펀딩
보안의 초점이 탐지에서 설계로 이동하는 가운데 Dawnguard, 330만 달러 유치

Dawnguard 가 보안 아키텍처 자동화 플랫폼을 일반에 공개했다 . 이와 함께 프리시드 투자 라운드의 후속 투자로 330만 달러를 추가 유치해 누적 투자금이 630만 달러를 넘어섰다. 뉴욕과 암스테르담을 거점으로 하는 이 스타트업은 분명한 주장을 내세운다. AI 지원 엔지니어링이 소프트웨어의 설계·작성·배포 속도를 높이는 상황에서, 보안을 시스템이 이미 운영에 들어간 뒤까지 미뤄서는 안 된다는 것이다.
이번 투자에는 기존 투자자인 BNVT Capital이 참여했으며, Curiosity VC 와 eCAPITAL이 새롭게 합류했다. Dawnguard는 뉴욕 사무소도 개설하고 있다. 이는 공동 설계 협력 단계에서 정식 서비스 제공으로 전환하는 가운데, 유럽 기반을 넘어 더 넓은 시장으로 진출하려는 움직임이다.
보안 문제를 다뤄야 하는 시점이 앞당겨지고 있다
수년간 사이버보안 은 주로 탐지, 경보, 사고 대응, 패치를 중심으로 이루어졌다. 이런 기능은 여전히 필요하지만, 가장 중요한 결정이 이미 내려진 후에야 개입하는 경우가 많다. 클라우드 시스템의 구조, 서비스 간 연결, 데이터 흐름, 접근 모델, 아키텍처에 반영되는 가정이 그 결정에 해당한다.
이 시점은 중요하다. 잘못 설정된 데이터베이스, 지나치게 허용적인 신원 관리 모델, 안전하지 않은 네트워크 구조는 출시 후 패치로 깔끔하게 해결할 수 있는 단순한 버그가 아닐 수 있다. 많은 경우 이는 아키텍처 설계 의도 자체를 반영하거나, 보안팀이 구축 중이라고 생각한 것과 엔지니어링팀이 실제 배포한 것 사이의 차이에서 비롯된다.
Dawnguard 플랫폼은 그 차이를 줄이도록 설계됐다. 완성된 환경을 스캔하는 데 그치지 않고, 안전한 아키텍처를 배포 가능한 인프라로 전환하는 데 집중한다. 보안팀과 엔지니어링팀은 공유 작업 공간에서 설계를 작성·검토하고 코드형 인프라(IaC)로 변환한 뒤, 실제 운영 환경과 지속적으로 대조해 검증할 수 있다.
아키텍처 다이어그램에서 코드형 인프라로
Dawnguard는 웹사이트에서 제품을 Design, Discover, Deploy라는 세 가지 핵심 워크플로로 설명한다. Design 계층에서는 프롬프트, 코드, 문서, 참고 이미지로 클라우드 아키텍처를 생성한 뒤 협업 캔버스에서 다듬을 수 있다. 플랫폼은 AWS, Azure, Google Cloud를 지원하며, 팀이 비기능 요구사항을 정의해 체계적인 아키텍처 결정에 반영할 수 있도록 한다.
이 점이 중요한 이유는 아키텍처 작업이 정적인 다이어그램, 슬라이드, 스프레드시트, 문서에 머무는 경우가 많기 때문이다. 구현이 시작되는 순간부터 이러한 자료는 실제 상태와 어긋날 수 있다. Dawnguard의 접근법은 아키텍처 모델 자체를 실행으로 옮기기 쉽게 만드는 것이다. 설계를 배포 가능한 코드형 인프라로 변환해 승인된 내용과 실제 출시된 결과 사이의 차이를 줄인다.
엔지니어에게 이는 보안을 개발 막바지의 검토 장애물에서 구축 과정에 내재된 요소로 바꾸는 일이다. Dawnguard는 자사의 엔지니어링 워크플로가 조직의 환경과 요구사항에 맞는 운영용 코드형 인프라를 생성하고, 안전장치를 자동 적용하며, 보안 검토 주기를 줄일 수 있다고 설명한다.
기존 환경의 구조 파악
플랫폼은 신규 시스템에만 한정되지 않는다. Dawnguard의 Discover 제품은 읽기 전용 권한으로 기존 AWS, Azure, GCP 환경에 연결한 뒤 리소스와 관계를 자동으로 가져온다. 실제 클라우드 환경에서 서비스, 데이터 저장소, 인프라 구성요소가 어떻게 연결되는지 팀이 시각적으로 파악하도록 돕는 것이 목표다.
많은 조직이 클라우드 자산의 신뢰할 만한 최신 지도를 갖고 있지 않다는 점에서 이는 중요하다. 환경은 빠르게 바뀌고 팀은 독립적으로 배포하며, 아키텍처 문서는 현실을 뒤따르는 경우가 많다. Dawnguard 시스템은 무엇이 존재하는지만이 아니라 서비스 사이의 관계, 그리고 그 관계가 만드는 보안·최적화 문제까지 드러내려 한다.
회사는 맥락에 맞게 보안 위험, 설정 오류, 최적화 기회를 식별하는 AI 기반 통찰도 강조한다. 각 문제를 고립된 경보로 다루는 대신, 분석 결과를 조직의 요구사항, 표준, 안전장치와 연결한다.
한 단계 더 앞당긴 시프트 레프트
‘시프트 레프트’는 수년간 사이버보안에서 흔히 쓰인 표현으로, 보안 검사를 개발 수명주기의 더 이른 단계에서 수행해야 한다는 뜻이다. Dawnguard는 여기서 한층 더 앞단으로 이동한다. 코드를 일찍 테스트하는 것뿐 아니라, 코드나 클라우드 설정이 실제 시스템으로 굳어지기 전에 시스템 설계를 검증하려 한다.
보안 워크플로를 통해 조직은 정책, 표준, 규제 요구사항을 AWS, Azure, GCP 전반에 적용할 수 있는 안전장치로 전환할 수 있다. 설계 초기부터 아키텍처를 이 기준에 맞춰 평가하고, 보안팀과 엔지니어링팀이 공유 검토 워크플로로 협력할 수 있다.
바로 여기서 Dawnguard의 등장 시점이 의미를 갖는다. AI 코딩 도구로 팀이 소프트웨어를 더 쉽게 빠르게 만들 수 있게 됐지만, 거버넌스가 따라오기 전에 안전하지 않은 패턴이 만들어질 위험도 커질 수 있다. 엔지니어링 작업의 자율성이 높아지면 수작업 검토 대기열에 의존하는 보안 절차는 규모를 확대하기가 점점 어려워질 수 있다.
사이버보안 베테랑들이 설립한 회사
Dawnguard는 CEO Mahdi Abdulrazak과 CTO Kim van Lavieren이 설립했다. 팀에는 대기업, 클라우드, 군 관련 환경에서 사이버보안과 기술 경험을 쌓은 인력이 포함돼 있다. 회사는 보안을 배포 후에 추가하는 요소가 아니라 시스템 설계의 일부로 만들어 ‘진정한 시프트 레프트 보안’을 새롭게 정의하는 것이 사명이라고 밝힌다.
이 배경은 회사의 초점을 설명해 준다. Dawnguard는 클라우드 보안을 단순한 스캔이나 규정 준수 보고의 문제로 제시하지 않는다. 보안, 규정 준수, 복원력, 성능, 지속가능성, 비용에 관한 결정이 점점 합쳐지는 통제 계층으로 아키텍처를 바라본다.
회사 웹사이트에는 Dawnguard가 ISO 27001에 부합하는 체계를 갖추고 있으며, ISO 42001과 SOC 2는 향후 예정이라고도 명시돼 있다.
설계 중심 보안으로의 더 큰 전환
Dawnguard의 출시는 사이버보안의 더 큰 변화를 반영한다. 기업이 탐지와 대응을 포기하는 것은 아니지만, 이제 이런 도구만으로는 충분하지 않다. 클라우드 시스템이 복잡해지고 AI가 소프트웨어 구축 방식을 바꾸면서, 기존 보안 도구가 스캔할 대상이 생기기도 전에 더 많은 위험이 만들어지고 있다.
이는 설계 중심의 보안 계층이 들어설 공간을 만든다. 팀이 더 일찍 시스템을 모델링하고, 아키텍처에 요구사항을 반영하며, 승인된 설계에서 인프라를 생성하고, 실제 운영 환경이 여전히 설계 의도와 일치하는지 지속적으로 확인하도록 돕는 계층이다.
Dawnguard의 과제는 실행력이다. 보안팀은 이미 수많은 도구를 사용하고 있고, 엔지니어링팀은 작업 속도를 늦추는 플랫폼을 경계한다. 지속적으로 쓰이는 인프라가 되려면, 설계부터 보안을 반영하는 워크플로가 재작업을 줄이고 가시성을 높이며, 아키텍처 검토를 또 하나의 관료적 관문으로 만들지 않으면서 더 빠른 출시를 지원한다는 것을 입증해야 한다.
그럼에도 방향은 주목할 만하다. AI가 소프트웨어 생성을 가속한다면, 다음 보안의 최전선은 더 빠른 경보 콘솔이 아닐 수 있다. 결함 있는 시스템이 애초에 만들어지지 않도록 막는 능력이 될 수 있다.












