사상 리더

월드컵 규모의 안전한 디지털 인프라 구축 방법

mm
Unite.AI를 Google의 선호 소스에 추가

2026년 FIFA 월드컵은 대부분의 보안 팀이 이전에 다루지 않았던 디지털 배포입니다. 3개국에 걸친 16개 도시, 3개의 서로 다른 법적 관할구역, 그리고 함께 작동하도록 설계되지 않은 인프라 생태계의 패치워크를 포함합니다. 위험은 특정 장소나 시스템에 국한되지 않습니다. 전체 대륙에 걸친 상호 연결된 디지털 서비스에 분산되어 있습니다.

대규모 디지털 시스템은 일반적으로 런타임 전에 몇 개월, 때로는 몇 년의 준비 기간을 가지고 있습니다. 이벤트 주도형 인프라는 몇 주가량의 준비 기간을 가지고 있으며, 그 후에 10억 명의 사람 앞에서 실행됩니다. 이러한 압축된 시간선, 분산된 소유권, 글로벌 가시성의 조합은 주의 깊은 보안 계획의 요건이 아닙니다. 이것은 바로 코너를 절단하고 공격자가 이를 알고 있다는 환경입니다.

그린필드 빌드가 아님

이벤트를 보안하는 것에 대해 생각할 때 대부분의 사람들이 犯하는 실수는 깨끗하고 목적을 위한 시스템으로 상상하는 것입니다. 하지만 실제로는 그렇지 않습니다. 기존의 도시 인프라가 임시로 토너먼트용으로 적응된 것입니다. 경기장 네트워크는 벤더 시스템에 연결되고, 벤더 시스템은 시립 서비스에 연결되고, 시립 서비스는 티켓팅 플랫폼에 연결됩니다. 각 연결점은 잠재적인 실패 지점입니다.

대규모 스포츠 이벤트는 경기장 인프라, 교통 시스템, 티켓팅 플랫폼, 시립 서비스가緊密하게 연결된 환경을 생성합니다. 여기서 한 시스템의 중단은 다른 시스템으로 확산될 수 있습니다. 이것은 가상적인 것이 아닙니다. 2018년 평창 동계 올림픽에서 발생한 일입니다. 여기서 IT 서비스 제공업체를 대상으로 한 목표 공격이 개회식 중에 시스템을 중단시켰습니다. 대규모 이벤트는 또한 조직이 신속하게 새로운 벤더를 온보딩하고, 새로운 애플리케이션을 구축하고, 모바일 용량을 확장하고, 일반적으로 통신하지 않는 시스템을 연결해야 합니다. 이러한 통합 각각은 잠재적인 진입점입니다. 또한 보안 테스트는 초기 준비 단계에서 수행되지만, 실제 토너먼트가 시작될 때 존재하는 환경과 다를 수 있습니다.

대규모 이벤트는 또한 조직이 신속하게 새로운 벤더를 온보딩하고, 새로운 애플리케이션을 구축하고, 모바일 용량을 확장하고, 일반적으로 통신하지 않는 시스템을 연결해야 합니다. 이러한 통합 각각은 잠재적인 진입점입니다. 또한 보안 테스트는 초기 준비 단계에서 수행되지만, 실제 토너먼트가 시작될 때 존재하는 환경과 다를 수 있습니다.

가장 중요하게 고려해야 할 3가지 격차

이벤트의 위협 풍경에서 3가지 영역이 일관되게 취약한 것으로 나타납니다.

  • 벤더 및 身分 周界. 모든 호스트 도시에서는 임시 직원, 계약자, 자원봉사자, 확장된 벤더 네트워크에 의존합니다. 신속한 확장은 내부 취약성을 생성하며, 이는 부주의, 나쁨 보안 위생, 또는 고의적인 남용에서 비롯될 수 있습니다. 모든 접근 권한을 완전히 검증할 수 없을 때, 접근 제어는 마지막 방어선이 됩니다. 이는 처음부터 그렇게 취급되어야 합니다.
  • 소비자용 인증. FBI는 경고했는데, 이는 위협 행위자들이 팬들의 자격 증명 정보, 지불 정보, 개인 데이터를 훔치기 위해 가짜 FIFA 웹사이트를 생성하고 있으며, 이미 수십 개의 악의적인 도메인이 공식 월드컵 속성을 가장하고 있다고 합니다. 연구자들은 온라인 플랫폼의 위험은 사용자가 계정을 생성하거나, 수수료를 지불하거나, 소셜 계정으로 로그인하거나, 개인 데이터를 입력하는 모든 것에서 비롯된다고 지적했습니다. 목적은 항상 동일합니다. 자격 증명 정보, 지불 정보, 身分 데이터를 훔치기 위한 것입니다. 안전한 것과 위조된 것을 구별하는 책임은 사용자에게 있을 수 없습니다. 그것은 플랫폼에 있어야 합니다.
  • 공급망盲点. Proofpoint 연구에 따르면, 공식 월드컵 스폰서, 공급업체, 파트너 중 36%가 이메일 인증 제어의最高 수준을 채택하지 않았습니다. 이는 공식 월드컵을 둘러싼 신뢰할 수 있는 생태계의 큰 부분이 도메인 스푸핑 및 가짜 공격에 노출되어 있음을 의미합니다. 당신은 핵심 시스템을 완벽하게 구축했지만, 식당 벤더의 노출된 로그인 자격 증명 정보를 통해 침해될 수 있습니다.

보안 팀이 지금 해야 할 5가지 사항

월드컵은 빠르게, 압력下에서, 불완전한 정보로 디지털 인프라를 구축하고 보안하는 문제의 극단적인 버전을 제시합니다. 이러한 5가지 원칙은 월드컵을 지원하는 것인지, 아니면 다음 분기에 제품 출시를 하는 것인지에 관계없이 적용됩니다.

  1. 첫 번째로 身分 구조를 시작하십시오. 나중에 인증을 추가로 구성하는 것이 아닙니다. 코드의 첫 번째 줄을 작성하기 전에誰에게 어떤 접근 권한을 부여할지 정의하십시오. 특권은 기본 제약 조건이어야 합니다. 너무 많은 팀이 시스템을 구축한 후에 인증을 구성하는 것으로 취급하며, 그 때 구조적 결정이 접근 제어를 어렵게 만드는 결정이 이미 내렸습니다.
  2. 제3자 통합을 항상 위협 벡터로 취급하십시오. 단 하나의 라우팅 변경, 새로 노출된 API 엔드포인트, 또는 수정된 방화벽 정책이 정상 작동 조건에서 보이지 않는 취약성을 생성할 수 있습니다. 생태계의 모든 종속성을 매핑하고, 외부 시스템에 적용하는 것과 같은 회의를 가지고 감사하십시오.
  3. 임시 및 계절별 사용자를 포함하여 모든 곳에서 MFA를 강제执行하십시오. 그러나 배포하는 MFA 유형을 신중하게 선택하십시오. 표준 일회용 코드 및 SMS 기반 인증은 실제 시간에 피싱 페이지를 통해 코드를 가로챈 가짜 월드컵 사이트에서 패배할 수 있습니다. 대안으로, 피싱 방지 MFA, 예를 들어 패스키는, 정당한 도메인에서 생성된 곳에 암호화로 연결되므로, 그 간격을 닫습니다. 선택한 MFA 유형은 사용자보호를 하는지, 아니면 단지 그렇게 하는 것처럼 보이는지 결정하는 중요한 결정입니다.
  4. 부드러운 저하를 위해 구축하십시오. 침해 방지만이 아닙니다. 이러한 규모에서 어떤 것이든 침해될 것입니다. 실제 질문은 한 침해된 구성 요소가 시스템의 나머지 부분으로 확산될 수 있는지 여부입니다. 경기장 기술, 운영 기술, 유틸리티 시스템을 기업 IT 인프라에서 분리하는 것은 포함된 사건과 방송을 중단하는 사건 간의 차이입니다.
  5. 모든 팬용 터치포인트에서 고객 身分을 통일하십시오. 공식 사이트, 모바일 앱, 계열 사이트에서 티켓을 구매하는 사람은 별도의 계정을 생성할 필요가 없습니다. 사용자에게 생성된 추가적인 계정은 피싱, 재사용, 노출, 또는 침해될 수 있는 자격 증명 정보의 또 하나의 세트입니다. 身分이 시스템에 분리되어 있을 때, 의심스러운 행동을 모니터링하거나 일관된 정책을 적용할 단일한 장소가 없습니다. 통일된 로그인 경험은 팬에게 더 나은 경험을 제공하며, 보안 팀에게도 모든 터치포인트에서 실시간으로誰가 무엇에 접근하는지에 대한 단일한 뷰를 제공합니다.

보다 넓은 교훈

대부분의 조직은 월드컵 규모의 배포를 직면하지 않을 것입니다. 그러나 근본적인 도전은 메가 이벤트에만 고유한 것이 아닙니다. 빠르게 인프라를 구축하고, 새로운 벤더를 온보딩하며, 마감 기한에 दब力下에서 제품을 출시하는 팀은 모두 같은 근본적인 문제를 직면합니다. 즉, 빠르게, 제한된 정보로, 계속变化하는 조건에서 보안 결정을 내리는 것입니다.

잘 처리하는 팀은 가장 큰 예산을 가진 팀이 아닙니다. 처음부터 보안을 우선순위로 다루는 팀입니다. 월드컵은 단지 높은 배팅과 그 규율이 무너지는 것을 상기시키는 매우 공개적인 리마인더입니다.

리시 바르가바는 Descope의 공동 창립자입니다. Descope는 개발자 중심의 인증 및 사용자 관리 플랫폼입니다. 20년 이상의 경력을 보유한 리시는 카테고리 생성 사이버 보안 스타트업과 대기업에서 제품, 전략, 시장 진출, 엔지니어링을 담당했습니다. Descope 이전에 리시는 Demisto의 인수를 통해 파로앨토 네트웍스에 입사하여 제품 전략 부사장을 역임했습니다.