What Is Attack Surface Reduction (ASR)?

공격 표면 감소(ASR)는 가장 일반적인 초기 진입 지점을 줄이는 동시에 공격자가 악용할 수 있는 취약점을 식별하여 잠재적 공격자가 보호 영역에 침입하는 것을 방지하는 사이버 보안의 핵심입니다.

External Attack Surface Assessment 2024 Cyber Security Report

공격 표면의 개념

조직 공격 표면은 권한이 없는 사용자가 조직에 데이터를 침입하거나 데이터를 유출할 수 있는 모든 가능한 지점을 의미합니다. 예를 들어

  • 물리적 디바이스: 서버, 워크스테이션 및 기타 하드웨어.
  • 디지털 자산: 소프트웨어, 비즈니스 애플리케이션, 온라인 서비스.
  • 인적 요인: 보안 침해로 이어질 수 있는 직원의 행동 및 행동.

공격 표면을 식별하는 것은 랜섬웨어 또는 기타 사이버 위협으로부터 보호하고 보안 조치를 성공적으로 구현하기 위한 첫 번째 단계입니다.

디지털 공격 표면

디지털 출력 자산은 공격 표면의 핵심 부분입니다. 웹사이트, 서버, 데이터베이스, 엔드포인트, 클라우드 서비스 및 기타 여러 디지털 리소스는 잘못된 구성, 패치되지 않은 취약성 또는 안전하지 않은 인터페이스를 식별하여 해킹당할 수 있습니다.

기업은 합법적인 애플리케이션, 데이터베이스, 서버 및 기타 디지털 결과물이 규정을 준수하고 안전한지 정기적으로 점검해야 합니다.

물리적 공격 표면

물리적 공격 표면은 공격할 수 있는 물리적 객체와 관련이 있습니다. 여기에는 다음과 같은 물리적 하드웨어가 포함됩니다:

  • 네트워크 디바이스
  • 온프레미스 서버
  • 워크스테이션과 같은 엔드포인트

데이터 센터에 대한 액세스 제어 및 강화된 하드웨어와 같은 물리적 보안 제어를 통해 공격 표면의 이 부분에서 발생하는 위험을 크게 줄일 수 있습니다.

소셜 엔지니어링 공격 표면

소셜 엔지니어링 공격은 무의식적인 인간의 약점을 이용해 무단 액세스를 얻습니다. 피싱, 구실 또는 미끼를 사용하여 사용자로부터 정보를 빼내거나 사용자 모르게 보안을 침해하는 작업을 수행하도록 유도할 수 있습니다. 직원들에게 교육을 실시하고 경각심을 심어줘야 합니다.

공격 표면 감소(ASR) 규칙

공격 표면 감소 규칙은 다음과 같은 일반적인 공격 벡터를 방지하는 옵션 및 구성의 집합입니다:

  • 악성 실행 파일: 악성 스크립트 및 프로그램의 실행을 차단합니다.
  • 무단 액세스: 신뢰할 수 없는 프로세스의 민감한 리소스에 대한 액세스를 방지합니다.
  • 취약성 악용: 소프트웨어 및 애플리케이션의 알려진 취약성 완화.

주요 ASR 규칙은 다음과 같습니다:

  • 이메일 및 웹메일 클라이언트에서 실행 가능한 콘텐츠를 차단합니다: 잠재적으로 유해한 실행 파일이 실행되는 것을 방지합니다.
  • 고급 보호 기능을 사용하세요: 행동 분석 및 기타 모니터링 도구를 통합하여 사이버 위협을 탐지하고 차단하세요.
  • 감사 모드에서 규칙 적용: 조직에서 ASR 규칙을 적용하지 않고 테스트할 수 있으므로 전체 배포 전에 잠재적인 영향을 파악하는 데 도움이 됩니다.

공격 표면 감소를 위한 배포

ASR을 효과적으로 배포하려면 몇 가지 중요한 단계가 필요합니다:

#1. 평가

가능한 모든 공격 표면을 찾아보세요:

  • 항목
  • 취약점
  • 채용 정보

그런 다음 현재 상황에 대한 분석을 수행합니다. 개선 및 통합에는 다소 시간이 걸립니다.

#2. ASR 규칙 구현

ASR 규칙을 적용하여 취약성을 완화하세요. 이는 계측기를 미세 조정하거나 엔드포인트 보안 플랫폼 및 기타 보안 관리 도구에서 설정을 구성하는 것일 수 있습니다.

#3. 감사 모드에서 테스트

예를 들어 규칙이 운영에 미치는 영향을 관찰하여 비즈니스 위험을 줄이는 등 규칙을 적용하기 전에 평가할 수 있도록 감사 모드부터 점진적으로 ASR 규칙을 적용하세요. 일단 배포되면 오탐 수를 줄이고 운영상의 영향을 최소화하세요.

4. 전체 배포

ASR 규칙이 조정되면 스위치를 시행으로 전환합니다. 효과를 모니터링하고 필요에 따라 반복합니다.

공격 표면을 줄이기 위한 모범 사례

공격 표면을 줄이려면 전략적 조치와 모범 사례의 조합이 필요합니다:

  1. 정기 업데이트 및 패치: 모든 시스템과 애플리케이션에 패치를 적용합니다.
  2. 네트워크 세분화: 네트워크를 세그먼트로 분할하여 잠재적인 공격의 확산을 제한하세요.
  3. 액세스 제어: 다중 인증을 포함한 엄격한 액세스 제어 조치를 구현하세요.
  4. 직원 교육: 직원들에게 보안 모범 사례와 잠재적 위협에 대해 교육하세요.
  5. 지속적인 모니터링: 네트워크를 정기적으로 모니터링하여 의심스러운 활동과 잠재적인 취약성을 확인합니다.

지속적인 보안 모니터링 및 공격 표면 관리

공격 표면을 줄이려면 지속적인 보안 모니터링이 필수적입니다. 여기에는 다음이 포함됩니다:

  • 실시간 위협 탐지: 강력한 보안 기능을 통해 사이트를 실시간으로 보호하고 인터넷의 모든 위협에 대해 즉각적인 조치를 취합니다.
  • 정기 보안 감사: 새로운 취약성을 파악하고 보안 정책 준수 여부를 확인하기 위해 정기적인 보안 감사를 수행합니다.
  • 자동화된 보안 도구: 자동화된 도구를 사용하면 공격 표면을 모니터링하고 관리하는 데 드는 노력을 줄일 수 있습니다.

IGS를 통한 공격 표면 관리

체크포인트의 Infinity 글로벌 서비스(IGS)는 조직이 환경을 조사하고 취약성을 정확히 파악하여 이를 완화하는 데 도움이 되는 강력한 공격 표면 관리 솔루션을 제공합니다. 무료 데모에 등록하여 IGS가 제공하는 외부 공격면 평가로 공격면 관리를 위한 여정을 시작하세요.

×
  피드백
본 웹 사이트에서는 기능과 분석 및 마케팅 목적으로 쿠키를 사용합니다. 웹 사이트를 계속 이용하면 쿠키 사용에 동의하시게 됩니다. 자세한 내용은 쿠키 공지를 읽어 주십시오.