트렌드마이크로, ‘클라우드 보안 위협 보고서’ 발표

[아이티데일리] 클라우드 환경 보안 문제의 주요 원인은 ‘설정 오류’인 것으로 나타났다. 내년까지 많은 기업들이 멀티 클라우드 및 하이브리드 IT 전략을 추진할 것으로 예상되는 가운데, ▲최소한의 권한 사용 ▲설정 오류 및 노출된 시스템 모니터링 등의 보안 조치를 통해 ‘설정 오류’ 등으로 인한 보안 사고를 예방해야 한다.

14일 트렌드마이크로(한국지사장 김진광)는 ‘클라우드 보안 위협(Untangling the Web of Cloud Security Threats)’ 보고서를 발표하며 이같이 밝혔다. 이번 보고서는 광범위한 사이버 공격의 빌미를 제공할 수 있는 인적 오류 및 복잡한 구축에 관한 내용을 중심으로 구성됐다.

가트너(Gartner)는 2021년까지 중견 및 대기업의 75% 이상이 멀티 클라우드 또는 하이브리드 IT 전략을 채택할 것으로 전망한 바 있다. 조직 내 IT 및 데브옵스 팀은 클라우드 플랫폼이 보편화됨에 따라, 클라우드 인스턴스 보안과 관련된 추가적인 고려사항 및 불확실성에 직면하고 있다.

이번 보고서에서는 ‘설정 오류(misconfigurations)’가 클라우드 보안 문제의 주요 원인임이 재차 확인됐다. 실제로 트렌드마이크로 ‘클라우드 원 콘포미티(Trend Micro Cloud One – Conformity)’는 매일 평균 2억 3천만 건의 설정 오류를 식별, 관련된 리스크가 보편화되고 광범위하게 확산되고 있음을 보여주고 있다.

그렉 영(Greg Young) 트렌드마이크로 사이버 보안 부문 부회장은 “클라우드 마이그레이션은 기업 IT 경계와 엔드 포인트를 재정의해 보안 문제를 해결할 수 있는 가장 좋은 방법이다. 그러나 이는 조직이 클라우드 보안에 대한 공유된 책임 모델을 따르고 있을 경우에만 해당한다. 데이터 보호를 위해 클라우드 데이터의 오너십(ownership)을 가지는 것이 무엇보다 중요하다”고 설명했다.

또한 이번 연구에서는 크리덴셜 및 기업 기밀을 위험에 빠뜨릴 수 있는 클라우드 기반 컴퓨팅의 핵심 영역에서 위협과 보안 취약점을 발견했다. 설정 오류를 악용하는 범죄자들은 랜섬웨어, 암호화, 전자 스키밍(e-skiming) 및 데이터 유출 대상 기업들을 공격 목표로 삼은 것으로 확인됐다.

잘못된 온라인 튜토리얼은 일부 기업의 잘못된 클라우드 자격 증명 및 인증서 관리로 이어질 위험을 가중시켰다. 조직 내 IT 팀이 클라우드 네이티브 툴을 활용해 위험요소를 완화할 수 있지만, 툴에만 의존해서는 안 되는 것으로 나타났다.

트렌드마이크로는 안전한 클라우드 구축을 지원하기 위해 ▲최소한의 권한 통제 사용 ▲공유 책임 모델에 대한 이해 ▲설정 오류 및 노출된 시스템 모니터링 ▲데브옵스 문화와 보안의 통합 등 보안 조치를 취할 것을 권고했다.

저작권자 © 아이티데일리 무단전재 및 재배포 금지