접근 검증·최소 권한·침해 가정·지속 검증 등
AI 보안 관제·클라우드 권한 진단 등 고도화

티빙은 '제로 트러스트' 기반의 보안 체계를 서비스와 클라우드 환경 전반에 적용하는 등 보안 강화에 총력을 기울이고 있다고 23일 밝혔다.


티빙 로고. 티빙 제공

티빙 로고. 티빙 제공

AD
원본보기 아이콘

제로 트러스트는 모든 접근을 기본적으로 신뢰하지 않고 사용자와 기기, 권한 등을 지속해서 확인하는 보안 원칙이다. 티빙은 철저한 접근 검증, 최소 권한, 침해 가정, 지속 검증을 4대 핵심 원칙으로 정했다.

우선 철저한 접근 검증을 위해 애플리케이션(앱)·웹 전 구간에 인증 토큰 검증을 적용하고 구버전 앱의 강제 업데이트를 시행했다. 변조된 앱을 탐지·차단하는 기술도 적용 검토 중이다. 또 최소 권한 원칙에 따라 시스템·서비스에 대한 접근 권한을 업무별로 세분화하고, 권한의 범위와 유효기간을 엄격히 관리하는 등 접근 통제 체계를 강화한다.


나아가 침해를 가정해 시나리오별 인시던트 대응 체계를 점검하고 절차를 구체화하고 있다. 지속 검증을 위해 클라우드 환경의 이상 행위를 실시간으로 탐지, 비정상 접근 발생 시 알림을 받을 수 있는 체계도 마련했다.

보안 체계 고도화를 위한 후속 조치로는 자격증명 관리 도구와 소스코드 분석·취약점 관리 솔루션 도입을 검증하고, 클라우드 계정·권한 영역까지 모의해킹과 취약점 진단 범위를 확대할 계획이다. 시나리오별 인시던트 대응 체계 고도화와 함께 버그바운티 도입도 검토한다. 차세대 보안관계 체계 구축과 관련해선 클라우드 보안 통합점검 체계를 강화하고, 인공지능(AI) 기반 보안 위협 탐지·차단 기술을 적용해 실시간 대응 역량을 높인다.


티빙은 핵심 보안 영역 강화 차원에서 코드 내 비밀정보를 전용 관리 시스템으로 이관하고, 소스코드 저장 단계의 자동 차단·이상 접근 탐지 체계를 구축했다. 전 임직원 PC에는 차세대 단말 보안 솔루션(EDR)을 적용했다. 아울러 고객 정보 보호를 위해 앱 서명키와 DRM 키를 전면 교체하고 로그인과 세션 검증 구조를 고도화했다. 비밀번호 저장 알고리즘은 비크립트(bcrypt) 기반으로 전환했다.

AD

티빙 관계자는 "고객 정보 보호를 최우선 과제로 두고 보안 체계를 지속 점검해 실제 조치로 이어질 수 있도록 보안 수준을 강화하고 있다"며 "제로 트러스트 원칙에 따라 접근·권한 관리와 침해 대응 체계를 고도화하고, AI 기반 위협 탐지 등 차세대 보안 기술에 투자해 안전한 서비스 환경을 구축해 나가겠다"고 말했다.


노경조 기자 felizkj@asiae.co.kr

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제. 무단전재 배포금지, AI 학습 및 활용 금지>

함께 보면 좋은 기사

새로보기

내 안의 인사이트 깨우기

취향저격 맞춤뉴스

많이 본 뉴스

당신을 위한 추천 콘텐츠

놓칠 수 없는 이슈