인터뷰

네티스피의 필드 시스코, 나빌 한난 – 인터뷰 시리즈

mm
Unite.AI를 Google의 선호 소스에 추가

나빌 한난은 네티스피의 필드 시스코(Chief Information Security Officer)입니다. 그는 회사 의 자문 컨설팅 부문을 이끌며, 고객들이 사이버 보안 평가 및 위협 및 취약성 관리 요구를 해결하는 데 도움을 줍니다. 그의 배경은 효과적인 소프트웨어 보안 이니셔티브를 구축하고 개선하는 데 있으며, 금융 서비스 부문에서 깊은 전문 지식을 가지고 있습니다.

네티스피는 가장 중요한 보안 취약성을 발견, 우선순위 지정 및 수정하는 것을 도와주는 프로액티브 보안 솔루션입니다. 이는 비즈니스에 가장 중요한 것을 보호할 수 있도록 더 빠르고 확장 가능하게 사이버 보안에 대한 프로액티브 접근을 가능하게 합니다.

サイバーセキュリティ에서 자신의 여정을 조금分享해 주시겠습니까? 또한 네티스피에 합류하게 된 경위를 알려주세요.

7살 때부터 프로그래밍을 시작했습니다. 기술이 항상 저를 흥미롭게 했으며, 어떻게 작동하는지 알고 싶었습니다. 그 결과 많은 것을 분해하고 다시 조립하는 것을 좋아했습니다.

대학에서 컴퓨터 과학을 공부하는 동안, 블랙베리에 입사하여 블랙베리 메신저 플랫폼의 제품 매니저로 일했습니다. 그 후에 하드웨어 디자인에 관심을 가졌습니다. 그때부터 작은 회사에서 애플리케이션 보안 분야에서 일하기 시작했습니다. 그 회사에서 펜트레스트 테스트, 코드 리뷰, 위협 모델링, 하드웨어 테스트 등을 انجام했습니다.

サイバーセキュリティ에서 자신의 여정을 되돌아보면, 저는 아래에서부터 시작했습니다. 처음에는 펜트레스트 테스트를 انجام하는 어소시에이트 컨설턴트로 시작했습니다. 그 후에 시그널스에서 펜트레스트 서비스를 구축했습니다. 그 후에 네티스피에서 프로액티브 보안 분야에서 성장에 기여하기 위해 합류했습니다.

금융 서비스 부문에서의 경험은 사이버 보안 접근 방식에 어떻게 영향을 주었나요?

시그널스에서 금융 서비스 산업을 위한 보안 서비스 및 제품 판매 전략을 구축하는 일을 했습니다. 직접 금융 서비스 부문에서 일하지는 않았지만, 그 산업의 드라이버와 페인 포인트를 이해하기 위해 깊이 연구했습니다.

기술 분야에서 자라면서, 저는 전 세계의 대형 금융 서비스 조직과 함께 일했습니다. 이러한 배경으로, 저는 금융 서비스 산업을 위한 전략을 개발하고 서비스를 구축하는 데 집중했습니다.

금융 서비스 부문에서 배운 가장 큰 교훈은 해커들이 돈이 있는 곳으로 간다는 것입니다. 해커들은 그냥 재미로 하는 것이 아닙니다. 그것은 их 수입의 원천입니다. 해커들은 금융적으로 큰 영향을 미치는 곳으로 갑니다. 그것은 실제로 돈을 훔치거나 조직에 금융적인 피해를주는 것입니다. 이러한 사고방식은 사이버 보안을 이해하고 현재의 필드 시스코로서의 역할에서 성공할 수 있도록 도왔습니다.

サイバーセキュリ티에서 현재 가장 큰 도전은 무엇이라고 생각하시나요?

현재 가장 큰 도전은 사이버 위협이 빠르게 진화하는 속도와 새로운 기술이 등장하는 속도에 대응하는 것입니다. 예를 들어, 소프트웨어를 구축하는 워터폴 방법론은 비교적 느린 과정이었지만, 현재는 애자일 방법론을 사용하여 소프트웨어를 빠르게 구축하고 배포하는 추세입니다.

過去 10년 동안 사이버 보안 생태계는 급격하게 변화했습니다. 이것은 대형 조직에서 많은 문제를引き起こ습니다. 예를 들어, 섀도우 IT가 증가하여 공격 표면과 자산을 파악하기가 더 어려워졌습니다. 보안을 유지하려면 먼저 자산을 파악해야 합니다.

클라우드 채택도 이 문제를 더 복잡하게 만들었습니다. 클라우드 시스템은 탄력적으로 확장 및 축소할 수 있기 때문에, 보안을 유지하기가 더 어려워졌습니다. 시스템이 탄력적으로 구축되면, 자산의 소유권이 더 자주 변경되며, 악의적인 행위자가 조직에 침투하기 위한 기회를 제공합니다.

未来 5년 동안 사이버 보안 생태계는 어떻게 변화할 것이라고 생각하시나요?

외부 및 내부 자산에 대한 가시성을 높이는 필요성이 계속 중요할 것입니다. 네티스피에서도 이미 이 분야에 집중하고 있습니다. 예를 들어, 6월에 사이버 자산 공격 표면 관리(CAASM) 및 사이버 보안 포스트 관리 솔루션인 허블 기술을 인수했습니다. 이것은 고객이 새로운 자산 및 위험을 지속적으로 식별하고, 보안 제어의盲点을 수정하며, 전체적인 보안 포지션을 파악할 수 있도록 도와줍니다.

이러한 기능을 네티스피 플랫폼에 통합하면, 고객이 보안 관련 도전을 해결하기 위한 도구를 제공할 수 있습니다. 또한 자산 및 취약성에 대한 위험을 정확하게 우선순위 지정할 수 있습니다. 또한 보안 리더가 가장 중요한 자산의 노출을 평가할 수 있습니다.

네티스피의 취약성 관리 접근 방식은 다른 회사와 어떻게 다른가요?

최근에統一된 프로액티브 보안 플랫폼을 발표했습니다. 이 플랫폼은 펜트레스트 테스트를 서비스(Pen Testing as a Service, PTaaS), 외부 공격 표면 관리(External Attack Surface Management, EASM), 사이버 자산 공격 표면 관리(Cyber Asset Attack Surface Management, CAASM), 및 침입 시뮬레이션(Breach and Attack Simulation, BAS) 기술을 하나의 솔루션으로 통합합니다. 이 플랫폼을 통해 고객이 보안을 프로액티브하게 유지할 수 있습니다.

네티스피에서 사이버 보안을 강화하기 위해 AI를 어떻게 사용하고 있나요?

AI는 사이버 보안을 강화하는 데 잠재력이 있습니다. 그러나 악의적인 공격에도 사용될 수 있습니다. 네티스피에서는 고객이 악의적인 공격에 대비할 수 있도록 AI/ML 펜트레스트 테스트 모델을 구축하고 있습니다. 또한 사이버 보안을 유지하기 위한 전략을 개발하고 있습니다.

サイバーセキュリティ에서 AI의 잠재적인 위험은 무엇이며, 어떻게 완화할 수 있나요?

サイバーセキュリティ 리더와의 대화에서, 가장 큰 AI 위험은 기초적인 데이터 및 사이버 보안 위생의 부족입니다. AI 솔루션은 모델이 훈련된 데이터만큼 효과적입니다. 조직이 데이터 인벤토리 및 분류를 잘 관리하지 않는다면, 모델이 취약해질 수 있습니다.

AI는 본질적으로 지능적이지 않습니다. 보안 전문가가 AI 모델을 프로그램하여 자산을 개인, 개인 정보, 공공 정보 등으로 구분할 수 있도록 해야 합니다. 이러한 메커니즘이 없으면 AI가 혼란에 빠질 수 있습니다. 이것이 현재 사이버 보안 전문가들의 가장 큰 우려입니다.

네티스피의 펜트레스트 테스트를 서비스(PTaaS)는 어떻게 조직의 보안을 유지하는 데 도움이 되나요?

펜트레스트 테스트는 조직의 전체적인 사이버 보안 포지션을 이해하는 데 중요한 역할을 합니다. 또한 다른 보안 제어의 효과를 테스트할 수 있습니다.

정기적인 펜트레스트 테스트는 보안 전문가와의 실시간 협력을 가능하게 합니다. 이는 보안 팀이 더 깊은 이해를 가질 수 있도록 도와줍니다. 또한 조직이 취약성을 식별하고, 보안 제어의盲点을 수정하며, IT 및 보안 팀이 협력하여 잠재적인 비즈니스 영향을 이해할 수 있도록 도와줍니다.

네티스피에서 기술과 인간 전문 지식을 어떻게 통합하여 포괄적인 보안 솔루션을 제공합니까?

네티스피는 기술과 인간 전문 지력을 모두 필요로 한다고 믿습니다. 인간이 도구의 출력을 검증, 우선순위 지정, 컨텍스트화할 수 있어야 합니다. 우리는 고객에게 잘못된 양성 또는 노이즈를 제공하는 것이 아닙니다. 즉, 기술은 중요하지만, 기술을 사용하여 성공을 달성하는 데에는 인간이 필요합니다.

많은 반복적인 작업을 AI가 더 빠르고 정확하게 수행할 수 있습니다. 기술을 신뢰할 수 있는 방식으로 구축할 수 있다면, 이는 보안 팀이 더 창의적인 생각과 중요 문제 해결에 집중할 수 있도록 해줄 것입니다.

보안 포지션을 강화하기 위한 전략적 조언은 무엇입니까?

일반적인 함정은 사람들이 이해하는 것에 투자하는 것입니다. 예를 들어, 클라우드 보안 배경을 가진 리더를招聘할 수 있습니다. 자연스럽게, 그들은 클라우드 보안 팀을 구축하는 데 집중할 것입니다. 그러나 조직에서는 컴플라이언스, 네트워크 보안, 애플리케이션 보안 등 다른 분야에서 지원이 필요할 수 있습니다.

보다 포괄적인 프로그램을 구축하는 것이 더 좋습니다. 이는 방어의 깊이와 다양한 조직의 부문에서 발생할 수 있는 다른 실패를 완화하는 제어를 제공합니다. 하나의 특정 부문에 시간, 노력, 도구를 투자하는 것보다 더 잘 구축된 프로그램을 구축하는 것이 더 좋습니다.

감사합니다. 더 많은 정보를 원하는 독자는 네티스피를 방문할 수 있습니다.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

作为 미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.