English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

씨큐비스타, '사이버 위협 헌팅 가이드' 발표

2024/05/09 13:48:46

위협헌팅 보안기업 '씨큐비스타'(대표 전덕조)가 '사이버 위협헌팅 가이드'란 주제로 보안보고서 '씨큐리포트'를 발표, 기존 보안이 놓치고 있는 20%의 위협을 해결하기 위한 위협헌팅 기술의 필요성과 핵심 보안요소를 공개했다.

씨큐비스타는 네트워크에 잠재돼 있는 침해활동 징후까지 모두 헌팅할 수 있는 능동적인 '위협헌팅 솔루션'을 통해 보다 촘촘한 위협 가시성을 확보하는 것이 중요하다고 강조했다.

■ 고급 보안인력도 놓치는 20%의 위협

글로벌 보안기업 IBM에 따르면, 자동화된 보안시스템으로는 약 80%의 위협을 처리할 수 있지만, 상위 1•2급 보안관제센터(SOC) 분석가들 조차 정교한 20%의 위협 및 공격행위에 대해서는 처리하지 못한 것으로 나타났다. 자동화된 보안수단이 보안의 '구멍'으로 지적받는 것도 이런 이유 때문이다.

20%의 위협은 중대한 피해를 초래할 수 있는 고도화된 위협요소일 가능성이 크고, 네트워크에 침입해 무려 300일간이나 잠복하며 치명적인 피해를 일으킬 수 있어, 숨어있는 위협을 능동적으로 찾아 제거하는 '위협헌팅 솔루션'이 필수적이다.

■ '위협헌팅 솔루션'으로 사전 예방

최근 사이버 공격량이 늘어나고, 단 몇 분 만에 인프라에 침투하는 등 공격속도도 빨라지고 있다. 침입자를 찾는데만 몇 주~몇 달이 소요되는 전통적인 보안방식에만 의존할게 아니라, 강력한 위협헌팅 플랫폼을 병용해 대응 능력을 향상시키는게 중요하다.

씨큐비스타는 해커의 88%가 시스템에 침입해 12시간 이내에 사이버 보안망을 통과할 수 있고, 그 중 81%가 가치 있는 데이터를 수집하기까지 추가로 12시간 밖에 걸리지 않는다면서, 효과적인 위협헌팅을 위해서는 공격자의 마인드셋을 갖고 내부 네트워크를 바라봐야 한다고 설명했다.

■ 효과적인 10가지 위협헌팅 방안

씨큐비스타는 20%의 위협으로부터 공격을 탐지 및 예방할 수 있는 10가지 위협헌팅 방안을 다음과 같이 밝혔다.
1. 비정상적인 아웃바운드 네트워크 트래픽 확인 : 네트워크를 통해 외부로 나가는 트래픽이 평소와 다르게 증가했거나, 의심스러운 목적지로 향하는 것을 의미한다. 이는 데이터 유출이나 명령 및 제어(C2) 서버와의 통신을 나타낼 수 있다.

2. 권한이 있는 사용자 계정 활동의 이상 징후 : 관리자 계정과 같은 권한이 높은 계정에서 예상치 못한 활동이 감지되면 내부 위협이나 계정 탈취를 의심해볼 수 있다.

3. 지리적 불규칙성 : 사용자의 로그인 시도가 평소와 다른 지리적 위치에서 발생하면, 계정이 해킹당했을 가능성이 있다.

4. 로그인 이상 및 실패 : 반복적인 로그인 실패나 이상한 시간대에 발생하는 로그인 시도는 무차별 대입 공격(brute-force attack)이나 계정 탈취 시도를 나타낼 수 있다.

5. 데이터베이스 읽기 볼륨의 급증 : 데이터베이스에 대한 읽기 요청이 갑자기 많아지면, 데이터 유출 시도나 데이터베이스 스캐닝 공격을 의심해볼 수 있다.

6. HTML 응답의 크기 변화 : 웹 페이지의 HTML 응답 크기가 평소와 다르게 변한다면, 웹 페이지가 변조됐거나 악성 코드가 삽입됐을 수 있다.

7. 동일한 파일에 대한 요청량의 증가 : 특정 파일에 대한 요청이 갑자기 많아지면, 이는 파일이 악성 코드로 사용되고 있거나, 분산 서비스 거부(DDoS) 공격의 일부일 수 있다.

8. 포트-애플리케이션 트래픽이 일치하지 않을 경우 : 특정 포트를 통해 예상치 못한 애플리케이션 트래픽이 감지되면, 이는 서비스가 변조되었거나 악성 트래픽이 포트를 통해 전송되고 있을 수 있다.

9. 의심스러운 레지스트리 또는 시스템 파일 변경 행위 : 중요한 시스템 파일이나 레지스트리 설정이 변경되면, 이는 악성 소프트웨어의 설치나 시스템 설정 변조를 나타낼 수 있다.

10. DNS 요청 이상 징후 : DNS 요청 패턴이 평소와 다르게 변하거나, 의심스러운 도메인으로의 요청이 증가하면, 이는 악성 도메인과의 통신이나 도메인 생성 알고리즘(DGA)을 사용하는 악성 코드를 의심해볼 수 있다.
전덕조 씨큐비스타 대표는 "최근 네트워크 공격량이 늘고 있고, 침입속도도 빨라지고 있어 각 보안조직의 각별한 주의가 필요하다"며 "이에 대응하려면 기존의 수동적인 보안방식에만 의존하기 보다, 은닉되어 있는 위협요소를 능동적으로 추적해서 제거해야 한다"고 말했다.

씨큐비스타는 NDR•FDR 원천기술 기반으로 실시간 네트워크 위협헌팅 시스템 '패킷사이버'를 개발 및 보급하고 있는 독보적인 사이버 보안기업이다. 한국 및 일본의 공공기관과 금융기관, 국가기관 등에 채택돼 최고 보안솔루션 기업으로 인정받고 있으며, 보안보고서 '씨큐리포트'(CQ Report) 발행하고 있다.
Tweet

#씨큐비스타


케이벤치 많이 본 기사
  [기획] 에이수스(ASUS), ROG 20주년 맞아 신제품 게이밍 기어 공개 및 DRX 파트너쉽 발표
  [뉴스] 삼성, 2027년 보급형 스마트폰 ‘갤럭시 A18’ 개발 정황 포착
  [기획] 2026 상반기 최고의 기대작 붉은사막, 플레이에 더 적합한 플랫폼은?
  [기획] 개방감과 소음 제어의 공존을 꾀하다, 샥즈 '오픈핏 프로' 신제품 발표회
  [뉴스]삼성, 구형 갤럭시 폴더블 및 태블릿으로 4월 업데이트 확대
  [뉴스]애플, 품절 대란 ‘맥북 네오’ 생산량 2배로 늘린다
  [기획] 배틀그라운드 9주년 페스티벌 'Still Here, All Day'… 9년의 생존, 이제는 문화가 되다
  [기획] 붉은사막 쾌적 플레이 조건은 GPU, 정답은 SAPPHIRE 라데온 RX 9070 XT NITRO+ OC D6 16G 이엠텍
  [뉴스]정식 출시만 남았나? 구글, 안드로이드 17 마지막 베타 공개
  [뉴스] 삼성, 갤럭시S23 FE 'One UI 8.5' 베타 버전 출시 준비
  [뉴스]구글 메시지, 갤럭시S26 시리즈에 '위성 SOS' 기능 추가
  [기획] 경쟁 게임을 위한 고주사율 모니터 선택, 제이씨현 BattleG 마하 420 BG25FS
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  씨큐비스타, '2026 파트너스데이' 개최
  씨큐비스타, 실시간 탐지분석 보안기술 'TTP 헌터' 기술보고서 공개
  씨큐비스타, 잠복형 악성코드 잡는 '백도어 헌터' 탐지기술 업계 최초 상용화
  씨큐비스타, AI 위협탐지 보안기술 개발.. 복호화 없이 암호화 트래픽 분석
  휴가철 노린 사이버 범죄 급증.. 씨큐비스타, '5대 보안수칙' 공개
  씨큐비스타, '대한민국 보안 전략 보고서' 공개
  씨큐비스타, 생성형 AI 보안엔진 개발
  중국·북한 등 국가배후 해킹 급증.. 씨큐비스타, 사이버戰 대비 보안보고서 발표
  씨큐비스타, '2025 수원 ITS 아태총회'서 IoT보안 신제품 발표
  씨큐비스타, 최신 사이버전쟁 동향 분석 '씨큐리포트' 발표
  씨큐비스타, 통신사·콜센터 대규모 해킹사고 원인 '스텔스형 위협' 대응전략 발표
  씨큐비스타, 'K-CTI 2025'서 지능형 해킹 잡는 '위협헌팅 패러다임 전략' 공개
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
MS, 윈도우 11에서 마침내 FAT32 포맷 32GB 용량 제한 해제
갤럭시 워치, 최신 업데이트 이후 '배터리 광탈' 이슈.. 구글 플레이 서비스가 원인?
애플, 아이폰 폴드 출시 앞두고 폴더블 패널 주문량 20% 늘려
갤럭시 -> 아이폰 보낸 사진, EXIF 데이터 손실 오류 발견
퀄컴, 중국 CXMT와 '독자 커스텀 DRAM' 공동 개발 루머
삼성, 2027년 보급형 스마트폰 ‘갤럭시 A18’ 개발 정황 포착
갤럭시S25 FE, 전용 앱 통해 ‘듀얼 레코딩 모드’ 다시 지원
삼성 차세대 폴더블폰, AI 기반 사기 탐지 기능 기본 탑재
삼성, 갤럭시S23 FE 'One UI 8.5' 베타 버전 출시 준비
화웨이, 애플·삼성보다 먼저 와이드 폴더블폰 꺼냈다.. '퓨라 X 맥스' 사전 예약 돌입
뉴스
기사
붉은사막 쾌적 플레이 조건은 GPU, 정답은 SAPPHIRE 라데온 RX 9070 XT NITRO+ OC D6 16G 이엠텍
배틀그라운드 9주년 페스티벌 'Still Here, All Day'… 9년의 생존, 이제는 문화가 되다
2026 상반기 최고의 기대작 붉은사막, 플레이에 더 적합한 플랫폼은?
가성비로 경험하는 8K 게이밍 마우스, 앱코 A102 PRO 8K 무선과 A102 3모드 스탠다드 그립
마이크로닉스 2026 신제품 발표회 개최, AI 시대 전력·냉각 구조 반영한 신제품 라인업 발표
에이수스(ASUS), ROG 20주년 맞아 신제품 게이밍 기어 공개 및 DRX 파트너쉽 발표
개방감과 소음 제어의 공존을 꾀하다, 샥즈 '오픈핏 프로' 신제품 발표회
완전체로 진화한 엔비디아 DLSS 4.5, 동적 프레임 생성 괜찮나?
경쟁 게임을 위한 고주사율 모니터 선택, 제이씨현 BattleG 마하 420 BG25FS
게이밍 감성과 쿨링 중심 설계, 미들타워의 기준을 노리다, 앱코 G31 오메가포스