Cyber Security Academy · 강의

예방 및 강화

백업, 세분화, 최소 권한을 익힙니다.

레슨 2/413개 단계

예방 및 강화은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

다층 방어

어떤 단일 통제 수단도 랜섬웨어를 막을 수 없습니다. 예방은 서로 독립적인 방어 장벽을 여러 겹으로 구성하므로 하나가 우회되어도 다른 장벽은 남아 있습니다. 목표는 침입을 어렵게 만들고, 확산을 늦추며, 복구를 보장하는 것입니다.

이 수업에서는 가장 효과가 큰 통제 수단인 백업, 네트워크 세분화, 최소 권한, MFA, 패치 적용, 공격 표면 축소를 다룹니다.

3-2-1-1-0 백업 규칙

백업은 암호화에 대비하는 가장 확실한 보험입니다. 견고한 전략은 다음 3-2-1-1-0 규칙을 따릅니다.

  • 데이터 3개 사본
  • 서로 다른 저장 매체 유형 2가지
  • 외부 위치에 보관하는 사본 1개
  • 오프라인 또는 변경 불가 사본 1개
  • 정기적인 복원 시험으로 검증한 오류 0개

백업을 찾아다니는 도메인 관리자 권한의 공격자에게서 살아남는 것은 변경 불가 사본과 오프라인 사본입니다.

변경 불가 및 망 분리 백업

변경 불가 백업은 정해진 보존 기간 동안 관리자라도 수정하거나 삭제할 수 없습니다. 망 분리 사본은 물리적으로 또는 논리적으로 연결이 끊겨 있어 악성 코드가 접근할 수 없습니다.

# example: S3 Object Lock in compliance mode (cannot delete during retention)
aws s3api put-object-lock-configuration --bucket backups \
  --object-lock-configuration 'ObjectLockEnabled=Enabled,Rule={DefaultRetention={Mode=COMPLIANCE,Days=30}}'

# verify restores actually work, not just that backups exist

네트워크 세분화

평면 네트워크에서는 랜섬웨어가 감염된 호스트 하나에서 모든 시스템으로 확산될 수 있습니다. 세분화는 네트워크를 여러 영역으로 나누고 영역 간 트래픽을 통제하여 피해 범위를 제한합니다.

  • 사용자, 서버, 백업, 관리 네트워크를 분리합니다
  • 일반적인 측면 이동 경로인 워크스테이션 간 트래픽을 차단합니다
  • 백업 인프라를 자체 통제 수단 뒤에 격리합니다

각 서비스가 꼭 필요한 대상과만 통신하도록 마이크로 세분화를 적용하면 더욱 효과적입니다.

최소 권한

랜섬웨어는 침해한 대상이 가진 권한으로 확산됩니다. 권한을 제한하면 피해도 제한할 수 있습니다.

  • 사용자가 자신의 컴퓨터에서 로컬 관리자가 되어서는 안 됩니다
  • 관리 작업에는 별도의 전용 계정을 사용합니다
  • 여러 컴퓨터에서 동일한 로컬 관리자 암호를 재사용하지 않습니다
  • 필요한 시점에만 접근 권한을 부여하고 작업이 끝나면 제거합니다

침해된 일반 사용자 계정으로는 전체 환경을 암호화할 수 없습니다.

다중 인증

도난당한 암호는 침입의 상당 부분을 일으킵니다. MFA는 유효한 암호는 가지고 있지만 두 번째 인증 요소는 없는 공격자를 차단합니다.

  • 모든 원격 액세스에 MFA를 적용합니다: VPN, RDP, 웹 메일, 관리자 포털
  • SMS보다 피싱 방어형 방식(FIDO2 하드웨어 키)을 우선합니다
  • 숫자 일치 확인을 요구하여 MFA 피로 공격을 방어합니다

인터넷에 공개된 액세스에 MFA를 적용하는 것은 가장 효과적인 랜섬웨어 예방 방법 중 하나입니다.

패치 및 공격 표면 축소

패치되지 않은 인터넷 공개 시스템은 초기 접근을 위해 반복적으로 악용됩니다. 우선순위를 정하고 노출 범위를 줄이십시오.

  • 인터넷에 공개되었거나 현재 적극적으로 악용되는 취약점부터 패치합니다
  • 인터넷에서 노출된 RDP 및 SMB에 대한 접근을 제거하거나 제한합니다
  • 사용하지 않는 서비스와 구형 프로토콜을 폐기합니다
  • 우선순위를 정할 때 알려진 악용 취약점 목록을 추적합니다
# never expose RDP directly; require VPN + MFA, or a bastion
# audit what is listening and reachable
ss -tlnp
nmap -sS your.external.ip   # only against assets you own/are authorized to test

이메일 및 엔드포인트 방어

피싱은 가장 흔한 전달 방식이므로 받은 편지함과 엔드포인트를 함께 강화해야 합니다.

  • 이메일 필터링, 링크 재작성, 첨부 파일 샌드박스 검사
  • 사칭을 줄이기 위한 SPF, DKIM, DMARC
  • 이메일과 인터넷에서 위험한 매크로 및 스크립트 실행 차단
  • 엔드포인트에서 악성 행동을 탐지하도록 EDR 배포

의심스러운 메시지를 신고하는 방법에 대한 사용자 보안 인식 교육과 기술적 통제 수단을 함께 적용하십시오.

애플리케이션 제어 및 보안 강화

실행이 허용된 항목을 목록으로 관리하면 알려지지 않은 공격 코드 대부분의 실행을 막을 수 있습니다. 악용되는 기능을 비활성화하는 조치도 함께 적용하십시오.

  • 승인된 실행 파일만 실행되도록 애플리케이션 허용 목록을 사용합니다
  • 기본적으로 신뢰할 수 없는 출처의 오피스 매크로를 비활성화합니다
  • 가능한 경우 스크립트 호스트와 기본 제공 관리자 도구를 제한합니다
  • 보안 도구에서 OS 취약점 악용 완화 기능과 변조 방지 기능을 활성화합니다

공격자는 암호화하기 전에 EDR을 비활성화하려고 하므로 변조 방지 기능이 중요합니다.

자격 증명 보호

측면 이동은 탈취한 자격 증명을 바탕으로 이루어집니다. 자격 증명을 훔치고 재사용하기 어렵게 만드십시오.

  • 메모리에서 자격 증명을 탈취하지 못하도록 보호합니다
  • 호스트마다 고유한 로컬 관리자 암호를 사용합니다(관리형 주기적 변경)
  • 권한 있는 계정이 로그인할 수 있는 위치를 제한합니다(워크스테이션에서 도메인 관리자 계정 사용 금지)
  • 비정상적인 인증 패턴을 모니터링합니다

자격 증명 재사용을 제한하면 침해된 호스트 하나와 전체 도메인을 연결하는 사슬을 끊을 수 있습니다.

체크리스트가 아닌 예방 프로그램

유지 관리하지 않으면 통제 수단의 효과가 떨어집니다. 예방을 지속적인 프로그램으로 운영하십시오.

  • 백업 완료 여부만 확인하지 말고 정기적으로 복원 시험을 수행합니다
  • 팀이 계획을 숙지하도록 도상 훈련을 실시합니다
  • 노출된 서비스와 권한 있는 계정을 지속적으로 목록화합니다
  • MFA 적용 범위, 패치 지연 시간, 세분화 공백을 측정합니다

시험을 거친 프로그램은 잠재적인 재난을 관리 가능한 사건으로 바꿉니다.

빠른 확인: 암호화에서 살아남기

복구를 보장하는 통제 수단을 선택하십시오.

복습: 예방 및 보안 강화

랜섬웨어에 대응하는 다층 방어를 구축했습니다.

  • 최소 하나의 변경 불가 또는 망 분리 사본과 시험을 거친 복원 기능을 포함한 3-2-1-1-0 백업
  • 확산을 제한하는 세분화와 피해를 제한하는 최소 권한
  • 모든 원격 액세스에 적용하는 MFA와 인터넷 공개 및 악용된 취약점에 우선 적용하는 패치
  • 이메일, EDR, 애플리케이션 허용 목록, 자격 증명 보호
  • 복원 시험과 도상 훈련을 포함한 프로그램으로 운영

다음: 이미 진행 중인 공격 탐지하기

무료로 시작

AI 튜터와 함께 Cyber Security Academy을(를) 배우세요 — 무료

브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.

코스
76
레슨
303

자주 묻는 질문

“예방 및 강화” 강의는 무료인가요?

네 — “예방 및 강화” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“예방 및 강화”에서 뭘 배우나요?

백업, 세분화, 최소 권한을 익힙니다. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“예방 및 강화” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 랜섬웨어의 작동 원리
  2. 예방 및 강화
  3. 탐지 및 초기 징후
  4. 사고 대응 및 복구
← Cyber Security Academy(으)로 돌아가기