본문/내용
1. 최근 발생한 사이버 공격 사례를 하나 설명하고, 이에 대응하기 위한 방안을 제시하시오.
최근 발생한 사이버 공격 사례는 2023년 3월에 발생한 폴리사이버 랜섬웨어 공격입니다. 이 공격은 글로벌 기업인 X사에 대해 이루어졌으며, 이메일 피싱을 통해 악성코드가 유포되었습니다. 공격자는 내부 네트워크에 침투한 후 중요 자료를 암호화하고 협상금을 요구하는 랜섬웨어를 배포하였으며, 피해 규모는 최소 5TB의 데이터 유출과 업무 중단으로 연결되었습니다. 이로 인해 회사는 수백억 원의 손실과 신뢰도 하락이 발생하였으며, 공공기관을 포함한 여러 기업들이 유사 피해를 입은 사례가 증가하고 있습니다. 이에 대응하기 위해서는 최초 이메일 필터링을 강화하고, 다중 인증체계(MFA)를 도입하며, 중요 서버와 데이터를 별도 백업하는 등 예방책이 중요합니다. 또한 실시간 이상행위 탐지 시스템을 구축하고, 정기적인 모의훈련을 실시하여 직원 인식을 높이는 것이 필수입니다. 이러한 대책을 통해 취약점을 최소화하고, 빠른 대응이 가능하도록 대비하는 것이 중요합니다.
2. 방화벽과 침입 탐지 시스템(IDS)의 차이점에 대해 설명하시오.
방화벽과 침…