[Halo] UnitÀ» ¼Ò°³ÇÕ´Ï´Ù!
Digital Transformation, AI ½Ã´ë¸¦ ¸Â¾Æ ´õ¿í º¹ÀâÇϰí Áö´ÉȵǴ »çÀ̹ö À§Çù¿¡
È¿°úÀûÀ¸·Î ´ëÀÀÇϱâ À§ÇÑ ¸Þ°¡Á¸Å¬¶ó¿ìµåÀÇ ÇÙ½É º¸¾È Á¶Á÷ÀÌ¿¡¿ä.
ÁÖ·Î ¼öÇàÇÏ´Â ¿ªÇÒÀº ´ÙÀ½°ú °°¾Æ¿ä.
Hyper-scale Cloud Security
: Ŭ¶ó¿ìµå ȯ°æÀÇ È®À强°ú À¯¿¬¼º¿¡ ÃÖÀûÈµÈ º¸¾È ü°è ¼³°è ¹× ±¸ÃàÇØ¿ä.
AI Security
: ÀΰøÁö´É ±â¼úÀ» Ȱ¿ëÇÏ¿© º¸¾È À§ÇùÀ» ¿¹Ãø, ºÐ¼®Çϰí ÀÚµ¿ ´ëÀÀÇÏ´Â Áö´ÉÇü º¸¾ÈÀ» Á¦°øÇØ¿ä.
Layered Security
: °í°´ÀÇ ´ÙÁß ¹æ¾î ü°è¸¦ ±¸ÃàÇÏ¿© ´Ù¾çÇÑ °ø°Ý °æ·Î¸¦ ºÐ¼®ÇÏ°í ½ÉÃþÀûÀÎ º¸¾ÈÀ» Á¦°øÇØ¿ä.
O Zero Trust Security
: Zero Trust ±¸ÇöÀ» À§ÇØ ÅëÇÕÀûÀ̰í ü°èÀûÀÎ º¸¾ÈÀ» ¼³°èÇÏ°í ¸ðµ¨ ±¸ÇöÀ» À§ÇÑ ¼Ö·ç¼ÇÀ» Á¦°øÇØ¿ä.
°í°´ÀÌ Å¬¶ó¿ìµå¿Í AI ºñÁî´Ï½º¸¦ ¾ÈÀüÇÏ°Ô »ç¿ëÇϱâ À§ÇÑ Á᫐ Á¶Á÷ÀÌÀÚ º¸¾È±â¼úÀ» ¼±µµÇÏ´Â Á¶Á÷ÀÌ¿¡¿ä.
±¹³»¿Ü ´Ù¼öÀÇ °í°´»ç¿¡°Ô º¸¾È Ç÷§ÆûÀ» ¼º°øÀûÀ¸·Î µµÀÔ ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇØ¿ÔÀ¸¸ç ¼ö¸¹Àº °í°´»ç¿Í ÇÔ²² Çϰí ÀÖ¾î¿ä.
ÀÌ·± ÀÏÀ» ÇØ¿ä!
- ´ë±Ô¸ð ÀÎÇÁ¶ó ȯ°æ¿¡¼ Ä§ÇØ »ç°í°¡ ¹ß»ýÇßÀ» ¶§, °ø°Ý °æ·Î(Attack Vector)¿Í ŸÀÓ¶óÀο¡ ´ëÇÑ ½ÉÃþ ºÐ¼®À» ÁÖµµÇϰí ÁöÈÖÇØ¿ä.
- »ç°í ¿øÀÎ ÆÄ¾ÇºÎÅÍ ÃÖÁ¾ º¹±¸ Àü·« ¼ö¸³±îÁö, ÀüüÀûÀÎ IR(Incident Response) ÇÁ·Î¼¼½º¸¦ ÃѰýÇÏ´Â ¿ªÇÒÀ» ¸Ã¾Æ¿ä.
- Àü¹®ÀûÀÎ µðÁöÅÐ Æ÷·»½Ä°ú ¾Ç¼ºÄÚµå ¸®¹ö½Ì(Reversing)À» ÅëÇØ »ç°ÇÀÇ ½Çü¸¦ ÆÄÇìÄ¡°í »ó¼¼ ÀÎÅÚ¸®Àü½º º¸°í¼¸¦ ¹ßÇàÇØ¿ä.
- SIEM°ú EDR µ¥ÀÌÅ͸¦ Ȱ¿ëÇØ ÀáÀçÀûÀÎ À§ÇùÀ» ½Äº°Çϰí, ¹ÌŽ(False Negative)À» ÃÖ¼ÒÈÇÒ ¼ö ÀÖµµ·Ï ŽÁö ·ÎÁ÷À» °íµµÈÇØ¿ä.
- »ç°í Àç¹ß ¹æÁö¸¦ À§ÇØ º¸¾È Á¤Ã¥À» ÃÖÀûÈÇϰí, º¸¾È °üÁ¦ ÆÀÀ» À§ÇÑ ½ÇÁúÀûÀÎ ´ëÀÀ Ç÷¹À̺Ï(Playbook)À» ¼³°èÇØ¿ä.
ÀÌ·± ºÐ°ú ÇÔ²²ÇÏ°í ½Í¾î¿ä! 🙋🏻¡Ï️
- °ü·Ã Á÷¹«¿¡¼ 10³â ÀÌ»ó źźÇÑ °æ·ÂÀ» ½×¾Æ¿À½Å º¸¾È ºÐ¼® Àü¹®°¡¿©¾ß ÇØ¿ä.
- HTTP/HTTPS ÇÁ·ÎÅäÄÝÀº ¹°·Ð, ¸¶ÀÌÅ©·Î¼ºñ½º ¾ÆÅ°ÅØÃ³(MSA)¿¡ ´ëÇÑ ½Éµµ ÀÖ´Â ÀÌÇØ°¡ ÇÊ¿äÇØ¿ä.
- Linux/Windows ¼¹ö Ä¿³Î°ú ³×Æ®¿öÅ© ÀÎÇÁ¶ó Àü¹Ý¿¡ ´ëÇØ Àü¹®°¡ ¼öÁØÀÇ Áö½ÄÀ» °®Ãß°í ÀÖ¾î¾ß ÇØ¿ä.
- OWASP Top 10, CWE µî ÁÖ¿ä Ãë¾àÁ¡ ±â¹ÝÀÇ °ø°Ý ¿ø¸®¸¦ ²ç¶Õ¾î º¸°í ½ÇÁúÀûÀÎ Á¶Ä¡ ¹æ¾ÈÀ» Á¦½ÃÇÒ ¼ö ÀÖ¾î¾ß ÇØ¿ä.
- º¹ÇÕÀûÀÎ Ä§ÇØ »óȲ¿¡¼µµ ³ÃöÇÑ ÆÇ´Ü·ÂÀ¸·Î »ç°íÀÇ ±Ùº» ¿øÀÎÀ» ³í¸®ÀûÀ¸·Î ±Ô¸íÇÒ ¼ö ÀÖ´Â ¿ª·®ÀÌ ÀÖ¾î¾ß ÇØ¿ä.
ÀÌ·± °æÇèÀÌ ÀÖÀ¸¸é ´õ! ÁÁ¾Æ¿ä🙆🏻¡Ï️🙆🏻¡Î️
- Python, Go µîÀ» Ȱ¿ëÇØ µ¶ÀÚÀûÀÎ ºÐ¼® µµ±¸¸¦ °³¹ßÇϰųª SOAR ÀÚµ¿È ½ºÅ©¸³Æ®¸¦ ´É¼÷ÇÏ°Ô ÀÛ¼ºÇÒ ¼ö ÀÖ´Ù¸é ´õ ÁÁ¾Æ¿ä.
- ±¹³»¿Ü ÇØÅ· ¹æ¾î´ëȸ(CTF) ÀÔ»ó °æ·ÂÀ̳ª ¹ö±×¹Ù¿îƼ(Bug Bounty) Æ÷»ó °æÇèÀÌ ÀÖ´Ù¸é ´õ ÁÁ¾Æ¿ä.
- AWS, Azure, GCP µî Ŭ¶ó¿ìµå ³×ÀÌÆ¼ºê ȯ°æ¿¡¼ º¸¾È Áø´ÜÀ̳ª ¸ð´ÏÅ͸µÀ» ¼öÇàÇØ º» °æÇèÀÌ ÀÖÀ¸¸é ´õ ÁÁ¾Æ¿ä.
- ÃֽŠCVE Ãë¾àÁ¡ ºÐ¼® º¸°í¼³ª TTPs(°ø°Ý Àü¼ú¡¤±â¹ý¡¤ÀýÂ÷)¸¦ ºÐ¼®ÇÒ ¼ö ÀÖ´Â ´É·ÂÀÌ ÀÖ´Ù¸é ´õ ÁÁ¾Æ¿ä.
Æ÷Áö¼Ç Á¤º¸
- °æ·Â 10³â ~ 20³â
- Á¤±ÔÁ÷ (Á¤±ÔÁ÷ ÀüȯÀ» À§ÇÑ Æò°¡±â°£ 3°³¿ù °è¾àÁ÷ ¿î¿µ)
ÇÕ·ù ¿©Á¤
- ä¿ë°úÁ¤ : Áö¿ø¼ Á¦Ãâ > 1Â÷ ½Ç¹«¸éÁ¢ > 2Â÷ ¹Ù·¹ÀÌÀú¸éÁ¢ > 3Â÷ ÃÖÁ¾¸éÁ¢ > ÀÔ»çÁ¶°Ç°ËÅä > ÃÖÁ¾ÇÕ°Ý
- Á÷¹«¿¡ µû¶ó ÀüÇü ÀýÂ÷´Â ´Þ¶óÁú ¼ö ÀÖ¾î¿ä.
Áö¿ø ½Ã À¯ÀÇ»çÇ×
- Áö¿ø¼ ³»¿ë, ¶Ç´Â ÀüÇü ÁøÇà Áß ÇãÀ§ »ç½ÇÀÌ ÀÖ´Â °æ¿ì ÀüÇü ÁøÇàÀÌ Ãë¼Ò µÉ ¼ö ÀÖ¾î¿ä.
- º¸ÈÆ´ë»óÀÚ(Ãë¾÷º¸È£´ë»óÀÚ) ¹× Àå¾ÖÀÎÀº °ü·Ã ¹ý·É¿¡ ÀǰÅÇØ ¿ì´ëµÅ¿ä.
- ÇÊ¿ä ½Ã ·¹ÆÛ·±½º üũ, Àμº°Ë»ç°¡ ÁøÇà µÉ ¼ö ÀÖ½À´Ï´Ù.
- ÁÖ ±Ù¹«Áö´Â °úõ º»»çÀ̸ç, »ç¾÷ºÎ¼¿¡ µû¶ó »ó¼¼±Ù¹«Áö°¡ ´Þ¶óÁú ¼ö ÀÖ½À´Ï´Ù.