메뉴 건너뛰기

박영식 홈페이지

[경험] 등기 치기

suritam92022.04.30 22:39조회 수 782댓글 0

    • 글자 크기

더 이상의 이사는 체력적으로 힘들어져서 소형 아파트(오피스텔)를 계약했다.

 

이미 이사한지 오래되었지만, 글을 바로 작성하기엔 꺼려지는 것들이 있어 이제야 쓰기 버튼을 누르게 되었다.

 

세입자가 아니므로, 버릴거 다 버리고 살 거 다 살 것이다.

 

고민할 시간이 필요하겠지만.

 

 

마포작은도서관에서 책을 읽다가 "하재영" 작가의 "친애하는 나의 집에게"를 읽게 되었다.

 

2~3시간만에 완독하고 나서 눈물이 났다는 추천글에 공감하긴 했지만, 역시나 좋은 조건에서 출발했던 그녀라 반감되었다.

 

어릴 때 가난으로 인해 반지하에서도 살고 이사를 2년에 한 번씩은 갔던 것 같고, 인천으로 자가로 부모님이 이사온 이후로는 이사에 대한 어려움이 없었다.

 

물론 내가 직접 이사다니면서 부모님의 고생을 조금은 이해했지만, 나야 홀몸이므로 부양 가족을 걱정해야 할 일은 없었다.

 

지금 어머니와 형이 사는 집이 노년까지 지내실 것으로 생각되나 재개발이 된다면 한 번쯤은 더 옮기실 것이다.

 

이제 나의 이사 이야기를 쓸 차례다.

 

주민등록 초본을 발급 받으면 전입한 이력을 확인할 수 있어 이를 보면서 적어 보려고 한다.

 

꽤 많을 줄 알았는데, 생각 보다 많지 않았다.

 

처음은 서울 중구 필동으로의 이사이다.

 

이사라기 보다는 친구가 얻은 집에 월세 내고 살면서 출장으로 6개월 간은 거의 없었다.

 

인천집으로 친구의 짐을 옮길 때, 세탁기와 냉장고를 받았던 것 같다.

 

그 후, 주소를 부모님 집으로 해놓고 계속 출장을 다녔던 것 같다.

 

이제 생각났는데, 신림동 고시원과 석촌고시원, 오금동 고시원(샤워기를 파손한 건 술 때문이다.) 생활이 있었다.

 

천주교 행사를 통해 가락동 성당에서 봉사활동한 인연으로 송파동으로 이사하여 송파구 생활을 해봤다.

 

고시원의 답답하고 소음에 민감해야만 하는 생활을 버리고 반지하로 들어갔는데, 이전 주인이 놓고간 세간을 받아서 사용했다.

 

나올 때 냉장고는 처분하고 조립식 테이블을 여러 해동안 유지 해왔으나, 영상 촬영한다고 가지고 왔다가 처분 당했다.

 

트럭의 공회전 엔진 소리에 잠을 못자고, 보일러를 고치다가 전기 차단기가 내려져서 주인집과 옆집의 할머니 방까지 보게되었다.

 

결국 차단기는 주방 수납장에 있음을 알고, 20000원을 집주인에게 받을 수 있었다.

 

보일러 수리비는 받지 못했지만, 조의금으로 생각하며 송파 생활을 마쳤다.

 

그분은 내가 이사 가기를 얼마 남기지 않고 다른 데로 가셨다.

 

가락동 성당에서 봉사활동을 마치고 송파에서 멀지 않은 건대로 이사하게 되었다.

 

그 당시에는 이사다닐 힘이 있어서 10개월을 계약하여 방음이 되지 않는 원룸 생활을 했다.

 

근생빌딩이라 주거용으로 지어진 것은 아니었는데, 주거용 월세로 건대와 세종대 학생들을 품었다.

 

차가 있는 세입자가 있었는데, 주차를 더럽게 해서 언젠가 술을 진탕마시고 담배와 쓰레기를 투척했다.

 

아침에 수습이 가능했지만 그렇게 하지 않아 60만원을 주고 합의했다.

 

그 전에 사이드미러도 치고 다녀서 더 큰 문제가 일어날 수도 있는 상황이므로 수업료를 지불했다.

 

짧은 건대 생활이 끝나고(광어 두마리 횟집에서 몇 번 회를 사먹었던 것 같다) 강남으로 이동했다.

 

 

송파와 광진사이에 관악이 있었는데, 별로 기억하고 싶지 않은가 건너 뛰었다.

 

2014년 관악으로 간다.

 

처음으로 월세를 살았는데, 이는 회사 사무실로 사용하는 조건으로 회사에서 월세를 받았다.

 

물론 중간에 이직을 하여 월세는 다시 내가 냈던 것 같다.

 

방 세개에서 살면서 아직 가락동 성당 활동을 지속했다.

 

친구를 소개해 좋은 경험을 선사해 주었다.

 

방에서 친구도 재워주고 교육생들도 재워주고 별 일이 다 있었다.

 

편의점 알바를 흠모해 보았지만 담배피는 것을 보고 경멸의 눈빛을 보냈다.

 

왜 그런지 몰라도 떠나고 싶어서 그랬던 것 같다.

 

암튼 관악구는 정말 자취생이 거치지 않고 가기 힘든 곳이다.

 

"하재영" 작가도 신림동을 찍었고 애증의 동네이다.

 

겨우 겨우 2년을 채우고 서울대쪽으로 통학을 하는 손녀가 있어 할머니인 집주인이 거주하신다고 하여 잘 빠져나왔다.

 

창문이 너무 오래되어서 바람이 불면 흔들리면서 소리가 난다고 나에게 전화를 하곤 했다.

 

몇 번 받아주다가 수신 찬단을 하였다.

 

난 광진구민이 되었기 때문이다.

 

살아보지 않은 동네에 사는 것이 위시리스트였기에 건대 앞으로 가서 계약을 했다.

 

그당시 집을 같이 보러 가준 친구가 중구 필동에서 같이 살았던 군대 동기이다.

 

한 기수 위였지만, 동갑이었고 대학교도 편입하여 좋은 곳에 취직했다.

 

 

광진구까지 찍은 이후로 다시 반지하 반포동으로 가게된다.

 

화양동에서 입금이 되지 않아 보증금이 들어가지 않았기 때문에 이사짐을 문 앞에 놓고, 10년간 원격 아르바이트를 했던 사무실로 갔다.

 

강남 술집 한식 부페를 먹고 짐을 정리했다.

 

반지하 특성상 어두워서 AAA건전지 3개가 들어가는 센서등을 사서 설치할 생각도 해봤지만 일반 등에 비해 너무 어두웠다.

 

뭐가 좋은지 옆 방은 남녀 둘이 복작복작 살았던 것 같다.

 

과메기를 먹으며 침대 다리를 부셔 먹었지만 테이프로 붙이고 이사를 나갔다.

 

프리랜서식 계약으로 돈을 조금 벌게되어 사무실 근처로 이사를 계획하게 된다.

 

2년 계약이었지만 1년만 하고 다른 세입자를 기다렸다.

 

전세 계약서를 꼭 주고 가라는 집주인에 대해 이를 찾느라 약간 힘들었지만 그래도 좋은 소리를 듣고 나갔다.

 

이후 세입자는 월세였고, 복비까지 내가 지불해 주는 것으로 해결했기 때문인지도 모른다.

 

아무튼, 할머니 할아버지 집주인들을 너무 꼬장꼬장하다.

 

화양동에서는 형과 나이가 같은 건물주였는데, 대출이 많이 들어있고 불법 증축도 있는 문제(?)가 많은 물건이었다.

 

 

사무실 근처인 서초동은 역시 원룸이었지만 4층이었고, 지하로 지하철이 지나다녀 상당히 운치(?) 있는 곳이었다.

 

엘리베이터도 잘 되어 있었고, 사용량이 많지 않아 누가 타고 있으면 깜짝 깜짝 놀랐다.

 

메인 현관에서 5만원을 습득해서 잘 썼다.

 

밤에는 고양이 울음소리, 아침에는 윗층에 사는 사람의 알람이 날 괴롭혔다.

 

지하철 소리는 정말 낭만적인 소리였던 것이다.

 

서초동 사업도 접고 청라로 업무 공간으 옮겼다.

 

그래서 청라에 집을 알아보며 출퇴근 했지만 1년은 그대로 다닐 수 밖에 없었다.

 

청라 업무도 수월하지 않아 같은 계열사로 옮기기 위한 시도를 하여 성공하였다.

 

그래서 청라로 이사하여 투룸에 차까지 샀는데, 고객사의 갑질로 퇴출되었다.

 

코로나 초반으로 2~3개월은 작은 일들을 하며 여행을 다녔다.

 

대학원에 들어가 학교를 다녔으며, 1년 간은 오프라인으로 회식도 많이 하고 어르신 동기들을 많이 만났다.

 

산업통상자원부 일을 하면서 군대에서 장교를 했던 (수석으로 기사도 났던) 분과도 몇 번 볼 수 있었다.

 

지금도 연락이 되고, 환경부에 있는 고등학교 동창에게는 연락하지 않았다.

 

동서울대에 강의를 나가게 되면서 상주 프로젝트가 불가능하게 되어 항공사 홈페이지 개발을 하게 된다.

 

강원도와 서울 소재 두 군데를 하고 나서 지난 토요일에 마무리 했다고 믿고 싶다.

 

청라를 떠나기 전에 코로나에 걸려야만 했다.

 

넓은 공간에서 쉼을 유지해야하는 것도 있고, 다른 프로젝트를 나가서 격리되면 곤란하므로 마음의 준비를 했다.

 

다행이(?) 양성이 나와서 일주일 격리 하면서 이사 준비를 할 있었다.

 

오래전부터 동경해 왔던 마포구에 매매 계약을 하고 지난 4월 입주하여 출장 가기 전 여유를 즐기고 있다.

 

다음주 부터는 지방 출장이다.

 

군산, 완도, 목포, 진도를 거쳐 여수에서 여정이 마무리 된다.

 

현재 이사온 집은 청라와는 다르게 쓰레기 버리는 것이 조금 신경쓰이긴 하지만, 어디나 다 마찬가지 아니겠는가!

 

일단 상층에서 층간소음 피해를 당하지 않는 최상층으로 왔다.

 

고층임에도 엘리베이터가 한 대 밖에 없어 불편하긴하지만 버틸만 하다.

 

옥상에서는 그래도 담배피기가 어렵지 않다.

 

시장, 마트, 지하철역이 가깝다.

 

배수구 냄새는 잡았고, 책상과 매트리스, 서랍장도 자리를 찾은 것 같다.

 

오븐도 사고 오디오도 선물 받았다.

 

드럼 세탁기 분해 청소 이후로 배수가 안되는데, 세탁기 배수관의 높이 문제인 것으로 보여 조정하긴 했는데, 한 번 사용해 봐야 한다.

 

옷 넣을 곳만 좀 더 확보되면 좋을 텐데 아쉬운 점이다.

 

2015년 준공 되어서 그런지 수납장은 잘 되어 있다.

 

샤워부스가 반만 막혀 있는 것은 아쉽지만 내게 큰 영향을 주진 않는다.

 

비데를 설치해야하는데 귀찮다.

 

일단 출장 기간 동안 돌아오지 않을 것으로 생각되니 뭔가 조치를 취해야 한다.

 

 

 

    • 글자 크기

댓글 달기

[씌기] 맛과 포만감 - 재래 시장의 장점

[원문보기]

여유가 결국 안정이 되더라

 

슈퍼 뚱땡이와 복부 비만자

 

사람 많은데 가야 나 자신을 안다. 실제 세계

 

중국산 바지, 신발. 속옷까지

 

게으른 뚱보

 

항상 폭풍 전야에 움츠러들어야만 한다

 

폭삭 늙었수다

 

시위 늙은이들 가면, 이제 시위도 책 속의 역사일 뿐이다

 

조만간 댓글러가 될 듯

 

택배가 도착하는 즐거운으로 사는 삶

 

매일 망하는데 매일 새롭다

 

나만 빼고 다 잘 산다

 

그러니까 저한테 잘 하시라고요

 

횡단보다와 엘벤 작은 이슈다

 

부동산은 동일 매물이 없는데 상한가 하한가를 가상으로 만든다. 사기꾼들

 

당근도 한계에 달했다

 

그들에게는 이슈가 아니다

 

 

결국 얼굴 팔아서 돈번다

 

무슨 일이든 현재 본인이 가장 힘들다. 돈을 무조건 많이 받아야 함

 

 

[쓰기] 인공지능이 쓰나 사람이 기계적으로 쓰나 결과는 유사하다

[원문보기]

자신감은 지갑에서 나온다

 

나를 지켜주는 것은 돈 밖에 없다

 

애들이 뛰는게 아니라 어른들이 안 뛰는 것이다. 체력의 한계

 

고민은 나를 병들게힐 뿐

 

잔고만 보는 인생

 

시간을 낭비하는 나

 

계속 손을 움직여야만 하는 현실

 

날씨가 좋아서 그런지 사람이 많다

 

쉴 틈이 없다

 

여자 손을 스치는 것도 일어나지 않는 이벤트이다

 

물병 뚜껑을 열어 물이 튈때 정말 싫었다

 

칠판에 같이 문제를 풀던 낭만

 

눈치가 백단이다. 잘 나왔네.

 

 

[쓰기] 열일하는 것과 열을 일으키는 것

[원문보기]

제가 가난뱅이라 필요할 때 불러주세요

 

배부른 자의 최후

 

배고픈 거지의 변화 없는 삶

 

연예인을 표방하는 것에서 특정 직업을 표방하여 홍보하는 역겨움

 

홈플러스 사태로 화가 나서 잠을 이루지 못 했다

 

재예치와 자동해지

 

제자리걸음

 

첫 날부터 이슈 발생

 

3%가 아닌 1%예금을 하게되는 세율

 

매너도 없고 양심도 없도 개념도 없고 돈 도 없다

 

다들 흰머리를 피하지 못하는 것을 보니 서글프다

 

오렌지를 먹는건지 참치를 먹는건지

 

10년 전에 머물러있는 인생

 

금융권은 치열하다

 

예뻐야 주목 받는다

 

여행 가서도 거지처럼
 

[쓰기] 비오는 일요일

[원문보기]

책 팔이와 팔이피플

 

일잘러 보다는 자산가

 

아직 하루 더 쉴 수 있다

 

못난놈은 사진도 못 찍는다. 일본 비프라이너

 

서울대 졸업식인데 난 밥이나 먹으러 다닌다

 

쿠폰 당일 사용인데 타이밍이 맞다니 소액 수익

 

딜레이는 사람에 제곱한다

 

공정 사회의 표본 스타1

 

단테스피크 조데네

 

유재석 아니면 서장훈 이라니

 

생각없는 답변은 급발진 반응을 일으킨다

 

글자가 안 보여서 그렇지 왕년에는 잘 나갔다

 

돈 쓸 시간을 주면 안 된다

 

나랑 상관없는 사람들

 

휴식도 노동이다

 

 

[쓰기] 문제는 절차로 해결될 수 있으며, 절차에서 문제가 발생하면 그것은 절차가 아닌 문제로 남게된다

[원문보기]

잘생긴 놈들의 향연

 

주택부금을 내야한다며 10만원만 깽겨달러는 일용직 승객

 

인생 다 살았네

 

민망한 순간들은 날 울리고

 

외모로 슴부하는 세상

 

암묵적으로 영상은 음성을 포함한다

 

설명이 필요없는 삶으로 이동해라

 

플랫폼 노동자의 설움 - 쉬는 것도 눈치보며 그 시간에 일해야 함

 

뭘 하든 손이 빨라야 한다

 

히드라 런닝은 매우 공감되는 비유이다

 

스타를 보는 청자는 예의와 매너를 갖춘 완성체다

 

문제와 절차

문제는 답이 없을 수도 있지만 절차는 단계별로 작업을 수행하기만 하면 된다.

작업에 문제가 발생하면 그것은 다시 문제가 되지만, 문제가 아닐 경우 문제는 절차가 된다.

 

[쓰기] 일요일에 떠나는 잡무

[원문보기]

차에 치일 여유가 없다

 

부자의 자녀들은 금융소득을 가르치겠지

- 고급 금융교육과 기본 금융교육

 

결국 봄

 

내가 하는 일이 중고차 검사해 주는 일인가

 

이 나이에 차도 없어서

 

불면증은 사치병이다. 책을 읽으니 숙면

 

3000원이면 밥을 먹을 수 있구나

 

최선을 다하지 않으면 문제를 알 수 없다

 

공수표를 날리지 않기 위한 부단한 노력

 

박사란 스스로 문제를 정의하고 해결방법을 제시하는 사람

- 문제 정의력이 필요한 사회

 

동대구역과 동대입구역을 착각하는 나이

 

[쓰기] 부정의 상대어는 트랜스포메이션

[원문보기]

1. 인생 난이도가 높다는 것. 그것은 고통이라는 것 → 인생은 도전적이며 성장의 기회가 많다.

2. 책은 옛날 방식의 정보 전달 수단이다 → 책은 오랜 역사를 가진 신뢰할 수 있는 정보 전달 수단이다.

3. 물도 토한다. 

                 소화 기능이 매우 저하되었다. 

4. 새옹지마라더니 이슈가 없어지는구나 → 시간이 지나면 모든 것이 자연스럽게 흐른다.

5. 맞고 틀리는 건 없다. 다만 쓰고, 읽는 행위를 할 뿐 → 모든 생각과 표현은 의미가 있으며, 우리는 계속해서 배우고 이해한다.

6. 도서관에서 제목을 읽는 것만으로 독서하기 → 도서관에서 책 제목을 읽는 것만으로도 새로운 정보를 접할 수 있다.

7. 챗GPT는 불평을 하지 않는다 → 챗GPT는 언제나 긍정적으로 대화한다.

8. 폭삭 속았수다 → 수고 많으셨습니다. 

9. 집에 있어봤자 쓰레기나 만들 뿐이다 → 집에서도 의미 있는 활동을 할 수 있다.

10. 부자들은 새벽에 태어나지 않는다.

                 자본을 이용해 태어나고 싶은 시간에 태어난다. 

11. 이지영 이설화 

12. 이동근 쉬자인

13. 액체는 압축되지 않는다

[쓰기] 이제 뭐 든 만들어야 한다

[원문보기]

웃지마라 비교하지 않는 삶

 

양아치 밖에 남지 않은 사회

 

500원이면 1회용 승차권 환급비인데 땅줍보다는 이자로 받는게 쉽다

 

아이도 없고 서울산업대 호빵에 코가 시리다

 

전종서 김아중

 

3년이 되어가는 led 등과 세면대 자동팝업에 수리가 필요해 진다

 

love wins all 이 아닌 money wins all

 

it's super necessary

 

너희들의 가성비는 나에게 사치

 

꿈도 사치가 되어버린 삶. 꿈도 꾸지마

 

아이폰이나 사는 소소한 인생을 즐기며 마감하는 여생

 

버릴 것만 있고 살 건 없다. 살 수 없다

 

가장 낮은 수준의 잣대인 법으로 기준을 잡는 사회. 도덕과 윤리는 죽었다

 

굉음시네마 광음시네마 공음시네마

 

버러지 같은 옷과 생활

 

파김치는 사치이고 노브랜드 볶음김치

 

돈이 많은 사람은 앞뒤 잴 것 없이 원하는 것을 이룬다

 

 

[쓰기] 10년 후 다른 모습을 기대하기 어려운 현실

[원문보기]

도서관 자리없어. 나 술마실래

 

당연한 것이 당연하지 않은 사회

 

무능함만 확인한 시간

 

뭘 입든 잘 생긴 얼굴이 필요하다

 

오늘도 지하철 염장은 날 자극한다

 

정의는 없고 부정만 판치는 세상

 

올림픽 파크 포레온은 안녕하신가

 

부정적인게 아니라 현실적인 겁니다

 

끝장전은 메들리같은 플리이다

 

감독은 제3자 입장에서 보기 때문에 조언자의 입장이다

 

어린이들에게는 위대하지만 어른들에겐 한 없이 작다

 

예능은 젊게 전문성은 늙게. 이제 다 젊게

 

눈을 못 뜨네. 

 

10년 전 생각했던, 이사는 장례식장만 가도 밥 걱정 없겠다

 

gtx엔 노인이 없다. 급행에는 노인이 적다

 

시간은 돈이라 했는데 돈으로 환산이 불가하다

 

이유와 변병만 느는 생활

 

돈은 없고 시간만 있다. 계속 즛또 지속

 

 

크리덴셜 스터핑 대응을 위한 보안 정책 모델에 관한 연구

[원문보기]

 

 

크리덴셜 스터핑 대응을 위한 보안 정책 모델에 관한 연구


Ⅰ. 서론


Ⅱ. 크리덴셜 스터핑 공격 개요

  1. 크리덴셜 스터핑의 개념 및 동작 원리
  2. 자동화된 크리덴셜 스터핑 공격의 특징
    • 봇(Bot) 및 스크립트를 활용한 대량 로그인 시도
    • 다크웹에서의 계정 정보 유통
    • 기업 및 개인 계정 탈취 사례
  3. 계정 탈취(Account Takeover, ATO)의 위협과 영향
  4. 기존 인증 시스템의 보안 취약점

Ⅲ. 자동화된 크리덴셜 스터핑 탐지 및 대응 기술

  1. 비정상 로그인 탐지 기법
    • 행동 분석 기반 이상 탐지(Anomaly Detection)
    • 로그인 패턴 분석(빈도, 지리적 위치, 디바이스 정보)
    • CAPTCHA 및 속도 제한(Rate Limiting)
  2. 머신러닝 기반 크리덴셜 스터핑 탐지 모델
    • 지도학습 vs 비지도학습 접근 방식
    • 데이터 수집 및 특징 추출(Feature Engineering)
    • 모델 학습 및 평가
  3. 기업 환경에서의 실시간 대응 시스템
    • 다단계 인증(Multi-Factor Authentication, MFA)
    • 리스크 기반 접근 제어(Risk-Based Authentication, RBA)
    • 침해 계정 자동 차단 및 경고 시스템

Ⅳ. 보안 정책 모델 설계

  1. 계정 탈취 방지를 위한 정책적 접근
    • 보안 인증 절차 강화 정책
    • 기업 내부 네트워크 보안 정책
    • 계정 접근 제어 및 권한 관리 정책
  2. 위협 인텔리전스 기반 대응 전략
    • 유출된 크리덴셜 모니터링 및 차단
    • 다크웹 및 블랙마켓 계정 거래 추적
    • 자동화된 위협 공유 시스템(Threat Intelligence Sharing)
  3. 사용자 보안 인식 개선 및 교육 프로그램
    • 피싱 및 계정 보안 관련 교육
    • 내부 직원 대상 침투 테스트(Phishing Simulation)
    • 보안 경고 시스템 도입

Ⅴ. 기업 환경에서의 정책 제언

  1. 기업 보안 거버넌스 및 정책 수립
    • 계정 보안 강화를 위한 기업 보안 프레임워크 구축
    • CISO(최고정보보안책임자) 및 보안팀의 역할 강화
    • 조직 내 보안 정책 준수 여부 감사 및 평가 시스템 도입
  2. 기업 내 인증 및 접근 제어 정책
    • 비밀번호 정책 개선 및 주기적 변경
    • 다중 인증(MFA) 의무화 및 예외 규정 최소화
    • 이상 로그인 감지 및 자동 대응 시스템 도입
  3. 공급망 보안 및 제3자 계정 관리
    • 협력업체 및 외부 직원 계정 보안 기준 설정
    • API 및 클라우드 서비스 접근 보안 정책 수립
    • 제로 트러스트(Zero Trust) 원칙 적용
  4. 기업 차원의 위협 인텔리전스 활용 전략
    • 다크웹 및 블랙마켓에서의 계정 유출 탐지 시스템 구축
    • 자동화된 위협 정보 공유(Threat Intelligence Sharing) 시스템 활용
    • 글로벌 보안 커뮤니티와 협력 강화
  5. 보안 인식 강화 및 내부 교육 프로그램
    • 전사적 보안 인식 제고 캠페인 시행
    • 경영진 및 임직원 대상 정기적인 보안 교육 필수화
    • 내부 피싱 테스트 및 대응 훈련 도입

Ⅵ. 결론 및 향후 연구 방향

  1. 연구 요약 및 주요 결과 정리
  2. 보안 정책 모델의 한계 및 개선 가능성
  3. 향후 연구 방향 제안

본 논문은 최근 증가하고 있는 크리덴셜 스터핑 공격에 대한 효과적인 대응 방안을 연구하고, 이를 기반으로 기업 환경에서 적용 가능한 보안 정책 모델을 제시하였다. 크리덴셜 스터핑은 유출된 계정 정보를 활용하여 자동화된 방식으로 다수의 서비스에 대한 무차별 로그인을 시도하는 공격 기법으로, 최근 기업의 주요 보안 위협으로 대두되고 있다.

크리덴셜 스터핑을 대응을 위한 보안 정책 모델에 관한 연구

Ⅰ. 서론

최근 자동화된 크리덴셜 스터핑(Credential Stuffing) 공격이 증가하면서 기업 및 개인 계정 보안이 심각한 위협에 직면하고 있다. 크리덴셜 스터핑은 공격자가 유출된 계정 정보를 이용하여 여러 플랫폼에서 자동화된 로그인 시도를 수행하는 공격 방식이다. 많은 사용자가 동일한 비밀번호를 여러 사이트에서 재사용하기 때문에 공격자는 높은 성공률로 계정을 탈취할 수 있다. 이러한 계정 탈취(Account Takeover, ATO) 공격은 기업의 중요 정보 유출, 금융 사기, 시스템 침해 등 다양한 보안 문제를 초래할 수 있다.

본 연구는 자동화된 크리덴셜 스터핑 공격에 효과적으로 대응하기 위한 보안 정책 모델을 제안하고자 한다. 이를 위해 크리덴셜 스터핑의 동작 원리 및 주요 탐지 기법을 분석하고, 기업 환경에서 적용할 수 있는 다층적 보안 정책을 설계한다. 또한, 기업 보안 거버넌스, 인증 및 접근 제어 정책, 공급망 보안, 위협 인텔리전스 활용, 내부 보안 교육 등 다양한 측면에서 정책적 대응 방안을 제언한다.

Ⅱ. 크리덴셜 스터핑 공격 개요

1. 크리덴셜 스터핑의 개념 및 동작 원리

크리덴셜 스터핑은 자동화된 스크립트와 봇을 이용하여 다량의 로그인 시도를 수행하는 공격 방식이다. 공격자는 다크웹 등에서 유출된 사용자 계정 정보를 확보하고, 이를 활용하여 여러 웹사이트에서 로그인 시도를 반복한다. 이러한 공격은 주로 사용자들이 여러 사이트에서 동일한 비밀번호를 재사용하는 취약점을 노린다. 크리덴셜 스터핑이 성공할 경우, 공격자는 해당 계정을 이용해 금융 사기, 데이터 유출, 내부 시스템 침입 등 추가적인 악의적 행위를 수행할 수 있다.

2. 자동화된 크리덴셜 스터핑 공격의 특징

자동화된 크리덴셜 스터핑 공격은 여러 가지 특징을 갖는다. 첫째, 공격자는 대량의 로그인 시도를 수행하여 단기간 내에 많은 계정을 탈취하려 한다. 이를 위해 스크립트 및 봇넷을 활용하여 무차별 대입 공격을 실행한다. 둘째, 다크웹과 블랙마켓에서 유출된 계정 정보가 거래되며, 공격자는 이를 기반으로 새로운 공격을 시도할 수 있다. 마지막으로, 업무용 및 개인 계정이 동일한 인증 정보를 사용할 가능성이 높아, 하나의 계정이 탈취될 경우 기업 내부 시스템까지 위협받을 수 있다.

3. 계정 탈취(Account Takeover, ATO)의 위협과 영향

계정 탈취(Account Takeover, ATO) 공격이 성공할 경우, 다양한 위협과 심각한 영향을 초래할 수 있다. 기업 내부 시스템이 침해될 경우, 기밀 정보가 유출되어 경쟁사나 해커 그룹에 의해 악용될 가능성이 있다. 또한, 공격자가 계정을 이용하여 금융 사기를 저지르거나, 직원 및 고객의 개인정보를 도용할 수 있다. 이러한 공격이 반복될 경우 기업의 브랜드 신뢰도가 저하되고, 법적 책임을 피할 수 없게 된다. 특히, 개인정보 보호법 등의 법규를 위반할 경우 과징금 부과 및 법적 소송의 대상이 될 수 있어 기업 운영에 막대한 피해를 줄 수 있다.

4. 기존 인증 시스템의 보안 취약점

기존 인증 시스템은 여러 보안 취약점을 내포하고 있다. 우선, 많은 사용자가 동일한 비밀번호를 여러 웹사이트에서 재사용하는 경향이 있어, 하나의 사이트에서 유출된 계정 정보가 다른 사이트에서도 악용될 가능성이 높다. 또한, 단일 인증 방식(아이디/비밀번호 조합)만을 사용하는 경우 공격자가 계정에 접근하기 용이하며, MFA(다중 인증)와 같은 추가 보안 조치가 미비할 경우 보안성이 크게 저하된다. 마지막으로, 이상 로그인 감지 및 대응 시스템이 부족한 경우, 자동화된 공격을 실시간으로 탐지하고 차단하는 것이 어렵다. 이에 따라, 보다 강력한 인증 및 탐지 시스템이 요구된다.

Ⅲ. 자동화된 크리덴셜 스터핑 탐지 및 대응 기술

1. 비정상 로그인 탐지 기법

크리덴셜 스터핑 공격을 효과적으로 탐지하기 위해서는 비정상적인 로그인 시도를 감지하는 기술이 필수적이다. 행동 분석 기반 이상 탐지(Anomaly Detection) 기법을 활용하면 정상적인 로그인 패턴과 비교하여 비정상적인 로그인 시도를 식별할 수 있다. 또한, 로그인 패턴 분석을 통해 IP 주소, 지리적 위치, 디바이스 정보를 활용하여 로그인 시도의 정당성을 평가할 수 있다. 추가적으로, CAPTCHA 및 속도 제한을 적용하면 자동화된 로그인 시도를 효과적으로 차단하여 공격자의 접근을 어렵게 만들 수 있다.

2. 머신러닝 기반 크리덴셜 스터핑 탐지 모델

머신러닝 기법은 크리덴셜 스터핑 공격을 탐지하는 데 중요한 역할을 한다. 지도학습 및 비지도학습을 활용한 이상 탐지 기법을 통해 정상적인 로그인 패턴과 공격 패턴을 구별할 수 있다. 이를 위해 다양한 데이터(예: 로그인 성공률, IP 변경 빈도, 로그인 시도 간격 등)를 수집하고, 특징을 추출하여 모델을 학습시킨다. 학습된 모델을 실시간 탐지 시스템에 적용하면 지속적으로 변화하는 공격 기법에도 효과적으로 대응할 수 있다.

3. 기업 환경에서의 실시간 대응 시스템

기업 환경에서 크리덴셜 스터핑 공격에 대응하기 위해서는 다단계 인증(Multi-Factor Authentication, MFA)을 적용하는 것이 중요하다. MFA는 추가적인 인증 요소를 요구하여 공격자가 계정을 탈취하는 것을 어렵게 만든다. 또한, 리스크 기반 접근 제어(Risk-Based Authentication, RBA)를 도입하면 로그인 시도의 위험도를 평가하여 보안 수준을 동적으로 조정할 수 있다. 마지막으로, 침해 계정을 자동으로 차단하고 사용자 및 보안 관리자가 즉각적인 조치를 취할 수 있도록 경고 시스템을 운영하는 것이 효과적인 대응 전략이 될 수 있다.

Ⅳ. 보안 정책 모델 설계

1. 계정 탈취 방지를 위한 정책적 접근

계정 탈취를 예방하기 위해 기업은 강력한 보안 인증 절차를 마련해야 한다. 내부 네트워크 보안을 강화하고 계정 접근 제어 및 권한 관리 체계를 구축함으로써 공격의 성공 가능성을 줄일 수 있다.

2. 위협 인텔리전스 기반 대응 전략

기업은 유출된 크리덴셜을 실시간으로 모니터링하고 차단하는 시스템을 도입해야 한다. 또한, 다크웹 및 블랙마켓에서의 계정 거래를 추적하여 위협을 사전에 탐지하고, 자동화된 위협 정보 공유 시스템을 활용하여 보안성을 높여야 한다.

3. 사용자 보안 인식 개선 및 교육 프로그램

사용자의 보안 인식을 높이기 위해 피싱 및 계정 보안 관련 교육을 정기적으로 시행해야 한다. 내부 직원 대상으로 침투 테스트(Phishing Simulation)를 진행하고, 보안 경고 시스템을 도입하여 대응 매뉴얼을 제공하는 것이 효과적인 방법이 될 수 있다.

Ⅴ. 기업 환경에서의 정책 제언

1. 기업 보안 거버넌스 및 정책 수립

기업은 계정 보안을 강화하기 위해 명확한 보안 프레임워크를 구축해야 한다. 또한, 보안 정책의 준수 여부를 주기적으로 감사하고 평가하는 시스템을 도입하여 보안 수준을 지속적으로 유지해야 한다.

2. 기업 내 인증 및 접근 제어 정책

기업은 비밀번호 정책을 개선하고 주기적인 변경을 의무화해야 한다. 또한, 다중 인증(MFA)을 필수적으로 도입하고, 이상 로그인 시도를 자동으로 감지하여 즉각적인 대응이 이루어지도록 시스템을 구축해야 한다.

3. 공급망 보안 및 제3자 계정 관리

기업은 협력업체 및 외부 직원의 계정 보안을 위한 명확한 기준을 설정해야 한다. 또한, API 및 클라우드 서비스 접근에 대한 보안 정책을 마련하고, 제로 트러스트(Zero Trust) 원칙을 적용하여 보안성을 강화해야 한다.

Ⅵ. 결론 및 향후 연구 방향

크리덴셜 스터핑 공격은 자동화된 도구를 이용하여 기업 및 개인 계정 보안을 위협하는 주요 공격 기법으로 자리 잡고 있다. 본 연구에서는 크리덴셜 스터핑 공격의 특징과 탐지 기술을 분석하고, 기업 환경에서 효과적으로 대응할 수 있는 보안 정책 모델을 제안하였다.

기업 보안 거버넌스 강화, 다중 인증 및 접근 제어 정책 도입, 위협 인텔리전스 활용, 내부 보안 교육 프로그램 강화 등 다층적인 보안 정책이 필수적이다. 향후 연구에서는 실시간 대응 시스템의 성능 향상 및 머신러닝 기반 탐지 모델의 정확도 개선을 위한 연구가 필요할 것이다.

이전 1 2 3 4 5 6 7 8 9 10... 89다음
첨부 (0)
위로