용자 자격 증명을 탈취하기 위해 이메일 안에 포함된 링크나 첨부파일을 자주 사용하므로, 이를 클릭하기를 항상 주저하세요. 링크를 올바르게 확인(검증)하는 방법을 알아보세요.
  • Wi-Fi 비밀번호가 필요한 보안 네트워크에만 디지털 기기를 연결하세요.
  • 디지털 기기와 소프트웨어에 대해 패치와 업데이트를 수행하여 완전히 최신 상태가 되도록 하세요.

가장 많은 사이버 공격을 막는 것은 무엇일까요?

사이버보안 인식은 대부분의 사이버 공격을 예방합니다. 올바른 사이버 위생(보안 습관) 수칙을 이해하고, 공격자가 개인을 어떻게 표적 삼거나 조작할 수 있는지 인지하는 것은 공격이 발생하는 것을 막는 데 큰 도움이 됩니다. 이러한 지식은 직원들이 잠재적 위협을 식별하고 적절하게 대응하도록 해, 기술적 보안 조치를 보완하는 ‘인간 방화벽’을 형성합니다.

공유하기

더 알아보기

저자 소개

Dirk schrader

Dirk Schrader

보안 연구 부문 VP

Dirk Schrader는 Netwrix의 레지던트 CISO(EMEA)이며 보안 연구 부문 VP입니다. CISSP (ISC²) 및 CISM (ISACA) 자격증을 보유한 IT 보안 분야 25년 경력의 베테랑으로, 사이버 위협에 대응하는 현대적 접근 방식으로서 사이버 복원력을 발전시키기 위해 노력하고 있습니다. Dirk는 커리어 초기에 기술 및 지원 역할에서 시작해, 이후 대규모 다국적 기업과 소규모 스타트업 모두에서 영업, 마케팅, 제품 관리 직무로 자리를 옮기며 전 세계의 사이버보안 프로젝트에 참여해 왔습니다. 그는 사이버 복원력을 달성하기 위해 변화 관리와 취약점 관리의 필요성을 다룬 수많은 글을 게재해 왔습니다.