• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  보안  / 클라우드 컴퓨팅의 보안 위협
클라우드 컴퓨팅의 보안 위협
11 6월 2017

클라우드 컴퓨팅의 보안 위협

Written by Seqrite
Seqrite
보안

클라우드 컴퓨팅의 보안 위협

점점 더 많은 조직이 클라우드 기반 컴퓨팅으로 전환하고 있습니다. 데이터뿐만 아니라 소프트웨어와 시스템까지 클라우드에 호스팅되고 있습니다. 원격 근무와 'Bring Your Own Device' 문화가 확산되면서 클라우드 컴퓨팅은 시대적 요구가 되었습니다. 하지만 클라우드 컴퓨팅은 데이터와 애플리케이션을 조직 외부의 타사 클라우드 제공업체에 호스팅해야 하기 때문에 고유한 보안 위험을 수반합니다. 이러한 특성으로 인해 시스템은 공격, 다운타임, 그리고 거버넌스 손실, 인증 및 권한 부여 오류, 격리 실패, 애플리케이션 및 데이터 보호 장애, 악의적인 활동 등과 같은 여러 문제에 취약해집니다.

클라우드 환경의 위협

클라우드 환경에서 가장 흔한 사이버 위협 유형은 다음과 같습니다.

1. 데이터 유출

클라우드 환경은 기업 환경과 유사한 위협에 직면합니다. 그러나 클라우드 서비스 제공업체는 여러 기업의 방대한 데이터를 저장해야 하므로 위협은 훨씬 더 증폭됩니다. 피해의 심각성은 침해된 데이터의 종류에 따라 달라집니다. 의료 기록, 영업 비밀, 지적 재산권과 같은 데이터는 금융 데이터와 마찬가지로 도난 위험을 안고 있습니다. 데이터 침해가 발생하면 기업은 벌금을 물거나 소송 및 형사 고발을 당할 수 있습니다. 금전적 손실뿐 아니라 기업 이미지 손상은 수년간 지속될 수 있습니다.

무엇을해야합니까?

사이버 보안 계획의 일부로 DLP 도구를 도입하는 것이 중요합니다. 이를 통해 IT 부서가 엔드포인트 전반의 데이터 공유 활동을 모니터링하고 제어하며 의심스러운 데이터 이동에 대한 알림을 받는 데 도움이 됩니다.

2. 손상된 자격 증명 및 깨진 인증

느슨한 인증 정책, 부실한 키 및 인증서 관리는 클라우드 서비스 보안 침해의 주요 원인입니다. 많은 조직이 신원 관리에 어려움을 겪고 있습니다. 단순히 접근 관리를 용이하게 하기 위해 모든 사람에게 불필요한 데이터 권한을 부여하는 경우가 많습니다. 또한 직원의 직무가 변경되거나 퇴사할 때 사용자 접근 권한을 삭제하는 것을 잊어버리는 경우도 있습니다.

무엇을해야합니까?

조직에서는 다중 요소 인증, 전화 기반 인증 및 스마트 카드(디지털 토큰)를 사용하여 클라우드 서비스에 대한 액세스를 보호해야 합니다. 이러한 방법은 공격자가 로그인 ID와 비밀번호를 훔치려는 것을 차단하는 장벽 역할을 합니다.

3. 해킹된 인터페이스 및 API

거의 모든 클라우드 서비스는 API(애플리케이션 프로그래밍 인터페이스)를 제공합니다. 조직은 사용 중인 클라우드 서비스를 관리하고 상호 작용하기 위해 API를 필요로 합니다. 따라서 클라우드 서비스의 보안은 API 보안에 크게 좌우됩니다. API는 직접 노출되어 있고 인터넷을 통해 접근할 수 있기 때문에 시스템에서 가장 취약한 부분입니다.

무엇을해야합니까?

API를 사용하여 실수로 데이터에 액세스할 위험을 제어하려면 시스템, 아키텍처 및 데이터 흐름에 대한 위협 모델링이 중요합니다.

4. 계정 해킹

클라우드 서비스는 피싱 공격, 온라인 사기, 사기꾼들의 새로운 사냥터로 떠오르고 있습니다. 공격자는 사용자 활동을 도청하고, 개인 정보를 훔치고, 훔친 데이터를 악용하거나 온라인 암시장에 판매할 수 있습니다. 또한, 침해된 애플리케이션을 이용하여 클라우드 내에서 다른 공격을 실행할 수도 있습니다.

무엇을해야합니까?

조직은 사용자와 서비스 간 계정 자격 증명 공유를 금지해야 합니다. 모든 거래는 인간 소유자를 추적할 수 있도록 모니터링되어야 합니다.

5. 악의적인 내부자

내부 위협은 현재 또는 과거일 수 있습니다.
조직 내 보안 침해에 대한 책임이 있는 직원입니다. 기업 보안 사고의 90%는 내부자로 인해 발생합니다(Verizon 2015년 데이터 침해 조사 보고서).

무엇을해야합니까?

사용자에게 제공되는 시스템 접근 권한은 특정 사용자가 업무를 수행하는 데 필요한 데이터 및 애플리케이션으로만 제한되어야 합니다. 데이터 관련 책임은 분리되어야 하며, 책임과 시스템 접근 권한 모두 정기적으로 감사되어야 합니다. 클라우드 컴퓨팅 시스템의 효과적인 보안을 위해서는 효과적인 로깅, 모니터링 및 감사 관리가 필수적입니다.

6. 불충분한 근면성

많은 기업이 클라우드 환경과 그에 따른 수많은 위험을 제대로 이해하지 못한 채 클라우드 기술을 도입하고 있습니다. 기업 소유주는 클라우드 컴퓨팅 니즈에 적합한 파트너를 선택하는 데 있어 클라우드의 필요성을 과대평가하는 경우가 많습니다. 또한, 클라우드 파트너와의 계약을 꼼꼼히 검토하지 않고 데이터 유출 발생 시 공급업체의 책임을 인지하지 못하는 경우가 많습니다.

무엇을해야합니까?

조직은 다음 사항에 대해 부지런히 노력해야 합니다.

  • 클라우드 컴퓨팅 서비스에 대한 요구 사항을 파악합니다.
  • 올바른 클라우드 서비스 제공업체 선택
  • 책임과 의무를 파악하기 위해 계약서를 검토합니다.

7. 공유 기술, 공유 위험

클라우드 컴퓨팅은 공유 기술이라는 개념에 기반합니다. 멀티 테넌시라는 개념은 한 사용자에게 취약점이 발생하면 모든 사용자에게 영향을 미칠 수 있다는 위험을 내포하고 있습니다. 단 하나의 취약점이나 잘못된 구성만으로도 전체 클라우드 인프라에 걸쳐 보안 사고가 발생할 수 있습니다.

무엇을해야합니까?

조직은 자체 데이터에 대한 개인 암호화 시스템을 구축해야 할 뿐만 아니라 클라우드 서비스 제공업체가 제공하는 최소 권한 액세스, 네트워크 분할, 호스트 기반 및 네트워크 기반 침입 시스템과 같은 개념도 고려해야 합니다.

클라우드 컴퓨팅은 규모에 관계없이 모든 조직에 많은 이점을 제공합니다. 하지만 조직은 클라우드 인프라 보안이 공동의 책임임을 인지해야 합니다. 클라우드 서비스 제공업체는 자체 보안 메커니즘을 갖추고 있지만, 조직의 요구 사항을 충족하기 위해서는 이를 분석하고 이해해야 합니다. 동시에, 조직은 클라우드 서비스 제공업체가 제공하는 보안 외에도 자체 보안을 구현해야 합니다. 데이터 보호를 위한 암호화뿐만 아니라 사용자 접근 제어 및 데이터와 해당 데이터에 접근하는 기기의 모니터링까지 관리할 수 있는 데이터 유출 방지 도구를 구축해야 합니다.

Seqrite 기업이 IT 보안을 간소화하고 비즈니스 성과를 극대화할 수 있도록 지원합니다. 당사의 제품과 서비스에 대해 자세히 알아보려면 우리의 웹 사이트를 방문. 

 이전 포스트사이버 보안을 비즈니스 목표에 맞추기
다음 포스트  내부 위협 대처: CISO를 위한 간략한 가이드
Seqrite

회사 소개 Seqrite

Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 사이버 보안을 간소화하는 데 중점을 두고 있습니다. Seqrite 포괄적인 솔루션과 서비스를 제공합니다...

에 의해 기사 Seqrite »

관련 게시물

  • 사이버 보안의 보안 위협

    보안 분석을 활용하여 기업 사이버 보안 강화

    2019 년 12 월 4 일
  • 보안 운영 센터가 다시 예전의 모습으로 돌아왔는가?

    보안 운영 센터의 우수성에 대한 관심이 다시 높아지고 있나요?

    2019 년 11 월 1 일
  • CVE-2019-0708 – Windows RDP의 심각한 "웜 가능" 원격 코드 실행 취약점

    2019 년 5 월 17 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (341) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (113) 엔터프라이즈 보안 (20) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (14) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (17) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (14) 그래프 기반 사이버 위협 인텔리전스 (21) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관