[À̵¥Àϸ® ½ÅÇÏ¿¬ ±âÀÚ] ºòµ¥ÀÌÅÍ ºÐ¼® ÀΰøÁö´É(AI) ±â¾÷ ¿¡½ºÅõ´õºíÀ¯(488280)(S2W)°¡ ÀÚ»çÀÇ ±â¾÷ ¹× ±â°ü¿ë º¸¾È AI ¼Ö·ç¼Ç ¡®ÄùÀÌ»ç(QUAXAR)¡¯ÀÇ ÇÙ½É ¸ðµâÀÎ ¡®°ø°ÝÇ¥¸é°ü¸®(ASM)¡¯ ±â´ÉÀ» °íµµÈÇØ º»°ÝÀûÀÎ ½ÃÀå È®Àå¿¡ ³ª¼±´Ù°í 20ÀÏ ¹àÇû´Ù.
ÃÖ±Ù AI, Ŭ¶ó¿ìµå, »ç¹°ÀÎÅͳÝ(IoT) µîÀÇ ±â¼ú È®»êÀ¸·Î ±â¾÷ÀÌ º¸À¯ÇÑ Á¤º¸±â¼ú(IT) ÀÎÇÁ¶ó ÀÚ»êÀÌ ´Ù¾çÇØÁü¿¡ µû¶ó ÇØÄ¿°¡ ħÅõÇÒ ¼ö ÀÖ´Â °ø°ÝÇ¥¸é ¿ª½Ã ºü¸£°Ô È®ÀåµÇ°í ÀÖ´Ù.
°ñµå¸ù¸±°ÔÀÓ¸±°ÔÀÓ ÀÌ¿¡ º¸¾È »ç°í ¹ß»ý ½Ã ¸¹Àº ±â¾÷µéÀÌ Á¤È®ÇÑ Ä§ÀÔ °æ·Î¸¦ ÆÄ¾ÇÇÏ´Â µ¥ ³Ç×À» °Þ´Â °¡¿îµ¥, °ø°ÝÀÚÀÇ °üÁ¡¿¡¼ Á¶Á÷ÀÇ ¸ðµç ³ëÃâ ÀÚ»ê°ú Ãë¾àÁ¡À» Áö¼ÓÀûÀ¸·Î ã¾Æ³»°í À§Çèµµ¸¦ Æò°¡¡¤°ü¸®ÇÏ´Â º¸¾È ÇÁ·Î¼¼½ºÀÎ ASM¿¡ ´ëÇÑ ÁÖ¸ñµµ°¡ ³ô¾ÆÁö°í ÀÖ´Ù. °³ÀÎÁ¤º¸º¸È£À§¿øÈ¸°¡ ÀÛ³â 9¿ù¿¡ ¹ßÇ¥ÇÑ ¡®°³ÀÎÁ¤º¸ ¾ÈÀü°ü¸® ü°è °È ¹æ¾È¡¯¿¡ ASMÀÌ ÁÖ¿ä
¸±°ÔÀÓ¸ô °úÁ¦·Î Æ÷ÇÔµÈ Á¡ ¶ÇÇÑ µµÀÔ È帧À» °¡¼ÓÈÇϰí ÀÖ´Ù.
¡®ÀÚ»ê ŽÁö-ÀÚ»ê ºÐ¼®-Áö¼Ó ¸ð´ÏÅ͸µ¡¯ÀÇ 3´Ü°è °úÁ¤À¸·Î ÁøÇàµÇ´Â ÄùÀÌ»ç ASMÀÇ Â÷º°¼ºÀº S2W À§ÇùÀÎÅÚ¸®Àü½º¼¾ÅÍ ¡®Å»·Ð(TALON)¡¯ÀÇ µ¶ÀÚÀûÀÎ Ãë¾àÁ¡ À§Çèµµ »êÁ¤ ¹æ½ÄÀÎ ¡®Å»·Ð ½ºÄÚ¾î(TALON SCORE)¡¯¸¦ ÅëÇØ µå·¯³´Ù.
±âÁ¸ÀÇ »êÁ¤ ¹æ½ÄÀº ÇØ´ç Ãë¾àÁ¡ÀÌ
¹Ù´ÙÀ̾߱â°ÔÀÓ¹æ¹ý ½ÇÁ¦·Î ¾Ç¿ëµÉ °¡´É¼ºÀ» Åë°èÀûÀ¸·Î ¿¹ÃøÇØ È®·ü·Î Á¦°øÇÏ´Â ¡®EPSS(Exploit Prediction Scoring System)¡¯¿Í Ãë¾àÁ¡ÀÇ ±â¼úÀû ½É°¢µµ¸¦ Á¤·®ÀûÀ¸·Î Æò°¡ÇØ À§Çè ¼öÁØÀ» Á¡¼ö·Î Á¦°øÇÏ´Â ¡®CVSS(Common Vulnerability Scoring System)¡¯ µîÀÇ ´Ü¼ø ÁöÇ¥¿¡ ±â¹ÝÇÑ´Ù.
±×·¯³ª ÀÌ¿Í °°Àº ¹æ½ÄÀº ÀÚ
¹Ù´ÙÀ̾߱â´Ù¿î·Îµå »êÀÇ ºñÁî´Ï½º»ó Á߿䵵, ¿î¿µ ȯ°æ, ±ÔÁ¦ ¿ä±¸»çÇ× µî Á¶Á÷ °íÀ¯ÀÇ ¸Æ¶ôÀ» ¹Ý¿µÇÏÁö ¸øÇØ ³»ºÎ ½ÇÁ¤¿¡ ¾Ë¸ÂÀº ¿ì¼±¼øÀ§¸¦ Á¦½ÃÇÏ±â ¾î·Æ°í ½Ç½Ã°£ À§Çù »óȲÀ̳ª °ø°ÝÀÚÀÇ Àü¼ú º¯È¸¦ ¿Ïº®È÷ µû¶ó°¡Áö ¸øÇØ Ãֽаø°Ý ½Ã³ª¸®¿À¸¦ ¹Ý¿µÇÑ ´ëÀÀ¿¡ ÇѰ谡 ÀÖ´Ù.
±×·¯³ª Å»·Ð ½ºÄÚ¾î´Â ±âÁ¸ Ãë¾àÁ¡ ÁöÇ¥¿¡ ´õÇØ Á¢±Ù ³À̵µ¿Í ½ÇÁ¦ ¾Ç¿ë »ç·Ê, °ø°Ý ÄÚµå
īī¿À¾ß¸¶Åä Á¸Àç ¿©ºÎ, °ø°³ ½ÃÁ¡ µîÀ» Á¾ÇÕÀûÀ¸·Î ¹Ý¿µÇÔÀ¸·Î½á ±â¾÷ ȯ°æ¿¡ ÃÖÀûÈµÈ À§Çèµµ Á¤º¸¸¦ Á¦°øÇÑ´Ù.
¶ÇÇÑ ÄùÀÌ»ç ASM¿¡´Â °ø°ÝÀÚ °üÁ¡¿¡¼ ±â¾÷ ȯ°æ¿¡ Áö¼ÓÀûÀ¸·Î ¸ðÀÇ Ä§ÅõÇØ ½ÇÁ¦ À§Çù ¼öÁØÀ» °ËÁõÇÏ´Â ¡®CART(Continuous Automated Red Teaming)¡¯ ÇÁ·Î¼¼½º°¡ ÅëÇյбâ¾÷ÀÌ ASMÀ¸·Î ¹ß°ßÇÑ ÀÚ»êÀÌ ½ÇÁ¦ °ø°Ý ½Ã³ª¸®¿À¿¡¼ ¾î¶»°Ô ¾Ç¿ëµÇ´ÂÁö ÀÔüÀûÀ¸·Î ÆÄ¾ÇÇϰí Ãë¾àÁ¡°ú °èÁ¤ À¯Ãâ¿¡ ´ëºñÇÑ ¹æ¾î ü°è¸¦ °ÈÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
ÄùÀÌ»ç ASMÀº ÄùÀÌ»ç ³» ¿©Å¸ ¸ðµâ°úÀÇ º´¿ëÀ» ÅëÇØ º¸´Ù Å« ½Ã³ÊÁö¸¦ ¹ßÈÖÇÑ´Ù. °í°´µéÀº ASMÀ» ¡®µðÁöÅÐ ¸®½ºÅ© º¸È£(DRP)¡¯¿Í °áÇÕÇØ ´ÙÅ©À¥°ú ÅÚ·¹±×·¥ µî È÷µç ä³Î¿¡¼ È®ÀÎµÈ À¯Ãâ °èÁ¤ Á¤º¸¸¦ ÀÚ»ê Á¤º¸¿Í ±³Â÷ºÐ¼®ÇÔÀ¸·Î½á ³ëÃâ ÀÚ»êÀÌ °ø°Ý ½Ã³ª¸®¿À¿¡¼ ¾î¶°ÇÑ ¹æ½ÄÀ¸·Î ¾Ç¿ëµÉ ¼ö ÀÖ´ÂÁö ºÐ¼®ÇÒ ¼ö ÀÖ´Ù.
¾Æ¿ï·¯ ¡®À§ÇùÀÎÅÚ¸®Àü½º(TI)¡¯¿Í ÇÔ²² »ç¿ëÇÑ´Ù¸é Ãֽаø°Ý ±â¹ý ¹× Ãë¾àÁ¡ µîÀÌ ±â¾÷ Àڻ꿡 ¹ÌÄ¡´Â ¿µÇâ¿¡ ´ëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ Áö½Ä±×·¡ÇÁ ±â¹Ý ±³Â÷ºÐ¼®À» ÅëÇØ ÀÚ»ê, °èÁ¤, ÀÎÇÁ¶ó, °ø°Ý Ä·ÆäÀÎ µî ´Ù¾çÇÑ ¿ä¼Ò °£ °ü°è¸¦ Àϸñ¿ä¿¬ÇÏ°Ô ÆÄ¾ÇÇÒ ¼ö ÀÖ¾î ´ÜÀÏ ÀÚ»êÀÇ ³ëÃâ ¿©ºÎ¸¦ ³Ñ¾î °ø°Ý È帧 Àü¹ÝÀ» ÀÔüÀûÀ¸·Î ÀÌÇØÇÒ ¼ö ÀÖ´Ù.
ÀÏ·Ê·Î, ¿Â¶óÀΠä³Î È®Àå ¹× ÇöÁö »ý»ê½Ã¼³ °ü¸® °úÁ¤¿¡¼ ¹ß»ýÇÏ´Â À¯ÈÞ µµ¸ÞÀΰú ¼¨µµ¿ì(Shadow) IT µîÀÇ º¸¾È »ç°¢Áö´ë¸¦ ÇØ¼ÒÇØ¾ß ÇÏ´Â °úÁ¦¿¡ Á÷¸éÇÑ ¸ð ±Û·Î¹ú Á¦Á¶±â¾÷Àº ³»ºÎ¿¡¼ ÀÎÁöÇÏÁö ¸øÇÑ ¿ÜºÎ ³ëÃâ Á¢Á¡À» °ø°ÝÀÚÀÇ ½Ã¼±¿¡¼ ½Äº°ÇÏ°í ´ëÀÀÇϱâ À§ÇØ ÄùÀÌ»ç ASMÀ» µµÀÔ, ´ë±Ô¸ð °í°´Á¤º¸ À¯Ãâ »ç°í¸¦ ¿¹¹æÇÏ°í ºê·£µå ½Å·Úµµ¸¦ º¸È£ÇØ ³ª°¡°í ÀÖ´Ù.
±è¿¬±Ù S2W Á¦Ç°°³¹ß¼¾ÅÍÀåÀº ¡°±Þº¯ÇÏ´Â ±â¼ú ȯ°æ ¼Ó¿¡¼ °ø°Ý ±â¹ýÀÌ ³ª³¯ÀÌ Áö´Éȵʿ¡ µû¶ó, ±â¾÷ÀÌ ÀÎÁöÇÏÁö ¸øÇÑ ÀÚ»êÁ¶Â÷ °ø°ÝÀÚÀÇ ÁøÀÔ ÁöÁ¡ÀÌ µÉ ¼ö Àֱ⿡ °¢º°ÇÑ ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù¡±¸ç ¡°Â÷º°ÈµÈ ±â´É¼ºÀ» °®Ãá ÄùÀÌ»ç ASM ¸ðµâÀ» Ȱ¿ëÇÑ´Ù¸é »çÀ̹öÀ§Çù¿¡ ´ëÇÑ ¼±Á¦Àû ´ëÀÀ ¿ª·®À» °ÈÇÒ ¼ö ÀÖÀ» °Í¡±À̶ó°í ¸»Çß´Ù.
½ÅÇÏ¿¬ (summer1@edaily.co.kr)