← 위협 인사이트 목록
주의2026년 5월 4일· BleepingComputer

Microsoft Defender, DigiCert 인증서를 트로이 목마로 오탐지: Trojan:Win32/Cerdigent.A!dha


핵심 요약

Microsoft Defender가 합법적인 DigiCert 루트 인증서를 'Trojan:Win32/Cerdigent.A!dha' 트로이 목마로 오탐지하여 광범위한 경고를 발생시키고, 일부 Windows 시스템에서는 해당 인증서를 제거하는 사고가 발생했습니다. 이는 엔드포인트 보안 솔루션의 오탐(False Positive)으로, 시스템의 신뢰 체계(Trust Chain)를 구성하는 핵심 요소인 루트 인증서를 악성 코드로 잘못 식별하여 발생했습니다. 이러한 오탐은 시스템의 정상적인 운영을 방해하고, 서비스 중단을 초래하며, 보안 통제의 신뢰성을 저하시킬 수 있으므로, IT 감사인은 엔드포인트 보안 솔루션의 오탐 관리 프로세스와 시스템 신뢰성 유지 방안을 점검해야 합니다.

💡 개선 권고안

  • 기술적 조치Microsoft Defender의 최신 정의 파일 업데이트를 신속하게 적용하고, 오탐 발생 시 해당 인증서의 복구 또는 재설치 절차를 수립 및 적용해야 함을 권고함.
  • 기술적 조치핵심 시스템에 설치된 루트 인증서의 무결성을 주기적으로 검증하고, 변경 또는 제거 이력을 모니터링하는 자동화된 시스템을 구축 및 운영할 것을 권고함.
  • 관리적 조치엔드포인트 보안 솔루션의 오탐 관리 정책 및 절차를 수립하고, 오탐 발생 시 신속한 분석 및 대응을 위한 책임과 역할을 명확히 할 것을 권고함.
  • 관리적 조치시스템의 신뢰 체계에 영향을 미칠 수 있는 보안 솔루션의 설정 변경 또는 업데이트에 대한 사전 검토 및 테스트 프로세스를 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗