디지털 정보화 시대의 도래와 함께 사이버공간의 역학은 빠르게 변화하고 있으며, 이로 인해 사이버 위협이 크게 증가하고 있다. 본 논문에서는 사이버 공격 또는 보안 사고로부터 조직이 신속하게 복구할 수 있는 능력인 사이버 회복탄력성을 향상할 필요성에 대응하기 위해, Zero Trust(ZT) 보안 모델과 MITRE ATT&CK 매트릭스를 통합하는 방안을 제안한다. 본 연구는 공공부문 조직에서 널리 발생하는 피싱, 랜섬웨어, 내부자 위협, 고도지속위협(Advanced Persistent Threats, APTs) 등 조직에 중대한 위험을 초래하는 다양한 사이버 위협에 초점을 둔다. 이러한 위협은 조직의 네트워크 및 정보시스템의 취약점을 악용한다. ZT 모델의 원칙인 “never trust, always verify”는 모든 네트워크 트래픽을 동일하게 검사하도록 보장하며, 마이크로 세그멘테이션(micro-segmentation), 지속적 인증(continuous authentication), 최소권한(least privilege) 원칙과 같은 핵심 요소를 강조한다. 본 연구의 결과는 ZT 및 ATT&CK 모델의 효과적인 통합을 구현하고 관리하기 위한 실무적 지표를 제공하며, 이러한 시너지가 사이버 위협에 대한 조직의 회복탄력성을 유의미하게 향상시킬 수 있음을 보여준다. 본 연구는 사이버보안에서의 새로운 패러다임을 제시하는 것뿐만 아니라, 현대적 보안 전략의 필수 구성요소로서 Zero Trust 모델의 중요성을 부각하며, 조직이 변화하는 사이버 위협 환경을 선제적으로 분석함으로써 보다 안전하고 회복탄력적인 디지털 미래를 보장할 수 있음을 확인한다. 특히, ZT와 MITRE ATT&CK 매트릭스 간의 통합은 필수적인데, 현재의 보안 접근법은 다양한 사이버 위협의 복잡성과 정교한 특성을 충분히 다루지 못하기 때문이다. 이러한 연구 공백을 확인하고, 두 모델을 통합하기 위한 실무적 해결책을 제안함으로써 조직의 사이버 방어 메커니즘을 강화한다.
*본 초록은 AI를 통해 원문을 번역한 내용입니다. 정확한 내용은 하기 원문에서 확인해주세요.