사이버 보안

보안 팀은 잘못된 위협을 수정하고 있습니다. 여기에서는 AI 공격의 시대에 코스 수정하는 방법입니다.

mm
Unite.AI를 Google의 선호 소스에 추가

사이버 공격은 더 이상 수동적이고 선형적인 작전이 아닙니다. 공격자들은 현재 AI를 오프енсив 전략에 통합하여 다형성 맬웨어를 개발하고, 자동화된 정찰을 수행하며, 많은 보안 팀이 대응할 수 있는 속도보다 방어를 빠르게 우회하고 있습니다. 이것은 미래의 시나리오가 아니라 현재 진행 중인 상황입니다.

同時에, 대부분의 보안 방어는 여전히 반응적입니다. 알려진 위협 신호를 식별하고, 역사적인 공격 패턴을 적용하며, 실제 위협 상황을 반영하지 않을 수 있는 심각성 점수를 기준으로 위험을 플래그합니다. 팀은 통찰력보다는 볼륨에 의해 압도되어 공격자가 성공할 수 있는 완벽한 환경을 만들고 있습니다.

산업의 레거시 마인드는 규정 준수 체크리스트, 정기적인 평가, 및 단편적인 도구를 중심으로 구축되어 보안 팀에게 책임이 되었습니다. 보안 팀은 더 열심히 일하고 있지만, 종종 잘못된 것을 수정합니다.

이 격차가 존재하는 이유

사이버 보안 산업은 오랫동안 위험 점수를 기준으로 취약점을 우선순위화했습니다. 그러나 CVSS 점수는 조직의 인프라스트럭처의 실제 상황, 즉 취약점이 노출되거나, 도달 가능하거나, 알려진 공격 경로에서 악용 가능한지 여부를 반영하지 않습니다.

결과적으로, 보안 팀은 종종 비악용 가능한 문제를 수정하는 데 귀중한 시간을 소비하는 반면, 공격자는 무시된 약점을 사슬처럼 연결하여 컨트롤을 우회하는 창의적인 방법을 찾습니다.

状況은 보안 스택의 단편적인 특성으로 인해 더욱 복잡해집니다. SIEM, EDR 시스템, 취약점 관리 도구, 및 클라우드 보안 포스트 관리 플랫폼은 모두 독립적으로 작동합니다. 이러한 분리된 텔레메트리는 공격자가 점점 더 많이 악용하는 블라인드 스폿을 생성합니다.

서명 기반 탐지는 사라지고 있습니다

현대 사이버 보안에서 가장 우려되는 추세 중 하나는 전통적인 탐지 방법의 가치가 감소하고 있습니다. 정적 서명 및 규칙 기반 경고는 위협이 예측 가능한 패턴을 따를 때 효과적이었습니다. 그러나 AI 생성 공격은 이러한 규칙을 따르지 않습니다. 코드를 변형시키고, 탐지를 피하고, 컨트롤을 적응시킵니다.

다형성 맬웨어를 생각해 보십시오. 이는 배포마다 구조를 변경합니다. 또는 AI 생성 피싱 이메일은 경영진의 커뮤니케이션 스타일을 놀라운 정확도로 모방합니다. 이러한 위협은 서명 기반 도구를 완전히 우회할 수 있습니다.

보안 팀이 이미 visto 된 것을 식별하는 데 계속 의존한다면, 그들은 끊임없이 혁신하는 적보다 한 단계 뒤에 남게 될 것입니다.

규제 압력이 증가하고 있습니다

문제는 기술적인 것이 아니라 규제적인 것입니다. 미국 증권 거래위원회 (SEC)는 최근 새로운 사이버 보안 공개 규칙을 도입하여 공공 회사들이 중요 사이버 보안 사건을 보고하고 실시간으로 위험 관리 전략을 설명하도록 요구합니다. 유럽 연합의 디지털 운영 복원력 법 (DORA)도 정기적인 평가에서 지속적인 검증된 사이버 위험 관리로의 전환을 요구합니다.

대부분의 조직은 이러한 전환에 준비되어 있지 않습니다. 그들은 현재 보안 컨트롤이 오늘날의 위협에 대해 효과적인지 여부에 대한 실시간 평가를 제공할 수 없습니다. 특히 AI가 위협을 기계 속도로 발전시키고 있는 상황에서 더욱 그렇습니다.

위협 우선순위는 깨져 있습니다

핵심적인 도전은 조직이 작업을 우선순위화하는 방법에 있습니다. 대부분의 조직은 여전히 정적 위험 점수 시스템을 사용하여 무엇을 수정하고 언제 수정할지 결정합니다. 이러한 시스템은 거의 환경에서 존재하는 취약점을 고려하지 않으며, 노출되거나, 도달 가능하거나, 악용 가능 여부를 고려하지 않습니다.

이로 인해 보안 팀은 공격 가능한 취약점이 아닌 것을 수정하는 데 상당한 시간과 자원을 소비합니다. 공격자는 낮은 점수를 받은 무시된 문제를 사슬처럼 연결하여 접근합니다. 전통적인 “발견 및 수정” 모델은 비효율적이고 종종 사이버 위험을 관리하는 비효과적인 방법이 되었습니다.

보안은 경고에 반응하는 것에서 적의 행동을 이해하는 것으로 발전해야 합니다. 즉, 공격자가 실제로 시스템을 통해 이동하는 방법, 우회할 수 있는 컨트롤, 및 실제 약점이 있는 위치를 이해하는 것입니다.

향상된 방법: 프로액티브, 공격 경로 기반 방어

보안 팀이 경고에 반응하는 대신 실제 공격자가 환경을 침해하려고 시도하는 방법을 지속적으로 시뮬레이션할 수 있다면, 무엇이 가장 중요한지 수정할 수 있을까요?

이 접근 방식, 즉 지속적인 보안 검증 또는 공격 경로 시뮬레이션,은 전략적인 전환으로서의 지지를 얻고 있습니다. 취약점을 분리하여 다루는 대신, 공격자가 미스コン피그레이션, ID 약점, 및 취약한 자산을 사슬처럼 연결하여 중요한 시스템에 도달하는 방법을 매핑합니다.

적의 행동을 시뮬레이션하고 컨트롤을 실시간으로 검증함으로써, 팀은 실제로 비즈니스에 노출되는 취약점에 집중할 수 있습니다. 단지 규정 준수 도구가 플래그하는 취약점에만 집중하는 것이 아닙니다.

CISO 및 보안 리더를 위한 추천

보안 팀이 오늘날 AI 생성 공격에 대비하기 위해 우선순위화해야 할 사항은 다음과 같습니다:

  • 지속적인 공격 시뮬레이션 구현 실제 공격자가 하는 방식으로 컨트롤을 테스트하는 자동화된 AI 기반 적대자 에뮬레이션 도구를 채택합니다. 이러한 시뮬레이션은 연간 레드 팀 연습에만 예약된 것이 아니라 지속적으로 수행되어야 합니다.
  • 심각성보다 악용 가능성을 우선순위화 CVSS 점수를 넘어섭니다. 공격 경로 분석 및 컨텍스트 검증을 위험 모델에 통합합니다. 질문: 이 취약점은 도달 가능합니까? 오늘날 악용할 수 있습니까?
  • 보안 텔레메트리 통합 SIEM, CSPM, EDR, 및 VM 플랫폼의 데이터를 중앙 집중식으로 상관관계 있는 뷰로 통합합니다. 이는 공격 경로 분석을 가능하게 하며, 복잡한 다단계 침입을 탐지하는 능력을 향상시킵니다.
  • 방어 검증 자동화 수동 탐지 엔지니어링에서 AI 기반 검증으로 전환합니다. 기계 학습을 사용하여 탐지 및 응답 전략이 위협을 막는 데 필요한 것과 함께 발전하도록 합니다.
  • 사이버 위험 보고서 현대화 정적 위험 대시보드를 실시간 노출 평가로 대체합니다. MITRE ATT&CK와 같은 프레임워크와 일치하여 컨트롤이 실제 세계의 위협 행동과 어떻게 매핑되는지 보여줍니다.

지속적인 검증 및 악용 가능성 기반 우선순위로 전환하는 조직은 보안 운영의 여러 차원에서 측정 가능한 개선을 기대할 수 있습니다. 실제 공격에만 집중함으로써, 보안 팀은 경고 피로를 줄이고 거짓 양성 또는 비악용 가능한 취약점으로 인한 분산을 제거할 수 있습니다. 이러한 집중은 실제 공격에 대한 더 빠르고 효과적인 응답을 가능하게 하며, 체류 시간을 줄이고 사고 포함을 향상시킵니다.

또한, 이 접근 방식은 규제 준수를 강화합니다. 지속적인 검증은 SEC의 사이버 보안 공개 규칙 및 EU의 DORA 규제와 같은 프레임워크에서 요구하는 사이버 위험에 대한 실시간 가시성을 충족합니다. 가장 중요한 것은, 이 전략은 더 효율적인 자원 할당을 보장하고, 팀이 시간과 주의를 가장 중요한 곳에 투자할 수 있도록 합니다.

적응할 시간은 지금입니다

AI 주도 사이버 범죄의 시대는 예측이 아니라 현재입니다. 공격자는 새로운 경로를 찾기 위해 AI를 사용하고 있습니다. 보안 팀은 경로를 닫기 위해 AI를 사용해야 합니다.

경고를 추가하거나 패치하는 속도를 높이는 것이 아닙니다. 중요한 위협을 알리고, 방어를 지속적으로 검증하며, 전략을 실제 공격자 행동과 일치시키는 것입니다. 그렇다면만 방어자가 AI가 게임 규칙을 다시 작성하는 세계에서 우위를 점할 수 있습니다.

오름 몰찬다니는 투스키라의 공동 창립자이자 정보 보안 책임자(CISO) 및 최고 제품 책임자(CPO)입니다. 컴퓨터 과학 학사 및 석사 학위를 가지고 있는 오름은 클라우드 보안, 규정 준수, 엔터프라이즈 소프트웨어에 대한 깊은 전문 지식을 가지고 있습니다. 그는 크라우드스트라이크, 테네클, GE, 오토그리드와 같은 주요 회사에서 고위 보안 및 제품 역할을 수행했습니다. 투스키라 이전에 그는 테네클이 인수한 선구적인 CNAPP 회사인 아쿠릭스를 공동 창립했습니다. 오름은 현대의 사이버 보안 문제를 해결하는 안전하고 확장 가능한 솔루션을 구축하는 것으로 알려져 있습니다.