“우리 회사는 정말 안전한가?” 나루씨큐리티가 말하는 침해 증명
나루씨큐리티가 구독형 침해평가 서비스 제로티카(ZeroTiCA)를 중심으로 내부망 침해 검증 체계를 고도화하고 있다. 김혁준 나루씨큐리티 대표는 27일 바이라인네트워크와의 인터뷰에서 “보안이 잘 되고 있느냐의 기준이 특정 보안 제품 도입 여부에 머물러서는 안 된다”며 “실제 현장에서 침해 여부를 검증하고, 확인된 문제를 해결할 수 있어야 한다”고 강조했다.
나루씨큐리티가 구독형 침해평가 서비스 제로티카(ZeroTiCA)를 중심으로 내부망 침해 검증 체계를 고도화하고 있다. 김혁준 나루씨큐리티 대표는 27일 바이라인네트워크와의 인터뷰에서 “보안이 잘 되고 있느냐의 기준이 특정 보안 제품 도입 여부에 머물러서는 안 된다”며 “실제 현장에서 침해 여부를 검증하고, 확인된 문제를 해결할 수 있어야 한다”고 강조했다.
과학기술정보통신부는 양자암호통신 기술의 상용화와 산업 확산을 위해 ‘개방형 양자 테스트베드 고도화·확산 사업’ 공모를 6일 시작한다고 밝혔다.
과학기술정보통신부(이하 과기정통부)는 국가 주요 인프라를 대상으로 양자내성암호(PQC) 시범전환 지원을 확대하고 상용화 기술개발 사업에 새로 착수한다고 6일 밝혔다.
포티넷은 ‘2026 글로벌 위협 환경 보고서’를 발표하고 지난해 랜섬웨어 피해가 전년 대비 389% 증가했다고 6일 밝혔다.
버카다(Verkada)는 IT 인프라·네트워크 솔루션 기업 필라테크(Feelatech)와 전략적 총판 파트너십을 체결하고 국내 물리 보안·운영 플랫폼 공급을 확대한다고 6일 밝혔다.
융합보안 전문기업 쿤텍은 공급망 보안 플랫폼 ‘이지즈(AEZIZ) 3.0’을 출시했다고 4일 밝혔다.
박관순 티오리 CISO는 미토스 논란을 오펜시브 보안 현장의 관점에서 짚었다. 오펜시브 보안은 공격자의 방식으로 시스템을 점검하고 취약점을 검증하는 보안 영역이다. 박 CISO는 미토스를 단순히 ‘강한 AI 모델’로만 보면 안 된다고 했다. 그는 “취약점을 찾는 모델도 중요하지만, 어떤 코드를 볼지 정하고, 결과가 실제 공격 가능한 취약점인지 검증하고, 오탐을 걸러내는 운영 체계가 함께 있어야 한다”고 강조했다.
넷앤드(대표 신호철)는 정보보호 관리체계(ISMS)와 정보보호 및 개인정보 보호 관리체계(ISMS-P) 인증 대응을 자동화하는 기술 특허 등록을 마쳤다고 4일 밝혔다.
카스퍼스키(한국 대표 이효은)는 공급망과 신뢰 관계 위험 대응 현황을 분석한 보고서를 발표했다고 4일 밝혔다. 이번 보고서는 공급망 공격과 신뢰 관계 공격 위험을 줄이기 위해 기업이 해결해야 할 주요 과제로 숙련된 정보기술(IT) 보안 인력 부족과 보안 업무 우선순위 설정을 꼽았다. 두 항목은 전 세계 응답자의 42%가 공통으로 지적했다.
안랩은 중화권 고객의 접근성과 사용 편의성을 높이기 위해 엔드포인트 통합 보안 플랫폼 ‘안랩 EPP’에 중국어 번체 지원을 추가했다고 4일 밝혔다.
SGA그룹은 창립 23주년을 맞아 인공지능(AI) 시대를 겨냥한 신규 성장 비전 ‘AI를 위한 보안(Security for AI)’을 발표했다고 4일 밝혔다.
티오리는 리눅스 커널에서 일반 사용자가 시스템 최고 권한인 루트(root)를 얻을 수 있는 고위험 취약점 ‘Copy Fail’을 발견했다고 1일 밝혔다.
이상근 고려대 교수는 같은 문제를 더 넓은 국가안보와 거버넌스 관점에서 봤다. 그는 미토스를 단순히 취약점을 잘 찾는 AI 모델로 보지 않았다. 코딩을 잘하는 AI가 보안을 잘하게 되고, 그 능력이 취약점 탐지와 공격 도구 생성, 심각도 분류, 패치 자동화로 이어지면 사이버보안 자체가 전략 자산이 된다는 설명이다. 이 교수는 “미토스는 코딩, 추론, 장문맥, 사이버보안 능력이 결합된 모델”이라며 “코딩을 잘하는 AI를 선점하는 것이 곧 사이버 역량을 선점하는 일이 될 수 있다”고 말했다.
한국인터넷진흥원(KISA)은 현대자동차·기아와 자동차 산업 협력사의 사이버 위협 예방과 정보보호 협력 강화를 위한 업무협약을 체결했다고 30일 밝혔다.
마에스트로포렌식은 29일 서울 독산동 인섹시큐리티 교육센터에서 ‘취약점 진단·모의해킹 솔루션·침해사고 포렌식 조사 도구 통합 세미나’를 열고 최근 침해사고 동향과 취약점 진단·모의해킹·사고 분석 데모 시연을 진행했다. 마에스트로포렌식은 이번 세미나에서 취약점 진단, 모의해킹, 공격표면관리, 침해사고 분석을 순차적으로 연결하는 대응 흐름을 제시했다. 자체 솔루션인 마에스트로 위즈덤은 이 가운데 사고 이후 공격 흔적을 복원하고 원인을 분석하는 포렌식 도구로 활용됐다. 회사는 Nexpose Enterprise 같은 취약점 진단 도구, Cobalt Strike 같은 모의해킹 도구, 크리미널IP 같은 공격표면관리 솔루션, 마에스트로 위즈덤을 연계해 사고 전에는 외부 노출 자산을 줄이고, 사고 후에는 공격 경로와 삭제된 흔적을 복원하는 체계를 고도화하겠다는 구상이다.
End of content
End of content