로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[연예뉴스]
LG 김영우, "부모님께 외제차 선물…집 살 돈은 아직" [RE:뷰]
N
[연예뉴스]
권상우 “이병헌보다 골프 잘 친다”…골프·패션 자신감 폭발
N
[스포츠뉴스]
‘충격 또 충격’ 천하의 ‘스파이더’ 앤실, 하빕보다 못한 파이터였나? GOAT Top5 탈락…‘악마’ 존스, 당당히 1위 올라
N
[실시간뉴스]
'1억 의혹' 강선우 오늘 첫 소환..."1억 전달" 주장에 어떤 입장?
N
[실시간뉴스]
'체감 -20℃' 강한 '북극 한파' 온다..."일주일 넘게 추워"
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]수술대 오른 ISMS-P…S2W, 실전형 모의해킹 '주목'
온카뱅크관리자
조회:
5
2026-01-19 23:27:33
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">사이버위협 인텔리전스(CTI) 기반 분석 역량 결합 보안 모델 고객사에 제시</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="9QLbTfb0Az"> <p contents-hash="3dd7156dea94c3478fff3591b817d518312433907c83deb97f6581b6e1d4db0a" dmcf-pid="2xoKy4KpA7" dmcf-ptype="general">(지디넷코리아=김기찬 기자)지난해 정보보호 및 개인정보보호 관리체계 인증(ISMS-P), 정보보호 관리체계 인증(ISMS)을 받은 기업마저도 해커의 공격에 무너졌다. 이에 정부가 강화를 골자로 인증 체계를 손보고 있다. '체크리스트' 형식의 서류 중심 인증 심사에서 벗어나 모의해킹, 취약점 진단 등을 의무화하는 식의 '현장 검증'을 강화하는 방안이 꼽힌다. 이에 에스투더블우(S2W) 등 공격자 관점에서 조직의 취약점을 선제적으로 파악하고 대응하는 오펜시브 보안 기업에 관심이 모아지고 있다.</p> <p contents-hash="947f575081122ce5c230159272e153884d447c560759854030306b649bcf45ad" dmcf-pid="VMg9W89Uau" dmcf-ptype="general">19일 한국인터넷진흥원(KISA)에 따르면 국내 사이버 침해사고 신고 건수는 2022년 1천142건, 2023년 1천277건, 2024년 1천887건 등으로 매년 증가세를 기록했다. 지난해 수치는 집계되지 않았지만, 상반기에만 1천건 이상이 접수돼 전년 동기 대비 침해사고 신고 건수는 약 15% 늘었다.</p> <p contents-hash="2812b44013376acf89c0e729cedc5236ede25e5b9d13b9b8e7e801b7850ef9f1" dmcf-pid="fRa2Y62uNU" dmcf-ptype="general">특히 지난해 SK텔레콤, KT, 롯데카드 등 굵직한 해킹 사고가 터져 나온 데다, 이들 기업이 ISMS 및 ISMS-P 인증을 받았음에도 외부 공격을 당했다는 사실이 알려져 현행 인증 제도가 충분히 대응하지 못한다는 지적도 제기되고 있다. 반기 또는 연 단위로 시행하는 주기적인 점검과 정부 차원에서 시행하는 인증 제도만으로는 실질적인 위험을 막는데 도움이 되지 않는다는 지적도 나온다.</p> <figure class="figure_frm origin_fig" contents-hash="9ab49634c7a9bc8f41adc1221e08d56b2dd0745f1c23dcb770c487949b110094" dmcf-pid="457SnYSrAp" dmcf-ptype="figure"> <p class="link_figure"><img alt="정부 차원의 정보보호 관리체계 인증(ISMS) 및 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 개요. (사진=한국인터넷진흥원)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202601/19/ZDNetKorea/20260119230925779gpce.png" data-org-width="640" dmcf-mid="b5UhJyhDjB" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202601/19/ZDNetKorea/20260119230925779gpce.png" width="658"></p> <figcaption class="txt_caption default_figure"> 정부 차원의 정보보호 관리체계 인증(ISMS) 및 정보보호 및 개인정보보호 관리체계 인증(ISMS-P) 개요. (사진=한국인터넷진흥원) </figcaption> </figure> <p contents-hash="0ac0438139d4ac7d693b61228acdace10b45104624346e1e58de3b0b2ddc1005" dmcf-pid="81zvLGvmk0" dmcf-ptype="general">이에 정부는 ISMS 및 ISMS-P 제도 전반에 대한 손질에 나섰다. 개인정보보호위원회와 과학기술정보통신부는 대책회의를 마련하고, 주요 공공 시스템과 대규모 플랫폼 등 중요 개인정보처리자를 대상으로 ISMS-P 인증 의무화를 2027년 7월부터 시행할 예정이다. 또 보안 사고와 직결되는 항목인 패치 관리, 취약점 점검 등 부문에서 기준에 미달할 경우 인증심사를 중단, 인증 부여 자체가 멈춘다. 인증의 실효성 강화를 위해 정부가 본격적으로 칼을 빼든 양상이다.</p> <p contents-hash="6ffcee07be53c3d2739d1b7ec6b37cc857be059d044293d2c31014b97d5e479f" dmcf-pid="6tqToHTsk3" dmcf-ptype="general">정부가 취약점 점검 등 부문에서 강력한 기준점을 제시한 만큼 사전에 취약점을 찾아내고 조치하기 위한 모의해킹, 취약점 진단 등 오펜시브 시큐리티 분야가 탄력을 받을 전망이다. 실제 정부가 제시한 개선안에는 사고 이력이 있거나 고위험군으로 분류된 기업에 대해 예비심사 단계부터 취약점 진단과 더불어 실제 공격 상황을 가정한 모의해킹(Penetration Testing)을 의무화하는 내용이 포함됐다.</p> <figure class="figure_frm origin_fig" contents-hash="6c04db0a5ddc1cb172f8723b959cb528ad389c1dc7f24cfcbf39b9cc5ad144c3" dmcf-pid="PFBygXyOaF" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202601/19/ZDNetKorea/20260119230927093wkzj.jpg" data-org-width="637" dmcf-mid="Kz45E05Tjq" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202601/19/ZDNetKorea/20260119230927093wkzj.jpg" width="658"></p> </figure> <p contents-hash="31e2b742e743d7d1948545e9887b9e79397bd9c964ca6b794bf0389a53c77a43" dmcf-pid="Q3bWaZWIAt" dmcf-ptype="general">이런 변화에 S2W는 실전형 검증 수요에 대응하기 위해 사이버위협 인텔리전스(CTI) 기반 분석 역량을 모의해킹 절차에 결합한 보안 모델을 고객사에 제시할 청사진을 갖고 있다. 디지털 리스크 프로텍션(DRP)과 공격표면관리(ASM), 위협 인텔리전스(TI)를 연계해 조직의 공격 노출 구간을 입체적으로 파악할 수 있도록 지원하는 형태다.</p> <p contents-hash="7d24bc4cf51f36b3599a8b1875d9b82ce32c2c0f0233a2aef0faf3377008d69a" dmcf-pid="x0KYN5YCk1" dmcf-ptype="general">특히 자체 공격 표면 관리(ASM) 솔루션을 통해 외부 공격표면을 식별하고, 위험도 판별 알고리즘으로 내부 자산의 대응 우선순위를 도출하는 것이 특징이다. 공개된 취약점을 자동 검증하는 CART(Continuous Automated Red Teaming) 시스템을 활용해 실제 위협 행위자의 공격 시나리오 기반 테스트도 수행하는 것도 가능하다.</p> <p contents-hash="5c2955248d882c6a72809d8e5c477a8ac37a6c56d65144e30291a84d13c26596" dmcf-pid="yNmR0nRfj5" dmcf-ptype="general">아울러 공격자의 전술·기술·절차(TTP)를 분석해 대비해야 할 취약점과 선제적 대응 방안을 제안하며, 다크웹에 유출된 계정 정보로부터 파생될 수 있는 공격 시나리오까지 검토하도록 지원하고 있다.</p> <p contents-hash="d9bc1da2bb1da103ec5a72c76c88ff5a2e588092b7acd0ab5467448de731856b" dmcf-pid="WjsepLe4gZ" dmcf-ptype="general">양종형 S2W 오펜시브연구팀장은 "S2W의 모의해킹 서비스는 노출 지표를 통합적으로 관리하고 취약점의 우선순위를 실시간으로 조정하는 등 지속적 위협 노출 관리(CTEM) 체계를 구축하는 데 필요한 기반을 제공한다"고 설명했다.</p> <p contents-hash="06bde864169bce0bcb1cda40fd98704ee3a91ef3e3ff4ec4533892fc49a0455a" dmcf-pid="YAOdUod8aX" dmcf-ptype="general">김기찬 기자(71chan@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기