제로데이 취약점이란 공격자가 제조사가 이를 인지하거나 패치가 나오기 전에 악용하는 취약점을 말합니다. 이름에서 알 수 있듯이, 제조사가 해당 취약점을 수정할 수 있는 기간은 단 하루(0일)에 불과합니다. 방어자는 시그니처 정보도, 패치도, 경고도 받지 못합니다. 공격자는 취약점이 발견되고 수정될 때까지 유리한 위치를 점하게 됩니다. 제로데이 취약점은 매우 가치가 높습니다. 정부 기관이나 범죄 조직은 이를 얻기 위해 수백만 달러를 지불합니다. 제로데이 취약점 브로커 시장은 실제로 존재하며 수익성이 높습니다.
제로데이 취약점은 알려진 취약점에 비해 드뭅니다. 대부분의 침해 사고는 몇 달 또는 몇 년 전에 패치된 취약점을 이용합니다. 패치는 이미 존재했지만 아무도 적용하지 않았던 것입니다. 바로 이 때문에 제로데이 방어보다 패치가 훨씬 중요합니다. 제로데이 취약점이 발생하면 즉각적인 대응이 필수적입니다. 벤더들은 밤낮으로 패치를 개발하고, 방어 담당자들은 완화 조치를 적용하고, 모니터링을 강화하며, 침해 징후를 감시합니다. 일부 제로데이 취약점은 특정 대상을 겨냥한 표적 공격에 이용되지만, 다른 취약점들은 광범위한 공격 캠페인에 사용됩니다. 스턱스넷은 여러 제로데이 취약점을 이용해 이란의 핵 프로그램을 파괴했습니다. 이는 수년간 개발된 국가 차원의 공격이었습니다. 대부분의 제로데이 취약점은 이처럼 극적이지 않습니다. 공격 대상은 자신이 공격당했다는 사실조차 모른 채 조용히 공격받습니다. 최고의 방어는 패치, 시스템 분할, 모니터링, 그리고 사고 대응이라는 여러 계층으로 구성됩니다. 단 하나의 제어만으로는 제로데이 공격을 막을 수 없습니다. 이러한 요소들이 함께 작용해야 패치가 나올 때까지 시간을 벌 수 있습니다.
제로데이 관련 정보
- 취약점 발생 당시에는 패치가 존재하지 않았습니다.
- 익스플로잇 시장에서 매우 가치 있는 상품
- 알려진 취약점 악용 사례에 비해 드물다.
- 표적 공격과 광역 공격 모두에 사용됨
- 완화 조치와 모니터링은 임시 방어 수단입니다.
제로데이 공격은 일종의 경쟁입니다. 벤더는 패치를 내놓기 위해 경쟁하고, 공격자는 취약점을 악용하기 위해 경쟁하며, 방어자는 이를 탐지하기 위해 경쟁합니다.
Comments
No comments yet. Be the first to share a thought.
Leave a comment