사이버 보안
제로데이 취약점 공격
공급사가 패치를 내놓기 전에 알려지지 않은 소프트웨어 취약점을 악용하는 공격입니다. 그동안 시스템은 일시적으로 무방비 상태가 됩니다.
제로데이 공격은 공급사가 아직 알지 못하고 패치도 없는 소프트웨어 취약점을 노립니다. “제로데이”는 공급사가 그 결함을 해결할 수 있었던 날짜 수를 뜻합니다. 곧 0일입니다. 이런 공격 코드는 정상 시장(버그 바운티)과 암시장 모두에서 매우 높은 값이 매겨집니다.
제로데이 공격이 특히 위험한 이유는 시그니처에 의존하는 전통적 방어로는 알려지지 않은 공격을 탐지할 수 없기 때문입니다. 국가 차원의 첩보 활동 같은 표적 공격과, 브라우저나 운영체제 취약점을 노린 광범위한 공격에 모두 쓰입니다.
개인이 제로데이 공격 자체를 막을 수는 없지만, 층을 이룬 방어로 영향을 줄일 수 있습니다. 소프트웨어를 최신으로 유지하고(발견되면 패치가 빠르게 나옵니다), 네트워크를 분할하고, 행위 기반 탐지를 도입하고, 자격 증명 위생을 유지하는 것입니다. 최초 침입이 제로데이로 성공해도 내부 이동은 제한됩니다.
스프레드시트로 비밀번호를 공유하지 마세요
TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.
전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다