케이디시스(KDSYS) - 데이터 보호·운영기술(OT) 보안 전문기업

Customer Support

개인정보처리방침

닫기

이메일무단수집거부

닫기
자료실

수명종료(EOL) 자산의 위험 관리 – 외부 노출 시스템의 16%가 지원 종료 상태 (컴퓨터월드 기고)

페이지 정보

  • 작성일 : 25-01-24 09:45
  • 조회 : 1,299회

첨부파일

본문

컴퓨터월드 2024년 12월호에 실린 런제로(runZero) 롭 킹·톰 셀러스의 기고문입니다.

공급업체 지원이 끝난 EOL(End-of-Life) 자산이 왜 공격자에게 가장 쉬운 진입점이 되는지, 그리고 그런 자산이 실제로 얼마나 남아 있는지를 런제로 스캔 데이터로 살펴봅니다.

주요 지원과 확장 지원(Extended Support)의 차이, EOL과 EEOL(Extended EOL)의 관계를 정리한 뒤, 확장 지원까지 끝난 운영체제 분포를 제시합니다. 우분투 18.04와 윈도 서버 2012 R2가 상위를 차지하며, 윈도 10 계열을 합치면 전체의 21.55%에 이릅니다. 특히 외부 공격 표면에 노출된 시스템 중 15.99%가 확장 EOL 날짜를 넘긴 상태였습니다.

사례 연구로는 2005년 마지막 릴리스 이후 갱신이 멈춘 보아(Boa) 웹 서버를 다룹니다. 2022년 마이크로소프트가 인도 전력망 공격에서 IoT 장치의 보아 웹 서버가 공격 벡터로 쓰였다고 밝힌 사례를 짚고, 런제로 데이터에서 보아를 실행 중인 장치의 92.3%가 네트워크 연결 카메라라는 점을 보여줍니다. 관리자가 서버에서는 쉽게 확인할 수 있지만 임베디드 장치에서는 탐지가 훨씬 어렵다는 것이 요점입니다.

인프라 운영자와 취약점 관리 담당자를 대상으로 하며, A4 4쪽 분량입니다.