작성자
George V. Hulme

에이전트형 AI가 SecOps 분야로 진출하고 있다. 확장 시 고려해야 할 장단점과 단계 파악하기
귀사의 보안 운영 팀은 능동적으로 대응하는 시스템과 협력할 준비가 되어 있습니까? 전문가들에게 에이전틱 AI의 잠재력을 활용하면서 함정을 헤쳐나가는 방법을 물었습니다.

RSAC 2025: 세계 최대 사이버보안 컨퍼런스 내부자 가이드
IT 임원, 보안 전문가, 기술 애호가들이 RSAC 2025 컨퍼런스에 참석하기 위해 샌프란시스코로 모여드는 가운데, RSAC 베테랑(참가 횟수 27 회, 현재 진행 중)이 다음 주 꼭 봐야 할 세션, 연사, 네트워킹 기회를 소개합니다. 또한 기력을 되찾을 수 있는 비공식적인 방법과 알아두어야 할 변경 사항도 함께 전해드립니다.

SOAR 보안 시스템에 AI를 도입하시겠습니까? ‘로보캅’을 떠올려 보세요
보안 담당자들은 AI와 대규모 언어 모델(LLM)을 보안 오케스트레이션, 자동화 및 대응 플랫폼에 통합함에 따라 상당한 잠재력을 확인하고 있지만, 한 가지 명심해야 할 점은 아직 초기 단계이므로 기대치를 현실적으로 유지해야 한다는 것입니다.

AI가 이상 탐지를 강화하고 경보 피로를 완화하는 방법
경보에 지친 보안 전문가들은 가장 심각한 이상 현상을 식별하고, 실행 가능한 위협 정보에서 ‘중요한 깨달음’을 얻기 위해 GenAI의 문맥 이해 기능을 주목하고 있다.

AI 대 인간: 보안 운영(SecOps)이 다음 격전지가 될 수도, 아닐 수도 있는 이유
전문가들은 보안 운영 분야에서 당분간 인간이 핵심 자산으로 남거나, 유용하지만 때로는 신뢰하기 어려운 AI 도구들과 협업해야 할 필요가 있는 다섯 가지 주요 영역을 꼽고 있다.

GenAI 도입을 서두르고 있나요? 보안은 건전한 거버넌스에서 시작된다
GenAI 도입이 빠르게 진행되고 있으므로, 기업들은 우선 탄탄한 거버넌스 정책을 마련해야 합니다. 배포 환경을 안전하게 유지하기 위해 알아야 할 사항은 다음과 같습니다.

제너레이티브 AI가 초래하는 3 가지 주요 위협(그리고 또 다른 위험 1가지)과 이를 막는 방법
기업들이 생산성 향상을 위해 생성형 AI를 도입함에 따라, 이에 수반되는 위험에 대비해야 합니다. 우리는 전문가들의 의견을 참고하여 AI 기술의 취약점이 무엇인지 정리해 보았습니다. SBOM 및 기타 방어 전략이 도움이 되겠지만, 이를 제대로 구현하려면 몇 번의 시행착오가 필요할 수도 있습니다.

보고서: 작년의 주요 금융 서비스 사이버 위협이 2023에 심화될 것
FS-ISAC의 최신 보고서에 따르면, 랜섬웨어, DDoS 공격, 기업 이메일 사기 등 기존의 전형적인 사이버 범죄 형태들이 올해 ‘악성코드 서비스(Malware-as-a-Service)’와 인공지능의 발전 덕분에 금융 서비스 업계의 표적들에게는 마치 새로운 위협처럼 느껴질 것이라고 한다.

2023의 주요 사이버보안 트렌드
일부는 이미 잘 알려져 있고 지속적으로 발생하고 있는 반면, 다른 일부는 새롭게 대두되고 있는 이러한 사이버 보안 문제들로 인해, CISO와 기타 보안 전문가들은 앞으로 1년 동안 상당히 바쁜 나날을 보내게 될 것입니다.

2022의 가장 중요한 사이버보안 이야기
사이버 보안 위협이 증가하는 가운데, CISO들의 업무 수행 방식에 가장 큰 영향을 미친 5가지 문제가 있었습니다.

경기 침체기에 CISO가 피해야 할 5가지 큰 실수
경기 침체기에는 보안 예산을 줄이기에는 힘든 시기인 반면, 실수를 저지르기에는 쉬운 시기입니다. 여기, CISO를 위한 방어 가이드입니다.

2023(또는 어느 해든)을 위한 보안 자동화 플레이북
이를 ‘보안 자동화의 필수 과제’라고 부르자. 오늘날 사이버 보안 인재 부족 상황에서, SecOps 리더들은 기계가 인간을 어떻게 더 잘 도울 수 있을지 고민해야 하며, 그 반대의 경우는 고려해서는 안 된다.

2022의 가장 섬뜩한 사이버보안 트렌드
할로윈은 잊어버리세요—아니면 ‘스트레인저 씽스’의 최신 시즌도요. 이러한 요인들은 내년에도 오랫동안 조직들을 괴롭힐 것입니다.

CISO를 위한 취임 후 첫 90 일 가이드
신임 보안 책임자로서 보낸 첫 3개월은 성공의 토대를 마련해 주었습니다. 초기 단계를 알차게 보내는 방법은 다음과 같습니다.

보안 운영 센터를 신속하게 확장하는 방법
보안 운영 센터는 사이버 공격에 대응하는 능력을 높여주지만, 이를 구축하는 데는 (대개) 시간이 걸립니다.

CISO의 M&A 생존 가이드
CEO가 인수합병을 모색할 때, 회사가 방심하는 바람에 당황스러운 상황에 처하지 않도록 해야 합니다.

RSA 컨퍼런스 2022: 최고의 보안 프로그램이 갖춰야 할 네 가지 요소
앞으로 나아가려면 한 걸음 물러서서 사이버 위생 관행을 면밀히 점검해야 합니다. YL 벤처스의 앤디 엘리스가 곧 열릴 RSA 컨퍼런스 2022 패널 세션에서 공유할 팁을 소개합니다.

RSA 컨퍼런스 2022: 보안 프로그램을 성공으로 이끄는 요소는?
이번 주 열리는 RSA 컨퍼런스 2022 의 새로운 패널 세션에서는 새로운 보안 성과 연구 결과를 살펴봅니다. 사이엔티아 연구소의 웨이드 베이커가 관련 수치를 미리 공개합니다.

RSA 컨퍼런스 2022: ‘제트슨 가족’이 보안팀을 만나다
RSA 컨퍼런스 2022 에서 열린 패널 토론에서는 미래의 기술적 변화를 효과적으로 활용하는 최선의 방법과 사이버 위생 관리를 최우선 과제로 삼는 방안을 검토합니다.

펌웨어 결함으로 노트북 보안 위협
공격자들은 항상 엔드포인트에 침투할 새로운 방법을 모색하고 있습니다. 오늘 그들은 시스템 펌웨어를 공격 대상으로 삼고 있다. 다음은 꼭 알아두셔야 할 사항입니다.

러시아-우크라이나 분쟁이 위협 헌팅 팀이 이제 중요한 이유를 보여주는 방법
정예 위협 탐지 팀을 구성하는 데는 시간이 걸립니다. 먼저 다음과 같은 기술, 자질 및 자격증을 확인해 보세요.

62022를 위한 사이버 보안 우선순위
2021 년은 여전히 사이버 보안 분야에서 가장 큰 피해를 입힌 해 중 하나로 꼽히지만, 2022 년은 이미 CISO들을 경계 태세로 몰아넣고 있다. 그 이유는 다음과 같습니다.

‘ Log4j 취약점’ 사태 이후 공급망 위험 관리
최근 발생한 사이버 보안 결함은 타사 소프트웨어에 대한 가시성 부족이 여전히 조직의 네트워크에 골칫거리가 되고 있음을 보여준다. 자신을 보호하는 방법은 다음과 같습니다.

디지털 전환의 속도에 맞춘 보안
오늘날 디지털 분야의 급속한 변화 속도는 사이버 보안에 대한 전통적인 접근 방식을 완전히 뒤바꿔 놓았다. CIO와 CISO는 다음의 다섯 가지 혁신 실천 방안을 따를 필요가 있습니다.

기술 부채에서 벗어나는 방법
전문가들은 기술 부채를 각기 다르게 정의하기 때문에, 이 개념이 실제보다 더 복잡해 보이게 됩니다. 알아두어야 할 점—이 문제는 점점 늘어나고 있으며, 보안 위협이지만 해결할 수 있습니다.

알림 피로를 알림 인식으로 전환하기
경보를 사람과 시스템이 관리할 수 있는 수준으로 낮추기 위해서는, 기업들은 ‘경보 피로’에서 ‘경보 인식’으로의 전환을 이뤄내야 합니다.

데이터 유출 사고 발생 시 대응 방법
미국 기업들을 대상으로 한 일련의 치명적인 사이버 침해 사건 이후, 사고 대응 전략이 새롭게 주목받고 있다. 대응 방법을 알아보세요.

귀사의 펌웨어는 활짝 열린 뒷문입니다
엔드포인트 기기의 펌웨어를 겨냥한 공격이 증가하고 있다. 이는 기업이 직면한 가장 큰 위협 중 일부를 차지합니다. 이 열린 뒷문은 피하십시오.

사이버 공격에서 측면 이동을 차단하는 방법
IT 환경을 보호하기 위한 핵심은 공격자가 횡방향 이동을 하는 것을 최대한 어렵게 만드는 것입니다. 다음은 측면 이동을 막는 방법입니다.

이제 VPN을 버리고 제로 트러스트로 전환할 때입니다
구글의 보안 전문가 안톤 추바킨은 이제 VPN을 버리고 제로 트러스트를 도입해야 할 때이며, IT 팀이 네트워크 보안 전략을 재고해야 한다고 설명합니다.

Adobe Flash는 이제 끝났다. 하지만 그 밖에도 혼란을 일으키기만을 기다리는 보안에 취약한 앱들이 도처에 널려 있다
Adobe Flash의 종말과 함께, 오늘날의 현대적인 직장인들 사이에서 애플리케이션 관리 및 보안에 대한 인식과 필요성이 높아졌습니다.
