최근 사이버 공격이 지능화되면서 민간 기업의 침해사고 대응 역량 강화가 중요 과제로 떠오르고 있다. 특히 해킹 사고 발생 후 원인 파악이 어렵고, 전문 인력이나 진단 도구 없이 초동 대응이 지체되는 경우가 많아 신속한 자가 진단 도구의 필요성이 커지고 있다.
한국인터넷진흥원(이하 KISA)은 과학기술정보통신부와 함께 민간 기업이 해킹 사고 여부를 원클릭으로 확인할 수 있는 ‘해킹 진단 도구’의 윈도우 및 리눅스 운영체제용 신규 버전을 25일 발표했다. 이번 배포는 다양한 운영체제 환경에서 해킹 진단의 범위를 확대하고, 비전문가도 손쉽게 활용할 수 있도록 하기 위함이다.

윈도우용 도구 기능 개선, 리눅스용 최초 공개
KISA는 2023년 처음으로 윈도우용 해킹 진단 도구를 시범 배포한 이후, 전문가 의견을 반영해 기능을 보완한 정식 버전을 작년에 배포했다. 이번에 공개한 신규 버전은 윈도우 사용자의 편의성을 높이기 위해 ▲증거 데이터 수집 항목 추가, ▲탐지룰 제작 기능 개선, ▲신규 탐지룰 탑재 등의 기능이 포함됐다. 특히 국내 서버 환경에서 리눅스 운영체제 비중이 29.7%에 달함에 따라, 리눅스용 도구도 새롭게 포함되어 진단 도구의 활용 범위를 크게 확장했다.
리눅스용 해킹 진단 도구는 ▲프로세스 정보 ▲메타데이터 정보 ▲시스템 로그 등 침해사고 관련 핵심 증거 데이터를 자동 수집한다. 이 기능은 보안 전문 지식이 부족한 사용자도 손쉽게 활용할 수 있도록 설계되었으며, 관리자 계정 접속 시도나 데이터 유출 정황 등 주요 침해 지표에 따라 심각도 수준을 3단계(심각: 빨강, 주의: 주황, 정상: 녹색)로 분류해 직관적으로 판단할 수 있다.
자가 진단 결과로 KISA 기술지원 연계 가능
해킹 진단 도구를 통해 해킹 의심 정황이 발견되면, 이용 기업은 KISA에 즉시 신고할 수 있으며, 이를 통해 침해사고 분석 기술지원을 받을 수 있다. 이 서비스는 해킹 사고 원인 분석부터 재발 방지 대책 수립까지 KISA가 전담하여 제공한다. 진단 도구의 이용 안내 및 신청 방법은 KISA 보호나라 누리집(https://boho.or.kr)의 ‘정보보호 서비스’ 메뉴에서 확인할 수 있다.
박용규 KISA 위협분석단장은 “윈도우와 리눅스 운영체제를 모두 지원하는 해킹 진단 도구의 배포로 기업의 해킹 사고 자가 진단 및 분석 역량을 강화할 수 있을 것으로 기대된다.”라며, “앞으로도 많은 기업이 해킹 사고를 스스로 진단하고 예방할 수 있도록 진단 도구를 지속적으로 확대하고 기술지원을 강화해 나가겠다.”라고 말했다.
4o
관련기사
- 돈을 노리는 보안 위협...'은밀화·고도화·모호화'
- ‘암호화된 지역 간 프라이빗 네트워킹’ 기반 베어 메탈 플랫폼...데이터 보안·규정 준수 강화
- 심각한 내부자 위협 막는 '크라우드스트라이크 인사이더 리스크 서비스'...내부 보안 취약점 사전 식별 및 차단
- 중국 해킹 그룹 UNC3886, 라우터에 맞춤형 백도어 공격...국방, 기술 및 통신 기업 겨냥
- 아이씨티케이, 양자 해킹 대비 보안 기술 국제 학술지 'IEEE 액세스'에 게재
- DeFi 신뢰 높이는 다중 스마트 계약 보안 감사...안전한 거래 환경 구축
- 사이버 공격 증가와 규제 강화로 '헬스케어 사이버 보안' 견고한 성장세
- '클릭 한 번으로 보안 취약점 해결'하는 통합 취약점 관리 솔루션
- 사이버 위협 증가·정부 주도로 ‘양자 키 분배 시장’은 고속 성장중
- 생성AI 혁명, 핀테크·바이오 산업의 미래를 재편하다
- 아태지역 기업 겨냥 사이버 공격 ‘살몬슬라럼’ 발견…클라우드 서비스 활용 및 탐지 회피 기술로 공격 정교화
- 2025년 기업이 대비해야 할 5대 사이버 보안 위협..."AI피싱, 장기 방치된 계정, 랜섬웨어, 오픈소스, OT/IoT"
- 사이버 범죄, 국가 안보 위협으로 부상
- KISA-KOIPA, 수출기업 대상 도메인이름 분쟁대응 협력 강화
- KISA, 중소기업 정보보호제품 성능평가 무료 컨설팅 제공
- KISA, 크롬 브라우저의 자동 로그인 취약점 패치 권고...사용자 계정정보 유출 예방
- 한국인터넷진흥원-대만인터넷정보센터, 사이버보안 강화 국제 공조
- 오픈ELA, 엔터프라이즈 리눅스 시스템 업그레이드 지원 리앱 프로젝트 발표
- 리눅스 기반 AI 최적화 OS...커널·배포·성능·보안 강화
- KISA, 글로벌 사이버보안 협력체 ‘캠프 2.0’ 출범
