RiskmapÀº Á¶Á÷ ³» ¸ðµç IT ÀÚ»êÀ» ÀÚµ¿À¸·Î ½Äº°Çϰí, Ãë¾àÁ¡°ú ¼³Á¤ ¹®Á¦±îÁö ÅëÇÕ °ü¸®Çϵµ·Ï µ½´Â ±¹³» ÃÖÃÊ CAASM(Cyber Asset Attack Surface Management) Ç÷§ÆûÀÌ´Ù.
Ãâ½Ã ÀÌÀüºÎÅÍ °ø°ø±â°ü°ú ´ë±â¾÷À» ´ë»óÀ¸·Î ¼öÂ÷·Ê POC¿Í ½Çȯ°æ Å×½ºÆ®¸¦ °ÅÄ¡¸ç ÇöÀå °ËÁõÀ» ¸¶Ãưí, ÇöÀç °ø°ø Á¶´Þ µî·Ï ÀýÂ÷¿Í ¹Î°£ °í°´ µµÀÔ ÇÁ·ÎÁ§Æ®°¡ º´ÇàµÇ°í ÀÖ´Ù.
ƯÈ÷ ÀÚ»ê °¡½Ã¼º°ú ´ëÀÀ ÀÚµ¿È¸¦ µ¿½Ã¿¡ Á¦°øÇÑ´Ù´Â Á¡¿¡¼ º¸¾È ´ã´çÀÚµéÀÇ ½ÇÁúÀû ¾÷¹« ºÎ´ãÀ» ÁÙÀÏ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀ¸·Î ÁÖ¸ñ¹Þ°í ÀÖ´Ù. ¾÷ º¸¾È ü°èÀÇ ÀÚµ¿È ÀüȯÀ» Áö¿øÇÏ´Â ÇÙ½É ÀÎÇÁ¶ó·Î ÀÚ¸® Àâ°í ÀÖ´Ù.

ISEC 2025¿¡¼ ¼Ò°³ÇÒ RiskmapÀº ±â¾÷ ³»ºÎÀÇ ¸ðµç IT ÀÚ»êÀ» ÀÚµ¿À¸·Î ŽÁöÇϰí, ±× Àڻ꿡 ¾î¶² Ãë¾àÁ¡ÀÌ ÀÖ´ÂÁö, º¸¾È ¼³Á¤ÀÌ Àß µÇ¾î ÀÖ´ÂÁö¸¦ ½Ç½Ã°£À¸·Î Áø´Ü¡¤ºÐ¼®¡¤Á¶Ä¡ÇÏ´Â ÅëÇÕ º¸¾È°ü¸® Ç÷§ÆûÀÌ´Ù.
±âÁ¸ º¸¾È ½Ã½ºÅÛÀº »çÀü µî·ÏµÈ Àåºñ³ª ¼ÒÇÁÆ®¿þ¾î¸¸ °ü¸®ÇÒ ¼ö ÀÖ¾úÁö¸¸, RiskmapÀº ³×Æ®¿öÅ© ½ºÄµ(Radar), ±âÁ¸ ½Ã½ºÅÛ ¿¬µ¿(Connector), ¼³Ä¡Çü Agent¸¦ Á¶ÇÕÇØ ¼û°ÜÁø ÀÚ»ê±îÁö ½Ç½Ã°£À¸·Î ŽÁöÇϰí, º¸¾È »ç°¢Áö´ë¸¦ Á¦°ÅÇÑ´Ù.
¶Ç °ø½Ä À§ÇùÁ¤º¸(CVE/NVD, CISA KEV µî)¿Í ÀÚ»êÀÇ Á߿䵵¸¦ ÀÚµ¿ ºÐ¼®ÇÏ¿© ¿ì¼± ´ëÀÀÀÌ ÇÊ¿äÇÑ ÀÚ»êÀ» ÀÚµ¿ ¼±º°Çϰí, ÇØ´ç ÀÚ»êÀÇ ´ã´çÀÚ¿¡°Ô ÀÚµ¿À¸·Î Á¶Ä¡ ¿äûÀ» º¸³»¸ç, Á¶Ä¡ °á°úµµ ½Ã°¢ÀûÀ¸·Î ÃßÀûÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù.
º¸¾È ±¸¼º Drift ŽÁö, ºñÀΰ¡ ¼ÒÇÁÆ®¿þ¾î Â÷´Ü, ÅëÇÕ ´ë½Ãº¸µå Á¦°ø µî ½ÇÁ¦ º¸¾È ´ã´çÀÚ°¡ ÇÊ¿ä·Î ÇÏ´Â ±â´ÉµéÀ» ÀÚµ¿È ±â¹ÝÀ¸·Î ±¸ÇöÇØ ½Ç¹«ÀÚÀÇ ½Ã°£°ú ¸®¼Ò½º¸¦ Àý¾àÇϸ鼵µ ´õ Á¤¹ÐÇϰí Àü·«ÀûÀÎ º¸¾È ¿î¿µÀÌ °¡´ÉÇϵµ·Ï Áö¿øÇÑ´Ù.
2025³âÀº RiskmapÀÇ ±¹³» CAASM ½ÃÀå ÁøÀÔ ¿ø³âÀ¸·Î »ï°í ÀÖÀ¸¸ç, ÇϹݱ⠺»°ÝÀûÀÎ °ø°ø Á¶´Þ µî·Ï ¹× ´ë±Ô¸ð °í°´ ´ë»ó PoC È®»êÀ» ÃßÁøÇϰí ÀÖ´Ù.
¶Ç °í°´ ¿ä±¸¸¦ ±â¹ÝÀ¸·Î ÇÑ ±â´É °íµµÈ¿¡µµ ÁýÁßÇϰí ÀÖ´Ù. ¡âAPI ¿¬µ¿ ¹üÀ§ È®´ë ¡âŬ¶ó¿ìµå ³×ÀÌÆ¼ºê ȯ°æ ´ëÀÀ °È ¡âº¸¾È ±¸¼º À̷°ü¸® ÀÚµ¿È µî º¸¾È ½Ç¹«ÀÚÀÇ È¿À²¼º°ú ºÐ¼®·ÂÀ» ³ôÀ̱â À§ÇÑ ±â´ÉÀ» Áö¼ÓÀûÀ¸·Î °³¹ß ÁßÀÌ´Ù.
ÁßÀå±âÀûÀ¸·Î´Â ÆÄÆ®³Ê Çù·Â »ýŰè È®´ë¸¦ ÅëÇØ ±¹³» MSP ¹× º¸¾È ¼ºñ½º ±â¾÷°úÀÇ ¿¬°è¸¦ °ÈÇÑ´Ù. ±â¼ú·Â Áß½ÉÀÇ ¼ºÀåÀ» ¹ÙÅÁÀ¸·Î ´ëÇѹα¹À» ´ëÇ¥ÇÏ´Â º¸¾È °¡½Ã¼º Ç÷§Æû ±â¾÷À¸·Î µµ¾àÇÑ´Ù´Â ¸ñÇ¥´Ù.
ÇÑÆí, ´ëÇѹα¹ ´ëÇ¥ »çÀ̹ö º¸¾È ÄÜÆÛ·±½ºÀÌÀÚ ¾Æ½Ã¾Æ ÃÖ´ë ±Ô¸ð·Î ÀÚ¸® ÀâÀº ¡®ISEC 2025(Á¦19ȸ ±¹Á¦ ½ÃÅ¥¸®Æ¼ ÄÜÆÛ·±½º)¡¯°¡ ¿À´Â 8¿ù 26ÀÏ(È)ºÎÅÍ 27ÀÏ(¼ö)±îÁö ¾çÀϰ£ ¼¿ï ÄÚ¿¢½º¿¡¼ °³ÃֵȴÙ. ISEC 2025´Â AI Security°¡ ISECÀÇ ÇÙ½É ¾ÆÁ¨´ÙÀÌÀÚ »ó¡À¸·Î AI ±â¹Ý º¸¾ÈÀÇ ¸ðµç ±â¼ú°ú Æ®·»µå¸¦ ISEC 2025¿¡¼ üÇèÇÒ ¼ö ÀÖ´Ù´Â Àǹ̸¦ ´ãÀº ¡®AI¡¤SECURITY¡¯¸¦ ÁÖÁ¦·Î ÄÚ¿¢½º Àü½ÃÀå(Hall D)°ú ¿ÀµðÅ丮¿ò, ¾Æ¼Àº¼·ë¿¡¼ Áö³Çغ¸´Ù È®´ëµÈ ±Ô¸ð·Î °³ÃֵȴÙ. ƯÈ÷ 2025³â¿¡´Â ÃÑ 20¿©°³ Æ®·¢, 100°³ ¼¼¼Ç ¹ßÇ¥¿Í 150¿©°³ »çÀ̹öº¸¾È ¼Ö·ç¼Ç ±â¾÷ÀÌ Âü¿©ÇÑ 160¿©°³ÀÇ ¼Ö·ç¼Ç Àü½Ã ºÎ½ºµµ ¸¶·ÃµÉ Àü¸ÁÀÌ´Ù.
¾Æ¿ï·¯ Çà»ç ±â°£ Áß º¸¾ÈÃ¥ÀÓÀÚ ¹× º¸¾È´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¼±¹ßÇÑ °¿¬Æò°¡´ÜµéÀÇ ÇöÀå ÅõÇ¥¿Í ¼³¹® Á¶»ç, ¿µ»ó Æò°¡ µîÀ» ÅëÇØ ¼±¹ßÇÑ ¸í°¿¬ÀÚµéÀ» ½Ã»óÇÏ´Â ¡®ISEC 2025 º£½ºÆ® ½ºÇÇÄ¿ ¾î¿öÁ¿Í Ä«À̽ºÆ® »çÀ̹öº¸¾È¿¬±¸¼¾ÅÍ¿Í °øµ¿ ÁÖ°üÇØ »çÀ̹ö °ø°Ý¿¡ ´ëÇÑ ½Ç½ÀÀ» ÅëÇØ ´ëÀÀ¹ýÀ» ¸¶½ºÅÍÇÏ°í º¸¾È¾÷¹«¿¡ Ȱ¿ëÇÒ ¼ö ÀÖ´Â À¯·á ¡®Æ®·¹ÀÌ´× ÄÚ½º¡¯ µî ÄÜÅÙÃ÷ÀÇ ÁúÀû Çâ»ó ¹× °¿¬ ¼öÁØ Á¦°í¿¡ ²÷ÀÓ¾øÀÌ ³ª¼³ °èȹÀÌ´Ù. ÀÌ¿Í °ü·ÃµÈ ¼¼ºÎ »çÇ×Àº ISEC ȨÆäÀÌÁö¸¦ ÂüÁ¶Çϰųª ISEC Á¶Á÷À§¿øÈ¸¿¡ ¹®ÀÇÇÏ¸é µÈ´Ù.
[ÇѼ¼Èñ ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>