위협이란 해를 끼칠 수 있는 모든 것을 의미합니다. 보안 분야에서 위협은 여러 방향에서 발생합니다. 사이버 범죄자는 돈을 노리고, 국가는 정보 수집을 원하며, 해커들은 관심을 끌고 싶어 합니다. 내부자는 복수나 이익을 추구하고, 자연재해와 사고는 의도치 않게 피해를 발생시킵니다. 위협과 취약점은 다릅니다. 취약점은 약점을 의미하고, 위협은 그 약점을 악용하는 것입니다. 허리케인은 위협이고, 해저에 건설된 데이터 센터는 취약점입니다. 이 모든 것들이 합쳐져 위험을 초래합니다.
위협은 시간이 지남에 따라 변화합니다. 10년 전만 해도 랜섬웨어는 거의 존재하지 않았지만, 지금은 수십억 달러 규모의 범죄 산업으로 성장했습니다. 공급망 공격은 드물었지만, 2020년 솔라윈즈(SolarWinds) 데이터 유출 사건 이후 기업의 주요 관심사로 떠올랐습니다. 새로운 기술은 새로운 위협을 만들어냅니다. IoT 기기는 공격 표면을 확장했고, 클라우드 환경의 잘못된 구성은 새로운 침입 경로를 열었으며, 원격 근무는 보안 경계를 허물었습니다. 위협을 추적하는 것은 이제 전담 인력이 필요한 업무가 되었습니다. 위협 인텔리전스 피드, 벤더 권고 사항, 업계 단체 등 다양한 곳에서 정보를 얻을 수 있습니다. 목표는 위협을 완전히 제거하는 것이 아닙니다. 그것은 불가능합니다. 목표는 어떤 위협이 가장 중요한지 파악하고 그에 맞춰 대비하는 것입니다. 한 번도 고려하지 않았던 위협은 방어할 수 없습니다. 첫 번째 단계는 위협의 이름을 정하는 것입니다.
위협 범주
- 사이버범죄 - 금전적 이득을 목적으로 하는 공격
- 국가 간 간첩 행위 및 사보타주
- 내부자 - 접근 권한이 있는 직원 또는 계약자
- 해커 활동가 — 이념적 동기를 가진 사람
- 환경적 요인 — 자연재해 및 사고
위협은 취약점을 공격할 수 있을 때만 문제가 됩니다. 취약점을 제거하면 위협은 더 이상 공격 대상을 찾지 못합니다.
Comments
No comments yet. Be the first to share a thought.
Leave a comment