참고2026년 6월 8일· 데이터넷
“고급 공격 줄고 자동화된 중·저위험 위협 금증”
핵심 요약
사이버 공격자들이 탈취한 정상 계정, 공급망 신뢰 관계, 그리고 외부에 공개된 애플리케이션 취약점을 초기 침투 경로로 적극 악용하는 자동화된 중·저위험 위협이 급증하고 있습니다. 이는 Initial Access(TA0001) 전술의 일환으로, 특히 Valid Accounts(T1078)를 통한 계정 탈취 및 Compromise Software Supply Chain(T1195.002)을 통한 공급망 공격이 두드러지며, 외부에 노출된 애플리케이션의 보안 취약점 관리 미흡이 주요 원인으로 분석됩니다. IT 감사인은 이러한 자동화된 위협에 대한 내부 통제 및 모니터링 체계의 적절성을 평가하고, 계정 관리, 공급망 보안, 그리고 애플리케이션 보안 취약점 관리 프로세스의 실효성을 중점적으로 점검해야 함을 시사합니다.
💡 개선 권고안
- ✔기술적 조치모든 시스템에 대해 다중 인증(MFA)을 의무화하고, 강력한 비밀번호 정책을 적용하며, 비정상적인 로그인 시도를 탐지하고 자동으로 차단하는 시스템을 구축 및 고도화할 것을 권고함.
- ✔기술적 조치외부에 공개된 모든 애플리케이션에 대해 정기적인 취약점 스캐닝 및 모의 해킹을 수행하고, 발견된 취약점에 대해서는 즉시 패치를 적용하며, 안전한 개발 보안 가이드라인을 준수할 것을 권고함.
- ✔관리적 조치공급망 협력업체 선정 시 보안 평가를 의무화하고, 계약서에 명확한 보안 요구사항을 명시하며, 정기적인 보안 감사 및 점검을 통해 공급망 전반의 보안 수준을 지속적으로 관리 및 강화할 것을 권고함.
- ✔관리적 조치자동화된 중·저위험 위협에 대한 최신 위협 인텔리전스를 지속적으로 확보하고, 이를 기반으로 SIEM, EDR 등 보안 솔루션의 탐지 규칙을 고도화하며, 보안 담당자의 위협 분석 및 대응 역량을 강화하기 위한 교육 프로그램을 수립 및 시행할 것을 권고함.
규정 매핑 · 감사 영향
관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.
Max 구독하기 →⚠ 이상 징후 · 감사 질문
이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.
Pro 구독하기 →