참고2026년 6월 19일· 데일리시큐
제로데이 없어도 뚫린다…인터넷에 노출된 내부 시스템이 더 위험하다
핵심 요약
최근 사이버 공격은 고난도 제로데이 취약점보다는 인터넷에 불필요하게 노출된 관리자 페이지, 데이터베이스, 원격 접속 서비스 등 기본적인 보안 허점을 악용하는 추세입니다. 이는 잘못된 시스템 설정과 불필요한 공개로 인해 공격 표면이 확대되는 것이 주요 원인으로, 많은 침해 사고가 이러한 기본적인 보안 미흡에서 시작되고 있습니다. IT 감사인은 조직의 공격 표면을 주기적으로 분석하고, 불필요하게 인터넷에 노출된 시스템 및 서비스를 식별하여 제거하거나 접근 통제를 강화하는 것이 중요함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치인터넷에 노출된 모든 시스템 및 서비스에 대해 불필요한 포트 및 서비스를 제거하고, 접근 제어 목록(ACL)을 최소 권한 원칙에 따라 엄격하게 적용하여 외부에서의 접근을 제한할 것을 권고함.
- ✔기술적 조치관리자 페이지, 데이터베이스, 원격 접속 서비스 등 중요 시스템에 대한 접근은 VPN, 전용 회선 등 보안이 강화된 경로를 통해서만 허용하고, 다단계 인증(MFA)을 의무화하여 무단 접근 시도를 차단할 것을 권고함.
- ✔관리적 조치시스템 개발 및 운영 단계에서 공격 표면(Attack Surface)을 식별하고 최소화하기 위한 명확한 정책과 절차를 수립하고, 정기적인 공격 표면 분석 및 취약점 점검을 통해 보안 허점을 조기에 발견하고 개선할 것을 권고함.
- ✔관리적 조치모든 시스템 및 애플리케이션에 대해 벤더 기본 설정(Default Configuration)을 변경하고, 불필요한 계정, 서비스, 프로토콜, 기능을 비활성화하는 등 보안 강화 가이드라인을 수립하고 준수 여부를 주기적으로 점검할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →