사이버 보안
위협 인텔리전스와 리버스 엔지니어링: 사이버 보안의 두 마리 토끼
2024년 하계 올림픽은 게임 자체만큼 많은 사이버 보안 관련 미디어의 관심을 받았다. 매 2년마다 여러 국가의 위협 행위자들이 세계에서 가장 큰 스포츠 이벤트 중 하나를 공격하거나 공격에 성공하여 사이버 보안 팀이 잠재적인 위협을 완화하기 위해 모든 것을 다하는 것을 시도한다.
파리에서 열린 이 해의 하계 올림픽 동안 프랑스 당국은 140여 건의 사이버 공격이 발생했다고 보고했다. 7월 말부터 8월 11일 폐회식까지 프랑스의 국가 사이버 보안 기관인 ANSSI는 119건의 “저영향 보안 사고” 보고와 22건의 악의적인 행위자가 정보 시스템을 성공적으로 공격한 사고를 기록했다. ANSSI에 따르면 공격은 주로 정부 기관 및 스포츠, 교통, 통신 인프라를 대상으로 했다.
올림픽에서 금융 기관에 이르기까지 대부분의 산업 분야에서 조직은 최상의 사이버 보안 기술을 갖춘 직원을 필요로 한다. 최근 Pluralsight가 수행한 IT 전문가 설문조사에 따르면 가장 위험한 새로운 보안 위협을 해체하기 위해 필요한 상위 2개의 기술은 위협 인텔리전스와 리버스 엔지니어링이다.
위협 인텔리전스와 리버스 엔지니어링을 갖춘 조직은 악의적인 행위자로부터 자신을 방어할 수 있는 최선의 수단을 갖추고 있다. 위협 분석, 보고, 대응(위협 인텔리전스)을 악의적인 소프트웨어의 작동 방식과 취약점을 식별하여 악의적인 소프트웨어의 특성을 식별하는 메커니즘을 개발(리버스 엔지니어링)하는 것으로 결합하면 비즈니스 방어 시스템을 미래에 대비하는 데 중요한 역할을 한다.
새로운 사이버 위협에 대응하는 행동
위협 인텔리전스와 리버스 엔지니어링을 함께 사용하면 사이버 위험 완화 프로그램을 최적화하고 사이버 보안 방어를 강화할 수 있다. 위협 인텔리전스와 리버스 엔지니어링 기술을 갖춘 전문가들은 이러한 기술이 없는 사람들보다 위협을 빠르게 및 효과적으로 예방하기 위해 업데이트와 패치를 개발하고 구현할 가능성이 더 높다.
위협 인텔리전스는 위협에 대한 조기 탐지와 개선된 대응을 위한 보다 효과적인 인시던트 응답 계획을 제공함으로써 위협을 분석하고 위협에 대한 보안 팀의 대응을 개선하는 데 도움이 된다. 리버스 엔지니어링은 악성 코드의 구조와 작동 방식을 분석하고 악성 코드의 특성을 식별하는 메커니즘을 개발하여 악성 코드를 더 잘 이해하는 데 도움이 된다. 새로운 사이버 위협에 직면하더라도 이러한 기술을 갖춘 팀은 즉각적인 행동을 취할 준비가 될 것이다.
블랙캣 랜섬웨어 공격, 폴리 네트워크 해킹 및 의료 부문에서 발생한 여러 고위급 침해 사례와 같은 사건은 사이버 위협의 지속적인 추세와 모든 산업 분야에서 강력한 사이버 보안 조치를 시행하는 중요성을 반영한다.
사이버 위협에 대비하여 IT 팀을 업스킬링하고 훈련하지 못하는 회사들은 점점 더 기회주의적 공격자에게 취약해질 것이다. 2023년에 Pluralsight는 조사된 IT 전문가들이 자신의 경력을 보장하기 위해 AI 기술을 배우는 것이 가장 좋은 방법이라고 생각한다고 발견했다.
따라서 조직은 사이버 보안 기술 격차를 줄이기 위해 직원을 최신 기술 동향에 따라 훈련시켜야 한다. 매사추세츠 공과 대학의 슬론 경영 대학의 보고서에 따르면 클라우드 미구성, 점점 더 정교한 랜섬웨어, 벤더 악용 공격이 사이버 공격의 증가에 기여하고 있다.
위협 랜드스케이프의 지속적인 성장
조직이 전통적인 직위 또는 사이버 보안 역할을 생성하여 자신을 방어하려는 동안 위협 랜드스케이프는 계속 성장하고 있다. 바이든 행정부의 국가 정보국장은 2023년에 전 세계 랜섬웨어 공격이 74% 증가했다고 말했다. 국회에서 열린 증언에서 아브릴 헤인즈는 미국实체가 지난 해 가장 많이 표적이 된 것으로 나타났으며 2022년과 2023년 사이에 의료 부문의 공격이 두 배로 증가했다.
현재 및 미래의 사이버 보안 랜드스케이프는 사이버 공격에 대한 보호에서 일상적인 비즈니스 운영, 대규모 공공 집회, 정치 선거와 같은 고위급 이벤트에 이르기까지 다양한 위협과 요인으로 특징지어질 것이다.
미국에서는 2024년 대통령 선거와 관련된 사이버 보안 문제가 이미焦点을 맞추고 있다. 도날드 트럼프의 캠페인 운영에서 기밀 정보가 해킹당한 후에 몇몇 언론사에서 정보를 받았지만 정보를 공개하지 않았다. 이미 피해가 발생했으며 해커가 자신을 “로버트”라고 소개했다.
기회주의적 악의적인 행위자에게 앞서기 위해서는 조직이 사이버 보안 기술을 갖춘 직원을 구축하는 것이 더 중요해졌다. 오늘날의 경쟁적인 노동 시장에서 이는 최고의 인재를 모집하고 고용하는 것뿐만 아니라 지속적인 학습의 문화를 조직 전체에 구축하여 기술 격차를 식별하고 사이버 공격을 방어하기 위해 최선을 다하는 것을 의미한다.
이것은 새로운 공격에 대한 응답 도구로서 제네릭 AI를 올바르게 사용하는 방법을 아는 것을 포함한다. AI의 발전과 악의적인 행위자에 의한 채택, 기술 인력의 사이버 보안 기술 격차와 함께 Pluralsight는 조사된 IT 전문가 중 80% 이상이 AI 기반 위협에 대해 우려한다는 것을 발견했다.
AI 도구를 사용하여 사이버 방어를 구축함으로써 조직은 위협 탐지 및 예방, 인시던트 응답, 취약성 관리, 사용자 인증, 사기 탐지, 위협 예측의 강점을 강화할 수 있다. 따라서 AI는 위협을 탐지하고 응답하는 고급 도구를 제공하고 루틴 작업을 자동화하고 보안 작업의 전체 효율성을 개선함으로써 사이버 보안을 강화할 수 있다.
IBM의 보고서에 따르면 2023년에 사이버 보안과 침해 방지를 위해 광범위하게 보안 AI와 자동화를 사용한 조직의 평균 비용 절감은 220만 달러였다. 보고서는 또한 데이터 침해의 평균 비용이 480만 달러로 전년比 10% 증가하여 지금까지 가장 높은 총 비용임을 나타냈다. 또한 3분의 1의 침해가 그림자 데이터를 포함했으며 이는 데이터의 확산으로 인해 데이터를 모두 보호하기가 더 어려워졌음을 보여주었다.
디지털 자산의 방어와 시스템의 안전성 및 신뢰성 보장
직원을 업스킬링하고 올바른 기술과 관행을 구현함으로써 조직은 디지털 자산을 보호하고 데이터 및 네트워크의 기밀성과 무결성을 보장할 수 있다. 사이버 보안은 기술 시스템의 안전하고 신뢰할 수 있는 작동을 보장하기 위한 다면적 학문이다. 올바른 기술을 갖추고 시뮬레이션된 사이버 공격에 반응하는 방법을 지속적으로 연습함으로써 비즈니스들은 점점 더 활발해지는 위협 랜드스케이프에 대한 최선의 방어를 만들 수 있다.
The multi-faceted discipline of cybersecurity is critical to ensure the safe and reliable operation of technology systems. When armed with the right skills and consistently practicing how to react to simulated cyberattacks, businesses can create the best defense possible against an increasingly active threat landscape.












