기만 기술
공격자를 함정에 빠뜨립니다
기만 기술은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
기만 기술이란 무엇인가
기만 기술은 공격자를 유인하여 정체를 드러내도록 네트워크 곳곳에 가짜 자산, 인증 정보 및 데이터를 배치합니다. 미끼와 상호작용하는 행위는 정의상 의심스럽습니다. 정당한 사용자가 이를 사용할 이유가 없기 때문입니다.
핵심 개념
기존 방어 체계는 공격자의 침입을 막으려 합니다. 기만 기술은 일부 공격자가 침입한다고 가정하고 환경 자체를 공격자에게 불리하게 만듭니다:
- 미끼는 공격자의 시간과 노력을 낭비하게 합니다.
- 접촉이 발생할 때마다 신뢰도 높은 경고가 생성됩니다.
- 방어 담당자는 공격자의 기법을 파악할 수 있습니다.
허니팟의 정의
허니팟은 탐색이나 공격을 받도록 설계된 단일 미끼 시스템입니다. 운영 목적이 없으므로 모든 연결은 정찰 또는 침해를 의미합니다.
허니넷
허니넷은 서버, 서비스 및 트래픽을 갖춘 현실적인 환경을 모방하는 여러 허니팟의 네트워크입니다. 단일 접점이 아니라 시스템 간 공격자의 이동을 분석합니다.
허니토큰
허니토큰은 시스템이 아니라 가짜 데이터입니다. 예를 들면 가짜 인증 정보, 미끼 데이터베이스 레코드 또는 추적되는 애플리케이션 프로그래밍 인터페이스 키가 있습니다. 이것이 사용되면 누군가 접근해서는 안 되는 데이터에 접근했다는 사실을 알 수 있습니다.
# example: a canary AWS key left in a config file
# AKIA-FAKE-DECOY-0000
# any use triggers an alert via the canary service카나리 파일 및 토큰
카나리 토큰은 내장된 트리거입니다. 문서, URL 또는 DNS 이름을 열면 외부로 신호를 보내도록 만든 특수한 요소입니다. 민감한 폴더에 배치하면 공유 저장소를 살펴보던 공격자가 경보를 작동시킵니다.
기만 기술이 경고 소음을 줄이는 이유
대부분의 보안 도구는 너무 많은 경고와 오탐으로 팀을 압도합니다. 기만 기술은 이를 반대로 바꿉니다. 미끼와 상호작용할 정당한 이유가 거의 없으므로 미끼에서 발생한 경고는 정확도가 높고 조사할 가치가 있습니다.
측면 이동 탐지
초기 거점을 확보한 후 공격자는 가치 있는 대상을 찾기 위해 측면으로 이동합니다. 예상 이동 경로에 배치한 미끼(가짜 관리자 공유 저장소, 공격을 유도할 만한 호스트 이름)는 실제 자산에 도달하기 전에 이러한 이동을 조기에 포착합니다.
기만 환경과 운영 환경
미끼는 업무를 방해하지 않도록 실제 시스템과 명확히 분리해야 하며, 동시에 공격자를 속일 만큼 현실적이어야 합니다. 효과적인 기만 환경은 이름과 배치를 실제 환경과 비슷하게 구성하면서도 완전히 격리하고 모니터링합니다.
법적 및 윤리적 고려 사항
기만 기술은 다음과 같은 질문을 제기합니다:
- 함정 수사는 일반적으로 문제가 되지 않습니다. 자신의 네트워크를 방어하는 것이기 때문입니다. 그러나 일부 관할권에서는 유인 행위가 법적으로 모호한 영역에 해당합니다.
- 미끼를 사용해 역으로 공격해서는 안 됩니다.
- 프로그램을 문서화하고 법무 부서를 참여시킵니다.
기만 기술의 역할
기만 기술은 예방을 대체하는 것이 아니라 탐지 및 정보 수집 계층입니다. 방화벽, EDR 및 모니터링과 함께 사용합니다. 다른 통제를 이미 우회한 공격자를 포착하는 것이 기만 기술의 강점입니다.
간단한 확인
적절한 기만 기술 개념을 찾아보십시오.
요약
기만 기술은 네트워크를 공격자에게 불리하게 만듭니다:
- 허니팟은 미끼 시스템이고, 허니넷은 미끼 네트워크입니다.
- 허니토큰과 카나리 토큰은 접촉이 발생하면 경고하는 미끼 데이터입니다.
- 미끼와의 상호작용은 정확도가 높은 경고를 생성합니다.
- 기만 기술을 예방 체계와 함께 탐지 계층으로 사용합니다.
자주 묻는 질문
“기만 기술” 강의는 무료인가요?
네 — “기만 기술” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“기만 기술”에서 뭘 배우나요?
공격자를 함정에 빠뜨립니다 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.
“기만 기술” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.