주제 1, 사례 연구 시나리오
질문에 답하기 전에 사례 연구를 읽어보는 것이 좋습니다. 20개의 질문을 보는 동안 언제든지 사례 연구로 돌아갈 수 있습니다.
소개
지난 몇 년 동안 위협 환경이 커졌고 예측할 수 없이 계속 진화함에 따라 조직에 대한 사이버 공격은 이제 피할 수 없게 되었습니다. 보안은 더 이상 공격을 피하는 것이 아니라 공격에 대비하는 것입니다.
최근 몇 년 동안 대규모 기업 데이터 침해로 수백만 명의 고객에게 영향을 미쳤으며 후속 범죄에 사용될 수 있는 개인 정보가 공개되었습니다. 사이버 공격이 오래 방치될수록 기업에 더 큰 피해를 입히고 복구하는 데 더 많은 비용과 시간이 소요됩니다.
해커는 온라인에서 판매하거나 사이버 범죄에 사용하기 위해 금융, 의료 및 기타 민감한 정보를 훔칩니다. 이러한 예측할 수 없는 보안 위협 환경은 모든 조직에 어려운 상황을 초래했습니다.
사업 설명

A:RTIE는 18~28세를 주요 고객으로 하는 중소 규모 소셜 미디어 회사입니다. 이 조직의 플랫폼을 사용하면 고객은 사진, 비디오와 같은 콘텐츠를 공유하고 상태 업데이트와 뷰를 게시할 수 있습니다.
이 조직에는 사용자 간 상호 작용을 돕는 내장 메신저 앱이 있습니다. 이 플랫폼에는 앱 내 구매를 하고 다른 사용자와 게임을 할 수 있는 옵션도 있습니다.
A.RTIE의 주요 특징 중 하나는 소셜 인플루언서를 지원하고 대기업을 광고주로 유치했다는 것입니다.
다양한 위치에서 근무하는 450명의 직원을 보유한 A .RTIE의 주요 목표는 15,000명의 개인 및 직원으로 구성된 사용자 기반에 고품질 서비스를 제공하는 것입니다. 직원은 원격 위치에서 액세스를 보호하기 위해 가상 사설망(VPN)을 사용하는 내부 네트워크를 통해 앱, 플랫폼, 데이터 및 시스템에 액세스할 수 있습니다.
사업 문제

A.RTIE의 고위 경영진은 사용자 트래픽이 증가하고 특히 대기업의 광고 플랫폼에 대한 수요도 증가함에 따라 핵심 사업이 계속해서 급속도로 성장할 것으로 예상합니다.
솔루션과 고객 기반에 대한 현재의 비즈니스에 중요한 요구 사항을 기반으로, 이 조직은 글로벌 운영 지역으로 이동하고 핵심 애플리케이션 중 일부를 퍼블릭 클라우드로 이전할 계획입니다. 퍼블릭 클라우드에 애플리케이션을 배포하면 다음이 제공됩니다.
. 확장 가능.
. 더 빠른 데이터 전송 속도와 더 효율적인 액세스 관리.
. 시장 출시 기간이 단축되고 IT 비용이 보다 효과적으로 통제됩니다.
그러나 발전과 함께 퍼블릭 클라우드 환경이 공격자가 조직의 리소스에 대한 무단 액세스를 시도할 수 있는 공격 표면을 확대함에 따라 새로운 과제가 생겨났습니다. 또한 RTI는 다양한 규정과 클라우드 보안 제어를 준수해야 하며 조직 전체, 즉 코어에서 엣지, 클라우드에 이르기까지 보안을 보장하는 종합적인 보안 역량을 구축해야 합니다.
조직의 IT 팀이 무단 프로필, 정보 공개, 가짜 계정 및 기타 위협을 살피는 것과 동시에 IT 환경과 자산을 지속적으로 모니터링하고 있지만 ARITE의 CIO는 개방형 플랫폼이라는 사업의 특성상 공격자와 기타 사이버 범죄자들의 주요 표적이 된다는 사실을 알고 있습니다.
사업의 성장과 직원의 훈련 부족으로 인해 회사는 끊임없이 위협에 대한 두려움을 안고 있습니다.
사용자 정보가 담긴 데이터베이스에 대한 무단 접근으로 이어진 연이은 사이버 공격이 두 건이나 발견되자 이러한 두려움은 10배나 더 커졌습니다.
첫 번째 공격에서 공격자는 취약한 정보를 빼내기 위해 데이터 도난 기술을 수행했고 몸값을 위해 내부 시스템을 보유했습니다. 이 사건으로 인해 회사는 데이터를 복구하기 위해 몸값 지불을 협상하게 되었습니다.
또한, 설명할 수 없는 단일 웹페이지에 대한 요청 급증과 함께 두 번째 공격을 나타내는 비정상적인 네트워크 트래픽 패턴이 발생했습니다. 이러한 공격은 재정적 영향뿐만 아니라 노출된 데이터 양에 대해서도 우려스러웠습니다.
요구 사항
기업의 주요 과제를 해결하기 위한 핵심 요구 사항은 다음과 같습니다.
. 조직의 위험 허용 범위에 맞는 사이버 위협 환경을 이해합니다.
. 애플리케이션을 퍼블릭 클라우드로 안전하게 마이그레이션합니다.
. 현재 및 새로운 위협에 대처하기 위해 적절한 보안 프레임워크를 구현합니다.
. 잠재적인 취약점과 위협을 파악합니다.
. 지식, 경험 및 실시간 정보를 기반으로 사고 관리 계획을 수립하여 향후 공격을 예방합니다.
. 공격을 방지하기 위해 사용되는 도구와 기술에 대해 알아보고 어떤 도구가 해당 공격에 적합한지 확인하세요.
. 보안 솔루션과 제어를 구현하기 위한 조치를 취하세요: Zero Trust, 보안 강화, IAM 기술.
Dell 서비스 팀

회사가 성장함에 따라 전반적인 사이버 보안 태세를 개선하고 더 나은 보안 정책을 구현하기 위해 ARTIE는 Dell 서비스에 문의했습니다.
Dell 클라이언트는 서비스와 솔루션을 사용하여 수천 개의 장치, 시스템 및 애플리케이션을 공동으로 모니터링합니다. 일부 클라이언트는 최소한의 IT 지식으로 상당한 인력을 보유하고 있어 보안 위험과 기술적 격차가 커집니다.
전략 자문팀
. 일반적으로 글로벌한 입지를 갖춘 핵심 보안 팀으로 알려져 있습니다.
조직이 사이버보안 위험에 대한 노출을 평가하고 측정하는 데 도움이 됩니다.
다양한 조직이 사이버 공격을 처리하기 위한 비전과 전략을 개발하도록 지원합니다.
표준 사이버보안 프레임워크 구현에 대한 조언을 제공합니다.
윤리적 해커
정의된 경계 내에서 허가를 받아 조직의 네트워크 환경에 합법적으로 침투합니다.
고객 IT 시스템의 취약점을 노출합니다.
위협 인텔리전스 및 사고 관리 팀
. 이 팀은 조직이 보안 분야의 최신 개발 사항을 계속 알 수 있도록 돕습니다.
사이버 보안 인텔리전스 팀은 조직이 IT 인프라와 클라우드에서 고급 사이버 보안 위협과 공격을 탐지, 이해 및 방어하는 데 도움이 되는 방법론과 기술을 조사합니다.
. 인시던트 관리팀은 공격을 받았을 때 무엇을 할 것인지 고려하는 데 도움을 줍니다. 팀은 비기술 직원이 어떻게 대응해야 할지 알 수 있도록 공격을 시뮬레이션할 수 있습니다.
. 시뮬레이션된 공격은 인시던트 관리 팀에서 관리합니다. 이 팀은 또한 수집된 정보를 기반으로 미래의 공격을 예방하는 데 도움이 됩니다.
ID 및 액세스 관리 팀
. 각 회원 및 사용자의 접근 권한을 검토하고 접근합니다.
. Dell 사이버 팀은 분석 중에 ARTIE를 위한 안전한 환경을 만들고 잠재적인 공격을 완화하기 위해 철저한 분석을 수행했습니다.
결과
내부 및 외부 소스에서 발생하는 보안 이벤트에 대한 신속하고 철저한 분석을 ARTIEcomplete에 제공함으로써 Dell 서비스 팀은 이상을 감지하고, 고급 위협을 발견하고, 거짓 양성을 제거할 수 있었습니다. 위협 인텔리전스 팀은 또한 잠재적으로 악의적인 IP 주소, 맬웨어 및 위협 행위자 목록을 제공할 수 있었습니다.
이와 함께 팀은 실시간 위협 탐지 메커니즘과 사이버 보안에 대한 지식을 제공하여 공격 대상이 무엇인지 파악하고 공격을 막는 방법을 파악하는 데 도움이 되는 방법도 구현했습니다.
Dell 권장 사항을 구현한 후의 일반적인 결과는 다음과 같습니다.
. 위협 및 영향의 우선 순위 지정 - 위협 인텔리전스, 취약성 상태 및 네트워크 통신을 결정하여 정확한 취약성 위험을 평가합니다.
인력을 확보하고 공격 완화를 위해 채택할 모범 사례, 보안 프레임워크 및 정책에 대해 직원을 교육합니다.
. 사고 관리 계획을 구현하고 조직 전체의 보안 전략을 수립하여 향후 공격을 방지합니다.
위험에 처한 사용자와 승인된 사용자 식별, 계정 인수, 불만을 품은 직원, 맬웨어 활동.
운영 비용과 인력 요구 사항을 줄이는 동시에 보안 솔루션을 간소화합니다.
. IT 환경의 지속적인 성장과 위협 및 공격의 급증에 대처하기 위한 효율성이 향상되었습니다.
목표는 네트워크, 서버, 데이터베이스, 애플리케이션 등 조직의 다양한 소스에서 데이터를 통합하여 중앙 집중식 모니터링을 지원하는 것입니다.