세계가 좀 더 연결되고 디지털화됨에 따라 사이버 보안이 갈수록 더 복잡해지고 있습니다. 조직은 더 많은 인프라, 데이터, 앱을 클라우드로 옮기면서 원격 업무를 지원하고 타사 에코시스템에 참여하고 있습니다. 결과적으로 보안팀은 더 넓고 동적인 환경, 확장된 공격 표면 세트를 방어해야 합니다.
위협 행위자는 이러한 복잡성을 이용하여 조직 보호 및 권한의 빈틈을 악용하고 집요한 대용량 공격을 수행합니다. 공격은 종종 조직 운영 및 인프라의 여러 요소를 아우르며 다방면으로 이뤄집니다. 또한 공격자는 점점 성장하는 서비스형 사이버 범죄 환경에서 보다 조직적으로 활동하고 있습니다. 2022년 Microsoft의 디지털 범죄 부서는 2,750,000건의 사이트 등록을 Microsoft가 차단하여 글로벌 사이버 범죄에 이용하려는 범죄자들보다 한발 앞서 대응할 수 있었습니다.1
오늘날의 위협에 뒤처지지 않으려면 전자 메일, ID, 엔드포인트, 사물인터넷(IoT), 클라우드, 외부 등 모든 주요 공격 표면을 보호해야 합니다. 보안은 가장 약한 부분만큼만 강합니다. 그리고 공격자는 갈수록 약한 부분을 잘 찾아내고 있습니다. 좋은 소식은 기본 보안 조치를 구현함으로써 대부분의 위협을 막을 수 있다는 것입니다. 실제로 Microsoft는 기본 보안 예방 조치로 사이버 공격의 98%를 방어할 수 있다는 것을 알아냈습니다.2
Microsoft Security 팔로우