DARPA의 사이버 그랜드 챌린지(CGC)
이번 주, 라스베이거스에서 주최 측이 ‘세계 최초의 완전 기계 해킹 대회’라고 명명한 행사가 열렸다. DARPA의 사이버 그랜드 챌린지(CGC)에서는 사람의 도움 없이 실시간으로 소프트웨어 결함을 발견, 검증 및 수정하도록 설계된 7대의 기기를 테스트했다. 기업 네트워크 내의 모든 노트북, 모바일 기기, 서버, 클라우드 및 기타 연결된 기기 등 엔드포인트의 전 세계적 확산으로 인해 네트워크 공격 표면이 기하급수적으로 확대되었으며, IT 보안 지출이 급증했음에도 불구하고 우리는 보안 침해에 더욱 취약해졌습니다… 버그가 많고 악용될 여지가 있는 소프트웨어는 엔드포인트가 조직에 위험을 초래하는 상태에 빠질 수 있는 무수히 많은 방법 중 하나일 뿐입니다.
이 챌린지는 오늘날 사이버 보안 분야에서 가장 중요한 논의 주제 중 하나를 조명합니다. 바로 우리의 가장 중요한 정보를 보호하는 데 있어 인간과 기계의 적절한 균형은 무엇일까요? 인간이 도저히 따라잡을 수 없는 보안 문제의 영역에 자동화를 적용할 수 있을까요? 새로운 소프트웨어가 개발되는 엄청난 속도(이 소프트웨어에는 필연적으로 버그가 존재하기 마련이다)와 공격자들이 이를 악용할 수 있는 끝없는 방법들은 수년 동안 애플리케이션 보안 분야에서 주요 과제로 대두되어 왔다.
사이버 보안 분야의 속도 및 가시성 부족 문제 해결
이 챌린지는 인공지능을 활용하여 사이버 보안 분야에서 발생하는 ‘대응 속도 부족’과 ‘가시성 부족’이라는 두 가지 구체적인 문제를 해결하는 것을 목표로 합니다. 첫째, 소프트웨어 결함은 평균 약 300 일 동안 발견되지 않은 채 방치됩니다. 둘째, 네트워크 내의 취약점을 해결하기 위해 패치를 전면적으로 적용하는 데는 수주 또는 수개월이 걸릴 수 있으며, 그 사이 중요한 시스템이 이미 침해당했을 수도 있습니다. 하지만 IT 운영 팀에는 기술이 부족한 것이 아닙니다. 오히려 정확하고 완전한 데이터를 수집하고, 관리 업무를 신속하고 안정적으로 자동화해 줄 도구가 부족한 실정입니다. 가상화와 클라우드가 등장하기 전 시대를 위해 설계된 레거시 솔루션은 오늘날의 IT 요구 사항을 따라잡지 못하고 있습니다.
WIRED의 케이드 메츠가 최근 지적했듯이, “문제는 이 봇들이 직면한 문제의 규모가—이 대회의 제한된 범위 내에서조차, 하물며 현실 세계에서는 더 말할 나위 없이—엄청나다는 점이다.” 봇들은 모든 수학적 가능성을 모두 확인할 만큼 충분한 시간이 없습니다. “인간은 직관을 통해 이 과정을 가속화할 수 있다—즉, 특히 유망해 보이는 접근 방식을 감으로 찾아내는 것이다—하지만 기계는 그럴 수 없다.”
그렇다면 해결책은 무엇일까요?
저희는 CGC를 통해 등장할 것으로 예상되는 획기적인 자동화 기술과 사이버 헌터 및 IT 팀의 전문 지식과 직관을 결합하는 것이 해답이라고 믿습니다. 우리는 쉬운 업무는 자동화해야 합니다. 이는 여전히 사람의 눈이 필요한 과제를 해결하는 데 있어 효율을 극대화하는 역할을 할 뿐만 아니라, 후자의 범주에 속하는 업무들을 지속적으로 전자의 범주로 전환시키는 효과도 가져올 것입니다.
결국, 보안 팀과 IT 팀이 종종 서로 고립된 상태로 운영되고, 구식 도구의 신뢰성이 떨어지기 때문에 지속적인 IT 보안 조치를 시행하기는 어렵습니다. 보안 분야에서 자동화의 힘을 활용함으로써, 우리는 인간만으로는 도저히 따라잡을 수 없는 변화의 속도에 발맞출 수 있습니다. 인간과 기술이 결합하면 해킹을 신속하게 탐지하고 대응할 수 있는 능력을 갖추게 되며, 이는 모든 사이버 보안 전략의 초석이 되어야 합니다. 우리는 CGC에 박수를 보내며, 이를 통해 어떤 새로운 혁신이 탄생할지 기대하고 있습니다.
저자 소개: Tanium의 기술 계정 관리 이사인 제이슨 트루피(Jason Truppi)는 평생 기술 분야에서 일해 온 전문가이자 전직 FBI 요원입니다. 제이슨은 정보 시스템 및 보안 분야에서 다년간의 경력을 쌓아왔습니다. 타늄에 합류하기 전, 제이슨은 뉴욕에서 FBI 사이버 요원으로 근무하며 미국 내 최대 규모의 국가 안보 및 범죄 관련 사이버 침입 사건들을 담당했습니다. 그 후 그는 워싱턴 D.C.에서 감독 특별요원으로 승진하여, 주요 데이터 유출 사건, 해킹 활동, 사이버 갈취 사건 등을 수사하는 업무를 담당했다. 타늄(Tanium)에서 제이슨은 기업 네트워크 보안 담당자들이 훨씬 더 광범위한 규모로 업무를 수행할 수 있도록 지원하기 위해 당사의 사이버 보안 제품을 발전시키는 데 기여하고 있습니다. 그는 사고 대응, 침투 테스트, 분석 및 위협 인텔리전스 분야에서 쌓은 기술과 경험을 바탕으로, 오늘날 만연해 있는 사이버 보안 사기 문제를 해결하는 데 기여하고 있습니다.
