요약
위협 행위자들은 규모를 확장하고, 범위를 넓히며, 새로운 도구를 활용하고 있어 기업들이 위협 인텔리전스에 전략적으로 투자하는 것이 매우 중요합니다. 강력한 팀을 구축하고, AI를 활용하며, CISO와 이사회의 동의를 얻는 방법을 소개합니다.
진행자: Melissa Bischoping, 엔드포인트 보안 연구 디렉터, Tanium
게스트: Sherrod DeGrippo, 위협 인텔리전스 전략 디렉터, Microsoft
쇼 노트
위협 인텔리전스와 위협 인텔리전스 팀이 이를 최대한 활용하는 방법에 대한 자세한 내용은 Tanium의 수상 경력에 빛나는 온라인 사이버 뉴스 매거진 Focal Point와 꼭 읽어야 할 다른 리소스들을 확인하세요.
- 인텔 기반 신원 위협 탐지를 위한 과거 교훈 적용 | Tanium – Cisco Talos의 보안 조사관이자 The Mighty Threat Intelligence Warrior 책의 저자인 Nicole Hoffman은 RSA Conference 2024 발표의 미리보기를 제공하고, 사이버 위협 인텔리전스 및 위협 탐지에 대한 그녀의 선제적 접근 방식을 설명했습니다.
- 사이버 승리: 6 파리 올림픽이 올바르게 수행한 기술 | Tanium – 파리 올림픽은 전례 없는 수준의 사이버 위협에 직면했습니다. 다음은 비공식 플레이북과 모든 기업이 숙달할 수 있는 기술(위협 인텔리전스 포함)입니다.
- 위협 인텔리전스 | Tanium – 랜섬웨어 대상, 악성코드 동향, 피싱 보고서, 백도어, 악성 행위자 등에 관한 최신 속보와 함께 Tanium의 실시간 사이버 위협 인텔리전스 요약 정보를 확인하세요.
- Tanium 위협 대응 | Tanium – 환경 보호를 위해 단편적인 도구를 사용하는 것을 중단하세요. 단일 플랫폼에서 자동화된 헌팅, 조기 탐지, 신속한 조사 및 복구를 통해 위협의 영향을 최소화하세요.
대본
다음 인터뷰는 명확성을 위해 편집되었습니다.
"위협 인텔리전스 팀을 시작한다면... CISO에게 영향을 미치는 위협에 집중하세요. 해당 CISO를 표적으로 삼으려 했던 위협에 대한 보고서를 CISO에게 제공하세요…. 그들은 자신에게 공감되는 언어로 위협 인텔리전스가 무엇인지 보고 이해하기를 원합니다. 그리고 그 언어는 바로 그들 자신입니다."Sherrod DeGrippo, Microsoft 위협 인텔리전스 전략 디렉터
Bischoping: 사이버 위협에 관해서라면, 오늘날의 수치는 그다지 좋아 보이지 않습니다. 특히 기업 리더나 보안 전문가라면 더욱 그렇습니다. 사이버 범죄자라면, 지금은 호황기입니다. 데이터 침해는 전년 대비 3분의 1 이상 증가하고 있으며, 랜섬웨어 공격은 모든 분야에 걸쳐 84% 증가했습니다. 2023에서만 해도, 위협 행위자들은 지난해 17억 건 이상의 개인 기록을 훔치거나 노출시켰습니다.
안녕하세요, 저는 Tanium의 엔드포인트 보안 연구 디렉터 Melissa Bischoping입니다. 오늘은 위협 인텔리전스에 대해, 특히 더 강력한 위협 인텔리전스 팀을 어떻게 시작하고 이끌어 나갈 것인지에 대해 이야기하겠습니다.
이 주제를 논의하기 위해 함께해 주신 분은 Microsoft의 위협 인텔리전스 전략 디렉터 Sherrod DeGrippo입니다. 그녀의 LinkedIn 프로필에는 "이상한 보안 관찰자"라고 소개되어 있습니다.
Sherrod는 Proofpoint, Symantec, SecureWorks, 그리고 국가핵안보국에서 다양한 역할을 수행하며 20년 이상 사이버 보안 분야의 발전을 지켜봐 왔습니다. 이제 그녀는 이 독특한 관찰자의 시각을 Microsoft에 가져왔으며, 이에 대해 다음에 자세히 살펴보겠습니다. 팟캐스트에 오신 것을 환영합니다, Sherrod.
Sherrod DeGrippo: Melissa, 초대해 주셔서 감사합니다. 함께하게 되어 정말 기쁩니다.
Bischoping: 시작하기 전에, 저와 당신은 서로 알고 지낸 지 꽤 됐죠. 트위터를 통해 만난 것 같아요. 당신의 개를 정말 좋아하거든요. 그 개는 정말 지구상에서 가장 멋진 개예요. 그리고 저는 수년간 당신의 커리어를 지켜봐 왔어요. 현재 Microsoft에서 일하고 계시는데, 거기서 위협 인텔리전스에 관한 정말 멋진 팟캐스트도 진행하고 계시죠. 그곳에서 어떤 일을 하고 계신지 조금 말씀해 주실 수 있나요?
DeGrippo: 네, 제가 생각하기에 우리가 깨닫고 있는 것은 당신이 말씀하신 것과 같아요. 위협 행위자들은 규모를 키우고 있고, 범위가 더 넓어지고 있으며, 새로운 도구를 활용하고, 이 모든 것들을 하고 있죠. 그리고 위협 인텔리전스를 어떻게 활용할 것인지에 대한 좋은 전략이 필요하다고 생각해요. 그것이 제가 매일 집중하는 중요한 부분이에요. 우리는 많은 위협 인텔리전스를 보유하고 있어요. 어디서 더 많은 가치를 찾고, 더 실행 가능하게 만들며, 더 많은 사람들을 보호하기 위해 더 잘 활용할 수 있을까요?
Bischoping: 이것은 정말 중요한 작업입니다. 특히 데이터는 계속 커지고 있고, 파악해야 할 정보의 양도 늘어나고 있기 때문입니다. 즉, 데이터를 잘 활용하지 못한다면 더 많은 데이터가 반드시 더 많은 가치를 의미하지는 않습니다.
하지만 좋은 위협 인텔리전스를 어떻게 활용하고 이러한 팀을 어떻게 구성하는지에 대해 이야기하기 전에, 위협 인텔리전스가 무엇을 의미하는지와 업계의 역사적 맥락에 대해 기준을 맞춰 보겠습니다. 그 부분에 대해 어떤 이야기를 해주실 수 있나요?
DeGrippo: 세상에, 할 말이 정말 많고 꽤 논란이 될 수 있는 주제이니, 확실한 핵심 의견들을 많이 이야기해 보겠습니다.
위협 인텔리전스에 관한 명언이 있습니다: 실행 가능하지 않다면, 그것은 위협 오락에 불과합니다.
Bischoping: 정말 마음에 드는 말이네요.
DeGrippo: 맞아요, 정말 사실이에요. 이 분야에 있는 사람이라면 그 말을 듣고, 세상에, 내가 그러면 안 되는데, 라고 생각할 것 같아요. 그리고 그것이 바로 제가 집중하고 싶은 부분입니다. 다른 사람들이 단순한 위협 오락이라고 말할 수 있는 것을 실제 인텔리전스로 전환하는 것인데, 그것이 사람들을 보호하는 데 활용되기 때문입니다. 그리고 그것이 실제로 LinkedIn에서 제 태그라인인 "이상한 보안 관음자"의 유래입니다. 저는 Microsoft의 연구원 중 한 명인 뛰어나고/악명 높은 Nick Carr와 통화 중이었고, 우리는 이것을 어떻게 더 잘 할 수 있을지에 대해 이야기하고 있었습니다. 어떻게 하면 위협 인텔리전스를 더 실행 가능하게 만들 수 있을까요? 어디에 적용할 수 있을까요? 그리고 그는 "우리는 이상한 보안 관음증 환자가 되고 싶지 않습니다; 우리는 실제로 이것으로 무언가를 하고 싶습니다."라고 말했습니다.
그리고 저는 속으로 "아니요, 저는 정말로 이상한 보안 관음증 환자입니다. 왜냐하면 저는 단순한 플레이어가 아니라 팬이기도 하고, Microsoft에서의 제 역할 덕분에 제 경력에서 그 어느 때보다 더 큰 팬이 되었기 때문입니다. 저는 정말로 최전선에서 많은 일들을 관찰하고 있습니다. 그리고 그것이 핵심이라고 생각합니다: 우리는 그것을 실행 가능하게 만들어야 하고, 중요하게 만들어야 하며, 위협 인텔리전스를 "멋진 이야기네요"에서 실제로 우리가 적용하고 유용하게 만든 위협 인텔리전스로 인해 시그니처에서 히트를 보는 것으로 전환해야 합니다.
Bischoping: 그것은 정말 중요한 개념이라고 생각합니다. 왜냐하면 저에게 위협 인텔리전스는 제 보안 팀이 업무를 더 효과적으로 수행할 수 있게 해줄 때만 유용하기 때문입니다. 아무도 패치 피드가 더 필요하지 않고, 아무도 IP 주소 피드가 더 필요하지 않습니다; 그들은 맥락적 관련성을 이해하고 이것이 나에게 어떻게 유용한지를 알아야 합니다. 이것이 어떻게 내 노이즈를 줄여주나요? 그 말씀을 해주셔서 정말 좋습니다.
이제 잠깐 더 넓은 시각으로 바라보고 싶습니다. 위협 인텔리전스가 단순한 유행어가 아니라는 것을 이해하고 조직이 전략적으로 투자해야 하는 이유를 이해하기 위해, 이사회 구성원이나 임원들과 정말 훌륭한 대화를 나누는 방법을 어떻게 권장하시나요, 또는 어떻게 보고 계신가요?
DeGrippo: 그런 대화는 영원히 계속될 것이라고 생각하지만, 제가 바라보는 관점에서 정말 좋아하는 몇 가지가 있습니다.
먼저, 위협 인텔리전스는 데이터가 주관적인 무언가로 처리된 후의 결과물이라는 점을 이해해야 합니다. 즉, 객관적인 무언가를 가져와서 경험, 기술 시스템, 내러티브, 그리고 솔직히 말하면 창의적인 글쓰기를 통해 처리하면, 많은 경우 최종적으로 주관적인 산출물이 됩니다. 하단의 IOC [침해 지표, 즉 데이터 침해의 증거]는, 말씀드리기 싫지만, 하단의 IOC는 인텔리전스가 아닙니다. 그 IOC들이 무엇인지에 대한 맥락, 그것이 바로 위협 인텔리전스입니다. IOC는 단순한 데이터일 뿐입니다. 그래서 저는 이것이 중요하다고 생각하며, 여러분의 임원진, CISO, 이사회와 공감할 수 있는 부분이라고 생각합니다. 아니, CFO에게도 말씀하세요. 그들도 많은 의사결정권을 가지고 있으니까요. CFO를 회의실에서 절대 빠뜨리지 마세요 – 그들을 설득할 수 있다면, 다른 모든 사람도 설득할 수 있습니다. 왜냐하면 그들이 대개 이기거든요.
하지만 여기 있습니다: 여러분의 집에 보안 시스템이 있다고 가정해 봅시다. 저는 하나 있습니다. 그리고 매 분기마다 그 경보 시스템이 저에게 보고서를 보내는데, "안녕하세요, 저희가 27 명의 침입자로부터 댁을 지켜냈습니다."라고 합니다. 저는 이렇게 생각합니다, 오, 그렇군요. 정말 멋지네요. 좋아요. 저는 아무런 차이를 느끼지 못했습니다. 제 삶은 변하지 않았습니다. 그 사람들이 우리 집에 침입하는 것을 막았다고요? 저는 아무것도 모른 채 행복하게 하루를 보내고 있었습니다.
그들의 경쟁사가 저에게 와서 이렇게 말했습니다. "저희가 당신의 집에 침입하려는 27 사람들을 차단했다는 걸 알고 있습니다." 저는 그냥, 네, 매달 그 보고서를 받고 있어요, 뭐 그런 식으로 반응했습니다. 그러자 영업사원이 말했습니다. "저는 그 사람들이 누구인지 알려드릴 수 있습니다. 그들이 어떻게 생겼는지, 무엇을 입고 있었는지, 어떤 차를 타고 있었는지, 차 번호판, 차의 제조사, 모델, 연식까지 알려드릴 수 있습니다. 그들이 어디에 사는지도 알려드릴 수 있습니다. 그들이 이런 종류의 범죄 시도를 얼마나 오래 해왔는지도 알려드릴 수 있습니다. 사실, 당신의 집에 침입하려 했던 그 사람에 대한 모든 것을 알려드릴 수 있을 뿐만 아니라, 그들이 당신의 거리에 있는 다른 집들에도 침입을 시도했는지 알려드릴 수 있습니다."
세상에, 이제 제 관심이 생겼습니다. 변화를 만들어 봅시다. 저는 그것을 원합니다. 그리고 그것이 바로 진정한 차이점입니다. 그것은 일반적인 보호와 현실, 세계, 현재 일어나고 있는 일, 그리고 다음에 일어날 일에 대한 깊은 이해 사이의 차이입니다.
Bischoping: 잠시 후 그 부분으로 돌아오고 싶습니다. 왜냐하면 당신이 제기한 요점이 매우 미묘하며, 많은 조직들이 위협 인텔리전스 수용 능력과 관련하여 자신들의 성숙도 수준과 준비 상태에 대해 어려움을 겪고 있기 때문입니다. 하지만 잠시 후 그 부분으로 돌아오고 싶습니다.
당신이 들어가서 훌륭한 제안을 하고, 경영진 팀 전체가 동의했다고 가정해 봅시다. 그들은 더 많은 투자가 필요하다고 말합니다. 위협 인텔리전스 팀을 구축해야 합니다. 위협 인텔리전스 플랫폼에 투자해야 합니다. 위협 인텔리전스 피드에 투자해야 합니다. 여기서 우리는 예산을 드리고, 인력도 드리고 있습니다.
어디서부터 시작해야 할까요? 만약 처음부터 위협 인텔리전스를 구축한다면, 그 기반은 어떤 모습이어야 할까요?
DeGrippo: 다시 말씀드리지만, 우리는 정말 이상한 현실 속에 있다고 생각합니다. 우리 중 많은 사람들이 이상한 보안 관음증을 가지고 있으며, 그 사실은 우리가 때때로 접근 방식을 바꿔야 한다는 것을 의미합니다. 제가 조언을 드린다면, 이렇습니다:
위협 인텔리전스 팀을 시작하고, 위협 인텔리전스 실무를 시작한다면, 방금 설명하신 것처럼: CISO에 집중하세요. CISO를 겨냥한 위협에 집중하세요. CISO를 표적으로 삼으려 했던 위협에 대한 보고서를 CISO에게 제공하세요. OSINT[공개 출처 정보]를 수행하고, CISO에 대한 위협 인텔리전스 보고서를 작성하세요. 그리고 사람들이 "오 세상에, 이거 정말 대단한데—"라고 말할 수도 있다는 걸 압니다.
Bischoping: 매콤하네요! [그녀가 웃는다]
DeGrippo: 그들은 원하고, 원하고, 또 원합니다. 그들은 자신들에게 공감되는 언어로 위협 인텔리전스가 무엇인지 보고 이해하기를 원합니다. 그리고 그 언어는 바로 그들 자신입니다. 그래서 그들은 말 그대로 자신을 그 표적의 자리에 놓을 수 있습니다.
그들이 자신을 개인적으로 겨냥하는 위협과 외부에서 가질 수 있는 잠재적 발자국을 이해하게 되면, 이것을 경영진 팀을 위해 정리해 드릴까요? 라고 말하기 시작할 수 있습니다. 임원 보좌관과 관리자들을 위해 이것을 정리해 드릴까요? 회사에 입사한 지 6개월밖에 되지 않은 직원들을 위해 이것을 정리하기 시작할까요? 그러면 귀사의 CISO는 위협 인텔리전스가 어떻게 나를 도울 수 있는지 개념화하기 시작합니다. 위협 인텔리전스는 이치에 맞습니다. 결국, 이것은 모든 사람이 이해해야 할 사항입니다 – 업계에 막 입문한 사람부터, 저는 그냥 SOC[보안 운영 센터]에서 일하며 혼자 있고 싶고, 제 일만 잘하고 방해받고 싶지 않다는 사람까지 – 궁극적으로 CISO는 이사회에 보고한다는 것을 모두가 이해해야 합니다. 그리고 CISO가 이사회의 신뢰와 동의, 지지를 얻지 못한다면, 그들은 멀리 나아가지 못할 것입니다.
따라서 궁극적으로, CISO가 이사회와 성공적으로 소통할 수 있도록 지원하는 것이 CISO에게 영향력을 부여합니다. 그것이 바로 올바른 방법입니다. 그러니 CISO와 협력하여 어떻게 이사회를 설득할 수 있는지, 어떻게 당신을 참여시킬 수 있는지 이해하십시오. 그리고 어떻게 이사회를 참여시킬 수 있을까요?
Bischoping: 팀 구성 측면과 이 분야의 성격 유형으로 돌아가 보겠습니다. 위협 인텔 커뮤니티에 많은 친구들이 있다는 것에서 제가 좋아하는 점 중 하나는 그들이 매우 다양하고 독특한 배경을 가지고 있다는 것입니다. 그들 중 많은 사람들이 같은 경로를 걸어왔다고 생각하지 않습니다. 그리고 저는 개인적으로 어떤 종류든 다양한 팀이 더 나은 결과를 낸다는 것을 굳게 믿습니다. 하지만 저는 이것이 특히 보안 분야에서, 그리고 분명히 위협 인텔리전스 내에서도 사실이라고 생각합니다.
그것에 대해 말씀해 주세요. 저는 당신이 저만큼이나 이 주제에 열정적이라고 생각하기 때문에, 당신의 관점을 듣고 싶습니다.
DeGrippo: 오, 저는 정말 많은 의견이 있습니다. 저는 보안 및 위협 인텔리전스에서 가장 중요한 것은 당신의 의견, 관점, 그리고 직관이라고 생각합니다. 당신의 직관은 당신의 모든 경험, 모든 기술, 당신이 본 모든 것들로 인해 형성되기 때문입니다. 그리고 그것은 "왜인지는 모르겠지만, 이건 뭔가 잘못된 것 같다"는 본능적인 감각을 만들어냅니다. "이 네트워크 다이어그램은 변경되어야 한다." "이 코드는 왠지 불안하다."
그리고 위협 인텔리전스 분야에서 오랫동안 일해온 정말 똑똑하고 재능 있는 사람들과 이야기를 나누다 보면, 그들이 그런 말을 하는 것을 듣게 될 것입니다… 그리고 그것이 바로 당신이 개발해야 할 감각입니다.
Bischoping: 그것은 직감을 믿는 것과 동시에 "저건 정말 거기 있으면 안 되는데"라는 감각을 연마하는 것의 조합입니다. 그리고 저는 전문가로서 구축하기 가장 어려운 기술 중 하나가 뇌 속의 그 작은 가려움이 실제로 뭔가 어긋났다고 말해주고 있다는 것을 믿는 자신감이며, 두려워하지 않고 목소리를 높여 그렇게 말하는 것이라고 생각합니다. 제 경력 초기에는 "다른 분들도 이게 이상하다고 생각하시나요?라고 말하는 첫 번째 사람이나 유일한 사람이 되는 것이 항상 매우 두려웠습니다. 아니면 제가 그냥 멍청한 건가요? 왜냐하면 저는 이게 이상하다고 생각하거든요." 그리고 자신감을 갖고 '이게 제 뇌를 간지럽히는 것 같아요, 더 깊이 파고들어야 할 것 같아요'라고 말하는 법을 배우는 것이 저에게는 개인적으로 큰 성장 포인트였습니다. 그리고 그것은 모든 사람이 도달해야 하는 것이라고 생각합니다.
그리고 이것이 가장 매력적인 주제 중 하나라고 생각합니다. 그래서 제가 기술 및 보안 분야의 역할을 맡기 전에, 저는 심리학을 전공했고 인간의 행동이 어떻게 적응하는지, 그리고 시간이 지남에 따라 뇌에서 스키마가 어떻게 발전하는지에 대해 정말 관심이 많습니다. 그리고 저는 지금 있는 곳까지 다소 돌아가는 길을 걸어왔습니다. 저는 소매업에서 일했고, 부동산에서 일했고, 항공업에서도 일했습니다.
그래서 제 질문은, 명백한 정부, 군대, 법 집행 같은 직업 경로 외에, 위협 인텔 분야에 들어온 전문가들 중에서 가장 독특한 경로는 어떤 것들이 있었나요? 어떻게 그 도약을 하셨나요? 알고 계신 것들이 있나요?
DeGrippo: 저의 경우, 대학에서 예술 학교에 다니기 시작했습니다. 사진작가가 되고 싶었거든요. 그리고 저는 사이버보안 학위가 있냐고 물어볼 때마다 항상 사람들에게 상기시켜 줍니다. 제가 대학을 시작한 1996 당시에는 사이버보안 학위가 실질적으로 존재하지 않았다고요. 그리고 컴퓨터 과학 학위조차도 오늘날과 그 당시는 달랐습니다. 그것은 실제로 사람들이 하던 일이 아니었습니다.
그래서 저는 예술, 순수 미술을 공부했는데, 제 전 동료 중 한 명인 Michael Raggi는 현재 Mandiant에 있는데, 그는 미술 위조 작업을 많이 했습니다. 예술 작품을 보고 진품인지 아닌지를 판별하는 일이었죠. 그래서 물론 우리가 함께 일할 때, 저는 이렇게 말했죠, 세상에, 그것에 대해 다 얘기해 줘요. 정말 매력적이에요. 저는 많은 사람들을 알고 있는데, 오늘날 제 동료 중 한 명은 대형 대형 소매점에서 보안 업무, 즉 도난 방지 및 절도 보안 업무를 시작했고, 지금은 제가 만난 최고의 탐지 엔지니어 중 한 명이 되어 네트워크 탐지 시그니처를 작성하고 있습니다. 물론, 법 집행 분야도 큰 부분을 차지합니다. 하지만 사람들은 다양한 곳에서 옵니다. 궁극적으로, 보안 감각이 있다면 할 수 있는 일을 찾을 수 있다고 생각합니다. 당신이 우리와 함께 긴장하고 이상하게 굴고 싶다면, 우리가 당신에게 과제를 줄게요.
Bischoping: 저는 사람들에 대해 이야기하고 인텔이 과학이 아닌 예술이라는 것을 당신의 예술적 배경과 연결 지을 때 이런 대화가 정말 좋아요.
위협 인텔 팀이 성공을 향해 나아가고 있다고 느끼면서도 위협 인텔 분야가 요구하는 창의성을 탐구할 수 없을 만큼 경직되지 않도록, 팀 전략을 계획하고 구축하며 목표를 설정하여 위협 인텔 팀에게 영감을 주려면 어떻게 해야 하나요?
DeGrippo: 그건 정말 어렵고, 좋은 관계가 필요하다고 생각해요.
그런 팀을 구성할 때 가장 중요한 것은 다양한 전문성을 갖추는 것입니다. 하지만 단순히 기술과 전문성에 관한 것만이 아니라, 선호도와 사람들이 어떤 일을 하고 싶어 하는지에 관한 것이기도 합니다. 믿으세요, 만약 누군가가 자신이 잘하고 좋아하는 일을 하고 있다면, 당신은 성공할 거예요. 그리고 그 사람들이, 예를 들어, 팀에 누군가를 [추가하는 것을 돕도록] 하면, [그들은 종종 이렇게 말할 거예요], "네, 저는 그 지원자를 면접했는데 그녀는 이것, 이것, 이것, 그리고 이것을 몰라요." 그러면 이런 생각이 들죠, 글쎄요, 당신은 그 모든 것을 알잖아요. 왜 당신과 똑같은 것을 아는 사람을 고용하겠어요? 그건 말이 안 됩니다. 그래서 채용할 때 정말 신중해야 합니다. 왜냐하면 위협 인텔리전스 분석가들은 지원자와 대화를 나눈 후, "네, 저는 그들이 정확히 저와 같은 사람인지 면접을 봤습니다."라고 말하기 때문입니다.
그런데 그건 아닙니다.
우리는 당신이 싫어하는 일을 좋아하고, 당신이 형편없다고 생각하는 일을 잘하는 사람을 찾으려는 겁니다. 그래서 모든 면에서, 특히 선호도 측면에서 다양성을 확보해야 합니다. 똑똑한 사람들은 자신이 싫어하는 일을 하면서는 잘 해내지 못합니다. 그리고 오래 버티지도 못합니다. 그래서 그 사람이 잘하고 좋아하는 것들의 아름다운 황금 조합을 찾아내고, 그런 것들을 세 가지, 네 가지, 혹은 다섯 가지 찾아내어, 서로 보완적이고 대조적인 선호도를 가진 사람들을 한 팀에 배치하면 정말 큰 성과를 낼 수 있습니다.
그리고 저는 또한, 사람들이 무엇에 관심을 갖고 무엇에 흥미를 느끼는지 이해하는 것이 – 그런 것들을 이해하는 데 정말 큰 도움이 된다고 생각합니다. 왜냐하면 사람들이 자신의 역할을 즐기길 바라기 때문입니다. 사람들이 일이…그렇게 힘든 일이 아니라고 느끼게 만들고 싶은 거죠. 물론 일이긴 하지만, 그게 고된 노동처럼 느껴지지 않았으면 해요. 진심으로 관심을 갖고 즐길 수 있는 무언가이길 바라는 거죠.
정말 재미있는 건, 저희 회사에 여러 팀이 있는데 각자 다른 것들을 추적하고 위협 행위자 추적을 담당하고 있어요. 그리고 그들 모두 자기가 좋아하는 [위협] 행위자가 있거든요. 그래서 "이쪽으로 바꿔줄게요"라고 하면 – 그들은 이렇게 말해요, "아니요, 바꾸기 싫어요. 이 행위자들이 좋아요." 사람들이 자신이 좋아하는 것에 집중할 수 있도록 하는 것, 저에게는 그게 조직의 마법 같은 초능력이에요. 사람들이 하고 싶은 일을 할 수 있게 하는 것 말이죠.
비쇼핑: 분명히 효율성을 배가시키는 요소죠. 저 자신도 그게 사실이라는 걸 알아요. 프로젝트에 정말 몰두하다 보면, 고개를 들었을 때 "세상에, 시간이 어디로 갔지?"라고 하게 되거든요. 저는 이에 대한 콘텐츠를 계속 쏟아내고 있었습니다. 정말 좋아요.
DeGrippo: 그리고 저는 특정 동료들이 있는데, 그들이 흥미로운 정보를 가지고 있다는 걸 알아요. 그래서 가끔 그들이 저에게 전화하거나 메시지를 보내서 이렇게 말하죠, 이봐요, 얘기할 시간 있어요? 그러면 저는 이렇게 말하죠, 얘기할 시간이 없어요. 하지만 그러고 나서 저는, 저 사람은 항상 정말 놀라운 이야기를 해주니까 어떻게든 시간을 내야겠다고 생각해요. 왜냐하면 그들과 전화 통화를 하면, 그들이 이렇게 말할 거라는 걸 알거든요, 네, 새로운 위협 행위자가 있고 그들이 새로운 일을 하고 있으며 새로운 타겟팅이 있다고… 그게 바로 제가 살아가는 이유예요. 그건 마치, 그게 일이 아닌 것 같아요.
Bischoping: 네, 그건 재미있네요.
DeGrippo: 그게 바로 위협 인텔리전스를 하는 거예요. 그리고 이것이 위협 인텔리전스가 때때로 힘든 이유인데, 왜냐하면 그 보상은 나중에 오기 때문이에요. 마치, 세 달 후에 제가 무언가를 하고 있을 때 그들이 저에게 연락했던 그 위협 행위자가 떠오르고, 이제 그와 매우 유사한 또 다른 행위자가 있고, 이제 패턴이 생기고, 트렌드가 생기며 – 이제 저는 이 패턴, 이 트렌드에 대한 보고서를 작성해야 합니다, 6개월, 12 개월, 2년, 10 년. 그것이 머릿속에서 하나로 합쳐지기 시작합니다. 그리고 저는 그것이 창의성의 일부라고 생각합니다.
Bischoping: 물론이죠. 그리고 그것은 또한 연마된 기술 세트와 직관을 쌓고 경력을 통해 그것을 이어가는 것의 가치이기도 합니다. 왜냐하면 저는 인텔 분석가들이 – 시간이 지날수록 더 성숙해진다고 생각하기 때문입니다.
업계에서 다양한 프로젝트를 진행하며 시간을 보내고, 이전에 했던 작업에서 성장하고 발전하며 그것을 토대로 쌓아갈수록, 소음 속에서 신호를 찾고 젊은 시절의 자신이라면 연결하지 못했을 패턴을 찾는 법을 배우게 되는데, 저는 그것이 정말 멋지다고 생각합니다. 그리고 어디를 봐야 하고 어디를 보지 말아야 하는지에 대한 선입견이 없는 신선한 시각을 가진 사람들을 영입하는 것과 균형을 맞추면, 아이디어의 조화가 나타나기 시작하고 그것을 지켜보는 것은 정말 아름답습니다. 그냥 한 발짝 물러서서 사람들이 이런 대화를 나누는 것을 지켜보고, 그 과정에서 경력이 발전하는 것을 볼 수 있습니다. 그것은 말 그대로 회의실 테이블에서 30분 만에 일어날 수 있습니다.
DeGrippo: 물론이죠. 저도 그게 좋아요. 사람들이 무엇에 호기심을 갖는지 보는 게 좋아요.
Bischoping: 그렇군요, 이제 인간적인 요소에서 AI 요소로 넘어가 봅시다. 왜냐하면 그게 지금 모든 사람의 마음속에 있는 주제니까요, 그렇죠?
DeGrippo: 오 세상에, 저도 정말 좋아해요. 저는 완전히 빠져 있어요. 저는 AI 중독자예요. [두 사람이 함께 웃는다.]
Bischoping: 현재 전 세계 거의 모든 조직, 그리고 분명히 Microsoft도 AI에 대해 이야기하고 있습니다. 전 세계 거의 모든 직원들은 두 가지 중 하나를 생각하고 있습니다: AI를 새롭고 흥미로운 방식으로 어떻게 활용할 수 있을까? 아니면, AI가 내 직업을 빼앗아 갈까요?
저는 보안 및 위협 인텔리전스 분야에서도 동일한 질문들이 제기되고 있다고 생각합니다. 저는 충분히 이해할 수 있는 우려가 있다고 생각합니다: 위협 인텔 분석가가 AI로 강화된 연구를 신뢰할 수 있을까요? 아니면 안전하고 지속 가능한 방식으로 어떻게 활용할 수 있을까요? 그리고 더 많은 데이터를 더 잘 이해하는 데 도움이 될 것이라는 기대도 많다고 생각합니다. 어떤 트렌드를 보고 계신가요? 어떤 대화를 나누고 계신가요? 이것은 중요한 주제입니다.
DeGrippo: 네, 약 1년 전쯤이 저에게 일종의 변곡점이었던 것 같아요. 그때부터 AI를 정말 많은 것들에 접목하려고 시도하기 시작했거든요. 그리고 당시 제 상사였던 John Lambert에게 찾아가서, "John" – 이건 제가 1년 전 Microsoft에 처음 입사했을 때였는데 – "John, 저는 주간 위협 인텔리전스 보고서가 필요해요. 나는 이 지속적인 큐레이션된 문서화된 인텔리전스 피드가 필요한데, 어떤 팀이 그것을 할 수 있을까요? 누구를 데려와서 그것을 정리하게 할 수 있을까요?" 그러자 그는 "당신은 과거 방식으로 생각하고 있어요, 시대에 뒤떨어진 사고를 하고 있습니다."라고 말했습니다. 나는 "이런, 새 상사가 나를 시대에 뒤떨어졌다고 하네."라고 생각했습니다. 그는 "AI를 활용해서 이것을 해결할 방법을 찾아야 합니다."라고 말했습니다. 그리고 나는 세상에, 라고 생각했습니다. 그 순간 나는 이것을 이해했는데, 이것은 모든 사람이 겪게 될 일입니다.
모든 사람이 그것을 겪게 될 것입니다. 그것은 AI를 도구로 사용하는 자신의 성숙도 곡선입니다. 나는 그 당시 존보다 성숙도 곡선에서 훨씬 초기 단계에 있었습니다. 조금이나마 따라잡았으면 좋겠습니다. 이것은 당신의 마음이 촉발되는 시점에 관한 것입니다: 직접 시도하기 전에 AI가 대신 해주도록 뉴런을 얼마나 빨리 발화시킬 수 있는가? 그것이 모든 사람이 스스로 훈련해야 하는 핵심이며, 그 사고 과정이 더 빠른 사람들이 더 성공할 것입니다. 그리고 그것은 거의 모든 도구에 적용할 수 있죠, 그렇죠? 자동차가 처음 나왔을 때, 사람들은 가게까지 걸어가기 시작하다가 [그러고는 생각했을 거예요], 잠깐, 거기까지 운전해서 갈 수 있잖아. 그리고 나서 사람들은 흥분하기 시작했습니다. 그들은 이렇게 말했죠, 나는 운전이 너무 좋아. 정말 재미있어.
하지만 그 익숙함이 생기기 전에는, "글쎄, 내가 어떻게 해야 하지? 음, 이것에 대해 생각해봐야겠어." 그만! 당신의 육체적인 뇌를 혹사시키는 것을 멈추고, 완벽하지 않더라도 당신에게 제공되는 AI의 실리콘 두뇌를 사용하기 시작하세요. 지금 당장, 오늘부터 그 습관을 들이세요.
Bischoping: 정말 마음에 드는 말이네요.
DeGrippo: 인간의 두뇌를 창의적인 일에 사용하고, 감정을 느끼고, 솔직히 말하면, 즐거움을 누리는 데 사용하세요. AI가 당신을 위해 할 수 있는 모든 일에 AI를 활용하고, 즉시 AI를 사용할 생각을 하세요. 장보기 목록을 만드는 데 많은 시간을 쓰지 마세요. 내가 뭐가 필요하지? 오, 저녁을 만들고 싶어. 안 돼요. 즉시 AI로 가서 "오늘 저녁 식사를 위한 장보기 목록이 필요해"라고 말하세요. 즉시요.
Bischoping: 정보 커뮤니티에서 이 이야기의 장보기 목록 버전은 무엇인가요?
DeGrippo: 저는 이것이 전개될 수 있는 방식이 매우 다양하다고 생각합니다. 제가 직장에서 가장 많이 관여하고 있는 것 중 하나는 Copilot for Security입니다. 그리고 제가 놀란 점은 그것이 자연어라는 것입니다. 사람들은 자연어의 편리함과 편안함을 절대 과소평가해서는 안 됩니다. 그냥 입력하거나 일부 앱의 경우 말을 걸 수 있으며, 원하는 것과 필요한 것을 그냥 말하면 됩니다. 질문하기를 참조하십시오.
Copilot for Security는 정말 놀랍습니다. 왜냐하면 우리가 지금까지 출시한 모든 Microsoft 위협 인텔리전스 기능에 접근할 수 있는 능력을 갖추고 있기 때문입니다. 자연어로 접근하여 "위협 행위자 X, Y, Z에 대해 알려줘. 이 특정 위협 행위자의 무기고에서 사용되는 TTP[전술, 기술 및 절차]에 대해 알려줘."라고 말할 수 있습니다. 실무자, 기술자, 보안 담당자로서 그것을 알려줄 수 있을 뿐만 아니라, 우리가 앞서 가장 중요한 사람이라고 말한 사람이 누구였나요? CISO입니다! 임원 수준에서 내용을 요약해 줄 수 있는데, 저는 그것이 정말 놀랍다고 생각합니다. 왜냐하면 다시 말하지만, 성숙도 곡선이 있기 때문입니다. 이 팟캐스트를 듣고 있는 분들은 AI 도입 여정에서 개인적으로 더 앞서 나가고 있을 것이라고 거의 확신합니다. 개인 생활에서 직접 사용하고 있는 분들은 자신의 CISO보다 더 앞서 있을 것입니다.
즉, 또다시 여러분이 CISO를 이끌고 교육시켜 여러분의 수준까지 끌어올려야 한다는 것을 의미합니다. 그것은 CISO에게 이렇게 보여주는 것을 의미합니다: Copilot for Security를 사용하여 직접 보고서를 뽑고, 직접 인텔리전스를 얻을 수 있습니다. 더 이상 당신을 위해 매주 브리핑을 만들 필요가 없습니다. 직접 뽑아보세요. 질문이 있으면 우리에게 오면 심층적으로 설명해 드리겠습니다. 아니면 더 많이 뽑아드리거나 프롬프트 도움을 드릴 수도 있습니다. 또 다른 점은 이것입니다: 모두 준비하세요. CISO의 프롬프트 작성을 도와야 할 때가 올 것입니다.
그리고 저는 누가 즉시 AI를 활용하고 있는지, 누가 아직도 "아, 그걸 해볼까 생각하고 있었는데"라며 우왕좌왕하고 있는지 지켜보기 시작할 것 같습니다. "이걸 한번 해봐야겠어."
저는 바로 AI로 갑니다. 제 말은, Copilot이든 ChatGPT든 Bing이든 뭐든 간에, 업무용인지 개인용인지에 따라 다르다는 거예요. 말씀드리죠: 저는 다시는 평범하게 쇼핑하지 않을 거예요. 앞으로는 모든 쇼핑에 Bing AI를 사용할 거예요. 할인 코드도 알려주고 모든 제품 비교도 해주거든요. 정말 대단해요! 저는 수많은 수동적인 사고 작업을 하고 싶지 않아요. 그런 건 하고 싶지 않아요. 저는 창의적이고 흥미롭고 혁신적인 일을 하고 싶어요. 그리고 AI가 진정으로 혁신적이고 창의적이며 인간적인 느낌을 갖는 수준에 도달하지 못했고, 어쩌면 영원히 그 수준에 이르지 못할 수도 있다는 점에는 우리 모두 대체로 동의할 수 있다고 생각해요. 하지만 정말이지, 빠른 데이터 확인이나 특정 정보 수집, 또는 개념 설명을 요청하면 정말 잘 해낸다니까요.
그리고 저는 여러분도 자신의 효율성을 위해 이를 활용하기 시작해야 한다고 생각해요. Copilot for Security는 쿼리를 작성할 수 있는데, 저한테는 정말 놀라운 일입니다. KQL [Kusto Query Language] 쿼리를 작성해야 하거나, 작성 중인 쿼리의 구문을 확인해야 할 때 말이죠? 말 그대로 붙여넣고 "이거 괜찮아 보여?"라고 하면 되는 거잖아요. 그러면 "음, 사실 꽤 비효율적이에요. 365 일을 요청했는데, 실제로는 30을 요청하면 훨씬 빠르게 결과가 나올 거예요."라고 하는 거죠.
쿼리를 최적화해 줄 수 있어요. 정말로 속도를 높이고, 기능을 보완하고, 더 나은 결과를 만드는 것에 관한 거예요. 그리고 그것이 제가 보고 있는 성공적인 AI 구현들이 나아가는 방향이라고 생각해요.
Bischoping: 훌륭합니다. 정말 감사합니다. 정말 즐거운 시간이었습니다. 저는 항상 당신과 대화하는 것을 좋아합니다.
DeGrippo: 감사합니다, Melissa.
Bischoping: Microsoft의 위협 인텔리전스 전략 디렉터인 Sherrod DeGrippo와 이야기를 나눴습니다.
위협 인텔 팀에 대해 더 알고 싶으시다면, Tanium의 온라인 사이버 뉴스 매거진인 Focal Point를 확인해 보세요. 쇼 노트에도 관련 기사들이 링크되어 있습니다. tanium.com/p(publications)를 방문해 주세요.
오늘날 최고의 비즈니스 리더 및 보안 전문가들과의 더 많은 대화를 들으시려면, 즐겨 사용하시는 팟캐스트 앱에서 Let's Converge를 구독하세요. 그리고 소문을 퍼뜨리는 데 도움을 주세요 – 별 다섯 개 평점을 남겨 주세요.
청취해 주셔서 감사합니다. Let's Converge의 다음 에피소드에서 더 많은 사이버 인사이트를 공유하기를 기대합니다.



