인터뷰

베라코드의 샘 킹 CEO – 인터뷰 시리즈

mm
Unite.AI를 Google의 선호 소스에 추가

샘 킹은 베라코드의 최고 경영자이자 비즈니스 관리와 사이버 보안 분야의 전문가입니다. 베라코드의 창립 멤버로서 샘은 지난 17년 동안 회사의 성장 궤도에 중요한 역할을 Played, 작은 스타트업에서 25억 달러 이상의 가치를 가진 회사로 성장하는 데 도움을 주었습니다.

베라코드는 어플리케이션 보안 회사. 2006년에 설립된 이 회사는 개발 파이프라인에 어플리케이션 분석을 통합하는 SaaS 어플리케이션 보안을 제공합니다.

サイ버 보안 분야에서 20년 이상의 경력을 가지고 계신데, 초기에 이 분야에 관심을 가지게 된 계기는 무엇인가요?

サイ버 보안에 대한 관심은 기술 분야에서 lâu년간 근무한 후에 생겼습니다. 2000년경에 사이버 보안 회사에서 일하던 지인으로부터 사이버 보안 회사에 합류하라는 제안을 받았고, 그때부터 사이버 보안에 대해 관심을 가지게 되었습니다.

베라코드에서 초기에 서비스 딜리버리 부문의 부사장으로 시작하여 현재 CEO가 되었습니다. 이 경험에서 얻은 주요 교훈은 무엇인가요?

이 여정에 참여할 수 있게 된 것을幸運으로 생각합니다. 베라코드에서 17년 동안 거의 모든 부서에서 근무했으며, 주요 교훈은 성공적인 비즈니스를 운영하는 것은 팀 스포츠라는 것입니다. 서비스 딜리버리 부문 부사장에서 CEO로 성장하며, 비즈니스 성장의 속도와 규모는 조직 전체의 협력과 노력에 의해 결정된다는 것을 배웠습니다. 또한, 다양한 역할을 수행하며 각 역할의 요구 사항에 대한 이해를 높일 수 있었습니다.

베라코드는 소프트웨어가 처음부터 안전하게 개발되는 세계를 꿈꾸고 있습니다. 기업들이 소프트웨어 개발 라이프 사이클의 초기에 어플리케이션 보안을 통합해야 하는 이유를 설명해 주시겠습니까?

소프트웨어는 조직의 기본적인 구성 요소입니다. 따라서 기업들은 소프트웨어 개발 라이프 사이클의 초기에 어플리케이션 보안을 통합하는 것이 올바른 일이며, 또한 智慧的な 일이라는 것을 인식해야 합니다. 소프트웨어 개발 라이프 사이클의 후반부 또는 어플리케이션이 출시된 후에 취약점을 발견하고 수정하는 비용은 매우 높습니다. NIST에 따르면, 생산 단계에서 취약점을 수정하는 비용은 초기에 수정하는 비용의 30배입니다. 또한, 개발자들이 기능을 시장에 출시하기 위해 노력하는 동안 보안 검사가 프로세스를 지연시킬 수 있습니다. 이상적인 프로세스는 IDE와 CI/CD 파이프라인에서 테스트를 포함하는 것입니다. 코드 개발 과정에서 보안 테스트와 수정이 깊이 통합될 때, 코드 개발 과정은 안전한 코드 개발 과정으로 변합니다.

베라코드는 기업들이 확장 가능한 AppSec 및 DevSecOps 프로그램을 구축하고 실행하도록 도와줍니다. 이러한 용어에 익숙하지 않은 독자들을 위해 AppSec와 DevSecOps를 정의해 주시겠습니까?

AppSec는 “어플리케이션 보안”의 약자로, 코드가 안전한지 확인하기 위한 도구, 정책, 및 절차를 말합니다. DevSecOps는 “보안 개발 운영”의 약자로, 소프트웨어 개발 라이프 사이클 전체에 보안을 통합하는 것을 말합니다. 즉, 모든 개발자와 관계자들이 어플리케이션 보안에 책임을 지는 것입니다. 두 가지 개념은 보안 결정을 개선하고 더 안전한 소프트웨어를 더 빠르고 효율적으로 제공하는 것을 목표로 합니다.

베라코드 SAST, 베라코드 SCA, 베라코드 DAST와 같은 다양한 솔루션에 대해 간략히 설명해 주시겠습니까?

베라코드의 정적 분석(SAST)은 개발자의 통합 개발 환경(IDE)에서 보안을 통합하여 개발자가 안전한 코드를 작성할 수 있도록 합니다. 또한, CI/CD 파이프라인에서 자동으로 스캔을 수행하며, 배포 전에 정책 준수를 보장합니다. 취약점을 발견하고, 개발자에게 컨텍스트를 제공하여 취약점을 수정하고 위험을 줄일 수 있도록 도와줍니다.

베라코드의 소프트웨어 구성 분석(SCA)은 어플리케이션을 구성하는 모든 구성 요소를 자동으로 발견하고, 위험을 관리하기 위한 조치를 제안합니다. SCA의 기계 학습과 자동 수정 기능을 통해 개발자들이 최소한의 중단으로 수정을 수행할 수 있도록 도와줍니다.

마지막으로, 동적 분석(DAST)은 베라코드의 지능형 소프트웨어 보안 플랫폼의 일부로, 보안 팀이 알지 못했던 공격 표면을 발견하고, 런타임 환경에서 취약점을 찾으며, 웹 어플리케이션과 API의 보안 상태에 대한 종합적인 시각을 제공합니다.

2023년 4월 18일, 베라코드는 지능형 소프트웨어 보안을 소개하며 베라코드 픽스(Veracode Fix)를 출시했습니다. 베라코드 픽스는 GPT(Generative Pre-trained Transformer) 기술의 힘을 활용하여 불안전한 소프트웨어를 자동으로 수정합니다. GPT는 사이버 보안 분야에서 중요한 돌파구였습니다. 왜 vậy일까요?

소프트웨어 개발과 보안 팀은 단지 현狀을 유지하기 위해 노력해 왔습니다. 수년 동안, 소프트웨어 보안은 문제를 발견하는 것에 중점을 두었습니다. 그러나 발견된 문제마다 수동 작업이 필요했습니다. 개발자들은 시간이 없는데, 이해하지 못하는 보안 결함을 수정해야 하며, 자신이 작성하지 않은 코드에서 결함을 수정해야 합니다. 한 결함을 수정하는 동안, 다른 결함이 생성될 수 있습니다. 변화를 필요로 하는 상황입니다.

베라코드 픽스는 이러한 변화를 제공합니다. 문제를 발견하는 것에서 수정하는 것으로 패러다임을 전환하며, 지능형 소프트웨어 보안의 시작을 표시합니다. 인공 지능(AI)을 활용하여 불안전한 소프트웨어를 자동으로 수정함으로써, 결함 수정에 자동화를 제공하고 소프트웨어 보안 환경을 재조정합니다. 대부분의 생성형 AI 코딩 도구와 달리, 베라코드 픽스는 공개 코드나 야생의 코드에서 학습되지 않았으며, 고객 데이터를 사용하여 모델을 학습하지도 않습니다.

대신, 우리는 베라코드의 집중된 데이터셋과 감독 학습을 통해 최고의 보안 연구자와 어플리케이션 보안 컨설턴트 팀의 집중된 경험과 전문 지식을 제공합니다. 이는 베라코드의 집중된 경험과 전문 지식을 단순하고 강력한 경험으로 제공합니다.

베라코드 픽스 도구는 문제를 식별하는 것에서 문제를 수정하는 것으로 패러다임을 전환합니다. 이러한 전환으로 인해 확장성에 어떤 이점이 있나요?

조직은 소프트웨어 보안 결함을 수정하고 코드를 생산에 출시하는 데에 대해 선택해야 했습니다. 베라코드 픽스는 개발자들이 더 안전한 코드를 작성할 수 있도록 하여, 결함을 수정하는 시간을 절약합니다. 이는 결함을 수정하는 데 몇 시간이 걸리며, 몇 개월 동안 지속될 수 있는 결함을 몇 분 안에 수정할 수 있도록 합니다. 확장성의 이점은 명확합니다. 개발자들은 더 빠르게 더 많은 소프트웨어를 생성할 수 있으며, 따라서 안전하게 혁신할 수 있습니다.

문제를 수정하기 위해 필요한 인간의 개입은 무엇이며, 이러한 유형의 사이버 보안에서 인간은 어떤 역할을 하나요?

자동화된 소프트웨어 개발 과정에도 불구하고, 보안 결함을 수정하는 것은 특히 첫 번째方 코드에서 개발자의 수동 노력에만 의존했습니다. 그러나 이제는 그렇지 않습니다.

베라코드 픽스는 기계 학습을 통해 개발자가 검토하고 구현할 수 있는 수정 제안을 제공합니다.

중요한 것은 베라코드 픽스가 코드를 자동으로 수정하지 않는다는 것입니다. 수정 제안을 제공하며, 개발자는 코드를 작성하지 않고도 수정을 검토하고 구현할 수 있습니다. 이는 개발자들이 시간을 절약하고, 보안 개발을 가속화하며, 최소한의 노력과 비용으로 위험을 관리하고 보안 부채를 상환할 수 있도록 합니다.

베라코드에 대해 더 공유하고 싶은 것이 있나요?

기술은 끊임없이 발전하고 있으며, 베라코드도 발전하고 있습니다. 그러나 목표는 2006년부터 동일합니다. 즉, 소프트웨어를 대규모로 보안하는 것입니다. 베라코드가 17년 전 AppSec를 개척한 것처럼, 우리는現在 지능형 소프트웨어 보안을 개척하고 있습니다. 우리의 제품과 혁신, 예를 들어 베라코드 픽스,는 이를 증명합니다.

베라코드는 Chris Wysopal에 의해 설립되었습니다. Chris Wysopal은 전직 화이트 해커였으며, 현재 사이버 정책 영향자입니다. 1998년, L0pht 해커 집단의 일원으로서, 그는 미국 상원위원회에서 정부 사이버 문제를 조사하면서, 사이버 벤더들이 문제를 해결해야 한다고 말했습니다.

설립 이후, 베라코드는 스타트업에서 2,600명 이상의 고객을 보유한 글로벌 비즈니스로 성장했습니다. 이러한 여정은 정말 놀랍습니다. 우리는 고객의 가장 큰 도전을 해결하는 데에 헌신하고 있습니다. 즉, SDLC에 보안을 통합하고, 개발자 보안 역량을 구축하며, 소프트웨어 공급망을 보호하며, 웹 애플리케이션 공격 표면 위험을 관리하며, 클라우드 네이티브 애플리케이션 개발을 보안하는 것입니다. 우리는 Gartner의 애플리케이션 보안 테스트 매직 쿼드런트에서 10배 리더입니다. 이는 우리 산업의 가장 심층적인 평가 중 하나입니다. 또한, 수년 동안 많은 산업 상을 받았습니다.

우리가 자랑스럽게 생각하는 분야 중 하나는 우리의 역사 전체에 걸쳐培養해 온 문화입니다. 작년, 베라코드는 보스턴 글로브의 2022년 최고의 직장과 Energage의 2023년 최고의 직장으로 선정되었습니다. 우리는 이러한 상을 받은 것을 영광으로 생각하며, 우리가 직원들이 최선을 다할 수 있도록 하는 포용적인 문화를培養해 왔다는 것을 자랑스럽게 생각합니다.

감사합니다. 더 많은 정보를 원하는 독자들은 베라코드를 방문하시기 바랍니다.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.