UPDATED. 2024-04-24 09:38 (수)
클라우드 환경서 침해사고 대응 모의훈련 실시
클라우드 환경서 침해사고 대응 모의훈련 실시
  • 박광하 기자
  • 승인 2022.08.11 07:35
  • 댓글 0
이 기사를 공유합니다

한국인터넷진흥원
국내 클라우드 사업자 11곳 대상
랜섬웨어 등 주요 위협 분야 집중훈련
MITRE ATT&CK 소개 웹사이트.
MITRE ATT&CK 소개 웹사이트.

[정보통신신문=박광하기자]

한국인터넷진흥원(KISA, 원장 이원태)은 과학기술정보통신부(장관 이종호)와 클라우드 서비스의 안전한 이용 환경 조성을 위해 국내 11개 클라우드 사업자와 함께 8월 16일부터 9월 30일까지 약 2달간 침해사고 대응 모의훈련을 실시한다고 밝혔다.

코로나19로 인한 클라우드 전환의 가속화로 클라우드를 도입하거나 활용하는 기업이 증가함에 따라, 클라우드 서비스 대상으로 침해사고·정보 유출 등 사이버 위협에 대한 우려도 높아지는 상황이다.

이에 KISA는 국내 클라우드 사업자의 침해사고 대응체계 강화를 위해, 침해사고 위협모델을 이용한 표준 프레임워크인 'MITRE ATT&CK'를 기반으로 모의훈련을 수행한다.

특히, 클라우드 환경에서 사고 위험도가 높고 지속적으로 발생하는 데이터 유출, 랜섬웨어 분야 중심으로 실시할 예정이다.

KISA는 ATT&CK(Adversarial Tactics, Techniques & Common Knowledge)에 대해 "미국 비영리단체인 MITRE에서 해커그룹인 APT33, 라자루스 등의 실제 공격 전술·기술·절차를 분석한 행동기반 침해 모델"이라고 설명했다.

이번 모의훈련에서는 △침해사고 발생에 따른 보안 솔루션(방화벽·웹방화벽, 백신 등), 시스템 로그 등의 탐지·방어에 대한 기술적 대응체계 △사고탐지 △초기대응 △침해사고 신고 △사고조사 및 대응 △후속조치의 관리적 대응체계를 점검한다.

이후, 훈련 결과에 따라 참여기업별 침해사고 대응체계 개선을 위한 맞춤형 컨설팅도 지원할 예정이다.

최광희 KISA 디지털보안산업본부장은 "KISA는 이번 모의훈련을 통해 클라우드 주요 위협 분야에 대한 대응 역량을 점검하고, 훈련 결과를 바탕으로 침해사고 대응체계 개선 방안을 함께 모색함으로써 국내 클라우드 서비스의 안전한 이용 환경 조성에 앞장서겠다"고 말했다.


관련기사

댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.

  • [인터넷 신문 등록 사항] 명칭 : ㈜한국정보통신신문사
  • 등록번호 : 서울 아04447
  • 등록일자 : 2017-04-06
  • 제호 : 정보통신신문
  • 대표이사·발행인 : 함정기
  • 편집인 : 이민규
  • 편집국장 : 박남수
  • 서울특별시 용산구 한강대로 308 (한국정보통신공사협회) 정보통신신문사
  • 발행일자 : 2024-04-24
  • 대표전화 : 02-597-8140
  • 팩스 : 02-597-8223
  • 청소년보호책임자 : 이민규
  • 사업자등록번호 : 214-86-71864
  • 통신판매업등록번호 : 제 2019-서울용산-0472호
  • 정보통신신문의 모든 콘텐츠(영상,기사, 사진)는 저작권법의 보호를 받은바, 무단 전재·복사·배포 등을 금합니다.
  • Copyright © 2011-2024 정보통신신문. All rights reserved. mail to webmaster@koit.co.kr
한국인터넷신문협회 인터넷신문위원회 abc협회 인증 ND소프트