공격은 예측 가능하지만 방어는 예측 불가능합니다. 그렇다면 탐지 가능성이야말로 진정한 보안 허점일까요?
공격은 예측 가능하지만, 방어는 효과적이지 못합니다. 사이버 보안에서 관찰 가능성이야말로 진정한 보안 허점이며, 이를 해결하는 방법은 무엇인지 알아보세요.
가장 중요한 사항들
- 조직들은 시스템, 애플리케이션, 그리고 신원이 어떻게 연결되어 있는지에 대한 포괄적인 시각이 부족하여 공격자 추적이 어렵고, IT 취약점의 66%를 차지하는 것으로 알려진 침해 사고에 취약한 상태입니다.
- 위협 탐지와 차단 사이의 격차가 점점 벌어지고 있습니다. 공격자는 평균 29분 만에 다른 곳으로 이동하는 반면, 방어자의 51%는 사건을 격리하는 데 몇 시간 이상을 소비합니다.
- 효과적인 방어를 위해서는 선제적인 봉쇄 전략(불필요한 경로를 제거하고 경계를 강화하는 것)과 대응 전략(신속한 격리)이 모두 필요하며, 이 두 전략 모두 AI 기반 보안 그래픽을 통한 포괄적인 환경 모니터링에 의존합니다.
대부분의 사이버 공격은 공격자의 지능이나 독창성 덕분에 성공하는 것이 아닙니다.

대다수의 범죄는 예측 가능하며, 피해자의 환경을 통해 동일하고 가장 저항이 적은 경로를 따릅니다.
예측 불가능한 것은 공격자의 행동이 아니라 조직의 방어 체계이다.
보안 전략은 종종 잘못된 구성, 과도한 권한, 노출된 서비스 및 시스템 간의 모니터링되지 않는 통신으로 인해 무력화됩니다.
조직이 불완전한 지도를 기반으로 구축된 신뢰할 수 없는 방어 체계로 운영될 경우, 가장 예측 가능한 공격조차도 예상치 못한 일로 다가올 수 있습니다.
수비수들이 해독할 수 없는 보안 지도 때문에 곤란한 상황에 처하는 이유는 무엇일까요?
위협 행위자들이 대부분의 보안 팀보다 시스템 연결 방식을 더 명확하게 파악하고 있다고 해도 과언이 아닙니다.
하이브리드 및 클라우드 컴퓨팅 환경 전반에 걸쳐 대부분의 조직은 애플리케이션, ID, 장치 및 워크로드 간의 통신 방식을 포괄적으로 파악하지 못하고 있습니다. 무엇이 존재하는지는 식별할 수 있지만, 이러한 요소들이 어떻게 연결되는지는 확실하게 파악할 수 없습니다. 이는 공격자가 어떤 경로를 통해 침입할지 추적할 수 없다는 것을 의미합니다.
이러한 맥락적 가시성 부족은 대부분의 침해 사고로 이어지는 사이버 위험에 직접적으로 반영됩니다. "침해 차단 격차"에 대한 연구 결과, IT 취약점이 보안 문제 목록에서 66%로 가장 큰 비중을 차지했으며, 자격 증명 도용 및 권한 상승이 45%로 그 뒤를 이었습니다.
이러한 공격 방식은 복잡하거나 예측 불가능한 것이 아니라, 잘 알려진 기본 원리에 기반합니다. 반면, "제로데이 취약점"으로 알려진 예상치 못한 보안 취약점은 23%로 훨씬 낮은 순위를 차지합니다.
그렇다면 고도화된 공격 기법이 아닌, 이러한 알려진 위험 요소들이 여전히 대부분의 보안 침해의 주요 원인인 이유는 무엇일까요?
이는 부분적으로 도구 자체의 문제 때문입니다. 방화벽과 같은 기존 방식은 애플리케이션과 네트워크 간의 종속성 관계를 파악하도록 설계되지 않았습니다. 이러한 방식에서 생성되는 표준 원격 측정 데이터의 목적도 그것이 아니기 때문에, 결과적으로 개별 시스템을 고립적으로 평가하는 것을 중심으로 보안 전략이 구축됩니다. 즉, 팀은 각 시스템을 효과적으로 보호할 수 있지만 공격자가 시스템 간에 어떻게 이동하는지는 알 수 없게 됩니다.
당연히 공격자들은 이러한 한계를 적극적으로 악용합니다. 그들은 한 영역의 취약점을 공격하여 가장 중요한 목표를 향해 나아갑니다. 환경에 대한 지속적인 모니터링 없이는 방어자는 이러한 공격 경로를 예측할 확실한 방법이 없습니다. 그 결과, 탐지와 대응 사이의 괴리가 점점 커지고 있습니다. 이 분야의 성과 측정 방식이 어떻게 변화하고 있는지 자세히 알아보려면 " 사이버 보안에 필요한 새로운 성과 측정 기준 " 기사를 참조하십시오.
탐지와 억제 사이의 격차가 점점 커지고 있다
보안팀이 탐지 도구를 사용하여 위협 신호를 감지하더라도, 해당 신호의 의미를 파악하는 데 필요한 관찰 가능성이 부족한 경우가 많습니다. 이러한 맥락을 구축하는 데 귀중한 시간이 낭비되어 대응 능력이 심각하게 저하됩니다.
저희 연구 결과에 따르면 보안 전문가의 95%가 무단 횡적 이동을 탐지할 수 있다고 확신하지만, 실제로 감염된 워크로드를 거의 실시간으로 격리할 수 있는 전문가는 17%에 불과했습니다. 대부분(51%)은 여전히 사고를 수습하는 데 몇 시간 이상을 소요합니다.
이러한 지연은 매우 중요합니다. CrowdStrike의 조사에 따르면, 이제 측면 이동에 필요한 평균 시간은 단 29분입니다. 대부분의 조직이 대응할 준비를 마칠 때쯤이면 공격자는 이미 이동한 상태입니다.
공격자가 방어망을 뚫고 지속적인 접근 권한을 확보하더라도, 핵심 데이터와 시스템에 접근하지 못하도록 막을 수 있다면 반드시 성공하는 것은 아닙니다.
하지만 개입할 수 있는 시간은 점점 줄어들고 있습니다. AI 도구는 더욱 빠르고 자율적인 공격을 가능하게 합니다. 이전에는 시간과 수작업, 시행착오가 필요했던 작업이 이제는 자동화된 속도로 실행될 수 있으며, 공격자는 가장 취약한 방어선을 신속하게 파악하고 악용할 수 있습니다. 이러한 새로운 위협에 대한 자세한 내용은 악성 AI 프로그램 과 이러한 프로그램이 제로 트러스트 원칙의 확장을 어떻게 가속화하는지에 대한 내용을 참조하십시오.
클라우드 미토스(Cloud Mythos)와 GPT-5.5 같은 기술 발전은 공격자가 취약점을 신속하게 발견하고, 표적 공격을 개발하고, 이를 연결하는 능력을 향상시켜 탐지와 대응 간의 격차를 더욱 벌리고 있습니다. 공격자의 속도와 방어자의 대응 속도 사이의 이러한 급격한 비대칭성은 현대 방어 체계의 취약성에서 비롯된 가장 우려스러운 결과입니다. 이러한 새로운 위협에 대한 자세한 내용은 악성 AI 프로그램 관련 기사를 참조하십시오.
방어적 자세에 대한 재고찰
인공지능 덕분에 공격자들이 더욱 빠르고 정확해짐에 따라, 예방과 탐지에만 의존하는 기존 모델은 더 이상 충분하지 않습니다. 신속하게 대응할 수 없다면 공격을 탐지하는 것만으로는 공격자의 공격 기회를 연장하는 것일 뿐입니다.
시스템 복원력을 강화하려면 조직이 시스템 침해 후 공격을 차단하는 방식에 대한 근본적인 변화가 필요합니다. 이러한 변화에는 두 가지 측면이 있으며, 둘 다 필수적입니다.
첫 번째는 사전 예방적 차단입니다. 이는 침해 사고가 불가피하다는 점을 인정하고, 사고 발생 전에 미리 조치를 취하는 것에서 시작됩니다. 즉, 연결성 및 경로 측면에서 위험 수준을 파악하고, 이러한 위험이 허용 가능한 수준인지 판단하는 것입니다.
공격이 용납될 수 없는 상황이라면, 조직은 위험을 완화하기 위한 조치를 취해야 합니다. 불필요한 경로를 차단하고, 시스템 간의 경계를 강화하며, 공격자가 저항에 부딪히기 전에 움직일 수 있는 범위를 제한해야 합니다. 목표는 단순히 침입하기 어렵게 만드는 것이 아니라, 환경을 탐색하기 어렵게 만드는 것입니다.
두 번째 측면은 사후 대응 격리입니다. 사고 발생 시 격리 속도가 결과에 큰 영향을 미칩니다. 사전 예방적 격리는 공격자의 선택지를 제한하는 반면, 사후 대응적 격리는 공격자의 선택지를 완전히 차단합니다. 침해의 영향을 줄이기 위해 설계된 아키텍처 제어는 사후에 추가하는 것이 아니라 표준 인프라로 간주해야 합니다. 이 분야의 성능 측정 방법에 대한 자세한 내용은 새로운 사이버 보안 성능 지표에 대한 기사를 참조하십시오.
이 두 가지 접근 방식 중 어느 하나만으로는 충분하지 않으며, 심각한 보안 침해 위험을 진정으로 줄이려면 두 가지 방식이 함께 작동해야 합니다.
포괄적인 관찰(관찰 가능성)을 기반으로 함
사전 예방적 봉쇄와 사후 대응적 봉쇄 모두 한 가지 전제 조건에 의존합니다. 바로 환경이 어떻게 그리고 왜 서로 연결되어 있는지에 대한 완전하고 정확한 이해입니다.
이는 단순히 개별 자산을 모니터링하는 것을 넘어 진정으로 포괄적인 엔드투엔드 관점을 구축하는 것을 의미합니다. 즉, 워크로드, ID 및 애플리케이션의 상호 작용을 파악하고 공격자가 시도할 가능성이 가장 낮은 저항 경로를 식별하는 관점을 구축하는 것입니다. 보이지 않는 것을 분리할 수도 없고, 이해하지 못하는 것을 격리할 수도 없습니다.
바로 이 지점에서 AI 기반 보안 그래프가 판도를 바꿉니다. 이러한 그래프는 전체 환경에 걸쳐 종속성을 실시간으로 매핑하여 공격자가 악용할 가능성이 가장 높은 경로를 보여줍니다.
이러한 관점은 단순히 이론적인 위험 점수가 아닌 시스템의 실제 연결성을 기반으로 합니다. 이를 통해 방어자는 공격자가 다른 경로를 택할 것이라는 기대 하에 자산을 개별적으로 보호하는 대신, 가장 큰 보호 효과를 제공하는 곳에 분할을 우선적으로 적용할 수 있습니다.
공격자들이 더욱 빠르고 정확하게 움직이기 위해 인공지능에 점점 더 의존함에 따라, 시스템에 대한 포괄적인 시각이 그 어느 때보다 중요해졌습니다. 그래프 기반 보안 접근 방식은 이러한 불균형을 해소합니다. 방어자에게 공격자들이 은밀하게 구축해 온 환경에 대한 정확한 정보를 제공하고, 측면 이동이 통제 불능 상태가 되기 전에 신속하게 대응할 수 있도록 해줍니다. 인공 지능이 공격에 어떻게 악용되는지 에 대한 자세한 내용은 " 전문가들이 마이크로소프트 코파일럿을 해킹하다" 기사를 참조하십시오.
예측 가능한 공격은 예측 불가능한 환경에서만 성공합니다. 수비수가 시야의 허점을 파악하고 막으면 공격자는 지도를 잃게 됩니다.
저희는 최고의 안티바이러스 소프트웨어를 검토, 평가 및 순위를 매겼습니다.
댓글이 닫혔습니다.