오늘:
18,830
어제:
48,659
전체:
6,699,439

자유게시판

조회 수 777 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

"기본 보안부터 철저히 해야"

 

겉보기에 그럴듯한 보안 조치들이 그동안 우리 사회를 안심시켜 왔을 뿐입니다.

 

주요 인프라 공격의 85%가 "패치, 2차 인증(추가 인증), 최소 권한 원칙" 등 기본적인 수준의 보안을 지키지 않아서 발생한 것으로 나타납니다. (2024년 IBM 보고서)

 

보안 솔루션 중 도입해야 할 1순위가 "계정도용, 권한상승, 우회/원격접속, 중간자 공격"을 차단할 수 있는 2차 인증 솔루션이다.

 

기본 보안 정책만 지켜도 대부분의 공격은 막을 수 있다.

 

랜섬웨어 공격의 90%가 방화벽 취약점을 악용해 이뤄지는 것으로 나타났다.

 

방화벽 공격이 단독으로 일어나는 것이 아니라, 피싱 등을 통해 탈취한 계정 정보와 결합해 진행되는 광범위한 공격 체인의 일부임을 강조했다. 

 

침투에 성공한 공격자들은 네트워크 내부에서 횡적으로 이동하며 권한을 상승시키고, 최종 단계에서 보안 제어 기능을 무력화하는 파괴 행위를 자행한다.

 

최근 발생한 여러 보안 침해 사고에서, 공격자들이 제1 저지선인 네트워크 장비(방화벽, NAC, VPN, L2/L3 스위치 등)의 보안 취약점을 쉽게 뚫고 침입하는 사례가 빈번하게 나타나고 있다.

 

이는 그동안 우리가 간과하거나 잊고 지냈던 네트워크 장비 보안의 중요성을 다시 한번 상기시켜 준 사고다. 

 

네트워크 장비의 보안이 미흡할 경우, 개인과 조직 모두에게 심각하고 광범위한 피해가 발생할 수 있다. 

 

해커는 이 장비를 발판 삼아 시스템에 무단으로 침입해 다양한 악의적인 활동을 수행할 수 있다.

 

해킹의 변천사를 보면 2차 인증(추가 인증) 솔루션을 적용할 우선 순위는 다음과 같다..

 

1. 해킹 변천사

 

PC -> Window Server -> Linux Server -> 중앙 집중식 솔루션(단일지점공격, 피해 극대화) -> 네트워크 장비(AI활용, 한방에 기업 마비)

 

2. 2차 인증(추가 인증) 적용 우선 순위

 

첫번째, 네트워크 장비

 

두번째, OS(서버, PC)

 

세번째, 관리자 콘솔, 관리자 계정

 

네번째, 일반 사용자 계정

 

다운로드.png

 

"절대 믿지 말고, 항상 검증하라(Never Trust, Always Verify)"


  1. OS의 커널 레벨에 이상 인증을 탐지하여 차단하는 기능의 필요성

    Date2026.03.15 ByBaroPAM Views126 Votes0
    Read More
  2. 하모니카 9.0 출시 계획이 있는지 궁금합니다.

    Date2026.03.10 By타조 Views274 Votes0
    Read More
  3. 네트워크 장비에 대한 보안이 얼마나 중요한지를 일깨워 준 침해사고

    Date2026.03.09 ByBaroPAM Views518 Votes0
    Read More
  4. 해킹 변천사와 2차 인증 적용 우선 순위

    Date2026.03.02 ByBaroPAM Views777 Votes0
    Read More
  5. 랜섬웨어 공격의 90%가 방화벽 취약점을 악용해 이뤄지는 것

    Date2026.02.23 ByBaroPAM Views713 Votes0
    Read More
  6. 2026년 9월부터 Google에 등록하지 않은 개발자의 애플리케이션을 Android 플랫폼에 설치할 수 없다. 구글 제 정신임?

    Date2026.02.22 By친절한우주인 Views486 Votes0
    Read More
  7. 리눅스 민트에서 한글 2020 설치가 안되나요?

    Date2026.02.08 Bylswrome Views861 Votes0
    Read More
  8. 서버 접근제어 솔루션(SAC)은 과연 보안 솔루션일까?

    Date2026.02.05 ByBaroPAM Views599 Votes0
    Read More
  9. [강남 강의실 대여] 무료 교육 및 세미나 진행시 무료사용 (서울 강남역)

    Date2026.02.03 ByKHP솔데스크강남 Views608 Votes0
    Read More
  10. 리눅스에서 고전온라인게임(거상) 돌리기

    Date2026.01.30 By가난life Views1165 Votes0
    Read More
  11. 아르바이트 표준이력서 양식 다운로드 필요한 분.

    Date2026.01.29 Bymokjin1024 Views700 Votes0
    Read More
  12. 교원그룹의 침해사고와 일본 아사히 그룹 간의 침해사고의 차이

    Date2026.01.20 ByBaroPAM Views1252 Votes0
    Read More
  13. 갑자기 궁금증이 생겨서 글을 남겨 봅니다.

    Date2026.01.19 By빅파이프 Views758 Votes0
    Read More
  14. 내 정보와 자산을 지키는 가장 쉬운 방법은 추가 자물쇠(2차 인증)를 채우는 것

    Date2026.01.09 ByBaroPAM Views1393 Votes0
    Read More
  15. 너무 좋네요...하모니카 리눅스

    Date2026.01.01 By휘황찬란 Views1205 Votes0
    Read More
  16. 오랜만에 하모니카 커뮤니티를 찾아왔네요.

    Date2025.12.28 By더기버 Views1104 Votes1
    Read More
  17. 더 이상 "뚫렸는가, 안 뚫렸는가"의 이분법이 아니다.

    Date2025.12.24 ByBaroPAM Views2450 Votes0
    Read More
  18. A12-9800E+linux 에서 LLM 구동하기

    Date2025.12.21 Bykaboom45 Views795 Votes1
    Read More
  19. 정보자산에 대한 보안의 향후 흐름(방향)

    Date2025.12.20 ByBaroPAM Views1688 Votes0
    Read More
  20. AI Co-Scientist Challenge Korea 경진대회 개최

    Date2025.12.17 By인공지능팩토리1 Views761 Votes0
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 110 Next
/ 110
CLOSE