Defense & Response Drill

막는 법을 공부한다

최신 보안사고 30문항 · 방어·탐지·대응 절차 훈련
DOSSIER 9 CASES · 30 Q

사전 브리핑

아래는 2025년 말~2026년 최근 실제 보안사고 9건이다. 공격 절차나 실행 코드는 다루지 않는다. 각 사건이 어떤 유형의 사고였는지 한 줄로만 짚고, 그 사고를 막거나 피해를 줄이는 데 실제로 유효했던(혹은 유효했을) 방어·탐지·대응 절차에 집중해 정리했다. 30문항 모두 "무엇을 어떻게 막을 것인가"를 묻는다. 정답 선택 즉시 해설이 표시되고, 종료 시 소요 시간과 점수가 집계된다.

CASE-01 · 웹 취약점 관리

패치되지 않은 CMS를 통한 악성코드 유포

사고유형
알려진 취약점 미패치로 웹사이트가 악성 스크립트 유포지로 악용됨
방어절차
취약점 패치 SLA 운영, 입력값 검증(WAF), 관리자 API 키 정기 로테이션, 게시물 변경 무결성 모니터링
CASE-02 · 소프트웨어 공급망 방어

패키지 배포 계정 탈취

사고유형
유출된 배포 인증정보로 위조 패키지가 정식 버전처럼 게시됨
방어절차
배포 계정 2단계 인증(2FA) 의무화, 패키지 서명·해시 검증, 의존성 스캐닝 자동화, 사내 설정파일에 장기 유효 API 키 저장 금지
CASE-03 · 오픈소스 의존성 관리

정상 배포된 패키지의 악성 버전 혼입

사고유형
널리 쓰이는 패키지에 정보탈취 코드가 섞여 배포됨
방어절차
버전 고정(lockfile)과 사내 미러 레지스트리 사용, 신규 배포 버전 자동 격리 후 검증, 아웃바운드 DNS 이상 트래픽 모니터링
CASE-04 · 확장 프로그램 위생관리

마켓플레이스 확장으로 퍼진 자기복제형 악성코드

사고유형
에디터 확장 마켓의 악성 확장이 계정 정보와 자산을 노림
방어절차
사내 승인 목록(allow-list) 기반 확장만 설치 허용, 정기 설치 확장 감사, 이상 블록체인 트랜잭션 패턴 기반 위협 인텔리전스 연동
CASE-05 · AI 에이전트 권한 통제

브라우저 확장 간 권한 경계 붕괴

사고유형
발신자 검증 미흡으로 제3 확장이 AI 에이전트의 권한을 대신 사용
방어절차
민감 작업(메일 발송 등) 자동 실행 금지 및 승인 절차 추가, 확장 간 통신 발신자 검증, 필요 최소 권한만 연동
CASE-06 · AI 메모리 무결성

장기 기억에 남는 허위 지시

사고유형
에이전트의 영구 메모리에 심어진 지시가 시간이 지나 실행됨
방어절차
메모리에 기록될 지시의 출처·신뢰수준 태깅, 금전·권한 관련 실행 전 사람의 최종 승인(human-in-the-loop), 메모리 변경 이력 감사 로그화
CASE-07 · 사회공학 대응절차

헬프데스크를 노린 사칭 전화

사고유형
직원 목소리를 흉내낸 전화로 계정 접근권한을 획득
방어절차
전화만으로 본인확인 완료 금지, 콜백·별도 채널 재확인 절차, 비밀번호 재설정 시 다단계 인증 필수화, 임직원 대상 비싱 모의훈련
CASE-08 · 내부자 위협 통제

퇴사자 접근권한 관리 실패

사고유형
개발·운영 미분리로 퇴사자가 확보한 서명키가 계속 유효했음
방어절차
퇴직·직무변경 시 즉시 권한 회수 체크리스트, 개발환경과 운영 키 관리 시스템 분리, 최소권한 원칙 및 접근 로그 이상탐지
CASE-09 · IoT 기기 보안

고정된 인증 토큰으로 인한 지속 접근

사고유형
계정을 초기화해도 무효화되지 않는 기기 토큰이 남아 있었음
방어절차
기기별 인증 토큰 순환·즉시 폐기 기능 제공, 민감정보 저장 시 암호화, 정기 펌웨어 패치 및 물리적 사용 표시등 설계