English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

씨큐비스타, '사이버 위협 헌팅 가이드' 발표

2024/05/09 13:48:46

위협헌팅 보안기업 '씨큐비스타'(대표 전덕조)가 '사이버 위협헌팅 가이드'란 주제로 보안보고서 '씨큐리포트'를 발표, 기존 보안이 놓치고 있는 20%의 위협을 해결하기 위한 위협헌팅 기술의 필요성과 핵심 보안요소를 공개했다.

씨큐비스타는 네트워크에 잠재돼 있는 침해활동 징후까지 모두 헌팅할 수 있는 능동적인 '위협헌팅 솔루션'을 통해 보다 촘촘한 위협 가시성을 확보하는 것이 중요하다고 강조했다.

■ 고급 보안인력도 놓치는 20%의 위협

글로벌 보안기업 IBM에 따르면, 자동화된 보안시스템으로는 약 80%의 위협을 처리할 수 있지만, 상위 1•2급 보안관제센터(SOC) 분석가들 조차 정교한 20%의 위협 및 공격행위에 대해서는 처리하지 못한 것으로 나타났다. 자동화된 보안수단이 보안의 '구멍'으로 지적받는 것도 이런 이유 때문이다.

20%의 위협은 중대한 피해를 초래할 수 있는 고도화된 위협요소일 가능성이 크고, 네트워크에 침입해 무려 300일간이나 잠복하며 치명적인 피해를 일으킬 수 있어, 숨어있는 위협을 능동적으로 찾아 제거하는 '위협헌팅 솔루션'이 필수적이다.

■ '위협헌팅 솔루션'으로 사전 예방

최근 사이버 공격량이 늘어나고, 단 몇 분 만에 인프라에 침투하는 등 공격속도도 빨라지고 있다. 침입자를 찾는데만 몇 주~몇 달이 소요되는 전통적인 보안방식에만 의존할게 아니라, 강력한 위협헌팅 플랫폼을 병용해 대응 능력을 향상시키는게 중요하다.

씨큐비스타는 해커의 88%가 시스템에 침입해 12시간 이내에 사이버 보안망을 통과할 수 있고, 그 중 81%가 가치 있는 데이터를 수집하기까지 추가로 12시간 밖에 걸리지 않는다면서, 효과적인 위협헌팅을 위해서는 공격자의 마인드셋을 갖고 내부 네트워크를 바라봐야 한다고 설명했다.

■ 효과적인 10가지 위협헌팅 방안

씨큐비스타는 20%의 위협으로부터 공격을 탐지 및 예방할 수 있는 10가지 위협헌팅 방안을 다음과 같이 밝혔다.
1. 비정상적인 아웃바운드 네트워크 트래픽 확인 : 네트워크를 통해 외부로 나가는 트래픽이 평소와 다르게 증가했거나, 의심스러운 목적지로 향하는 것을 의미한다. 이는 데이터 유출이나 명령 및 제어(C2) 서버와의 통신을 나타낼 수 있다.

2. 권한이 있는 사용자 계정 활동의 이상 징후 : 관리자 계정과 같은 권한이 높은 계정에서 예상치 못한 활동이 감지되면 내부 위협이나 계정 탈취를 의심해볼 수 있다.

3. 지리적 불규칙성 : 사용자의 로그인 시도가 평소와 다른 지리적 위치에서 발생하면, 계정이 해킹당했을 가능성이 있다.

4. 로그인 이상 및 실패 : 반복적인 로그인 실패나 이상한 시간대에 발생하는 로그인 시도는 무차별 대입 공격(brute-force attack)이나 계정 탈취 시도를 나타낼 수 있다.

5. 데이터베이스 읽기 볼륨의 급증 : 데이터베이스에 대한 읽기 요청이 갑자기 많아지면, 데이터 유출 시도나 데이터베이스 스캐닝 공격을 의심해볼 수 있다.

6. HTML 응답의 크기 변화 : 웹 페이지의 HTML 응답 크기가 평소와 다르게 변한다면, 웹 페이지가 변조됐거나 악성 코드가 삽입됐을 수 있다.

7. 동일한 파일에 대한 요청량의 증가 : 특정 파일에 대한 요청이 갑자기 많아지면, 이는 파일이 악성 코드로 사용되고 있거나, 분산 서비스 거부(DDoS) 공격의 일부일 수 있다.

8. 포트-애플리케이션 트래픽이 일치하지 않을 경우 : 특정 포트를 통해 예상치 못한 애플리케이션 트래픽이 감지되면, 이는 서비스가 변조되었거나 악성 트래픽이 포트를 통해 전송되고 있을 수 있다.

9. 의심스러운 레지스트리 또는 시스템 파일 변경 행위 : 중요한 시스템 파일이나 레지스트리 설정이 변경되면, 이는 악성 소프트웨어의 설치나 시스템 설정 변조를 나타낼 수 있다.

10. DNS 요청 이상 징후 : DNS 요청 패턴이 평소와 다르게 변하거나, 의심스러운 도메인으로의 요청이 증가하면, 이는 악성 도메인과의 통신이나 도메인 생성 알고리즘(DGA)을 사용하는 악성 코드를 의심해볼 수 있다.
전덕조 씨큐비스타 대표는 "최근 네트워크 공격량이 늘고 있고, 침입속도도 빨라지고 있어 각 보안조직의 각별한 주의가 필요하다"며 "이에 대응하려면 기존의 수동적인 보안방식에만 의존하기 보다, 은닉되어 있는 위협요소를 능동적으로 추적해서 제거해야 한다"고 말했다.

씨큐비스타는 NDR•FDR 원천기술 기반으로 실시간 네트워크 위협헌팅 시스템 '패킷사이버'를 개발 및 보급하고 있는 독보적인 사이버 보안기업이다. 한국 및 일본의 공공기관과 금융기관, 국가기관 등에 채택돼 최고 보안솔루션 기업으로 인정받고 있으며, 보안보고서 '씨큐리포트'(CQ Report) 발행하고 있다.
Tweet

#씨큐비스타


케이벤치 많이 본 기사
  [기획] 우드 패널로 고급스러움 UP한 어항형 미니타워 케이스, 마이크로닉스 WIZMAX 우드리안 Pro
  [기획] 벌크, 비정품 CPU의 유혹, 합리적 소비도 정품을 선택해야 하는 이유
  [뉴스] 레노버, 스냅드래곤 8 엘리트 탑재 'Legion Y700(2025)' 공식 발표
  [뉴스] '갤럭시Z 폴드7' 초슬림 디자인 위해 S펜 디지타이저 빼고 티타늄 백플레이트 탑재 가능성
  [기획] PC업계가 게이밍 마케팅 꿀을 그만 빨고 새로운 메시지를 내놓아야 하는 이유
  [뉴스] MS Xbox 휴대용 게임기, 저전력 커스텀 AMD APU 탑재
  [뉴스] 엔비디아 또 당했나? RTX 5060 가격에 라데온 RX 9060 XT 8GB 투입
  [뉴스] 유럽서 주행 테스트 중인 제네시스 'GV90' 프로토타입 포착
  [기획] 대만산은 싸구려 취급하던 한국산 그래픽카드 전성시대,우리나라 그래픽카드시장 변화 이야기 [PC흥망사 12-1]
  [기획] 게이밍 환경을 위한 메인스트림 라라랜드 PC 구성, 어느정도 돌아갈까? R5 9600X+RX 9070
  [기획] 디자인도 성능도 만족, ESSENCORE KLEVV DDR5-6400 CL32 URBANE V RGB
  [뉴스] 구글, 삼성과 공동으로 개발한 '안드로이드 16' 데스크톱 모드 공개
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  씨큐비스타, 최신 사이버전쟁 동향 분석 '씨큐리포트' 발표
  씨큐비스타, 통신사·콜센터 대규모 해킹사고 원인 '스텔스형 위협' 대응전략 발표
  씨큐비스타, 'K-CTI 2025'서 지능형 해킹 잡는 '위협헌팅 패러다임 전략' 공개
  씨큐비스타, 아라드네트웍스와 '차세대 IoT 보안 솔루션' 개발
  씨큐비스타, 'AI 기반 해킹3.0 시대 진입'.. 사이버 공격 트렌드 분석보고서 발표
  씨큐비스타, 올해 공공망 분리 규제 완화 따른 '보안전략 보고서' 발표
  씨큐비스타, DB그룹 DB Inc.와 보안솔루션 총판 계약
  '씨큐비스타', 글로벌 보안시장 선점 위한 '2025 비전 포럼' 개최
  보안기업 '씨큐비스타', 인도네시아 금융권에 보안솔루션 '패킷사이버' 공급
  국내 IP카메라 80% '중국산'.. 해킹사고 대응방안 4가지 발표
  씨큐비스타, 중소기업 보안 적신호... 보안 위험 수위 한계치 넘어
  씨큐비스타, '지능형 AV 엔진' 탑재 FDR 보안솔루션 국방기관 공급
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
레노버, 스냅드래곤 8 엘리트 탑재 'Legion Y700(2025)' 공식 발표
구글, 삼성과 공동으로 개발한 '안드로이드 16' 데스크톱 모드 공개
'갤럭시Z 폴드7' 초슬림 디자인 위해 S펜 디지타이저 빼고 티타늄 백플레이트 탑재 가능성
갤럭시S26 두뇌 '스냅드래곤 8 엘리트 2세대' 9월 23일 공개 확정
MS Xbox 휴대용 게임기, 저전력 커스텀 AMD APU 탑재
삼성전자, 갤럭시S26 시리즈에서 듀얼 칩 전략으로 회귀하나
유튜브, 광고 없는 '프리미엄 라이트' 요금제 글로벌 확대.. 국내는 언제?
엔비디아 또 당했나? RTX 5060 가격에 라데온 RX 9060 XT 8GB 투입
유럽서 주행 테스트 중인 제네시스 'GV90' 프로토타입 포착
디자인 변경되고 회전식 베젤 부활…'갤럭시 워치 8 클래식' 렌더링 유출
뉴스
기사
게이밍 환경을 위한 메인스트림 라라랜드 PC 구성, 어느정도 돌아갈까? R5 9600X+RX 9070
티포스가 통하면 시장이 움직인다 '팀그룹' 한국 메모리 시장서 존재감 각인
어항케이스와 우드패널의 완벽한 조합, 마이크로닉스 WIZMAX 우드리안 MAX
대만산은 싸구려 취급하던 한국산 그래픽카드 전성시대,우리나라 그래픽카드시장 변화 이야기 [PC흥망사 12-1]
벌크, 비정품 CPU의 유혹, 합리적 소비도 정품을 선택해야 하는 이유
디자인도 성능도 만족, ESSENCORE KLEVV DDR5-6400 CL32 URBANE V RGB
최상위 CPU도 든든하게 받쳐 주는 가성비 X870E 메인보드, MSI MAG X870E 토마호크 WIFI
PC업계가 게이밍 마케팅 꿀을 그만 빨고 새로운 메시지를 내놓아야 하는 이유
우드 패널로 고급스러움 UP한 어항형 미니타워 케이스, 마이크로닉스 WIZMAX 우드리안 Pro
RTX 4060 Ti도 넘어섰다. ASUS TUF 지포스 RTX 5060 8GB OC