504
4
부
시스템 유지 보수
17.5
종합
이번 섹션은 조직의 규모와 관계없이 마주할 수 있는 손상에 대응하는 가상의 시나리오를 통해
이번 장에서 살펴봤던 내용을 종합해본다. 엔지니어가 본적도 없는 모르는 서비스 계정이 클라
우드 프로젝트에 추가되어 있는 것을 알아낸 상황을 가정해보자. 엔지니어링 팀은 이 사항을
정오쯤에 보안 팀에 에스컬레이션했다. 보안 팀은 사전 조사 결과 엔지니어의 계정이 공격을
당했다고 판단했다. 이제 앞서 설명했던 조언과 권장 사례들을 사용해 이런 상황에 대한 대응
을 처음부터 끝까지 살펴보도록 하자.
17.5.1
분류
사고 대응의 첫 스텝은 분류다. 우선 최악의 가정부터 시작해보자. 엔지니어의 계정이 탈취됐
을 거라는 보안 팀의 예상이 맞아떨어진 것이다. 공격자가 그렇게 확보한 접근 권한을 이용해
중요한 내부 정보나 심각한 보안 유출로 이어질 사용자 데이터를 들여다 본 것이 확인되어 사
고를 선언했다.
17.5.2
사고의 선언
사고 책임자로서 여러분은 보안 팀의 나머지에게 다음의 사항을 전달해야 한다.
●
사고가 발생했음
●
여러분이
IC
의 역할을 수행할 것
●
조사를 위해 보안 팀의 지원이 필요할 것
17.5.3
의사소통과 운영 보안
이제 사고 상황임을 선언했으므로 (임원, 법무 팀 등 ) 조직의 다른 사람들이 사고가 진행되고
있다는 것을 알아야한다. 공격자가 조직의 인프라스트럭처에 침입했다면 이 사람들과의 이메
일 또는 채팅은 위험할 수 있다. 따라서 운영 보안 권장 사례를 따라야한다. 여러분의 조직이
준비해뒀던 비상 ...