위협 정보 팀은 때때로 나쁜 평판을 받기도 합니다.
이들은 전 세계 사이버 범죄자들의 활동을 추적하면서도, 수집한 데이터를 실질적인 조치로 이어지게 할 수 있는 어떤 방식으로도 제공하지 않기 때문에 “기이한 보안 관음증 환자”처럼 비칠 수 있다. 이는 의 최고정보보안책임자(CISO)나, 이들이 소속된 이사회 에 별 도움이 되지 않을 뿐만 아니라, 그들이 보호해야 할 기업의 고객과 직원들에게는 더욱 도움이 되지 않는다.
마이크로소프트의 셰로드 데그리포는 위협 인텔리전스를 실질적인 조치로 전환하는 방법을 잘 알고 있다. 그 다른 건 어때요? 글쎄요, 이 분야에서 ‘기이함’이 지닌 가치를 과소평가해서는 안 됩니다.
“저는 기묘한 보안 관음증 환자예요,”라고 그녀는 최근 공개된 저희 팟캐스트 ‘ ’ ‘Let’s Converge’ 에피소드에서 밝혔습니다. 사실, 그녀는 링크드인 프로필 상단에 그 ‘WSV’라는 별명을 자랑스럽게 내걸고 있다. 엄밀히 말해, 그녀는 마이크로소프트의 위협 인텔리전스 전략 이사이며, 20년 넘게 사이버 보안 분야에서 활동해 온 그녀의 이력서에는 프루프포인트(Proofpoint), 시만텍(Symantec), 시큐어웍스(SecureWorks), 그리고 미국 국가핵안보청(NNSA) 등에서 쌓은 다른 인상적인 경력들이 가득하다.
하지만 그런 이유나, 그녀가 받은 ‘올해의 사이버보안 여성 2022’s 인’ 등 각종 수상 경력 때문에 이 에피소드를 시청하지는 마세요. DeGrippo가 다른 누구도 따라올 수 없는 방식으로, 왜 ‘ ’가 – 즉, 눈에 띄지만 정확히 설명할 수 없는 사이버 활동의 기이한 패턴이나 이상 현상을 즐기며, 비록 아무런 결과로 이어지지 않을지라도 그 패턴을 깊이 파고들어 추적하는 것(뭐, 어쨌든 뭔가 이상한 점이 있어 머릿속이 맴돌기 때문에 도저히 그냥 넘길 수 없는) – 이 점점 더 중요해지고 있는 위협 인텔리전스 분야에서 실제로 자산이 되는지 설명하는 내용을 들어보세요.
만약 위협 인텔리전스 팀을 구성 중인 CISO이거나, 해당 팀에 자금을 지원하는 기업 경영진이라면, 바로 그런 수준의 역량을 원할 것입니다. 너 진짜로 기묘한 걸 원하네.
이번 주에는 다음과 같은 질문을 던져봅니다. 위협 인텔리전스 팀을 어떻게 이끌어야 하며, AI는 어떤 도움을 줄 수 있을까요?
DeGrippo는 AI를 최대한 활용하는 비결은 AI를 활용하고, 기회가 있을 때마다 이를 적용하는 것이라고 말합니다.
“저는 좀 특이한 보안 관음증 환자예요.”Sherrod DeGrippo, Microsoft 위협 인텔리전스 전략 디렉터
약 1년 전, 한 상사가 그녀가 AI를 충분히 활용하지 못하고 있다고 지적했을 때, 그녀는 전환점을 맞이했다. 그는 일을 의미했지만, 그녀는 그렇게 하려면 모든 것을 걸어야 한다는 것을 깨달았다. 그녀는 이제 식료품 구매 목록부터 위협 정보 보고서에 이르기까지, 예전에는 많은 시간이 걸리던 다양한 업무를 처리하는 데 AI를 활용하고 있다. (Microsoft Copilot for Security는 사용하기 쉬운 자연어 처리 기능을 통해, 그녀가 특정 위협 행위자의 공격 수단에 사용된 TTP[전술, 기법 및 절차]를 파악하는 데 도움을 줍니다.) 그녀는 하루 중 무의미한 반복 작업을 직접 처리하려고 애쓰기보다는, 를 방문해 AI 를 먼저 활용하는 습관을 들이는 것이 중요하다고 말합니다.
“그런 사고 과정을 더 빠르게 해내는 사람들이 더 큰 성공을 거둘 것입니다.”
이는 ‘ Let’s Converge’ 의 공동 진행자이자, 사이버 보안 솔루션 분야의 선도적인 혁신 기업이자 본 잡지의 발행사인 타늄(Tanium)의 엔드포인트 보안 연구 책임자인 멜리사 비쇼핑에게도 해당되는 이야기였다. “저는 AI를 활용해 컨퍼런스 발표 개요를 작성하는 데 있어서는 누구보다 능숙해요,”라고 그녀는 말한다. “브레인스토밍을 통해 정리해 둔, 글머리 기호로 나열된 아이디어들이 한가득 있어요.” 이 말이 무슨 뜻인지 이해하도록 도와주세요. 나에게 체계가 필요해. “제 발표 자료를 대신 작성해 달라는 게 아니라, 제가 그 목표를 달성할 수 있도록 도와달라는 겁니다.”
[함께 읽어보세요: AI 사이버보안의 모든 것 – 이점, 위험, 그리고 보상]
결국 두 여성 모두 AI가 어떤 과정이든(위협 정보 수집이든, 회의 발표 준비든, 장보기 목록 작성이든) 속도를 높일 수 있다는 데 의견을 같이합니다. 그럼에도 불구하고, 인간은 AI가 내놓는 결과를 평가하고 감독하기 위해 계속해서 관여해야 할 것입니다. 또한 다양한 배경을 가진으로 구성된 다각적인 팀 — 드그리포(DeGrippo)는 대학에서 순수미술을 전공했고, 비쇼핑(Bischoping)은 소매, 부동산, 항공 분야에서 경력을 쌓은 후 보안 업계에 입문했다 — 덕분에 이러한 감독 기능은 더욱 강화될 것입니다.
“사람들이 사방에서 모여듭니다,”라고 드그리포가 말합니다. “결국, 보안에 대한 감각만 있다면, 여러분이 할 만한 일을 찾아드릴 수 있을 거라고 생각합니다.” 우리 앞에서 긴장하고 이상한 짓을 하고 싶다는 거야? “여러분께 할 일을 드리겠습니다.”
더 많은 곡을 들어보세요
, Let's Converge, 을 방문하시면, 사이버 보안에 열정을 가진 뜻을 같이하는 사람들로 구성된 커뮤니티에 참여하게 됩니다. 매주 새로운 에피소드를 공개할 예정입니다. 길이가 20 분 정도밖에 되지 않아서, 몇 시간씩 듣지 않아도 최신 정보를 쉽게 접할 수 있습니다.
- 13화: 최고 AI 책임자(Chief AI Officer)를 채용해야 할까요? – 타늄(Tanium)의 글로벌 인재 담당 부사장 마이크 커런(Mike Curran)이 CDO 클럽 창립자이자 최고 AI 책임자 전문가인 데이비드 매티슨(David Mathison)과 함께 이 직책의 책임 범위, 최고 경영진(C-suite) 내 위계 구조, 그리고 링크드인에 등재된 최고 AI 책임자 중 절반은 신뢰할 수 없는 이유에 대해 이야기를 나눕니다.
- 또는 여기에서 이전 에피소드 갤러리를 확인해 보세요. – ‘ ’ 데이터 개인정보 보호 (이 문제를 진지하게 받아들여야 하는 이유), ChatGPT (과대광고와 희망), 자동화 (보안 분야의 가장 잘 지켜진 비밀), 랜섬웨어 협상 (지불할 것인가, 말 것인가) 등에 대한 유익하고도 도발적인 토론이 담겨 있으며, 그 외에도 훨씬 더 많은 내용이 준비되어 있습니다.

