정보보호 (Security)418 728x90 AI로 공격을 막고, AI로 분석하라 – 구글의 차세대 보안 인프라 ‘AI가 위협도 방어도 만든다’는 말이 딱 들어맞는 시대입니다. 특히 이번 ‘제31회 정보통신망 정보보호 콘퍼런스(NetSec-KR 2025)’에서 구글 클라우드의 사이버 보안 전략은 AI와 클라우드를 중심으로 체계적이고 진화된 형태로 제시됐습니다.🔐 구글의 사이버 보안 해법: 전방위적 대응 전략1. AI, 사이버 보안의 새로운 방패AI의 양면성: AI는 해커의 도구로 악용될 수 있지만, 동시에 보안 솔루션의 핵심 기술로 부상.예: 악성코드 자동 생성, 탐지 회피, 프롬프트 인젝션, 모델 탈취 등.실시간 AI 대응 데모“헤이 제미나이, 이 코드가 악성인지 확인해줘”라는 단순 명령어로 AI가 악성코드를 분석.AI가 보안 전문가의 분석을 자동화·가속화.2. 제로트러스트 아키텍처 (Zero Trust Arc.. 2025. 4. 22. 멀티클라우드 환경의 CIEM·IAM 기반 아이덴티티 및 접근 권한 보안 가이드 클라우드 환경에서 아이덴티티 보안과 권한 관리는 점점 더 중요한 보안 이슈로 대두되고 있습니다. 이를 해결하기 위한 전략으로 일반적인 클라우드 아이덴티티 보안 베스트 프랙티스로 일반 보안 원칙과 내부 보안 지침 관점 종합 개요입니다.🔐 클라우드 아이덴티티 보안1. 아이덴티티 및 권한 가시성 확보배경: 멀티클라우드 환경에서는 수많은 사용자, 서비스 계정, 역할이 생기고 사라지며, 권한이 어디서 어떻게 설정되었는지 추적이 어려움.보안 가이드라인IAM, 정책, ACL, 역할 등의 권한 구성요소를 주기적으로 시각화 및 분석.서비스 계정, 머신 계정 등도 포함한 전체 아이덴티티 인벤토리 확보.CIEM(Cloud Infrastructure Entitlement Management) 도입 검토.2. 최소 권한 원칙.. 2025. 4. 18. Claude AI와 n8n 통한 MCP 자동화: Burp Suite 취약점 진단 연동 가이드 Burp Suite는 일반적으로 GUI를 통해 단말기에서 실행하는 형태로 많이 사용되지만, 서버 모드(Server Mode)로 구성하여 원격에서 활용할 수 있는 방법도 존재합니다. 다만, 이 경우는 Burp Suite의 기본 동작 방식이 아닌, Proxy 기능이나 Burp Collaborator, Burp API를 적절히 응용해야 합니다.Burp Suite를 서버처럼 구성하는 방법① Proxy 리스닝 인터페이스 변경Burp Suite는 기본적으로 127.0.0.1:8080에서 프록시 요청을 수신하지만, 이걸 0.0.0.0 또는 특정 IP로 변경하면 외부에서 접근 가능하게 됩니다. 설정 방법Burp Suite > Proxy > Options > Proxy Listeners127.0.0.1 대신 0.0.0... 2025. 4. 17. KISA, 사이버 위기 대응 훈련 참가기업 모집… 중소기업도 참여 가능 🛡️ 2025년 상반기 사이버 위기 대응 모의훈련 참여 기업 모집 안내과학기술정보통신부와 한국인터넷진흥원(KISA)은 2025년 상반기 사이버 위기 대응 모의훈련 참여 기업 모집을 발표했습니다. 이번 훈련은 디지털 전환이 가속화됨에 따라 날로 정교해지는 사이버 공격에 대응하기 위한 국가 차원의 민·관 협력 보안 강화 프로그램입니다. 훈련은 연 2회 정기적으로 실시되며, 실제 위협 기반의 실습형 훈련을 통해 기업의 보안 인식 제고와 사이버 위기 대응 역량 강화를 목표로 하고 있습니다.📌 훈련 개요훈련명 : 2025년 상반기 사이버 위기 대응 모의훈련주최/주관 : 과학기술정보통신부, 한국인터넷진흥원(KISA)훈련 방식 : 원격 실습 훈련(공격-대응 시나리오 기반)참여 대상 : 기업 규모, 업종 제한 없이.. 2025. 4. 15. MS Security Copilot AI Agent, 보안 관리자 역할 및 생산성 향상 마이크로소프트는 2025년 3월 25일 '마이크로소프트 시큐리티 프리-데이' 행사를 통해 AI 기반 보안 솔루션인 '시큐리티 코파일럿'에 새로운 AI 에이전트를 도입한다고 발표했습니다. 이러한 에이전트들은 보안업의 반복적이고 소모적인 업무를 자동화하여 효율성을 높이고, 보안 인력이 보다 복잡한 위협에 집중할 수 있도록 지원합니다.AI 에이전트의 주요 기능피싱 분류 에이전트(Phishing Triage Agent): 마이크로소프트 디펜더와 통합되어 피싱 경고를 정확하게 분류하고, 실제 위협과 오탐을 구분합니다. 관리자 피드백을 통해 탐지 성능을 지속적으로 개선합니다.경고 분류 에이전트(Alert Triage Agent): 마이크로소프트 퍼뷰와 연동하여 데이터 유출 방지 및 내부 위험 경고를 분류하고, 중요.. 2025. 4. 13. 이전 1 ··· 4 5 6 7 8 9 10 ··· 84 다음 728x90 728x90