
사이버 보안
Social Engineering사회 공학 공격
사회 공학 공격(Social Engineering)은 기술적 취약점이 아닌 인간의 신뢰, 긴박감, 호기심, 두려움 등 심리를 악용해 정보를 탈취하거나 악성 행동을 유도하는 공격이다. "가장 약한 보안 링크는 사람이다"는 원칙에 기반한다.
주요 공격 기법
| 기법 | 설명 |
|---|---|
| 피싱 | 사칭 이메일/메시지로 자격증명 탈취 |
| 프리텍스팅 | 거짓 시나리오로 신뢰 구축 (IT팀 사칭) |
| 베이팅 | USB 드라이브 등 악성 미디어 유포 |
| 테일게이팅 | 인가된 인원 뒤를 따라 물리적 침입 |
| 쿼드 프로 쿼오 | 가짜 지원 대가로 정보 요구 |
| 워터링 홀 | 타겟이 방문하는 웹사이트 감염 |
공격 심리 원칙 (Cialdini)
방어 방법
- •보안 인식 교육: 정기적 피싱 시뮬레이션 훈련
- •검증 절차: 전화/이메일로 요청 시 별도 채널로 확인
- •최소 권한: 공격자가 얻을 수 있는 정보 제한
- •물리적 보안: 테일게이팅 방지 게이트
- •문화 조성: 의심스러운 요청은 거절해도 된다는 분위기