ÀÚ»ê ¹× Ãë¾àÁ¡ ½Äº°À» ³Ñ¾î ºñÁî´Ï½º °üÁ¡ À§Çù °ü¸®
[º¸¾È´º½º °ÇöÁÖ ±âÀÚ] ÆÄÀÌ¿À¸µÅ©(´ëÇ¥ Á¶¿µÃ¶)°¡ ÀΰøÁö´É(AI) ±â¹ÝÀÇ »çÀ̹öÀ§Çù °ü¸® Ç÷§Æû ¡®ºí·çÇåÅÍ(BlueHunter) ¼ºñ½º¡¯¸¦ Á¤½Ä Ãâ½ÃÇÏ¸ç »çÀ̹ö º¹¿ø·Â ½ÃÀå °ø·«¿¡ ³ª¼±´Ù°í 8ÀÏ ¹àÇû´Ù.
À̹ø¿¡ ¼±º¸ÀÎ ºí·çÇåÅÍ´Â °¡Æ®³Ê°¡ Á¦½ÃÇÑ Áö¼ÓÀû À§Çù ³ëÃâ°ü¸®(CTEM, Continuous Threat Exposure Management) ÇÁ·¹ÀÓ¿öÅ©¸¦ Ãæ½ÇÈ÷ ±¸ÇöÇÑ »çÀ̹öÀ§Çù °ü¸® Ç÷§ÆûÀÌ´Ù. ´Ü¼øÈ÷ ±â¾÷ÀÇ À§Çù ³ëÃâÀ» Á¡°ËÇÏ´Â ¼öÁØÀ» ³Ñ¾î, AI°¡ Á÷Á¢ °ø°Ý ½Ã³ª¸®¿À¸¦ ¼³°èÇÏ°í ½ÇÁ¦ ħÅõ Å×½ºÆ®¸¦ ÅëÇØ ½Äº°µÈ À§ÇùÀÇ À¯È¿¼ºÀ» °ËÁõÇÏ´Â ´Ü°è±îÁö ÀÚµ¿ÈÇÑ °ÍÀÌ Æ¯Â¡ÀÌ´Ù.

±âÁ¸ °ø°Ý Ç¥¸é °ü¸®(ASM) ¼Ö·ç¼ÇÀÌ ÀÚ»ê ³ëÃâ È®Àΰú Ãë¾àÁ¡ ½Äº°¿¡ ÁßÁ¡À» µÎ¾ú´Ù¸é, ÆÄÀÌ¿À¸µÅ©ÀÇ ºí·çÇåÅÍ´Â AI ¿¡ÀÌÀüÆ®¸¦ ÅëÇØ ¡â¹üÀ§ ¼³Á¤(Scoping) ¡âŽÁö(Discovery) ¡â¿ì¼±¼øÀ§ °áÁ¤(Prioritization) ¡â°ËÁõ(Validation) ¡â´ëÀÀ Áغñ(Mobilization)·Î À̾îÁö´Â CTEMÀÇ ÇÙ½É °úÁ¤À» À¯±âÀûÀ¸·Î ¿¬°áÇÑ´Ù. À̸¦ ÅëÇØ ±â¾÷Àº °ø°ÝÀÚ °üÁ¡¿¡¼ÀÇ ½ÇÁúÀûÀÎ ¹æ¾î ´É·ÂÀ» °®Ãß°í »çÀ̹ö º¹¿ø·ÂÀ» ±Ø´ëÈÇÒ ¼ö ÀÖ´Ù.
ƯÈ÷ AI¸¦ žÀçÇØ À§Çù ½Äº° ¹× ºÐ¼®Àº ¹°·Ð, ¸¶ÀÌÅÍ ¾îÅÃ(MITRE ATT&CK) ±â¹ÝÀÇ °ø°Ý ½Ã³ª¸®¿À¸¦ ½º½º·Î ¼³°èÇÑ´Ù. ÀÌÈÄ ÇØ´ç ½Ã³ª¸®¿À·Î ½ÇÁ¦ ħÅõ Å×½ºÆ®¸¦ ¼öÇàÇØ À§Ç輺À» °ËÁõÇϰí, ÃÖÀûÀÇ ´ëÀÀ ¹æ¾È°ú ŽÁö ±ÔÄ¢±îÁö Á¦¾ÈÇÑ´Ù. ±â¾÷Àº ÀÌ·¯ÇÑ ¼±Á¦Àû ¹æ¾î ü°è¸¦ ÅëÇØ »çÀ̹ö À§Çù ´ëÀÀ »çÀÌŬÀ» »ó½Ã °¡µ¿ÇÔÀ¸·Î½á º¸¾È ż¼¸¦ Áö¼ÓÀûÀ¸·Î °íµµÈÇÒ ¼ö ÀÖ´Ù.
ÀÌÀå³ë ÆÄÀÌ¿À¸µÅ© º¸¾È»ç¾÷º»ºÎÀåÀº ¡°ºí·çÇåÅÍ´Â ´Ü¼øÇÑ ¸ð´ÏÅ͸µ µµ±¸¸¦ ³Ñ¾î, °ø°ÝÀÚ °üÁ¡¿¡¼ À§ÇùÀ» Áö¼ÓÀûÀ¸·Î ½ÇÇࡤ°ËÁõÇÏ°í ½Ç¹«ÀûÀÎ ´ëÃ¥À» Á¦½ÃÇÏ´Â Â÷¼¼´ë º¸¾È Ç÷§Æû¡±À̶ó¸ç ¡°ºñ¿ëÀ̳ª ¼ºñ½º °¡¿ë¼º ¹®Á¦·Î Ãë¾àÁ¡À» ¹æÄ¡Çß´Ù°¡ ´ëÇü »ç°í·Î À̾îÁö´Â ¾Ç¼øÈ¯À» ²÷¾î³¾ ¼ö ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
ÀÌ¾î ¡°º¸¾ÈÀÇ ÁøÂ¥ ¹®Á¦´Â Ãë¾àÁ¡ÀÇ Á¸Àç ÀÚü°¡ ¾Æ´Ï¶ó, À̸¦ ¾Ë°íµµ Àû½Ã¿¡ Á¶Ä¡ÇÏÁö ¸øÇϴµ¥ ÀÖ´Ù¡±¸ç ¡°¾ÕÀ¸·Îµµ AI ±â¼úÀ» º¸¾È ¿î¿µ(SecOps) Àü¹Ý¿¡ Á¢¸ñÇØ °í°´ÀÇ ´ëÀÀ ü°è °íµµÈ¸¦ Áö¿øÇϰڴ١±°í °Á¶Çß´Ù.
ÇÑÆí, ÆÄÀÌ¿À¸µÅ©´Â Áö³ÇØ ¸» Àü·«Àû ÅõÀÚ¸¦ ÁøÇàÇÑ ¿¡ÀÌÀüƽ AI Àü¹® ±â¾÷ ºò½ºÅ×Å©³î·ÎÁö¿Í Çù¾÷À» °ÈÇϰí ÀÖ´Ù. ÀÚ»çÀÇ CTI¡¤CTEM ¼ºñ½º¿Í Ŭ¶ó¿ìµå º¸¾È°üÁ¦¼¾ÅÍ(SOC)¸¦ ÅëÇÕÇØ ¿¬¸»±îÁö Á¦Á¶»ç³ª Àåºñ¿¡ ±¸¾Ö¹ÞÁö ¾Ê´Â º¥´õ ºñÁ¾¼Ó¼º ¡®AI ¿¡ÀÌÀüÆ® ±â¹Ý ÀÚÀ²Çü º¸¾È°üÁ¦ ü°è¡¯¸¦ ±¸ÃàÇÒ °èȹÀÌ´Ù. À̸¦ ÅëÇØ »çÀ̹ö º¹¿ø·Â °È¸¦ ¼±µµÇÏ´Â ±â¾÷À¸·Î¼ÀÇ ÀÔÁö¸¦ ´õ¿í °ø°íÈ÷ ÇÑ´Ù´Â Àü·«ÀÌ´Ù.

[°ÇöÁÖ ±âÀÚ(jjoo@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>


.jpg)









°ÇöÁÖ±âÀÚ ±â»çº¸±â







































.png)

.png)
.jpg)

.jpg)



