사이버 보안

2024 사이버 보안 전망: Pentera의 펜테스팅 상태 보고서의 주요 내용

mm
Unite.AI를 Google의 선호 소스에 추가

サイバー 위협은 전례 없는 속도로 진화하고 있으며, 최근에는 Large Language Models (LLMs)의 부상으로 인해 중요 인프라를 공격하기가 더 쉬워졌습니다. Pentera의 2024 펜테스팅 상태 보고서는 글로벌 조직에서 사이버 보안의 현재 상태와 패러다임의 변화에 대한 정보를 제공합니다.

아메리카, EMEA, APAC의 450명의 CISO, CIO, IT 보안 리더를 대상으로 실시한調査는 현재의 보안 검증 전략에 대한 포괄적인 시각을 제공하며, 기업이 빠르게 변화하는 세계에서 사이버 보안의 복잡성을 어떻게 탐색하고 있는지에 대한 중요한 통찰력을 제공합니다.

현재 사이버 보안 환경의 스냅샷

51%의 조직이 최근 24개월 내에 침해를 경험했다는 사실은 오늘날의 기업 IT 환경에 대한 지속적인 위협을 강조합니다. 연속적인 위협 노출 관리 (CTEM) 프레임워크를 채택했음에도 불구하고, 조직은 예기치 못한 다운타임, 데이터 노출, 그리고 상당한 재정 손실에 어려움을 겪고 있으며, 침해의 영향을 크게 받지 않은 응답자의 경우 7%에 불과합니다.

재정 현실: 예산 대 침해

전년과 비교했을 때, 53%의 조직이 2024년 IT 보안 예산이 감소하거나停滯하고 있다고 보고합니다. 이는 보안 리더들에게 큰 도전을 제기하며, 기존의 보안 제품을 최대한 활용하여 운영 효율성을 극대화해야 합니다.

리더십의 사이버 보안 참여

보고서는 또한 CISO가 50% 이상이 펜테스팅 평가 결과를 이사회에 공유하고 있음을 강조하며, 사이버 보안에 대한 관심이 증가하고 있습니다.

경계의 비용

조직은 수동 펜테스팅에大量의 투자를 하고 있으며, 평균 연간 비용은 164,400달러로 전체 IT 보안 예산의 12.9%를 차지합니다. 그러나 60%의 조직이 펜테스팅을 2회 이내로 수행하고 있으므로, 이는 투자 대비明確한 ROI가 없는 활동에 대한 투자입니다.

보안 테스팅과 네트워크 변경의 역학

보안 테스팅의 빈도는 네트워크 변경의 속도에 뒤처지고 있으며, 73%의 조직이 네트워크 환경에 변경을 적어도 분기별로 적용하고 있지만, 40%의 조직만이 같은 빈도로 펜테스팅을 수행하고 있습니다. 이는 보안 검증 테스팅에 대한 중요한 격차를 나타내며, 조직이 장기간의 위험에 노출될 수 있습니다.

보안 노력의 우선순위

60% 이상의 조직이 주당 최소 500건의 보안 이벤트를 처리해야 하므로, “패치 완벽”을 달성하는 것은 점점 더 어려워지고 있습니다. 사이버 보안에서 “패치 완벽”은 모든 소프트웨어 보안 패치와 업데이트를 즉시 및 효과적으로 적용하여 취약점을 해결하는 이상적인 상태를 의미합니다. 보안 팀은因此으로 가장 중요한 보안 격차를 해결하여 잠재적인 악성 코드 공격을 예방하는 데 집중하고 있습니다.

결론

Pentera의 2024 펜테스팅 상태 보고서는 오늘날의 디지털 세계에서 사이버 보안의 복잡하고 역동적인 성격을 강조합니다. 조직이 이러한 도전을 극복하는 데 도움이 되도록, 보고서의 통찰력은 보안 리더들이 보안 검증 전략을 강화하고 더 강력한 기업을 구축하기 위한 중요한 자원이 됩니다.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

作为 미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.