[기획/미토스 이후, 취약점 대응③] 패치 못 하는 시스템은 어떻게 지키나
| |

[기획/미토스 이후, 취약점 대응③] 패치 못 하는 시스템은 어떻게 지키나

정식 보안 패치가 아직 나오지 않았거나 공급사의 지원이 끝난 시스템은 바로 취약점을 제거하기 어렵다. 또한 패치가 있어도 기존 애플리케이션과 충돌하거나 시스템 중단이 필요해 즉시 적용하지 못하는 경우도 있다. 이런 상황에서 보안 전문가들이 짚은 대응 방법은 ‘외부 공격 경로를 먼저 차단하고 취약한 자산의 내부 연결을 줄이는 것’이다. 패치 전에 공격자가 이미 내부망에 침투했는지도 확인해야 한다. 가상 패치와 격리 정책이 실제로 작동하는지 지속적으로 검증하는 절차도 필요하다.

플레인비트 “공격자는 여전히 ‘관리의 빈틈’을 노린다”
|

플레인비트 “공격자는 여전히 ‘관리의 빈틈’을 노린다”

“AI가 등장하고 새로운 방식의 공격이 많아졌지만, 실제 침해사고 현장에서는 외부에 열린 관리 기능과 취약한 인증, 패치하지 않은 취약점 등 여전히 관리가 부족한 지점을 노린 공격이 반복되고 있습니다.” 이현진 플레인비트(PLAINBIT) 책임연구원은 22일 서울 강남구 한국과학기술회관에서 열린 ‘2026 상반기 침해사고 정보공유 세미나’에서 올해 침해사고 원인분석 사례를 공유하며 이같이 말했다.

KISA “침해사고, 공격자 동선 따라 촘촘히 막아야”
|

KISA “침해사고, 공격자 동선 따라 촘촘히 막아야”

“어느 한 단계의 방어만으로는 부족합니다. 공격자의 동선을 따라 각 단계에 맞는 방어 수단을 겹겹이 배치해야 합니다.” 한국인터넷진흥원(KISA)은 22일 서울 강남구 한국과학기술회관에서 열린 ‘2026 상반기 침해사고 정보공유 세미나’에서 최근 사이버 위협 동향과 단계별 대응 방향을 공유했다.

AI 시대, 사이버보안 인재의 성장 공식은?
|

AI 시대, 사이버보안 인재의 성장 공식은?

“지금은 AI로 해킹이든 개발이든 뭐든 할 수 있지만, 사람은 예전보다 더 깊은 통찰력을 가져야 하는 시대로 가고 있습니다. 보안에서도 한 분야를 깊게 알아야 다른 분야에서도 통찰력이 생깁니다.” 박찬암 스틸리언 대표는 인공지능(AI)이 빠르게 답을 내놓는 시대일수록 하나의 기술을 깊이 이해하고 직접 다뤄본 경험이 중요하다고 강조했다. 과학기술정보통신부와 한국인터넷진흥원(KISA)은 21일 서울 강남구 레드버튼 컬처스테이지에서 ‘2026 정보보호 루키 밋업 데이(Meet-Up Day)’를 열고, AI 시대 보안 인재에게 필요한 실무 역량과 경력 설계 방향을 공유했다.

[기획/미토스 이후, 취약점 대응②] 서비스 멈추지 않고 빠르게 패치하려면
|

[기획/미토스 이후, 취약점 대응②] 서비스 멈추지 않고 빠르게 패치하려면

AI는 취약점을 발견하고 공격에 활용하는 데 걸리는 시간을 계속해서 줄이고 있다. 실제 공격에 쓰이거나 인터넷에 노출된 취약점은 공식적인 패치 일정만 기다리기에는 한계가 있다. 기업의 보안·인프라 관계자들은 긴급 패치를 안전하게 적용하려면 공격 경로를 먼저 차단하고 운영 환경에 맞는 수정 사항을 확보해야 한다고 설명했다. 이후 시험 환경에서 검증한 패치를 일부 시스템부터 적용하고 서비스 상태에 따라 범위를 넓혀야 한다. 문제가 생기면 배포를 중단하거나 이전 상태로 되돌리는 복구 절차도 필요하다.

[그게 뭔가요] 국가 ‘인공지능정보보호최고책임자(CAISO)’, 필요한가?
|

[그게 뭔가요] 국가 ‘인공지능정보보호최고책임자(CAISO)’, 필요한가?

인공지능(AI)을 어디에 활용할지 고민하는 조직은 점점 늘고 있다. 하지만 조직이 사용하는 AI 모델이 안전한지 누가 검증해야 하는지는 분명하지 않다. 보안 취약점이나 오작동이 발견됐을 때 사용을 중단하고 대응을 조율할 책임도 마찬가지다. 이 문제를 국가 차원에서 다뤄야 한다는 제안이 최근 국내 보안 분야에서 나왔다. 지난 8일 열린 제15회 정보보호의 날 기념식에서 이상근 고려대 스마트보안학과 교수는 국가 차원의 ‘인공지능 정보보호 최고책임자(CAISO)’가 필요하다고 말했다

정보보호의 날, 화두는 ‘AI 자동 공격’…“방어도 AI로 자동화해야”
|

정보보호의 날, 화두는 ‘AI 자동 공격’…“방어도 AI로 자동화해야”

8일 서울 신라호텔에서 열린 제15회 정보보호의 날 기념식 기조연설의 핵심 화두는 ‘AI가 끌어올린 공격 속도에 어떻게 맞설 것인가’였다. 연사들은 사람 중심의 대응만으로는 공격 속도와 규모를 따라가기 어렵다며 보안 체계를 자동화된 방어 중심으로 전환해야 한다고 진단했다.

이재명 대통령 “사후 수습 넘어 선제 투자”…AI 보안 생태계 육성
|

이재명 대통령 “사후 수습 넘어 선제 투자”…AI 보안 생태계 육성

이재명 대통령은 8일 “피해가 발생한 이후 수습하는 기존 방식에서 벗어나 기업의 선제적인 정보보호 투자를 촉진하는 환경을 조성하겠다”고 강조했다. 인공지능(AI)을 활용한 공격이 정교해지는 만큼 범부처 대응체계를 확대하고 AI 기반 보안 기술과 산업 생태계를 육성하겠다는 구상이다.

테이텀시큐리티, ‘테이텀 CNAPP’ 조달청 디지털서비스몰 등록

테이텀시큐리티, ‘테이텀 CNAPP’ 조달청 디지털서비스몰 등록

테이텀시큐리티는 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP) ‘테이텀 CNAPP(Tatum CNAPP)’을 조달청 나라장터 디지털서비스몰에 등록했다고 7일 밝혔다. CNAPP은 클라우드 환경의 보안 설정과 실행 중인 작업, 사용자 권한을 한곳에서 관리하는 통합 보안 플랫폼이다.

End of content

End of content