Offcanvas
2015.12.21 Taylor Armerding  |  CSO



이미지 출처 : Vito Fun (modified)

예방을 넘어 예측 보안이 부상한다
(시큐어럿) 미래 보안의 성패는 예측이 좌우할 것이다. 예방적 보안의 한계는 이미 많은 사례를 통해 드러났으며, 현재의 감지 테크놀로지들 역시 기계 학습의 발달로 더욱 정교화되고 있는 예측적 보안에 자리를 내어주게 될 것이다.


이미지 출처 : betancourt

클라우드 전쟁
(데이터바이저/블루코트) 고객 및 직원 데이터, 지적 자산 등 기업의 주요 데이터들을 클라우드에 보관하는 기업들이 늘어남에 따라 그 곳을 목표로 하는 사이버 공격 역시 증가세를 보일 것이다. 공격자들은 컴퓨테이션 인프라스트럭처(computation infrastructure)를 이용해 합법적인 네트워크 소스 뒤에 모습을 감추고 클라우드에 잠입할 수 있다.

클라우드 로그인 스크린을 모방한 소셜 엔지니어링 기법으로 로그인 인증서를 탈취해 클라우드서비스에 접근하는 방식도 예상해볼 수 있다.


이미지 출처 : Elvert Barnes

정치적인 목적을 띤 범죄들
(레이썬|웹센스) 미 대선은 공격자들이 미끼로 사용하기에 아주 좋은 소재다. 공격자들은 선거 운동, 플랫폼, 후보자들에게 집중된 대중의 관심을 이용해 관련 소셜 엔지니어링 미끼들을 개발할 것이다. 또 다른 측면에서 대선 후보자나 소셜 미디어 플랫폼들을 겨냥한 핵티비즘 시도 역시 증가할 것으로 예상된다.


이미지 출처 : martin

네트워크 밖으로 나오는 보안 위협들
(시큐어럿/임퍼바/도메인툴/쓰렛스트림) 2016년 우리는 지금까지와는 다른 형태의, 공개적으로 전개되는 사이버 전쟁을 목격하게 될 것이다. 새로운 공격 주체들(핵티비스트, 국가, 테러리스트)의 목표는 금전적 이익이 아닌, 상대 집단에 물리적 타격을 입히는데 있다. 이제는 고객의 개인 정보 등이 아닌 우리 사회의 인프라나 귀중한 유물 등이 위협받게 되는 것이다. ISIS와 같은 국제 테러 단체들은 경제적, 인적 타격을 입히려는 목적으로 감시 제어 및 데이터 취득(SCADA, Supervisory Control And Data Acquisition) 시스템이나 주요 인프라들을 공격해 올 것으로 예상된다.


이미지 출처 : Miguel Vaca

중소기업들도 안심할 수 없다
(AT&T) 오늘날 해커들은 대기업만을 공격 대상으로 삼지 않는다. 애널리틱스 기술의 발달로 수집하는 어떤 데이터라도 충분히 값진 정보로 다듬어낼 수 있게 됐기 때문이다. 상황이 이와 같이 변화함에 따라 이제는 소규모 업체들이라도 보안 문제를 간과할 수는 없게 됐다.


이미지 출처 : Christiaan Colen

범 지구적인 사이버 공격
(블루코트) 소규모 개발도상국들은 지금까지 사이버 범죄자들의 주요 타깃이 아니었다. 그러나 사이버 공격의 위력이 물리적 군사력 못지않게 강력해짐에 따라 (나이지리아 등) 일부 국가들은 그것을 자신들의 새로운 무기로 삼는 모습을 보여주고 있다. 앞으로 세계 곳곳의 분쟁 지역들에서 다양한 하드웨어 연결 공격 사례들의 등장이 예상된다.


이미지 출처 : BTC Keychain

국경간 서비스 접점을 대상으로 한 공격
(카스퍼스키) 국가에 의해 분열된, ‘발칸화 된’ 인터넷의 등장으로 국경을 넘어 액세스를 제공하는 서비스가 공격에 더욱 취약해 질 전망이다. 또한 이 때문에 커넥티비티(connectivity)에 대한 암시장이 형성될 가능성도 있다.


이미지 출처 : Mike Mozart

MSSP에 주목하라
사이버 보안 인력의 부족은 특정 기업만의 문제가 아니다. 조사에 따르면, 정보 보안 전문가에 대한 수요는 2018년까지 53%의 큰 증가세를 보일 것으로 전망된다. 그리고 이러한 공급 부족을 보충하고자 제안되는 개념이 관리형 보안 서비스 제공자(MSSP, Managed Security Service Provider)다. 다만 이러한 서비스 공급자 모델이 보안 지출을 줄여주지는 못한다는 점은 기억해야 할 것이다. ciokr@idg.co.kr

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.