사전 목록
CISA

미국 사이버보안·인프라보안국

CISA는 미국 국토안보부 산하 기관으로 연방 민간기관과 중요 기반시설의 사이버보안·물리보안을 지원하고 경보, 취약점 정보, 사고대응 지침을 제공합니다.

#관련 보호 기관#CISA#미국#중요 기반시설#사이버 권고

미국 사이버보안·인프라보안국

Cybersecurity and Infrastructure Security Agency는 미국의 국가 사이버 방어와 중요 기반시설 회복력 강화를 담당합니다. 연방 민간 행정기관의 보안 지원, 중요 기반시설 사업자 협력, 취약점 카탈로그와 보안 지침, 공동 사이버보안 권고, 랜섬웨어 대응 자료를 공개합니다.

CISA 자료는 여러 국가의 보안 담당자가 위협 사실과 방어 우선순위를 확인할 때 활용합니다.

핵심 정보

소속미국 국토안보부

주요 대상미국 연방 민간기관과 중요 기반시설

공개 자료공동 권고, 취약점 경보, 완화 지침, 사고대응 자료

주요 역할과 제공 기능

CISAFBI, NSA, 국제 파트너와 공동으로 위협집단의 전술·기술·절차와 탐지·완화 권고를 발표합니다. Known Exploited Vulnerabilities Catalog를 통해 실제 악용이 확인된 취약점의 우선순위를 제시합니다. 대형 사고에서는 기술 지원과 기관 간 조정을 제공하며 StopRansomware 등 주제별 자원을 운영합니다.

언제 이용하는가

보안 담당자는 새 취약점의 악용 여부, 특정 위협집단의 최신 활동, 중요 기반시설 보호 권고, 랜섬웨어 대응 체크리스트를 확인할 때 이용합니다. 미국 조직은 사고 신고와 기술지원 경로를 사용할 수 있습니다. 다른 국가의 조직은 공개 권고를 현지 법규와 환경에 맞게 적용합니다.

문의·신고 전에 준비할 자료

권고 적용 전 제품 버전, 노출 상태, 로그 보존, 관련 지표, 자산 중요도, 업무 영향, 현재 통제를 정리합니다. 사고 신고 시 시간표, 피해 범위, 악성 지표, 자격증명 상태, 제3자 연결, 수행 조치를 준비합니다.

관할과 처리 범위

CISA 권고는 미국의 법적·운영 환경을 기준으로 작성됩니다. 모든 지표가 악성을 확정하는 것은 아니며 환경별 검증이 필요합니다. 형사 수사FBI수사기관이 담당합니다. 제품 패치 적용은 제조사 안내와 업무 연속성 계획을 함께 검토합니다.

공식 채널 확인 방법

cisa.gov 도메인과 권고 식별번호, 발행일, 갱신일을 확인합니다. PDF 사본만 유통되는 경우 원문 페이지의 최신 개정 내용을 비교합니다. CISA 사칭 이메일의 첨부파일과 로그인 링크를 경계합니다.

공식 참고자료

미국 CISA — 기관 소개

미국 CISA — Cybersecurity Division