주의2026년 4월 23일· CISA
중국 연계 손상된 장치 은밀 네트워크 방어
핵심 요약
국제 사이버 보안 기관들이 공동으로 중국 연계 공격자들이 네트워크 인프라 장치를 손상시키고 은밀한 전술, 기술 및 절차(TTP)를 사용하여 방어 체계를 우회하고 있음을 경고하는 권고를 발표했습니다. 이 공격자들은 Impair Defenses(T1562)와 같은 전술을 통해 기존 보안 통제를 무력화하고 지속성을 유지하려는 시도를 하고 있습니다. IT 감사인과 CISO는 이러한 위협 인텔리전스를 적극적으로 활용하여 조직의 네트워크 인프라에 대한 지속적인 모니터링 및 방어 강화가 필수적임을 인지하고, 변화하는 위협 환경에 대한 선제적 대응 체계를 구축해야 합니다.
💡 개선 권고안
- ✔기술적 조치네트워크 인프라 장비(라우터, 스위치, 방화벽 등)의 펌웨어 및 운영체제를 최신 보안 패치로 유지하고, 불필요한 서비스 및 포트를 비활성화하며, 강력한 인증 메커니즘(예: 다단계 인증)을 적용하여 무단 접근을 방지할 것을 권고함.
- ✔기술적 조치네트워크 장비에서 사용되는 모든 암호화 프로토콜(예: SSH, TLS)은 최신 보안 표준(예: TLS 1.2 이상)을 준수하는 강력한 암호화 알고리즘 및 키 길이를 사용하도록 설정하고, 약한 암호화 설정은 즉시 제거할 것을 권고함.
- ✔기술적 조치네트워크 장비의 설정 변경 사항을 실시간으로 모니터링하고, 비정상적인 변경 시도를 즉시 탐지 및 경고할 수 있도록 보안 정보 및 이벤트 관리(SIEM) 시스템과의 연동을 강화하며, 정기적인 설정 무결성 검사를 수행할 것을 권고함.
- ✔관리적 조치국제 사이버 보안 기관(NCSC-UK, CISA 등)에서 발표하는 위협 인텔리전스를 정기적으로 수집, 분석하고, 이를 조직의 위협 모델링 및 보안 정책 수립에 반영하는 위협 인식 프로그램을 고도화할 것을 권고함.
- ✔관리적 조치네트워크 인프라 장비에 대한 접근 통제 정책을 재검토하고, 최소 권한 원칙에 기반한 역할 기반 접근 제어(RBAC)를 엄격히 적용하며, 모든 관리자 계정에 대한 다단계 인증(MFA) 적용을 의무화할 것을 권고함.
- ✔관리적 조치네트워크 장비의 보안 취약점을 식별하고 평가하기 위한 정기적인 취약점 분석 및 모의 해킹(Penetration Testing)을 수행하고, 발견된 취약점에 대한 신속한 패치 및 조치 프로세스를 수립 및 시행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →