← 위협 인사이트 목록
참고2022년 5월 10일· NCSC UK

기업 연결 장치의 조직적 사용


핵심 요약

영국 조직을 대상으로 기업 연결 장치 사용과 관련된 사이버 보안 위협 평가가 수행되었다. 이 평가는 원격 근무 환경 확산과 클라우드 서비스 도입 증가로 인해 기업 네트워크 외부에서 내부 시스템으로 접근하는 다양한 연결 지점(예: VPN, 원격 데스크톱, 클라우드 게이트웨이)이 잠재적인 공격 벡터로 활용될 수 있음을 시사한다. 공격자들은 이러한 연결 장치의 취약점을 악용하여 Initial Access(TA0001)를 확보하거나, Credential Access(TA0006)를 통해 내부 시스템에 침투할 수 있다. IT 감사인은 조직의 외부 연결 장치에 대한 보안 통제 현황을 점검하고, 공급망 위험 관리 및 외부 자산 보안 정책의 적절성을 평가하여 잠재적 위협에 선제적으로 대응해야 함을 시사한다.

💡 개선 권고안

  • 기술적 조치조직의 모든 외부 연결 장치(VPN, 원격 데스크톱, 클라우드 게이트웨이 등)에 대해 최신 보안 패치를 적용하고, 불필요한 서비스 및 포트를 비활성화하는 등 보안 설정을 강화할 것을 권고함.
  • 기술적 조치외부 연결 장치를 통한 내부 시스템 접근 시 다단계 인증(MFA)을 의무화하고, 최소 권한 원칙에 기반한 접근 통제 정책을 수립 및 적용해야 함을 권고함.
  • 기술적 조치외부 연결 장치에 대한 정기적인 취약점 점검 및 침투 테스트를 수행하고, 발견된 취약점에 대한 조치 이력을 관리하여 보안 취약점을 지속적으로 개선할 것을 권고함.
  • 관리적 조치외부 연결 장치를 포함한 모든 외부 자산에 대한 자산 목록을 최신 상태로 유지하고, 각 자산의 소유자, 목적, 보안 책임자를 명확히 지정하는 정책을 수립 및 시행할 것을 권고함.
  • 관리적 조치외부 연결 장치와 관련된 공급업체(솔루션 벤더, 클라우드 서비스 제공자 등)에 대한 보안 위험 평가 및 관리 프로세스를 수립하고, 계약서에 보안 요구사항을 명확히 반영하여 공급망 보안을 강화할 것을 권고함.
  • 관리적 조치임직원을 대상으로 외부 연결 장치 사용 시 발생할 수 있는 보안 위협 및 안전한 사용 방법에 대한 정기적인 보안 교육을 실시하여 보안 인식 수준을 향상시킬 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗