해커처럼 생각하기: 사이버 복원력과 강점을 강화하는 데 필수적인 전략.

해커처럼 생각하는 것이 어떻게 당신을 문제 해결 전문가로 변화시킬 수 있는지 알아보세요. 회복력을 강화하고, 위험을 예측하고, 교묘하게 장애물을 극복하여 흔들림 없는 민첩성을 확보하세요.

가장 중요한 사항들

  • 포괄적인 사이버 복원력을 확보하려면 온프레미스, 클라우드 및 네트워크 인프라 전반에 걸쳐 상호 작용을 이해하고 위험을 정확하게 식별하기 위한 심층적인 가시성과 고급 모니터링 기능이 필요합니다.
  • 위협에 효과적으로 대응하기 위해 조직은 공격자의 사고방식을 채택하여 제품 및 시스템에 대한 지속적인 내부 및 외부 침투 테스트는 물론 피싱 및 물리적 침투 테스트를 수행해야 합니다.
  • 소프트웨어 구성 요소의 추적성과 무결성을 개발 주기 전반에 걸쳐 보장하기 위해 안전 원칙을 설계에 통합해야 하며, 위험을 최소화하고 사고의 영향을 줄이기 위한 명확하고 검증된 복구 계획을 마련해야 합니다.

저처럼 사이버 보안 분야 에서 오래 일해 오셨다면 두 가지 사실을 잘 아실 겁니다. 첫째, 사이버 위협은 끊임없이 진화한다는 것. 둘째, 조만간 당신도 공격 대상이 될 수 있다는 것.

오늘날 상황을 더욱 복잡하게 만드는 것은 인공지능 과 기타 자동화 도구들이 보안 취약점을 발견하는 데 걸리는 시간과 이를 악용하는 데 걸리는 시간 사이의 격차를 크게 줄였다는 점입니다.

이제 공격자가 공격에 대응하는 시간이 몇 분, 심지어 몇 초 단위로 측정된다면 심각한 문제라는 것을 깨닫게 됩니다. 공격 방식이 근본적으로 바뀌면서 우리는 더 이상 공격을 이해하고, 위험을 평가하고, 다음 단계를 결정할 여유가 없어졌습니다.

이는 우리가 어떤 어려움이 닥치더라도 맞설 수 있도록 더욱 철저히 준비하고 필요한 회복력을 갖춰야 한다는 것을 의미합니다.

비전이 핵심입니다

제게 있어 가장 중요한 것은 간단한 진실을 받아들이는 것입니다. 보이지 않는 것은 방어할 수 없다는 것이죠. 그렇기 때문에 비전은 조직이 개발해야 할 가장 중요한 역량 중 하나입니다.

궁극적으로, 주변 환경이 어떤지, 즉 이러한 시스템들이 어떻게 상호작용하는지, 그리고 정상적인 상태가 어떤 모습인지 이해한다면, 비정상적인 행동이 더 심각한 문제로 발전하기 전에 이를 훨씬 효과적으로 파악할 수 있을 것입니다.

반면, 관찰 가능성은 가시성을 한 단계 더 높은 수준으로 끌어올립니다. 특히 시간이 촉박한 상황에서 보안 팀이 신속하게 정보에 입각한 결정을 내리는 데 필요한 맥락을 제공합니다.

다시 말해, 시각은 무슨 일이 일어나고 있는지 알려주고, 관찰 가능성은 왜 그런 일이 일어나고 있는지 이해하는 데 도움을 줍니다.

이는 매우 중요합니다. 오늘날의 조직들은 온프레미스 인프라, 클라우드 환경, 네트워크, 그리고 점점 더 많은 연결 기술들을 아우르며 운영되고 있습니다.

이러한 환경들이 더욱 널리 확산됨에 따라, 그 환경 전반에서 무슨 일이 일어나고 있는지 이해하는 것이 훨씬 더 어려워집니다.

이러한 비전이 없으면 위험이 어디에 있는지, 시스템들이 어떻게 상호 작용하는지, 공격자가 어떤 취약점을 악용할 수 있는지 이해하기 어렵습니다.

해커처럼 생각하라

이것이 제가 다음으로 말씀드리고 싶은 내용과 바로 연결됩니다. 정보기관 내 사이버 공격 작전 업무를 포함하여 제 경력 전반에 걸쳐, 위험을 이해하는 가장 효과적인 방법은 적의 입장에서 생각하는 것이라는 사실을 깨달았습니다.

저는 "공격자가 어떻게 조직을 공격 대상으로 삼을 수 있을까?"라는 질문에서 시작합니다. 그런 다음 역으로 추적하여 취약점을 파악하고 보완합니다.

공격자들은 우리가 조직을 보는 방식과는 다르게 조직을 바라보기 때문입니다. 그들은 항상 침투할 발판을 찾고 있습니다. 사람, 프로세스, 기술의 약점을 노리는 것이죠.

그들은 먼저 목표를 달성하는 가장 쉬운 방법을 찾은 다음, 상대방의 약점을 이용합니다.

저는 모든 보안 책임자들이 공격자보다 한 발 앞서 나가고 싶다면 이러한 접근 방식을 채택할 것을 강력히 권장합니다.

이는 끊임없이 다음과 같은 질문을 던지는 것을 의미합니다. 공격자는 어디에서 공격을 시작할까요? 조직 내에서 어떻게 이동할까요? 그리고 어떤 통제를 통해 공격자의 진행 속도를 늦추거나 완전히 막을 수 있을까요?

하지만 이러한 접근 방식이 성공하려면 조직은 운영 방식의 핵심에 유연성을 통합해야 합니다. 이는 우리 조직의 모든 부서에 적용한 사항입니다.

예를 들어, 당사는 제품과 조직 전체에 대한 지속적인 침투 테스트는 물론 스피어 피싱 및 물리적 침투 테스트를 수행하는 내부 및 외부 팀을 보유하고 있습니다.

저희에게 중요한 것은 모든 부서의 팀원들이 항상 경계를 늦추지 않도록 교육하는 것입니다. 또한, 온라인에서 의심스러운 것을 발견했을 때 본능적으로 잘못되었다고 느끼고 신고할 수 있도록 강력한 보안 의식을 구축하는 것도 중요합니다.

또한, 개인들이 사건을 더 쉽게 신고할 수 있도록 하여, 신속하게 분석하고 표적 공격의 본질을 더 잘 이해할 수 있도록 노력하고 있습니다.

설계 단계부터 안전성을 고려했습니다.

또한, 고객에게 제공하는 모든 제품이 최대한 안전하도록 '설계 단계부터 보안을 고려하는' 원칙에 막대한 투자를 해왔습니다. 실질적으로 이는 모든 코드 조각을 최초 출처까지 추적하고 개발 주기 전반에 걸쳐 무결성을 검증할 수 있음을 의미합니다.

이는 증거물의 보관 및 관리 과정을 유지하는 것과 유사합니다. 소프트웨어 구성 요소의 출처, 검증 방법, 그리고 전체 빌드 프로세스 전반에 걸쳐 보호되는 방식을 정확히 알고 싶습니다.

더 넓게 보자면, 소프트웨어 보안, 추적성 및 투명성이 개발 수명주기 전반에 걸쳐 중요하다는 인식이 확산됨에 따라 '설계 단계부터 보안을 고려하는' 원칙이 우리 업계에서 점점 더 많이 채택되고 있습니다.

이는 매우 중요합니다. 서두에서 언급했듯이 사이버 보안 세계에는 두 가지 부인할 수 없는 진실이 있습니다. 바로 위협은 계속 진화할 것이고, 기업은 계속해서 공격 대상이 될 것이라는 점입니다. 전 세계 기업들은 사이버 보안 사고가 더 이상 "발생할까?"의 문제가 아니라 "언제 발생할까?"의 문제라는 냉혹한 현실에 신속하게 적응해야 합니다. 인공지능은 이러한 과정을 가속화하고 공격의 파급 효과를 증폭시키고 있습니다.

이러한 이유로 불필요한 위험을 최소화하고 악의적인 활동을 신속하게 탐지하며 비상 상황 발생 시 그 영향을 제한하려면 환경을 충분히 잘 이해해야 합니다. 여기에 명확하고 검증된 복구 계획을 더하면 실질적인 강력한 사이버 복원력을 확보할 수 있습니다.

댓글이 닫혔습니다.