전체 글 (257) 썸네일형 리스트형 2026 시스템·데이터 백업 및 복구 솔루션 리포트 https://www.boannews.com/media/view.asp?idx=142446# [2026 시스템·데이터 백업 및 복구 솔루션 리포트] ‘백업’ 중심에서 실제 가능한 ‘복구’로 패2023년 행정망 마비 사건과 2025년 국정자원 화재 사건이 연이어 발생하면서 국가 시스템은 물론 기업의 ‘영속성’에 빨간불이 켜졌다. 특히 국정자원이 백업 및 복구 솔루션을 갖췄음에도 불구www.boannews.com 시스템/ 데이터 백업 및 복구란?시스템 백업 및 복구 + 데이터 백업 및 복구 * 시스템 백업 및 복구: 예상하지 못한 하드웨어 고장이나 에러로 인한 문제 발생 시 이전 상태 그대로 복구하는 것. -> 단순한 파일 복사를 넘어서 운영체제와 설정, 프로그램까지 포함한 시스템 전체를 이중화해 문제 발.. [미토스] AI를 이용한 해킹 능력 https://www.hani.co.kr/arti/economy/it/1254687.html 앤트로픽 퇴출 번복한 백악관…‘충격적 해킹 능력’ 미토스 쓴다미국 백악관이 앤트로픽의 차세대 모델 ‘클로드 미토스(Mythos)’충격에 퇴출 결정을 번복하고 모델 재도입을 추진하는 것으로 파악됐다. 미 블룸버그통신은 미 백악관 예산관리국 최고정보책www.hani.co.kr 클로드 미토스(Mythos)앤트로픽의 차세대 인공지능 모델로, 사이버 보안 및 Exploit을 만드는 데 탁월하다. '미토스 프리뷰(시험용)'모델을 이용해 몇 주만에 웹 브라우저 등에서 수천개의 '제로데이'를 발견했고, 이중엔 수십년 동앙 ㄴ존재했던 오류도 있다. -> 이 성능이 알려지면서 세계 여러 국가에서 사이버 위협에 대응하기 위한 정부.. [취약점 관리 솔루션 #5] 식별한 취약점 대응 방식(일반 VS 고위험 ) 일반 CVE 처리 방식1. 조치 (Resolution)SLA 기반 처리정기 패치 배포변경계획 승인 후 적용SLA 예시 -> 접은글더보기단계별 SLA 예시 -> 핵심: “언제까지 할 것인가” 기준3-1. 탐지 → 할당신규 CVE 인지: 1시간 이내영향 자산 식별: 4시간 이내담당자 할당: 8시간 이내3-2. 조치유형SLA패치 가능SLA 내 적용패치 불가24시간 내 임시 완화서비스 영향 있음변경 승인 후 즉시 적용3-3. 검증패치 후 재스캔: 24시간 이내실패 시 재조치: 즉시 → 특징:계획 기반일정 중심안정성 우선2. 검증 (Verification)재스캔 기반 검증일반 자산 샘플링 검증결과 리포트 반영→ 특징:주기적 확인자동보다는 보고 중심3. 모니터링 (Monitoring)대시보드 기반 추적Patch c.. [취약점 관리 솔루션 #4] 취약점 스캔 및 각 취약점 정보 통합 다양한 툴을 이요해 취약점을 스캔했다 하더라고 서로 다른 데이터 형식으로 관리하면 동일 취약점 중복, 잘못된 우선순위, 조치 누락 발생이 가능하다. -> 취약점 정보를 통합하여 표준화가 필요! 왜 이런 구조가 필요한가많은 조직이 취약점 관리에서 겪는 가장 큰 문제는 취약점을 못 찾는 것이 아니다.오히려 반대다. 너무 많이 찾는다.예를 들어 보자.취약점 스캐너는 Apache 관련 CVE를 탐지했다.클라우드 인벤토리에는 같은 서버가 서로 다른 이름으로 등록되어 있다.CMDB에는 서버 소유 부서만 있고 외부 노출 여부는 없다.EDR에는 이미 해당 서버에서 의심스러운 프로세스 실행 흔적이 있다.위협 인텔리전스에서는 그 CVE가 KEV에 포함되어 있다고 나온다.그런데 이 데이터들이 연결되지 않으면 어떤 일이 생.. [취약점 관리 솔루션 #3] CVE, KEV, CVSS, EPSS 우리 시스템이 사용하고 있는 제품들, 서비스 등에 대해서 취약점을 스캔해야 한다. 새로운 취약점이 나올 때마다 수동으로 할 수는 없다. -> 자동으로 해야 한다. -> 각기 다른 취약점 스캐너의 결과값을 표준화 해야 한다. 용어 설명 CVE (Common Vulnerabilities and Exposures)공개된 취약점에 부여되는 고유 식별자형식: CVE-YYYY-XXXX역할:취약점 “이름표”동일 취약점을 여러 기관/도구에서 동일하게 참조 가능정리:CVE = “취약점 ID”+ CWE (Common Weakness Enumeration)는 취약점의 근본 원인(약점 유형) ID임. 예:SQL Injection → CWE-89XSS → CWE-79KEV (Known Exploited Vulnerabiliti.. [취약점 관리 솔루션 #2] 자산과 패치 현황 업데이트 필요성취약점을 관리하기 위한 첫번째가 바로 Asset Identification이다. 그렇다면 이러한 Asset에는 다양한 SW와 그 버전, 패치 현황이 같이 포함된다. SW특성상 업데이트가 매우 빈번하게 일어나곤 하며, 자산과 패치 현황에 따라 파악해야 하는 취약점도 다르다. 이러한 자산과 패치 현황을 실시간으로 업데이트 해야 하며 지속적으로 관리해야 하는데, 그 방법은 무엇일까 일단 자산과 패치는 예를 들어 이러한 정보를 가지고 있어야 한다. 자산패치CMDBCloud InventoryEDRAPI / Agent / Scan 기반 수집Patch Coverage(패치 미조치 자산 수SLA 위반 여부Ansible / SCCM / SSM 모르는 용어 -> 접은 글더보기용어 정의CMDB (Configurati.. [취약점 관리 솔루션 #1] 취약점 관리의 목적 및 프로세스 1. 취약점이란?“취약점(Vulnerability)”은 공통적으로 시스템·자산의 약점(weakness)이며, 위협(Threat)에 의해 악용될 수 있는 상태로 규정된다.NIST (SP 800-30)“An information system weakness that could be exploited by a threat source.”정보시스템의 약점이며위협 주체(threat source)에 의해 악용될 수 있음ISO/IEC (ISO/IEC 27000)“A weakness of an asset or group of assets that can be exploited by one or more threats.”자산(asset) 또는 자산 그룹의 약점하나 이상의 위협에 의해 악용 가능IETF (RFC 4949).. SSL handshake 단계 기준별 알려진 취약점 1. 기준: SSL Handshake 흐름ClientHello→ ServerHello→ Certificate→ ServerHelloDone→ ClientKeyExchange→ ChangeCipherSpec→ Finished 2. 단계별로 공격 꽂기(1) ClientHello ~ ServerHello👉 암호 협상 단계FREAK / Logjam / DROWN공격위치의미FREAKCipher 선택약한 RSA 강제LogjamDH 협상약한 DH 강제DROWN프로토콜 선택SSLv2로 우회“초기 협상에서 약한 암호로 다운그레이드”(2) Certificate 단계 👉 서버 인증 단계(여기는 직접적인 대표 공격은 적지만)핵심 포인트:인증서 검증 실패 → MITM 가능(3) ClientKeyExchange 👉 키 .. 이전 1 2 3 4 ··· 33 다음