주의2026년 3월 18일· CISA
CISA, 미국 기관 사이버 공격 후 엔드포인트 관리 시스템 강화 촉구
핵심 요약
CISA는 미국 의료 기술 기업 스트라이커 코퍼레이션에 대한 사이버 공격 이후, 조직들이 엔드포인트 관리 시스템의 보안 강화를 촉구했습니다. 이 공격은 마이크로소프트 환경에 영향을 미쳤으며, CISA는 합법적인 엔드포인트 관리 소프트웨어의 오용 가능성에 대비하여 마이크로소프트 인튠(Microsoft Intune) 및 유사 시스템에 대한 최소 권한 원칙, 역할 기반 접근 제어(RBAC), 피싱 방지 다단계 인증(MFA), 그리고 특권 접근 위생(privileged access hygiene) 적용을 강조했습니다. IT 감사인은 엔드포인트 관리 시스템의 구성 취약점과 접근 통제 미흡이 광범위한 시스템 침해로 이어질 수 있음을 인지하고, 관련 통제 현황을 면밀히 점검해야 합니다.
💡 개선 권고안
- ✔기술적 조치엔드포인트 관리 시스템(예: Microsoft Intune)에 대한 역할 기반 접근 제어(RBAC)를 최소 권한 원칙에 따라 재설계하고, 각 역할에 필요한 최소한의 권한만 할당하여 적용해야 함을 권고함.
- ✔기술적 조치엔드포인트 관리 시스템 접근 시 모든 관리자 계정에 대해 피싱 방지 다단계 인증(MFA)을 의무화하고, 마이크로소프트 엔트라 ID(Microsoft Entra ID)의 조건부 액세스, 위험 신호(risk signals) 기능을 활용하여 특권 접근 위생(privileged access hygiene)을 강화할 것을 권고함.
- ✔기술적 조치엔드포인트 관리 시스템을 통한 비정상적인 구성 변경 또는 소프트웨어 배포 시도를 실시간으로 탐지하고 경고하는 체계를 구축하며, 관련 로그를 SIEM 등 중앙 집중식 시스템으로 수집하여 분석 및 모니터링을 강화할 것을 권고함.
- ✔관리적 조치엔드포인트 관리 시스템의 보안 정책 및 절차를 최신 위협 동향과 CISA 권고 사항에 맞춰 정기적으로 검토하고 업데이트하며, 관련 임직원에 대한 보안 교육 및 인식 제고 프로그램을 강화할 것을 권고함.
- ✔관리적 조치엔드포인트 관리 시스템의 보안 취약점 점검 및 모의 해킹을 정기적으로 수행하여 잠재적 위협 요소를 사전에 식별하고 개선하는 절차를 수립 및 시행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →