실용적인 대응책 마련하기
일반적인 공격의 위험을 줄이는 방어책을 적용합니다.
실용적인 대응책 마련하기은(는) CoddyKit의 무료 Network+ Academy 강의입니다. 이것은 4개 중 4번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Network+ Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Network+ Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
위협에서 방어로
공격을 아는 것은 업무의 절반일 뿐이며, 나머지는 완화책을 적용하는 일입니다. 완화책은 위협이 발생할 가능성이나 위협의 영향을 줄이는 모든 조치를 의미합니다. 어떤 통제도 모든 공격을 막을 수는 없으므로, 여러 방어 수단을 겹겹이 적용해 전체 위험을 줄여야 합니다.
이 단원에서는 학습한 공격으로부터 네트워크를 강화하기 위해 기술자가 일상적으로 적용하는 실용적인 방어 수단을 모았습니다.
패치와 업데이트
패치 관리는 가장 효과적인 방어 수단 중 하나입니다. 대부분의 공격은 이미 해결 방법이 있는 알려진 취약점을 악용합니다. 운영 체제, 애플리케이션, 네트워크 장비에 보안 업데이트를 신속하게 적용하면 이러한 취약점을 막을 수 있습니다.
자동 패치와 정기적인 업데이트 일정은 시스템을 최신 상태로 유지하고, 공격자가 알려진 취약점을 이용할 수 있는 시간을 크게 줄여 줍니다.
강력한 인증과 MFA
취약하거나 재사용된 비밀번호는 수많은 침해 사고의 원인입니다. 강력하고 고유한 비밀번호를 사용하도록 하고, 비밀번호 외에 휴대전화 코드와 같은 두 번째 증명을 요구하는 MFA(다중 인증)를 추가하십시오.
MFA는 사용할 수 있는 방어 수단 중 효과가 매우 높습니다. 공격자가 피싱을 통해 비밀번호를 훔치더라도 두 번째 인증 수단 없이는 로그인할 수 없기 때문입니다.
최소 권한과 접근 제어
최소 권한 원칙을 적용하십시오. 각 사용자와 서비스에는 필요한 접근 권한만 부여해야 합니다. 계정이 침해되더라도 제한된 권한은 피해를 줄이고 공격자의 측면 이동을 억제합니다.
권한을 정기적으로 검토하고, 사용하지 않는 계정은 신속하게 삭제하십시오. 또한 일상적인 계정과 관리자 계정을 분리하여 일반적인 침해가 관리자 권한으로 이어지지 않도록 하십시오.
방화벽과 네트워크 분할
기본적으로 모든 트래픽을 거부하는 방식으로 방화벽을 사용하여 필요한 트래픽만 허용하고, 네트워크를 분할하여 한 영역의 침해가 자유롭게 확산되지 않도록 하십시오. 게스트, IoT 기기, 민감한 시스템을 서로 다른 네트워크 영역으로 격리하십시오.
이러한 네트워크 통제는 사고를 억제하여 네트워크 전체가 침해될 수 있는 상황을 단일 영역 안에 국한된 문제로 바꾸어 줍니다.
어디서나 암호화
데이터를 전송 중(HTTPS, VPN, 암호화된 Wi-Fi)일 때와 저장된 상태(암호화된 드라이브와 데이터베이스)일 때 모두 암호화하십시오. 암호화는 도청과 경로상의 공격을 무력화하고, 키 없이는 도난당한 데이터를 사용할 수 없게 만듭니다.
어디서나 암호화를 기본값으로 설정하면 공격자가 가로챈 트래픽과 훔친 디스크에서 뒤섞여 의미 없는 데이터만 얻을 수 있습니다.
엔드포인트와 이메일 보호
기기에 백신 또는 EDR(엔드포인트 탐지 및 대응)을 배포하여 악성 코드를 탐지하고, 피싱과 악성 첨부 파일이 받은 편지함에 도달하기 전에 차단하도록 이메일 필터링을 사용하십시오.
이메일은 공격을 전달하는 가장 일반적인 수단이므로, 강력한 스팸 및 피싱 필터를 엔드포인트 보호와 함께 사용하면 사용자가 위협을 보기 전에 상당수를 자동으로 차단할 수 있습니다.
모니터링과 탐지
볼 수 없는 것은 막을 수 없습니다. IDS/IPS(침입 탐지/방지 시스템), 중앙 집중식 로깅, SIEM(보안 정보 및 이벤트 관리)을 사용하여 의심스러운 활동을 신속하게 찾아내십시오.
정상적인 기준선을 설정하면 모니터링 시스템이 이상 징후를 표시할 수 있으며, 신속한 탐지는 공격자가 중단되기 전에 입힐 수 있는 피해를 제한합니다.
백업과 복구
신뢰할 수 있는 백업은 랜섬웨어와 데이터 손실에 맞서는 궁극적인 방어 수단입니다. 3-2-1 규칙을 따르십시오. 즉, 두 가지 유형의 매체에 세 개의 사본을 보관하고, 그중 하나는 오프사이트 또는 오프라인으로 보관하는 것입니다.
복원은 정기적으로 테스트하십시오. 테스트하지 않은 백업은 가장 필요할 때 실패할 수 있습니다. 백업이 잘 되어 있다면 공격이 성공하더라도 재해가 아닌 복구 가능한 사건이 됩니다.
교육과 정책
공격이 사람을 대상으로 한다면 기술적 통제만으로는 충분하지 않습니다. 지속적인 보안 인식 교육, 명확한 정책, 사고 대응 계획은 사용자를 방어 계층으로 만들고, 문제가 발생했을 때 신속하고 체계적으로 대응할 수 있게 합니다.
의심스러운 활동을 알아차리고 신고하는 방법을 아는 교육받은 인력은 가장 비용 효율적인 방어 수단 중 하나입니다.
종합하기
효과적인 보안은 패치 적용, MFA, 최소 권한, 방화벽과 네트워크 분할, 암호화, 엔드포인트 및 이메일 보호, 모니터링, 백업, 교육과 같은 실용적인 완화책을 여러 겹으로 적용합니다. 단일 조치만으로는 충분하지 않지만, 이러한 조치를 함께 적용하면 공격을 시작하고 확산시키며 성공시키기가 훨씬 어려워집니다.
빠른 확인
완화책에 대한 지식을 점검해 보세요.
복습
실용적인 완화책을 여러 겹으로 적용하면 위험을 줄일 수 있습니다. 여기에는 패치 관리, MFA와 강력한 인증, 최소 권한, 방화벽과 네트워크 분할, 어디서나 적용하는 암호화, 엔드포인트 및 이메일 보호, 모니터링(IDS/IPS, SIEM), 테스트한 백업(3-2-1), 사용자 교육이 포함됩니다. 어떤 통제도 단독으로는 충분하지 않습니다.
자주 묻는 질문
“실용적인 대응책 마련하기” 강의는 무료인가요?
네 — “실용적인 대응책 마련하기” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Network+ Academy 강의 전체를 잠금 해제할 수 있습니다. Network+ Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“실용적인 대응책 마련하기”에서 뭘 배우나요?
일반적인 공격의 위험을 줄이는 방어책을 적용합니다. 브라우저에서 직접 실행하는 실습 코드로 Network+ Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Network+ Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Network+ Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 4번째 강의입니다.
“실용적인 대응책 마련하기” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Network+ Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Network+ Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 스푸핑과 경로상 공격
- 서비스 거부 공격
- 사회공학과 피싱
- 실용적인 대응책 마련하기