정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →
Published:
기본으로 돌아가기: 암호가 무엇입니까
by FireMon
사이버 보안은 더 이상 CISO나 기술 전문가만의 일이 아닙니다. 기술은 신생아실부터 요양원에 이르기까지 거의 매일 우리 모두와 맞닿아 있습니다. 그렇기에 모든 사람이 안전한 사이버 활동의 기본을 이해하는 것이 매우 중요합니다. 10월은 사이버 보안 인식의 달이며, FireMon은 가장 어린 독자도 이해할 수 있는 쉬운 형식으로 유용한 정보를 제공하고자 합니다. 친구와 가족에게도 공유하시고, 안전하게 지내시기 바랍니다.
어린 시절 우리 대부분은 암호의 중요성을 본능적으로 이해하고 있었습니다. 내 클럽에 들어오고 싶어? 암호가 뭐지? 나랑 같이 앉고 싶어? 암호가 뭐지? 어린아이들은 흔히 좋아하는 동물이나 색깔을 사용합니다. 쉽게 맞힐 수 있는 것들이죠. 그러나 아이들이 자라면서 암호는 점점 더 알기 어려워지고 자주 바뀝니다. 더 강력한 암호는 더 높은 배타성을 의미합니다. 안타깝게도 우리가 더 나이를 먹으면, 강력한 암호는 너무 번거로운 일처럼 느껴지게 됩니다.
Verizon’s Data Breach Investigations Report(DBIR) 2022에 따르면, 부실한 암호 관리 관행은 2009년 이후 데이터 침해의 주요 원인 중 하나였습니다. 여러 계정에 각각 따로 로그인하는 일이 번거롭게 느껴질 수 있지만, 다른 것은 하지 않더라도 암호만큼은 강력하게 설정하시기 바랍니다.
TJ Maxx, Target, Marriott, Equifax 침해 사고처럼 대규모 기업 사건은 종종 헤드라인을 장식합니다. 그러나 신용카드 정보 도용, 신원 도용, 소셜 미디어 해킹으로 이어지는 개인 대상의 수많은 소규모 공격은 대중에게 거의 알려지지 않습니다. 공격자들은 손쉬운 표적을 노리기를 좋아하며, 그 표적은 흔히 일반 소비자입니다. 가장 쉬운 공격 대상은 바로 암호입니다. 도난당한 자격 증명(즉, 도난당한 암호 및 로그인 정보)은 2021년 침해 사고의 80%를 차지했습니다.
모든 로그인에 동일한 단순 암호를 사용하고 싶은 유혹이 생깁니다. 번거롭지 않고 기억하기도 쉽기 때문입니다. “암호를 잊으셨나요”는 답답하고 시간을 잡아먹는 과정일 수 있습니다. 충분히 이해합니다. 정말로요. 그러나 카드 정보와 소셜 미디어 접근 권한, 개인 신원을 지키기 위해 손쉬운 표적이 되지 마십시오.
자격 증명 노출을 최소화하는 다섯 가지 팁
- 암호를 강화하십시오. 암호는 강력하면서도 고유해야 합니다. 이미 들어보셨을 것입니다. 최소 12자 이상이어야 하며 대문자와 소문자, 숫자, 그리고 #, $, &, % 같은 특수문자를 조합해야 합니다. 가장 안전한 사이트는 강력한 암호를 반드시 설정하도록 요구합니다. 이러한 규칙을 모든 곳에 적용해 보십시오.
- 절대 암호를 재사용하지 마십시오. 특히 개인용 애플리케이션과 업무용 애플리케이션 간에는 더욱 그렇습니다. 위협 행위자가 하나의 계정에 침입하면 반드시 더 많은 계정에 접근하려 시도합니다. 공격자가 귀하의 이메일을 해킹했다고 가정해 봅시다. 일단 침입하면 은행, 신용카드, 기타 중요한 사이트로 연결되는 링크에 접근할 수 있게 됩니다. 모든 곳에 동일한 암호를 사용해 공격자의 일을 쉽게 만들지 마십시오.
- 절대 암호를 알려주지 마십시오. 단순해 보이지만, 해커들은 귀하가 정보를 공유하도록 유도하는 방법을 찾아냅니다. 피싱이 대표적인 수법입니다. 공격자는 정당한 개인이나 조직인 것처럼 속이지만 실제로는 귀하의 데이터를 수집할 뿐입니다. 민감한 정보를 제공하기 전에 항상 올바른 URL에 접속해 있는지 다시 한번 확인하십시오.
- 암호 관리자를 사용하십시오. 암호 관리자는 사이트별로 고유한 암호를 생성하고 저장하며, 저장된 기기에서는 암호를 자동으로 입력해 주는 경우가 많습니다. 암호를 기억할 필요가 없기 때문에 생활이 한결 편리해집니다. 1Password와 Google Password Manager 같은 도구가 많이 사용됩니다.
- 다중 인증(MFA)을 설정하십시오. MFA는 2개 이상의 보호 계층을 추가하여 자격 증명의 보안을 근본적으로 강화합니다. MFA가 항상 실용적인 것은 아니지만, 자격 증명이 해킹당하지 않도록 하는 가장 좋은 방법 중 하나입니다. 추가 검증이 없으면 올바른 사용자 ID와 암호를 입력하더라도 계정에 접근할 수 없습니다. MFA는 로그인 시 다음 중 최소 2가지를 요구합니다.알고 있는 것 – 암호
- 알고 있는 것 – 암호
- 가지고 있는 것 – 토큰, 인증 앱, 스마트폰 또는 노트북
- 자기 자신인 것 – faceID나 지문 같은 생체 인식 데이터
인터넷은 놀라운 공간입니다. 책임감 있게 즐기고 탐색하시기 바랍니다.