[카테고리:] 사이버보안 읽기
-
SSRF 공격이 뭔데 OpenAI 700-Agent 사고에 사용된 걸까?
인터넷 접속을 막아 둔 AI 에이전트가 다른 서버에 “이 주소의 자료를 대신 가져와 줘”라고 요청한다면 어떨까. 그 서버가 외부에 접속할 수 있고 목적지 검사가 허술하다면, 에이전트 자신의 인터넷 연결을 차단한 것만으로는 충분하지 않다. 직접 갈 수 …
-
요즘 자주 듣게 되는 증거기반 훈련이 뭘까?
사이버보안 훈련이 끝나고 두 팀이 모두 85점을 받았다. 한 팀은 로그를 분석해 의심 대상을 좁히고 필요한 통신만 차단했다. 다른 팀은 외부 통신을 모두 끊어 공격도 막았지만 정상 업무도 중단시켰다. 최종 화면에 점수 하나만 남는다면 두 팀의 차이는 …
-
OpenAI 700-Agent 사고를 살펴봅시다.
시험을 보는 학생 한 명에게 계산기 한 대만 주고, 교실 밖으로는 나가지 못하게 했다고 생각해 봅시다. 그런데 시험 문제가 너무 어려웠습니다. 학생은 문제를 푸는 대신 교실 벽의 작은 틈을 찾았습니다. 그 틈으로 옆 교실 학생과 쪽지를 주고받고, 다른…
-
Cyber Range를 넘어 임무를 지키는 훈련: 2026 을지훈련과 Multi-Domain Mission Assurance Range
사이버 훈련이라고 하면 보통 가상 네트워크에서 공격팀과 방어팀이 침투와 탐지, 차단을 겨루는 모습을 떠올립니다. 하지만 전력망이 멈추면 병원과 통신이 흔들리고, GPS가 교란되면 물류와 긴급출동까지 영향을 받는 현실에서 서버 한 대를 복구하는 것만으로…
-
Tailscale로 사내망 원격접속 통제하기: VPN 장비 비용을 줄이는 제로트러스트 구조
외부에서 사내 서버, 스위치와 방화벽 관리 화면에 접속해야 할 때가 있습니다. 가장 쉬워 보이는 방법은 장비의 관리 포트를 인터넷에 열거나, 모든 관리자를 하나의 전통적 VPN에 넣는 것입니다. 하지만 공개된 관리 화면은 공격 대상이 되기 쉽고, 사내…
-
AI가 취약점을 찾고 공동 대응이 고친다: Glasswing과 Akrites의 연결 구조
병원, 은행, 통신망과 공공기관의 시스템은 수많은 오픈소스 소프트웨어 위에서 작동합니다. 오픈소스는 누구나 코드를 살펴보고 함께 개선할 수 있는 소프트웨어입니다. 문제는 중요한 프로그램을 몇 명의 유지관리자가 책임지는 경우가 많다는 점입니다. 유지관리…
-
REWIRE 기준으로 사이버레인지 훈련 시나리오를 만드는 방법
사이버레인지 훈련 시나리오는 공격을 보여 주는 대본이 아니라, 조직의 사고 대응 능력을 검증하는 실행 설계서입니다. 사이버레인지 훈련을 만든다고 하면 많은 사람이 먼저 공격 시나리오를 떠올립니다. 어떤 침투가 일어나고, 어떤 로그가 남고, 방어팀이 어…
-
AI를 활용하는 지능형 해킹 공격 어떻게 알고 대처해야 할까?
AI를 활용하는 지능형 해킹에 대해 전문가, 전공자, 관심자 대상으로 근거 기반 정보를 자세하게 정리한 한글 가이드입니다. 소개 `AI를 활용하는 지능형 해킹` 주제는 배경, 기준, 근거, 한계를 함께 봐야 실제 운영 판단으로 이어질 수 있습니다. 이…
-
MITRE ATLAS로 AI 보안 위협을 점검하는 방법
MITRE ATLAS AI 보안 위협 점검에 대해 전문가, 전공자, 관심자 대상으로 근거 기반 정보를 자세하게 정리한 한글 가이드입니다. 소개 `MITRE ATLAS AI 보안 위협 점검` 주제는 배경, 기준, 근거, 한계를 함께 봐야 실제 운영 판단…
-
D3FEND 관점으로 방어 통제 점검표를 만드는 방법
방어 통제 점검표는 “보안 솔루션이 있다”는 사실을 적는 문서가 아닙니다. 어떤 위협 행동을 어떤 기능으로 줄이고, 그 기능이 어떤 조건에서 작동하며, 운영자가 어떤 증거로 확인할 수 있는지를 정리해야 합니다. D3FEND 관점의 점검표는 통제 존재 …
