매년 기업과 소프트웨어 개발자는 점점 더 기술적으로 능숙해지고 있지만 DDoS 공격과
InfoWatch 분석가는 330개 이상 기록2021년 러시아 상업 및 정부 기관의 개인 데이터 유출. 도난 정보의 총량은 8050만 사용자 기록입니다. 이것은 공식 보고서입니다. 사실 상황은 더 나빠질 수 있습니다.

중소기업에 대한 사이버 공격 가능성높은. 설문 조사에 따르면 사이버 공격의 43%가 이 부문을 목표로 하고 있으며 그러한 기업 중 14%만이 준비가 되어 있습니다. 따라서 보안을 보장하는 것은 평판 및 재정 위험을 크게 줄일 수 있는 주요 작업 중 하나입니다. 그리고 4단계로 할 수 있습니다.
1단계. 공격 표면 결정
공격 표면은 옵션의 수이며공격자가 네트워크 또는 장치에 침투하여 상업적 정보를 추출하는 데 사용할 수 있는 방법입니다. 이를 이해하고 제어하면 디지털 위협에 대한 취약성을 줄일 수 있습니다. 따라서 IT 부서는 컴퓨터, 거기에 설치된 프로그램, 서버, 사용 가능한 보안 도구, 네트워크 장치 등 회사의 전체 IT 인프라를 철저히 알고 있어야 합니다. 간단히 말해서 내부 IT 환경을 완전히 이해하는 것입니다.
또한 가장 중요한 부분을 강조 표시해야 합니다.비즈니스 시스템 및 장비의 경우 - 이러한 영역의 "슬랙스" 및 사고가 수익, 효율성, 서비스 및 평판에 영향을 미치기 때문에 향후 가장 많은 관심을 기울여야 합니다.
2단계. 공격 표면 개선
공격면을 얼핏 보아도IT 네트워크에 대한 잠재적인 액세스 포인트는 사이버 공격이나 데이터 도난에 악용될 수 있는 취약점인 경우가 많습니다. 기업은 IT 환경을 잘 알고 있으면 이러한 병목 현상을 쉽게 식별할 수 있습니다. 예를 들어, 기업은 보안되지 않은 HTTP 프로토콜을 통해 1C의 정보를 게시하기 때문에 인터넷에서 수십 개의 데이터베이스를 사용할 수 있다는 사실조차 의심하지 않을 수 있습니다.

공격 표면의 주요 구성 요소는 다음과 같습니다.장치와 사람. 인터넷에 연결된 장치는 공격자가 사이버 공격을 수행할 수 있는 추가 진입점을 제공합니다. 그리고 디지털 보안 체인에서 가장 약한 연결 고리는 직원 또는 인적 요소입니다. 2020년 Verizon DBIR(Data Breach Investigations Report) 연구에 따르면 데이터 침해의 22%가 일반적인 실수로 인한 것이라고 합니다. 따라서 공격 표면은 주로 이러한 요소에 의해 결정됩니다.
3단계: 공격 표면 최소화
공격 표면을 줄이는 것은 주요 보안 과제입니다. 예를 들어 회사에서 다른 프로토콜, HTTPS 및 인증서를 사용할 수 있습니다. 공급자는 신뢰할 수 있을수록 좋습니다.
애플리케이션 개발 단계에서 공격면을 최소화한 후 점진적으로 확장하는 것이 가장 좋습니다. 이렇게 하면 시스템이 발전함에 따라 취약성이 줄어듭니다. 이러한 조치 중:
- 보안 코딩 표준, 철저하고 정기적인 소프트웨어 테스트를 고려하면 회사에서 일반적인 오류와 가장 알려진 취약점을 제거하는 데 도움이 됩니다.
- 소프트웨어를 롤백할 수 있는 복구 체크포인트 및 스토리지 스냅샷 형성 - 이는 실패 시 결과를 "완화"합니다.
- 보호 품질을 개선하기 위한 시기 적절한 소프트웨어 업데이트(예: 해커가 오래된 공격 방법을 사용하는 것을 방지함)
- 직원 교육: 인적 요소가 중요한 역할을 한다는 것을 잊지 마십시오.

4단계: 공격자가 공격할 수 있는 비용 증가
전문 도구는데이터 유출 시도는 매우 비용이 많이 들며 해커가 얻는 것보다 더 많은 것을 잃게 됩니다. 이러한 보호 기능이 많을수록 공격자가 이러한 응용 프로그램에 대한 관심을 잃을 가능성이 높아집니다.
해커 공격 기술과 같은 보호 도구는 지속적으로 개선되고 있으며 다음 항목에 주의할 가치가 있습니다.
- 가상 패치 또는 빠른 개발취약점 악용을 방지하기 위한 보안 정책(결과적으로 회사는 소프트웨어 공급업체가 공식 패치를 게시할 때까지 침착하게 기다립니다)
- IT 아키텍처의 변화, 시스템의 현지화;
- 통신 사업자에 대한 보호 수단: 예를 들어 새로운 트래픽 라우팅 방식, 대역폭 확장을 위한 추가 채널 할당
- 웹 애플리케이션용 방화벽트래픽 모니터링 및 필터링, 요청의 적법성 평가, HTTP 또는 HTTPS 프로토콜에 따른 정보 자원의 비정형 동작 확인을 위한 방화벽)
- L3, L4, L7 수준에서 대규모 분산 공격에 대응하기 위해 구축된 DDoS 차단 서비스
- 다른 현대적인 보호 수단: 차세대 방화벽, 방화벽;
- 직원에게 알리기 - 직원에 대한 지식이 많을수록 공격자가 자신의 행동에 영향을 주기가 더 어렵습니다.
이 단계를 지속적으로 수행하는 것이 가장 좋습니다.주기적으로. 예를 들어, 기업이 공격자에게 너무 많은 비용이 드는 인프라에 대한 공격을 가했다면 사용 가능한 하드웨어와 소프트웨어를 다시 살펴봐야 합니다. 그런 다음 목록을 분석하고 잠재적 위험을 정기적으로 평가하십시오. 이런 식으로만 IT 부서는 인프라 개발 및 새로운 사용자의 출현을 배경으로 잠재적인 위험에 대한 진정한 그림을 얻을 수 있습니다.
정보 보안을 보장하는 것은사업부와 최고 관리자의 개입 없이 진공 상태에서 진행됩니다. IT 부서는 IT 환경을 분석하고 중요도를 평가한 후에만 권장 사항을 생성합니다. 이를 통해 구현할 항목은 리더가 결정합니다. 따라서 상황에 비즈니스를 적극적으로 참여시키는 데 주의를 기울이고 필요한 조치의 적절성을 확신시키기 위해 잠재적 위험을 가능한 구체적으로(예: 금전적 측면에서) 평가하려고 노력하십시오.
더 읽어보기 :
Starlink 신호 해킹, GPS 대신 사용
우주의 '열쇠구멍'을 들여다본 '허블'
NASA, 태양계에서 가장 신비한 행성인 하우메아의 기원 밝혀