로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
[단독] ‘中간첩 가짜뉴스’ 檢 보완수사 요구… 10개월째 미적대는 경찰
N
[실시간뉴스]
[단독] “새벽배송 주 48시간 땐, 택배비 1000원 올라”
N
[IT뉴스]
"전화는 기빨려도 음성메시지는 편해" 콜포비아
N
[IT뉴스]
[사이테크+] "해왕성 너머 500km 크기 천체에서 얇은 대기층 증거 확인"
N
[IT뉴스]
우리가 버린 알록달록 플라스틱, 알고 보니 온난화 숨은 주범[달콤한 사이언스]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]침투보다 위험한 확산 ‘측면 이동’ [보안TMI]
온카뱅크관리자
조회:
5
2026-05-03 06:07:31
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">정상 계정 도용해 탐지 난항, 권한 최소화 해법 <br>제로 트러스트’로 내부망 이동 경로 차단해야</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="GyZ6phqFJZ"> <div contents-hash="67cce38633d09b113473755fa8fc07c4eed840f27c4d2b3e2cd1775d14cb0f7e" dmcf-pid="HW5PUlB3LX" dmcf-ptype="general"> IT조선은 독자들이 이해하기 어려웠던 보안 용어와 개념을 보다 쉽게 풀어 설명하는 '보안TMI(Too Much Information)' 코너를 새롭게 마련했습니다. 매주 주제를 선정해 개념은 물론 기사에 담지 못했던 배경과 맥락까지 짚어드립니다. 독자들이 보안 관련 뉴스를 보다 명확하게 이해할 수 있도록 돕겠습니다. [편집자 주] </div> <figure class="figure_frm origin_fig" contents-hash="a89c505c1989030e831e041f6ae75246198cac0a17d7fa91a0a9834743b23311" data-idxno="442177" data-type="photo" dmcf-pid="XY1QuSb0nH" dmcf-ptype="figure"> <p class="link_figure"><img alt="측면이동(Lateral Movement)을 표현한 이미지 / 챗GPT 생성" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202605/03/552810-SDi8XcZ/20260503060017322sfzi.png" data-org-width="600" dmcf-mid="Y3xsnbNdM5" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202605/03/552810-SDi8XcZ/20260503060017322sfzi.png" width="658"></p> <figcaption class="txt_caption default_figure"> 측면이동(Lateral Movement)을 표현한 이미지 / 챗GPT 생성 </figcaption> </figure> <p contents-hash="69e6d2074d2aac3a2d9553b623fef4f25a770a1af784bca52ff35425f3646426" dmcf-pid="ZGtx7vKpMG" dmcf-ptype="general">기업을 겨냥한 해킹 사고는 하나의 계정이나 시스템에서 시작되는 경우가 많다. 시스템의 허점을 파고든 공격자는 이후 내부 시스템을 이동하며 접근 범위를 넓혀간다. 이 과정을 '측면 이동(lateral movement)'이라고 한다.</p> <p contents-hash="869205cccb147aff8f85566aa3b1bcc3aaf3d7d5c20ed4e86a2e4848d222e026" dmcf-pid="5X3Rqy2uJY" dmcf-ptype="general">측면 이동은 공격자가 피싱 메일, 취약한 서버, 유출된 계정 정보 등을 통해 하나의 계정이나 시스템을 확보한 뒤, 내부 네트워크를 따라 다른 서버나 사용자 계정으로 접근 범위를 확장하는 과정이다. 내부에 들어온 뒤 말 그대로 '옆으로 퍼져나가는' 방식이다.</p> <p contents-hash="b5a5fb458c310b7ecddc679ebc42cbe7496c2d6428eb55abf7cafc541848f8e1" dmcf-pid="1Z0eBWV7LW" dmcf-ptype="general">공격자는 일단 내부에 침입한 뒤 추가 권한을 확보할 수 있는 방법이나 다른 시스템에 접근할 수 있는 계정을 찾는다. 관리자 계정을 탈취하는 것은 특히 중요한 목표가 된다. 권한이 높아질수록 접근 가능한 시스템이 늘어나기 때문이다.</p> <p contents-hash="a3533eb32b6085d4fc8702bc7bbbd078de9676c1fd81c3ca9ee72da6f53ccaa5" dmcf-pid="t5pdbYfzJy" dmcf-ptype="general">이렇게 확보한 계정과 권한을 바탕으로 파일 서버, 데이터베이스, 백업 시스템 등 주요 자산으로 접근 범위를 넓힌다. 일단 내부에 들어오면 외부에서 침입할 때보다 통제가 상대적으로 느슨한 경우가 많으므로, 측면 이동은 비교적 수월하게 이뤄진다. 측면 이동은 사용자·관리자 입장에서 대부분 감지하기 어렵다. 정상 사용자 계정과 경로를 이용하기 때문이다. 내부자의 일반적 접속과 행동처럼 보이므로 탐지가 늦어진다.</p> <p contents-hash="3ebe552e05ca955ffd6012d147d4d4a38199eb582ca8842deaabfbe43cfcc526" dmcf-pid="F1UJKG4qMT" dmcf-ptype="general">최근 공격자들의 방식이 점점 '조용하게 오래 머무는' 방향으로 바뀌는 추세 속에서 측면 이동에 대한 경각심이 높아지고 있다. 단순히 무단 접속한 후 시스템을 마비시키는 대신, 내부에 은밀히 잠입해 오랜 기간에 걸쳐 측면 이동을 반복하며 권한을 넓히고 데이터를 확보한 뒤 대규모 공격을 실행하거나 대량의 데이터를 유출하는 사례가 늘고 있어서다.</p> <p contents-hash="bfad115864b1cf197c9ea3d878c2d9491042ecbb2540bd691640738c6795ca1d" dmcf-pid="3tui9H8BMv" dmcf-ptype="general">특히 최근의 랜섬웨어 공격은 이러한 장기간의 측면이동 과정을 거치는 경우가 대부분인 것으로 알려졌다. 공격자는 내부에서 오랜 기간에 걸쳐 충분한 권한과 접근 범위를 확보한 뒤, 여러 시스템을 동시에 암호화하거나 데이터를 탈취한다. 단순히 한 대의 컴퓨터에서 순간 파일을 잘못 실행해 랜섬웨어에 감염되고, 이것이 전사 컴퓨터로 순식간에 퍼지는 것이 아니다. 물론 초기에는 그랬다. 하지만 최근 알려지는 다수의 랜섬웨어 사례는 이미 오랜 기간 해커가 침투해 있다가 측면 이동을 통해 충분한 자료를 확보한 후 공격 사실을 공개하는 경우가 대다수라는 것이다.</p> <p contents-hash="12b59bba19ba27c13c76169ef714f888d18511d2498ed686d57d146d0762fe2d" dmcf-pid="0F7n2X6bRS" dmcf-ptype="general">이 때문에 측면 이동을 얼마나 억제하고 확산을 차단하느냐가 보안의 핵심 과제로 떠오르고 있다. '제로 트러스트(Zero Trust)'가 강조되는 이유도 여기에 있다. 제로 트러스트는 내부 네트워크라고 해서 신뢰하지 않고, 모든 접근을 검증하는 방식이다. 특히 핵심은 계정과 시스템 간 권한을 최소화하고, 접근 시마다 인증과 검증을 거치는 구조를 통해 '측면 이동 자체를 어렵게 만드는 것'에 있다.</p> <p contents-hash="c6e7af6042824022b4a44a32baf3783576a3668fbf0ff36abbbf8949f30c9957" dmcf-pid="p3zLVZPKRl" dmcf-ptype="general">또 네트워크를 구간별로 나누는 마이크로 세그멘테이션(Micro Segmentation), 계정 권한 관리(IAM), 이상 행위 탐지 등과 같은 또 다른 제로 트러스트의 핵심 키워드들도 모두 측면 이동을 어렵게 만드는 방법들이다. 측면 이동을 하더라도 행동의 폭을 최대한 제한하고, 계정별로 적용되는 규칙을 통해 유출되는 정보를 최소화하며, 평소와 다른 접근 경로나 권한 사용을 실시간으로 탐지해 차단하는 방식이다.</p> <p contents-hash="a7a07ab84eddd4bb9621ed54a6b5b04c053ca4a30d9a73c6396d3f5d5cc2e9e9" dmcf-pid="U0qof5Q9Jh" dmcf-ptype="general">측면 이동은 쉽게 탐지할 수 없다. 하지만 실제 사고 후 흔적을 추적해보면 피해를 키운 핵심 이유 중 하나임을 깨닫게 된다. 따라서 공격자의 측면 이동을 최대한 방해하는 것이 중요하다. 결국 사고의 규모는 공격이 어디서 시작됐는지보다, 침입자가 내부에서 얼마나 자유자재로 옮겨다니며 시스템을 헤집고 다녔는지가 결정하게 된다.</p> <p contents-hash="374d2c22614bf4daacdafa6921aba45bcf54b22f8efdd42b66f97205eb33f077" dmcf-pid="upBg41x2iC" dmcf-ptype="general">정종길 기자<br>jk2@chosunbiz.com</p> </section> </div> <p class="" data-translation="true">Copyright © IT조선. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기