티오리, 정보보호·클라우드 보안 국제표준 인증 획득
티오리(Theori)는 정보보안 경영시스템 국제표준 ‘ISO/IEC 27001:2022’와 클라우드 서비스 보안 국제표준 ‘ISO/IEC 27017:2015’ 인증을 획득했다고 11일 밝혔다.
티오리(Theori)는 정보보안 경영시스템 국제표준 ‘ISO/IEC 27001:2022’와 클라우드 서비스 보안 국제표준 ‘ISO/IEC 27017:2015’ 인증을 획득했다고 11일 밝혔다.
오펜시브 보안 전문기업 티오리(Theori)를 둘러싸고 국내 일부 보안업계에서 우려가 나오고 있다. 박세준 티오리 대표가 지난 8일 과학기술정보통신부(이하 과기정통부) 장관 주재 미토스(Mythos) 관련 간담회에서 국내 보안업계에 대한 의견을 밝힌 뒤, 업계에서는 발언의 수위와 취약점 정보 관리 문제에 대한 지적이 나오고 있다.
스틸리언은 인공지능(AI) 기반 취약점 분석 솔루션 ‘에일리언레이(AlienRay)’의 첫 제품군을 출시했다고 20일 밝혔다.
박관순 티오리 CISO는 미토스 논란을 오펜시브 보안 현장의 관점에서 짚었다. 오펜시브 보안은 공격자의 방식으로 시스템을 점검하고 취약점을 검증하는 보안 영역이다. 박 CISO는 미토스를 단순히 ‘강한 AI 모델’로만 보면 안 된다고 했다. 그는 “취약점을 찾는 모델도 중요하지만, 어떤 코드를 볼지 정하고, 결과가 실제 공격 가능한 취약점인지 검증하고, 오탐을 걸러내는 운영 체계가 함께 있어야 한다”고 강조했다.
티오리(Theori)는 자사 인공지능(AI) 기반 코드 분석 솔루션 ‘진트 코드(Xint Code)’가 앤트로픽(Anthropic)의 ‘클로드 미토스 프리뷰(Claude Mythos Preview)’가 공개한 주요 취약점 4건을 재현하고, 같은 코드베이스에서 제로데이 취약점 12건을 추가 탐지했다고 28일 밝혔다.
엔키화이트햇(대표 이성권)은 북대서양조약기구(NATO) 사이버방위센터(CCDCOE)가 주관하는 국제 사이버 방어 훈련 ‘락드쉴즈(Locked Shields) 2026’에 참가해 훈련을 마쳤다고 27일 밝혔다.
엔키화이트햇은 KB손해보험과 ‘사이버보험 활성화와 기업 보안 리스크 관리 강화’를 위한 양해각서(MOU)를 교환했다고 24일 밝혔다.
생성형 인공지능(AI)이 업무에 빠르게 도입되면서, AI 보안의 초점도 단순히 악성 프롬프트를 차단하는 수준을 넘어 대규모언어모델(LLM)과 AI 서비스 전반의 안전성을 선제적으로 검증하는 쪽으로 옮겨가고 있다. 나현식 숭실대학교 AI안정성연구센터 연구교수는 16일 서울 삼성동 코엑스에서 열린 ‘제32회 정보통신망 정보보호 컨퍼런스(NetSec-KR) 2026’에서 “대규모언어모델(LLM) 보안은 취약점을 찾는 레드티밍을 넘어 공격과 방어를 함께 돌리는 ‘퍼플티밍’ 체계로 나아가야 한다”고 강조했다. 이날 나 교수는 ‘국내외 LLM 보안, 안전성 평가 및 레드티밍’이라는 주제로 발표했다.
엔키화이트햇은 과학기술정보통신부와 정보통신산업진흥원이 주관하는 ‘2026년도 중소기업 클라우드 서비스 보급·확산 사업(클라우드 바우처)’의 공급기업으로 선정됐다고 9일 밝혔다. 엔키화이트햇은 이번 사업을 통해 중소기업에 자사 오펜시브 보안 통합 플랫폼 오펜(OFFen)을 공급할 계획이다.
스틸리언은 인도네시아 모빌리티 기업 블루버드에 모바일 앱 보안 솔루션 ‘앱수트’를 공급했다고 31일 밝혔다.
엔키화이트햇은 지난 21일부터 22일까지 24시간 동안 온라인으로 연 채용 연계형 해킹대회 ‘엔키 레드팀 씨티에프(ENKI Redteam CTF)’를 마무리했다고 24일 밝혔다. 이번 대회는 학력과 경력보다 실전 해킹 역량을 중심으로 자사 레드옵스(RedOps) 인재를 선발하기 위해 기획한 캡처더플래그(CTF) 방식의 대회다. 첫 대회에 700여명이 참가 신청했다.
티오리는 23일부터 26일까지 미국 샌프란시스코에서 열리는 RSA 컨퍼런스 2026(RSAC 2026)에서 인공지능(AI) 기반 정적 애플리케이션 보안 점검(SAST) 도구 ‘진트 코드(Xint Code)’를 공개한다고 밝혔다.
대형 침해사고가 이어지면서 기업의 보안 투자 기준이 “점검을 했느냐”에서 “실제 공격을 막을 수 있느냐”로 바뀌고 있다. 오펜시브 보안 전문기업 스틸리언(대표 박찬암)은 최근 모의해킹과 레드팀을 앞세운 공격자 관점 보안 역량에 대응 능력을 결합해, 종합 사이버보안 컨설팅 역량을 더욱 강화하고 있다고 밝혔다.
이글루코퍼레이션은 17일 실제 침해사고 시나리오를 바탕으로 팀 단위 공격·방어 훈련을 지원하는 실전형 사이버 공방 훈련 솔루션 ‘플롯 아레나(PLOT ARENA)’를 출시했다고 16일 밝혔다.
오펜시브 보안 전문기업 엔키화이트햇(대표 이성권)은 2025년 K-GAAP 기준 잠정 실적에서 매출 137억5000만원, 영업이익 36억5000만원, 당기순이익 37억원을 기록했다고 밝혔다. 2024년과 비교하면 매출은 64.3%, 영업이익은 174.4%, 당기순이익은 193.7% 늘었다.
End of content
End of content