이번 Tanium Tech Talks 에피소드에서는 진행자 애슐리 맥글론(Ashley McGlone)이, 인시던트 대응 기술 분야에서 30 년의 경력을 쌓아온 기술 제품 관리 이사 토마스 아킨(Thomas Akin)과 대화를 나눕니다. 이 대화에서는 토마스 아킨이 최근 블랙햇 USA 2024( )에서 발표한, 현재의 공격 동향과 이것이 인시던트 대응 전략에 미치는 영향에 관한 눈길을 끄는 업계 연구 결과에 대해 다룹니다..
우리는 이러한 통찰력을 공유하고, 현재의 사이버 보안 환경이 제기하는 과제에 대응하여 조직이 진정한 다층 방어를 실현하기 위해 무엇이 필요한지 논의합니다. 보안 분야 종사자, 특히 업계에 막 발을 들인 분이라면 꼭 시청해야 할 에피소드입니다.
주요 결과
- 보안 투자가 효과를 거두지 못하고 있다: 내부 도구 개발에 대한 투자가 점점 늘어나고 있음에도 불구하고, 사고의 50% 이상이 외부(공격자, FBI 및 기타 제3자 기관)에서 발견되고 있다.
- 취약점의 급속한 증가: 에 따르면, 17 분마다 새로운 CVE가 공개되며, 이 중 절반은 심각도 ‘높음’ 또는 ‘매우 높음’에 해당한다고 합니다. 이는 Skybox Security의 ‘취약점 및 위협 동향 보고서 2024’에 수록된 내용입니다.
- 광범위한 코드 결함: Veracode가 최근 2024개 애플리케이션( )을 분석한 결과, 검토 대상 애플리케이션의 63%에서 자체 개발 코드 결함이 발견되었으며, 70%에서는 타사 코드 결함이 발견된 것으로 나타났습니다.
- 의 알려진 익스플로잇 및 제로데이 익스플로잇 발생률: IBM의 ‘데이터 유출 비용 2024 ’ 보고서( )에 따르면, 작년 발생한 사고 중 6%만이 알려진 익스플로잇에 기인한 것이었고, 11%는 제로데이 익스플로잇에 기인한 것으로 나타났습니다.
- Common attack vectors: Phishing, stolen credentials, cloud misconfiguration, insider threats, and prior compromises make up 40 to 50% of the ways attackers are getting into organizations, as determined by IBM's 2024 Cost of a Data Breach report. 의 자료와 Mandiant의 ‘M-Trends 2024 특별 보고서’ 에 제시된 통계는 이러한 수치를 뒷받침합니다.
- Improving efficiency with Tanium: Using Tanium, the average time to find one specific file across 1 million endpoints with an average of 13 billion files and 125 million processes is under five minutes, with the average time to execute custom remediation on those endpoints under 10 minutes.
Tanium이 실시간 데이터, 신속성 및 유연성을 제공함으로써 이러한 과제를 어떻게 해결하고, 조직이 사고에 신속하고 효율적으로 대응할 수 있도록 지원하는지에 대한 자세한 내용과 설명을 확인하려면 전체 동영상을 시청해 주세요. 의 Tanium Incident Response( )는 수백만 개의 엔드포인트에서 데이터를 단 몇 분 만에 수집하고 분석할 수 있는 기능을 갖추고 있으며, 의 Tanium Guardian( )과 같은 통합 기능을 통해 정보 확보를 기다리는 시간을 대폭 단축시켜, 보안 침해로 인한 영향을 최소화하는 데 결정적인 역할을 합니다.




