펀딩

테라 보안, AI를 활용한 침투 테스트를 재정의하기 위해 800만 달러 투자 유치

mm
Unite.AI를 Google의 선호 소스에 추가

테라 보안, AI를 활용한 침투 테스트 플랫폼을 개발 중인 선도적인 스타트업은, SYN Ventures와 FXP Ventures가 주도하는 800만 달러의 시드 라운드를 유치했다. 추가적으로 Underscore VC와 전 구글 CISO인 Gerhard Eschelbeck, Talon Security의 공동 창립자인 Ofer Ben-Noon과 Ohad Bobrov를 포함한 저명한 천사 투자자들로부터 지원을 받았다.

이 회사는 이미 포춘 500 클라이언트와 파트너십을 맺었으며, 자본을 활용하여 다중 에이전트 기능을 확장하고, 새로운 레드 팀 기능을 개발하며, 고객 채택을 가속화할 계획이다.

공격적인 보안을 위한 테이블 전환: AI

サイバーセキュリティ에서 방어가 역사적으로 우선시되어 왔지만, 테라 보안은 이 스크립트를 뒤집었다. 그들의 혁신은 목표 지향적이고 반자율적인 에이전트인 에이전틱 AI를 활용하여 스케일에서 숙련된 해커의 행동을 시뮬레이션하는 데 있다. 이러한 에이전트는 일반적인 스크립트가 아니다. 각 클라이언트의 웹 환경을 지속적으로 탐지하고, 비즈니스 논리, 코드 업데이트, 새로운 위협에 대한 실시간으로 적응하는 AI “직원”이다.

테라의 플랫폼의 핵심에는 다중 에이전트 아키텍처가 있으며, 수십 개의 전문 에이전트가 병렬로 작동하여 잠재적인 취약점을 발견한다. 전통적인 도구가 하드코딩된 체크리스트에 의존하는 반면, 이러한 에이전트는 실제 공격 전략을 사용하여 웹 애플리케이션을 지속적으로 스캔하고 재스캔한다.

테라에서는 정밀도와 거짓 양성 결과를 줄이기 위해 인간이 포함된 루프 모델을 사용하여, AI 생성 결과가 전문가 인 테스터에 의해 검증되고 안내된다. 기계의 확장성과 인간의 판단력 사이의 이 시너지는 레거시 펜 테스팅 솔루션의 가장 큰 결점 중 하나인 일관된 정확도와 컨텍스트의 부족을 해결한다.

지속적인 침투 테스트: 새로운 금준

과거에는 침투 테스트가 간헐적으로 이루어졌으며, 비싼 연간 행사 또는 분기별 규정 체크박스로 이루어졌다. 그러나 기업 환경이 빠르게 발전함에 따라, 특정 시점의 평가에는 중요한 블라인드 스폿이 남아 있다.

테라의 지속적인 침투 테스트 모델은 보안 테스트를 반응형에서 예방형으로 전환한다. 플랫폼은 취약점이 감지될 때마다 새로운 테스트 시나리오를 자동으로 시작한다. 현대 웹 애플리케이션은 동적이며, API, 클라우드 인프라, 사용자 흐름을 통합하고, 각기 잠재적인 공격入口이다.

이 회사의 접근 방식은 특히 비즈니스 논리 취약점을 해결하는 데 효과적이다. 각 애플리케이션의 고유한 컨텍스트를 학습하고, 테스트 계획을 그에 따라 맞춤 설정함으로써, 테라는 관련된 통찰력을 제공한다.

“펜 테스팅은 단지 매년 한번 확인하는 것이어야 한다,”고 테라 보안의 CEO이자 공동 창립자인 Shahar Peled는 말했다. “우리는 이를 지속적이고 컨텍스트에 맞게 전략적인 보안 계층으로 변환하고 있다. 에이전틱 AI를 통해 실제 공격자를 시뮬레이션할 수 있으며, 이전과 같은 커버리지와 일관성을 제공한다.”

테라, 왜 지금?

웹 기반 애플리케이션의 폭발적인 증가로 인해 조직은 이전보다 더 취약해졌다.

이것이 테라가 두드러지는 곳이다. 에이전트는 단지 OWASP Top 10 취약점만을 찾지 않는다. 또한 제로 데이, API 취약점, 다단계 공격 체인을 식별하며, 비즈니스의 특정 생태계에 적응한다. 또한, 전통적인 도구가 공격자처럼 피벗할 수 없는 반면, 테라의 에이전트는 공격을 체인化하고, 수평 이동을 시뮬레이션하며, 전체 공격 표면을 정밀하게 매핑할 수 있다.

SYN Ventures의 매니징 파트너인 Jay Leek는 테라를 “현재 알려진 펜 테스팅을 재창조하는 것으로, 이는 오래 전부터 필요했다”고 묘사했다.

테라 팀을 일찍부터 믿어온 FXP Ventures는 이 의견에 동의했다. “우리는 테라의 깊은 기술적 DNA와 집요한 실행으로 인해 초기부터 테라를 지원했다”고 FXP의 Tsahy Shapsa는 말했다. “그들은 펜 테스팅을 개선하는 것이 아니라, 24/7 작동하는 AI 직원과 최고의 인간 전문 지식을 결합하여 이를 재정의하고 있다. 이것은 인간 대 기계가 아니다. 인간과 기계의 결합이다. 이것이 미래다.”

스케일에 맞게 구축되고, 정밀도에 맞게 조정됨

2024년에 설립된 테라 보안은 공격적인 보안을 위한 완전 관리형 플랫폼을 제공하며, 시장 최고의 정확도, 효율성, 웹 공격 표면 커버리지를 제공한다. 각 테스트 계획은 조직의 위험 프로파일, 환경, 규정 요구 사항에 따라 맞춤 설정된다. 전자상거래 플랫폼이 결제 사기와 같은 위협에 직면하거나, 금융 애플리케이션이 API 악용의 위험에 처할 때, 테라의 에이전트는 환경에 적응하고 위협이 변경됨에 따라 진화한다.

이 플랫폼은 특히 다음과 같은 산업에서 관련성이 있다:

  • 금융 서비스 – 계정 탈취를 방지하고, 복잡한 API 워크플로를 보안한다.

  • 전자상거래 – 결제 사기와 PCI DSS와 같은 규정 준수 실패의 위험을 줄인다.

  • 제조 – 네트워크 침입으로부터 IoT를 사용하는 환경을 보호한다.

테라의 다음 단계는?

이 라운드 이후, 테라에서는 에이전트 레드 팀 기능을 출시하여, 애플리케이션 수준의 취약점을 넘어, 완전한 스택의 적대자 행동을 시뮬레이션하는 공격을 시뮬레이션할 수 있는 기능을 제공할 계획이다. 또한 네트워크 수준의 테스트와 보안 평가를 확장하여, 모든 것을 하나로 통합하는 AI 기반의 공격적인 보안 스위트를 만들 계획이다.

테라 보안은 새로운 패러다임을 제공한다: 지능형, 지속적인 AI 에이전트가 해커처럼 생각하고 행동하며, 인간의 감독이 정확하고, 컨텍스트에 맞고, 의미 있게 행동하도록 한다.

サイバーセキュ리티의 무기 경쟁이 가속화됨에 따라, 테라는 방어자에게 실제적인 공격적인 우위를 제공한다. 신선한 자본과 야심적인 로드맵을 바탕으로, 이 회사는 지속적이고 지능적인 펜 테스팅을 사이버 보안의 새로운 표준으로 만드는 데 잘 위치해 있다.

앙투안은 유나이트.AI의 비전적인 리더이자 공동 설립자로서 AI와 로봇공학의 미래를 형성하고 촉진하는 데 대한 불변의 열정을 가지고 있습니다. 연속적인 기업가로서, 그는 AI가 사회에 전기와 같은 변화를 가져올 것이라고 믿으며, 종종 파괴적인 기술과 AGI의 잠재력에 대해 열광합니다.

作为 미래학자로서, 그는 이러한 혁신이 우리 세계를 어떻게 형성할지 탐구하는 데 헌신하고 있습니다. 또한, 그는 Securities.io의 설립자로서, 미래를 재정의하고 전체 부문을 재구성하는 최첨단 기술에 투자하는 플랫폼을 운영하고 있습니다.