> ## Content Index
> Fetch the complete content index at: https://blog.i2max.co.kr/llms.txt
> Use this file to discover other available public pages before exploring further.

# 세일즈포스가 제안하는 2025 보안 가이드: 급증하는 소셜 엔지니어링 공격, 어떻게 대비할까?
- URL: https://blog.i2max.co.kr/social-engineering-security-guide-by-salesforce/
- Published: 2025-10-27T04:10:00.000Z
- Updated: 2026-09-04T07:56:03.000Z
- Description: 세일즈포스 보안 가이드 핵심 정리! 소셜 엔지니어링 위협 증가에 대응하기 위한 MFA, IP Allow Listing, Security Contact 등록, Salesforce Shield 이벤트 모니터링 등 필수 보안 전략을 소개합니다. Trust Site와 Trust Notification 활용법부터 실무자가 바로 적용할 수 있는 보안 체크리스트까지 확인해보세요. 🔒🚀
- Author: i2max
- Tags: tech, insights

클라우드 CRM 시대에 보안은 신뢰(Trust)의 출발점입니다. 세일즈포스가 배포한 *Security Seminar: 최근 사이버 위협 유형 및 대응* 자료는 소셜 엔지니어링 급증 추세와 함께, 조직이 당장 적용할 수 있는 실천 항목을 명확히 제안합니다.

아래 순서로 핵심만 정리했습니다: 

- 소셜 엔지니어링 위협
- Trust Site & Notification
- Security Contact 등록
- Shield 이벤트 모니터링
- 즉시 실행 체크리스트

## 1) 소셜 엔지니어링, 가장 교묘한 보안 위협

최근 공격자들은 사용자의 ‘신뢰’를 악용해 합법적인 요청처럼 보이게 만들고 계정 권한을 탈취합니다. 세일즈포스는 이를 차단하기 위해 **MFA(다요소 인증) 필수화**, **IP Allow Listing**, **최소 권한 원칙**을 강력히 권장합니다. 특히 “SSO를 도입했다 = MFA가 적용된다”는 오해를 바로잡아야 합니다.

## 2) 실시간 신뢰 체계: Trust Site와 Trust Notification

세일즈포스는 서비스 가용 상태와 보안 공지를 **Trust Site**에서 실시간 공개하며, 고객은 **Trust Notification** 구독을 통해 보안 사고 및 점검 알림을 이메일(`alerts@mail.salesforce.com`)로 즉시 받을 수 있습니다.

## 3) 위기 대응 속도를 좌우하는 보안 연락처(Security Contact)

사고 발생 시 ‘누가’ 통지를 받는지가 초기 대응 시간을 결정합니다. 조직 내 **Security Contact**를 등록하면 통지 지연을 줄이고 대응을 가속화할 수 있습니다. Standard Plan 사용 고객은 **시스템 관리자(System Admin)**의 연락처를 최신으로 유지해야 합니다.

## 4) Salesforce Shield 이벤트 모니터링으로 선제적 방어

**Shield 이벤트 모니터링**을 활성화하면 사용자·세션·API 로그에서 이상 징후를 탐지하고 자동 방어 체계를 구축할 수 있습니다. 연결된 앱은 조직·프로필 권한을 상속하므로 주기적 점검이 필요합니다.

## 지금 바로 점검할 6가지

> ① 모든 사용자에 **MFA** 강제 적용(SSO와 별개 정책 점검)  
> ② 사무실·VPN 등 **신뢰 IP 범위**로 **IP Allow Listing** 활성화  
> ③ 역할 기반 **최소 권한** 재점검(연결된 앱 권한 포함)  
> ④ **Shield 이벤트 모니터링** 활성화 및 이상행동 룰 구성  
> ⑤ 조직의 **Security Contact**(또는 System Admin) 최신화  
> ⑥ **Trust Notification** 구독으로 사고 공지 즉시 수신 설정

팀 내 보안 인식 제고를 위해 세일즈포스 공식 블로그의 실무 가이드를 함께 공유하세요: [Protect Your Salesforce Environment from Social Engineering Threats](https://www.salesforce.com/blog/protect-against-social-engineering/?ref=blog.i2max.co.kr)

[Trust Site에서 내 인스턴스 상태 확인하기](https://status.salesforce.com/current?ref=blog.i2max.co.kr)

## FAQ

**Q. SSO를 쓰면 MFA도 적용된 건가요?**  
A. 아닙니다. SSO와 MFA는 별개이며, MFA를 별도로 강제해야 합니다.

**Q. Security Contact를 등록하지 않으면?**  
A. 통지는 이루어지지만, 대상 식별에 시간이 추가로 소요될 수 있습니다.

**Q. Shield 이벤트 모니터링이 꼭 필요할까요?**  
A. 이상행동 탐지·자동 방어·감사 관점에서 핵심 기능이므로 활성화를 권장합니다.

---

본 포스트는 세일즈포스의 공식 보안 가이드(*Security Seminar: 최근 사이버 위협 유형 및 대응*)를 기반으로 작성되었습니다.