네트워크는 사용자의 모든 데이터와 패킷이 흐르는 통로이자 정보 전달의 핵심 기반입니다. VPN을 사용하든, 방화벽을 거치든, 데이터가 네트워크 망을 통해 이동한다는 사실은 변하지 않습니다. 따라서 이 과정에서 데이터가 안전하게 보호되지 못한다면, 해킹 및 도청, 변조, 탈취 등의 위험에 노출될 가능성이 매우 큽니다.
네트워크 보안의 위협은 특정 환경에 국한되지 않습니다. 무선 네트워크(Wi-Fi)든 유선 네트워크(Ethernet)이든, 모든 중요한 데이터는 결국 물리적·논리적 네트워크 장비(L2, L3, L4 장비)를 거쳐 전달됩니다. 이 과정에서 라우터, 스위치, 방화벽, IDS/IPS, VPN 장비 등이 보안적으로 허술하다면 전체 시스템이 쉽게 공격자의 표적이 될 수 있습니다. 따라서 네트워크 장비와 프로토콜에 대한 깊은 이해와 보안 적용은 필수적입니다.
네트워크 기본 지식
- OSI 7계층 모델: 각 계층(L1~L7)에서 발생 가능한 공격과 보안 대책
- TCP/IP 구조: IP, TCP, UDP, ICMP 동작 원리 및 취약점
- 라우팅 프로토콜: OSPF, EIGRP, BGP 보안 (Route Hijacking, Prefix Injection 공격 등)
- DNS 보안: DNS Spoofing, DNS Cache Poisoning 방어(DNSSEC)
방화벽(Firewall)
- ACL(Access Control List) 기반 필터링
- Stateful Firewall: 세션 기반 트래픽 제어
- Next-Generation Firewall(NGFW): 애플리케이션 인식, 딥 패킷 검사(DPI)
- Zone-based Firewall: Cisco ZBFW 같은 영역 기반 정책
VPN(Virtual Private Network)
- VPN 프로토콜: IPSec, L2TP, SSL VPN, WireGuard
- 암호화 및 터널링: ESP, AH, GRE, TLS 기반 암호화 터널
- Site-to-Site VPN vs Remote Access VPN
- Split Tunneling 위험성과 정책적 통제
IDS/IPS & 네트워크 모니터링
- IDS(Intrusion Detection System): Snort, Suricata를 통한 패킷 탐지