인터뷰
사이버베이의 펠릭스 칸 – 인터뷰 시리즈

펠릭스 칸은 사이버베이의 창립자이자 최고경영자로, 15년 이상의 사이버보안 경험을 가지고 있습니다. 사이버베이를 설립하기 전에, 그는 PwC의 파트너로 재직하며 Darklab, Hackaday, Hackbotなどの 유명한 프로젝트를共同 설립했습니다. 그의 전문 분야는 IT 거버넌스, 기술 아키텍처, 보안 관리에 걸쳐 있습니다.
사이버베이는 글로벌 전문가 네트워크를 통해 AI 기반의 보안 서비스와 이더럴 해킹 솔루션을 제공하는 사이버보안 회사입니다. 사이버베이의 플랫폼은 지속적인 취약점 스캔, 실시간 위협 분석, 고정 보상 버그 미션 등을 가능하게 하여 조직이 효율적으로 위험을 탐지하고 완화할 수 있도록 도와줍니다. 또한, 사이버베이는 전문적인 교육과 보안 평가를 통해 기업의 내구성을 강화합니다.
15년 동안 PwC에서 근무하며 DarkLab과 Hackbotなどの 프로젝트를 공동 설립했습니다. 사이버베이를 설립하기로 결정한 계기는 무엇인가요?
15년간의 산업 경험과 PwC 홍콩의 파트너로 재직하며 DarkLab과 Hackbotなどの 프로젝트를 공동 설립한 후, 사이버보안 분야에서 마음가짐의 변화가 필요하다는 것을 깨달았습니다. 이 분야는 도구가 부족하지 않았지만, 명확성과 자신감이 부족했습니다. 보안은 반응적인 것이 아니라, 전략적인 것이어야 합니다. 사이버베이를 설립하여 이를 변경하고자 했습니다. 단순한 대시보드를 구축하는 것이 아니라, 조직과 진정한 파트너关系을 맺고자 했습니다. 우리의 목표는 조직이 디지털 환경을 강화하고 미래를 준비할 수 있도록 도와주는 것입니다. 많은 소음이 있는 세상에서, 사이버베이는 신호가 되고자 합니다.
또한, 전통적인 컨설팅 모델은 고객이 노력을 위해 비용을 지불하는 것이 아니라, 결과를 위해 비용을 지불하는 것이어야 합니다. 사이버베이는 결과에 따라 보상을 제공하는 모델로 구축되었습니다.
同時에, AI는 전문 지식을 생성, 공유, 확장하는 방식을 바꾸고 있었습니다. 사이버보안은 항상 전문가 집중적인 분야였으며, 소수의 전문가에 의존했습니다. 그러나 올바른 도구를 사용하면, 이러한 전문 지식을 민주화하여 공유, 접근, 검증된 지식 풀로 변환할 수 있습니다. 글로벌하고 다양한 이더럴 해커 그룹으로부터 실시간 인사이트를 수집할 수 있는 기회를 보았습니다. 사이버범죄자들은 이미 포용성과 속도로 작동하고 있습니다. 우리는 방어자들이 동일하게 작동해야 한다고 믿습니다.
이더럴 해커이자 비즈니스 리더로서, 사이버보안 분야의 실무 경험은 사이버베이의 비전을 어떻게 형성했나요?
PwC의 첫 이더럴 해커로 시작하여, 대규모 기업 환경의 취약점을 발견하고 해결했습니다. 이러한 실무 경험은 실제 보안이 벽을 구축하는 것이 아니라, 가시성, 거버넌스, 비즈니스 운영에 보안을 깊이 통합하는 것임을 가르쳐주었습니다. 이러한 철학은 사이버베이의 DNA에 담겨 있습니다. 비즈니스의 속도로 작동하는 보안, 변화에 대응하는 보안, 혼란에 질서를 부여하는 보안입니다.
전문가는 전체 그림을 볼 수 없습니다. 효과적인 평가의 핵심은 지식, 배경, 접근 방식의 다양성입니다. 우리는 글로벌 보안 전문가 네트워크를 구축하고자 합니다. 전문 지식이 집단적일수록, 결과는 일관적으로 더 강력해집니다.
성공적인 보안 평가의 목표는 버그를 찾는 것입니다. 그러나 실제 공식은 평가자의 지식과 전문성에 있습니다. 안정적이고 의미 있는 출력을 생성하기 위해, 우리는 전문가 풀을 필요로 합니다. 각 평가자는 고유한 전문 지식을 가지고 있으며, 이러한 다양성이 강점을 생성합니다. 평가자는 문제에 접근하는 방식이 다르며, 이러한 차이는 더 풍부한 통찰력과 더 강력한 방어를 제공합니다. 사이버베이에서는 사고의 다양성이 가치가 아니라, 보안의 이점이라고 믿습니다.
AI는 사이버베이의 위협 탐지를 예측형으로 만드는 방법은 무엇이며, 이는 회사들이 위험에 접근하는 방식을 어떻게 변경합니까?
사이버베이에서는 예측형 사이버보안 접근 방식을 취하고 있습니다. 우리의 AI 기반 도구는 기존의 문제만을 경고하는 것이 아니라, 잠재적인 공격을 시뮬레이션하고, 행동을 분석하며, 진화하는 위험에 실시간으로 적응합니다. 이는 조직이 취약점을 먼저 식별할 수 있도록 합니다.
다른 버그 바운티 플랫폼은 버그만을 찾는 반면, 우리는 사이버스캔을 구축하여 엔터프라이즈 전체에 걸쳐 지속적으로 스캔하고 문제를 감지합니다. 보안 평가는 내부 IT 팀 외부에서 작동하는 하우스키핑 서비스와 같습니다. IT 팀은 내부 체크리스트와 시스템에 집중하는 반면, 우리의 평가에서는 종종 무시되는 블라인드 스폿, 특히 “쉐도우 IT” 시스템 또는 비즈니스 유닛에 의해 시작된 자산을 발견합니다.
디지털 활성화는 더 쉽게 이루어지므로, IT 부서 외부에서 자산을 관리하는 것이 점점 더 일반적입니다. 이러한 숨겨진 시스템은 무시되거나 관리되지 않을 경우 주요 위험을 가집니다. 우리는 사이버보안을 알 수 없는 것을 아는 연습으로 접근하며, 조직이 준비할 시간과 명확성을 제공합니다. 이를 통해 사이버보안을 반응형 비용 센터에서 전략적, 예측형 기능으로 전환합니다.
サイバーベイ에서 사용하는 AI 모델이 거짓된 자신감을 생성하거나 낮은 확률이지만 높은 영향力的 위협을 무시하지 않도록 어떻게 보장합니까?
サイバーベイ에서 우리는 자동화에過度 의존하는 일반적인 함정을 피합니다. 우리는 AI와 전문가 인力的 오버사이트를 결합합니다. 모든 플래그된 취약점은 유효성과 실제 영향력을 확인하는 트라이어지 프로세스를 거치게 됩니다. AI는 더 많은 것을 볼 수 있게 하지만, 우리의 전문가들은 실제로 중요한 것을 볼 수 있게 합니다. 이러한 인간-기계 균형은 우리의 고객이真正로 중요한 것에 집중할 수 있도록 합니다.
サイバース캔의 내부 작동 방식을 설명해 주시겠습니까? 전통적인 SIEM 또는 취약점 스캐너와는 어떻게 다른가요?
전통적인 스캐너는 종종 시끄럽고, 침투적이며, 고정된 일정에 따라 작동하여 효과가 제한됩니다. 사이버스캔은 다릅니다. 비침투적이며, 항상 켜져 있으며, 다크 웹과 해커 포럼에서 얻은 두 번째 손 정보로 지속적으로 업데이트됩니다. 사이버범죄자들이 이미 시스템을 스캔하고 결과를 온라인에 게시하고 있다면, 사이버스캔은 이를 감지합니다.
우리는 중복 스캔을 수행하는 대신, 완화에 우선순위를 부여합니다. 또한, 유출된 자격 증명 정보, 때로는 관리자 액세스까지를 상호 관련시켜 기업이 손상되기 전에 행동할 수 있도록 합니다. 사이버스캔을 디지털 면역계와 같다고 생각하세요. 끊임없이 진화하고, 깊이 통합되어 있으며, 침해 이전에 보호하기 위해 설계되었습니다.
이더럴 해커가 사이버보안의 첫 번째 방어선이 되는 이유는 무엇입니까?
비이더럴 해커가 첫 번째 공격선이기 때문입니다. 이더럴 해커는 적대자처럼 생각하고, 블라인드 스폿을 발견하며, 위협 풍경과 함께 진화합니다. 그들은 단순히 스크립트를 실행하는 것이 아니라, 세련미와 창의력으로 실제 공격을 시뮬레이션합니다. 오늘날의 사이버보안 환경에서, 그들은 선택이 아닌 필수입니다.
기업들이 여전히 이더럴 해킹에 대해 가지고 있는 가장 큰 오해는 무엇이며, 이러한 두려움을 어떻게 극복할 수 있습니까?
한 가지 주요 오해는 사이버보안 평가가一度進行하면 끝나는 것입니다. 지난 해에 테스트를 통과했다고 해서 今년에도 안전하다는 것을 의미하지 않습니다. 위협은 진화하고, 인프라는 변합니다. 또 다른 두려움은 이더럴 해킹이 비즈니스 운영을 방해할 수 있다는 것입니다. 실제로, 우리의 수동 테스트는 안전하고, 목표가 있으며, 최소한의 침투성을 갖도록 설계되었습니다.
UX와 인간 요소를 전통적으로 기술적인 복잡성과 용어가 지배하는 분야에 어떻게 통합했습니까?
우리는 사이버보안을 비즈니스 문제로 먼저, 기술적인 문제로 두번째로 간주합니다. 대부분의 침해는 코드의 버그가 아닌 거버넌스의 결함에서 비롯됩니다. 따라서, 우리는 사이버베이를 CISO뿐만 아니라, 마케팅, 재무, 운영 리더들이 디지털 위험을 이해해야 하는 사람들을 위해 설계했습니다.
직관적인 대시보드, 명확한 커뮤니케이션, 가상 CISO 서비스를 통해, 우리는 보안을 민주화합니다. 우리의 접근 방식은 조직이 반응형 버그 수정에서 예방적 거버넌스로 전환하도록 도와줍니다. 여기서 행동, 문화, 프로세스가 첫 번째 방어선입니다.
サイバーベ이의 5년 계획은 무엇이며, 위협이 더 복잡해지고 AI가 더 자율적으로 되는 경우 플랫폼은 어떻게 진화할 것입니까?
우리는 다음에 대해 준비하고 있습니다. 향후 5년 동안, 사이버베이 랩스는 AI 레드 팀, Web3 보안, 음성 인터페이스 보호 등에 확장할 것입니다. 또한, 자율적인 위협 탐지 및 완화 모델을 개발 중입니다. 우리의 목표는 모든 회사, 특히 현재 CISO가 없는 회사들이 사이버베이를 가상 CISO로 사용할 수 있도록 하는 것입니다. 글로벌 연구자 네트워크를 지원받아, 이러한 목표를 달성하고자 합니다.
AI 자체가 공격자가 되는 미래를 예상하십니까? 그렇다면, 사이버베이와 같은 방어 플랫폼은 어떻게 적응할 수 있습니까?
그 미래는 이미 진행 중입니다. AI는 코드를 생성하고, 목소리를 모방하고, 피싱 캠페인을 대규모로 시행할 수 있습니다. 그러나 AI는 중립적입니다. 그것은 무기이거나 방패가 될 수 있습니다. 사이버베이 랩스에서는 AI를 사용하여 시뮬레이션하고, 역공학하고, 새로운 위협에 앞서갑니다. 우리는 혁신의 속도로 적응합니다. 그것이 보안을 유지하는 데 필요한 것입니다.
감사합니다. 더 많은 정보를 원하는 독자는 サイバーベイ를 방문하시기 바랍니다.












