본문 바로가기
bar_progress

글자크기 설정

닫기

LG CNS, 보안 심층 보고서 첫 발간…모의 해킹 공격과 방어 훈련 담아

시계아이콘01분 34초 소요
숏뉴스
숏 뉴스 AI 요약 기술은 핵심만 전달합니다. 전체 내용의 이해를 위해 기사 본문을 확인해주세요.

불러오는 중...

닫기
뉴스듣기 글자크기
LG CNS, 보안 심층 보고서 첫 발간…모의 해킹 공격과 방어 훈련 담아
AD

LG CNS가 빅데이터를 기반으로 한 '보안 취약점 심층분석 보고서'를 공개한다고 9일 밝혔다.


LG CNS '퍼플랩'은 해당 보고서를 통해 글로벌 사이버 위협에 대응할 수 있도록 정보를 수집, 분석, 활용하는 위협 인텔리전스 빅데이터를 참고한 10개 대표 액티브 디렉터리(AD) 공격 기법을 분류했다.


LG CNS는 레드팀(조직 내 약점을 찾아내 문제를 제기하고 해결하는 팀)과 레드팀이 파악한 취약점을 토대로 시스템을 패치하고 다른 잠재적인 취약점을 탐지하는 블루팀 모의 훈련을 진행해 10개의 시나리오와 보안 대응책도 보고서에 담았다.


LG CNS는 해커들이 공격 대상으로 삼는 AD 취약점에 대해 다뤘다. AD는 전 세계의 수많은 기업이 효율적으로 인프라와 구성원을 관리하기 위해 사용하고 있는 서비스다. 기업들은 AD를 활용해 기업 내부 구성원들의 사용자 계정과 권한을 중앙에서 관리할 수 있다. 해커가 AD를 장악하게 되면, 기업 구성원들의 계정을 도용해 내부 기밀 데이터를 손쉽게 탈취할 수 있다. 또 해커는 AD 정보로 기업의 여러 시스템에 침투해 바이러스를 심고 시스템을 중단시킬 수도 있다. 이처럼 AD 해킹 공격은 기업에 치명적인 피해를 줄 수 있기 때문에 보안 중요도가 높다.


LG CNS가 꼽은 주요 AD 공격 기법은 ▲커버로스팅(Kerberoasting) 공격 ▲디시싱크(DCSync) 공격 ▲모니커링크 취약점 공격 ▲패스더해시(Pass-the-Hash) 공격 ▲골든티켓(Golden Ticket) 공격 등 10개다.


커버로스팅 공격은 AD 네트워크에서 공유폴더, 데이터베이스 등의 서비스를 이용하기 위해 사용자가 발급받는 티켓(허가권)을 공격해 취약한 계정의 비밀번호를 획득하는 것이다. 티켓은 사용자 계정의 비밀번호를 조합해 만들어진다.


해당 공격을 방어하기 위해서는 대문자, 특수기호 등을 포함한 8자리 이상의 복잡한 비밀번호 사용, 최소한 90일마다 주기적인 비밀번호 변경, 비밀번호 취약점 지속 모니터링 등이 필요하다.


디시싱크 공격은 해커가 도메인 컨트롤러와 동일한 권한을 가진 것처럼 행동해 동기화 요청을 수행하고 기업의 민감 정보에 접근을 시도하는 것을 뜻한다.


윈도 서버 도메인 안에서 보안 인증 요청에 응답하는 서버인 도메인 컨트롤러는 사용자 자격 증명 업데이트와 같은 변경 사항을 동기화하기 때문에 도메인 복제 권한을 갖고 있다. 이는 해커의 타깃이 되는 이유인데 해커가 디시싱크 공격을 하게 되면 도메인 컨트롤러로 가장해 기업의 민감 정보를 복제하고, 모든 도메인 유저의 계정 정보를 획득하게 될 수 있다. 보안 전문가들이 해커의 공격 흔적을 찾아 후속 공격을 방어하기 위해서는 주체 계정, 개체 서버, 이벤트로그 속성까지 모두 검토해야 한다.


LG CNS는 오는 26일 열리는 웨비나를 통해 보안 취약점 심층분석 보고서를 소개하고, AD 보안 강화 전략을 수립하는 방법에 대해 논의할 예정이다.


배민 LG CNS 보안·솔루션사업부장(상무)은 "해커들의 공격 대상이 내부망인 AD로 변화하는 추세"라며 "LG CNS는 AD 보안 취약점 진단 컨설팅 및 모의 침투 테스트 서비스를 통해 기업 고객들에게 차별적인 사이버보안 전략을 제공하고 있다"고 강조했다.


AD

한편 LG CNS 퍼플랩은 해킹 공격에 대한 심층 분석과 방어 전략을 통합해 보안 수준을 한 단계 높이기 위한 목적으로 올해 신설됐다. 퍼플랩은 기존의 레드팀과 블루팀 멤버들로 구성됐다. 레드팀은 시스템을 모의 해킹하고 공격하는 역할을 수행하며, 스마트 보안관제센터를 365일 24시간 운영하는 블루팀은 방어조를 담당한다.




이정윤 기자 leejuyoo@asiae.co.kr
<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.04.1706:10
    정갑영 전 총장 "갈등 풀려면 경제 성장해야…해법은 교육"
    정갑영 전 총장 "갈등 풀려면 경제 성장해야…해법은 교육"

    편집자주헌법재판소가 대한민국 공동체의 분열에 제동을 걸었다. 지난 4일 윤석열 대통령 탄핵 심판 결정은 변화의 마중물이다. 고난과 역경 앞에서 좌절하지 않는 대한민국의 민주주의 회복력은 세계를 놀라게 했다. 이제는 혐오와 반목의 그림자를 걷어내고, 미래를 준비해야 할 때다. 60일도 남지 않은 제21대 대통령선거는 중요한 시험대다. 다시 갈등과 혼돈의 늪에서 헤맬 수는 없는 노릇이다. 우리 사회의 상처를 치유하고,

  • 25.04.1610:10
    김형오 "개헌으로 제왕적 대통령제 결별해야"
    김형오 "개헌으로 제왕적 대통령제 결별해야"

    편집자주헌법재판소가 대한민국 공동체의 분열에 제동을 걸었다. 지난 4일 윤석열 대통령 탄핵 심판 결정은 변화의 마중물이다. 고난과 역경 앞에서 좌절하지 않는 대한민국의 민주주의 회복력은 세계를 놀라게 했다. 이제는 혐오와 반목의 그림자를 걷어내고, 미래를 준비해야 할 때다. 60일도 남지 않은 제21대 대통령선거는 중요한 시험대다. 다시 갈등과 혼돈의 늪에서 헤맬 수는 없는 노릇이다. 우리 사회의 상처를 치유하고,

  • 25.04.1010:00
    손봉호 “헌재 결정에 승복 안하면 자해행위”
    손봉호 “헌재 결정에 승복 안하면 자해행위”

    편집자주헌법재판소가 대한민국 공동체의 분열에 제동을 걸었다. 지난 4일 윤석열 대통령 탄핵 심판 결정은 변화의 마중물이다. 고난과 역경 앞에서 좌절하지 않는 대한민국의 민주주의 회복력은 세계를 놀라게 했다. 이제는 혐오와 반목의 그림자를 걷어내고, 미래를 준비해야 할 때다. 60일도 남지 않은 제21대 대통령선거는 중요한 시험대다. 다시 갈등과 혼돈의 늪에서 헤맬 수는 없는 노릇이다. 우리 사회의 상처를 치유하고,

  • 25.04.0911:19
    정세균 "국민통합 안 되는 원인은 정치…갈등 조장 세력 단절해야"
    정세균 "국민통합 안 되는 원인은 정치…갈등 조장 세력 단절해야"

    편집자주헌법재판소가 대한민국 공동체의 분열에 제동을 걸었다. 지난 4일 윤석열 대통령 탄핵 심판 결정은 변화의 마중물이다. 고난과 역경 앞에서 좌절하지 않는 대한민국의 민주주의 회복력은 세계를 놀라게 했다. 이제는 혐오와 반목의 그림자를 걷어내고, 미래를 준비해야 할 때다. 60일도 남지 않은 제21대 대통령선거는 중요한 시험대다. 다시 갈등과 혼돈의 늪에서 헤맬 수는 없는 노릇이다. 우리 사회의 상처를 치유하고,

  • 25.04.0811:41
    양극단으로 쪼개진 사회…회복과 통합, 그 해법은
    양극단으로 쪼개진 사회…회복과 통합, 그 해법은

    "신뢰가 없으면 공동체 구성원 간에 믿음이 없으니, 나라가 바로 설 수 없다." 정치 원로인 문희상 전 국회의장은 8일 아시아경제와의 인터뷰에서 중국 춘추시대 유학자인 공자(公子)가 남긴 말을 전했다. 지난겨울 비상계엄의 충격파 속에 혼돈에 휩싸여 있던 대한민국이 나아가야 할 방향에 관한 얘기다. 문 전 의장은 "공자 말씀이 ‘정치가 무엇이냐’를 물으면 군사(국방, 안보)와 식량(경제), 믿음(공동체) 3가지를 말했다"면

  • 25.04.1807:39
    양기대 "통합 필요한 세력 진정성 있게 껴안아야"
    양기대 "통합 필요한 세력 진정성 있게 껴안아야"

    민주당 비명(비이재명)계 전직 의원들의 모임인 '초일회' 간사인 양기대 전 국회의원이 아시아경제 유튜브 채널 'AK라디오'에 출연했다. '희망과 대안 포럼' 이사장이기도 한 양 전 의원은 "정권 교체가 중요하다"며 "제3세력 태동 가능성은 사그라들었다"고 단언했다. 그러면서 "누가 정권을 잡든 대선 이후 경제적 불평등 등에 대한 깊은 통합의 정신을 발휘해야 한다"고 강조했다. 인터뷰는 17일 오전 9시부터 10시까지 서울 중

  • 25.04.1308:00
    테슬라 폭락에 백악관 나간다는 머스크…트럼프와 멀어지나
    테슬라 폭락에 백악관 나간다는 머스크…트럼프와 멀어지나

    도널드 트럼프 대통령과 일론 머스크 테슬라 CEO 사이에 갈등의 골이 깊어지고 있다. 트럼프 대통령의 최측근이자 정부효율부 수장인 일론 머스크가 조만간 정부를 떠날 수 있다는 소식이 전해졌다. 이는 트럼프 대통령이 직접 언급한 내용으로, 지난 4일 기자회견에서 "머스크도 떠날 시점이 올 것이다. 아마 몇 달 후가 될 것 같다"라고 발언하면서 머스크의 조기 사임론이 확산되고 있다. 특히 주목할 점은 머스크가 이탈리아 극

  • 25.04.1207:00
    드론 격추하기 시작한 북한군…수세로 몰린 우크라
    드론 격추하기 시작한 북한군…수세로 몰린 우크라

    우크라이나 전쟁에 파병된 북한군이 초기 고전에도 불구하고 현대전 전술에 빠르게 적응하며 전세를 역전시키고 있는 것으로 알려졌다. 우크라이나가 점령했던 러시아 쿠르스크 지역에서 북한군을 앞세운 러시아군의 반격으로 우크라이나군이 후퇴를 거듭하면서 자국 국경 방어에 나서야 하는 상황으로 전환됐다. 초기에는 무인기(드론) 전술에 적응하지 못해 대규모 사상자가 발생했던 북한군이 짧은기간 내에 드론 대응 전술을 익

  • 25.04.0609:01
    이상돈 "국민의힘 플랜B가 없다…변화에 한계"
    이상돈 "국민의힘 플랜B가 없다…변화에 한계"

    윤석열 대통령이 헌법재판관 전원일치 8 대 0으로 파면됐다. 한국 정치사에서 박근혜 전 대통령에 이어 두 번째로 대통령이 파면됐다. 불행한 역사다. 지난 4일 오후 3시 아시아경제 유튜브 채널 'AK라디오'에 출연한 이상돈 전 의원은 "국민의힘이 플랜B가 없다"며 변화하는 데 한계가 있을 것이라고 내다봤다. 인터뷰 전문은 아래 영상을 통해 볼 수 있다. 윤 대통령이 8:0으로 파면됐다.영어로 표현하면 심플 앤드 클리어다.

  • 25.04.0608:00
    파나마 운하 둘러싼 미중 패권대결…난처해진 홍콩재벌
    파나마 운하 둘러싼 미중 패권대결…난처해진 홍콩재벌

    최근 파나마 운하 항구 운영권을 둘러싸고 미국과 중국 간의 패권 경쟁이 심화되는 가운데, 홍콩 재벌 리카싱 회장이 양국의 압력 속에서 곤란한 상황에 놓였다. 리카싱이 이끄는 CK 허친슨 그룹은 파나마 운하 항구 2곳의 운영권을 미국 투자기업 블랙록에 매각하려 했으나, 중국 정부의 강력한 압박으로 최종 계약 단계에서 보류하게 되었다. 이는 단순한 비즈니스 거래를 넘어 글로벌 해양 패권을 둘러싼 미중 간 치열한 경쟁의


다양한 채널에서 아시아경제를 만나보세요!

위로가기