의무화된 ‘모의해킹’, 기업 보안 새 기준 부상... “뚫려봐야 막는다” > 보안뉴스 / 트렌드

본문 바로가기
사이트 내 전체검색


보안뉴스 / 트렌드

보안뉴스 / 트렌드

의무화된 ‘모의해킹’, 기업 보안 새 기준 부상... “뚫려봐야 막는다”

페이지 정보

작성자 게시판관리자 작성일26-01-20 08:56 조회21회 댓글0건

본문

의무화된 ‘모의해킹’, 기업 보안 새 기준 부상... “뚫려봐야 막는다”


정부, ISMS-P 예비심사 단계부터 고위험 기업 ‘모의해킹’ 의무화
단순 취약점 점검 넘어 시나리오 기반 ‘실질적 침투 가능성’ 평가

매년 해킹사고가 급증하고 있다.  
사이버 위협에 대응하기 위해 국내 기업 보안의 패러다임이 ‘문서 중심’에서 ‘실전 검증’으로 이동하고 있다. 정부는 ISMS-P 심사 기준을 강화해 ‘모의해킹’을 의무화했다.
보안 업계도 이에 발맞춰 지능형위협인텔리전스(CTI)를 결합한 고도화된 검증 모델을 잇달아 출시하고 있다.

 

문제는 기존 ‘체크리스트’ 방식은 고도화된 위협을 막는 데 한계가 있다는 점이다. 연 1~2회 정기 점검이나 인증 취득에만 의존해 온 기업들이 대형 사고를 피하지 못하면서 인증 무용론까지 제기되는 실정이다. 이에 정부는 최근 ISMS-P 인증 제도를 개선해 사고 이력이 있거나 고위험군으로 분류된 기업에 대해 예비심사 단계부터 ‘실전 모의해킹’을 의무화했다.

S2W기업은 이러한 흐름에 맞춰 자사 CTI 역량을 결합한 ‘실전형 모의해킹’ 모델을 제시했다.

단순히 취약점을 찾는 것을 넘어서

1) 디지털 리스크 프로텍션(DRP) 

2) 공격표면관리(ASM) 

3) 위협 인텔리전스(TI)를 유기적으로 연계해 조직의 방어력을 입체적으로 검증한다.

자체 ASM 솔루션으로 외부에서 보이는 공격 표면을 식별하고, 위험도 판별 알고리즘으로 대응 우선순위를 정해주는 것이 특징이다. 공개된 취약점을 자동 검증하는 CART(Continuous Automated Red Teaming) 시스템을 활용해 실제 해커들의 전술·기술·절차(TTP)를 반영한 공격 시나리오를 테스트할 수 있다. 다크웹에 유출된 계정 정보를 활용한 침투 가능성도 점검한다.
 

기사출처 :  https://www.boannews.com/media/view.asp?idx=141552&kind=0

댓글목록

등록된 댓글이 없습니다.

상단으로

전화: 02-705-5822 | 팩스: 02-6442-0746 | 주소: (14319) 경기도 광명시 소하로 190, A동 14층 1414호 (소하동, 광명G타워)
대표: 조대희 | 사업자등록번호: 214-88-00572 | 개인정보관리책임자: 조대희

"하나님이 능히 모든 은혜를 너희에게 넘치게 하시나니 이는 너희로 모든 일에 항상 모든 것이 넉넉하여 모든 착한 일을 넘치게 하게 하려 하심이라" (고후 9:8)
Copyright © www.bomnetworks.com. All rights reserved.

모바일 버전으로 보기