신원 확인은 현대 보안의 기반이 되었지만, 동시에 가장 빠르게 증가하는 공격 대상이기도 합니다.
모든 사용자, 서비스 계정, 워크로드, 그리고 이제는 AI 에이전트까지 모두 ID를 통해 운영됩니다. 하지만 대부분의 보안 아키텍처는 ID를 전체적으로 보호하도록 설계되지 않았습니다. 그 결과 가시성이 파편화되고, 제어 기능이 분산되며, 공격자가 횡적 이동과 권한 상승을 위해 악용할 수 있는 취약점이 점점 커지고 있습니다.
이번 전문가 Q&A에서는, Silverfort디펜더스 이니셔티브(The Defenders Initiative)의 벤 굿맨과 에이드리언 사나브리아는 오늘날 국경 없는 환경에서 조직이 어떻게 신원 보안을 재고할 수 있는지에 대해 논의합니다. 다루는 주제는 다음과 같습니다.
- 공격자가 신원 정보를 먼저 공격하는 이유는 무엇일까요? — 그리고 자격 증명 도용, 다단계 인증 우회, "로그인만 하고 침입은 하지 마세요"와 같은 전술이 현대 공격에서 어떻게 지배적인 위치를 차지하는지
- 신원 보안의 발전 과정 사용자 및 Active Directory부터 클라우드 ID, 서비스 계정, API, 그리고 새롭게 등장하는 AI 에이전트에 이르기까지
- "경계 없는 공격 표면"의 실제 모습은 무엇일까요? — AD, SaaS, 클라우드 및 SSO가 완전히 지원하지 않는 환경 전반에 걸쳐
- 기존의 IAM, PAM, IGA가 부족한 부분 — 그리고 공격자들이 분산된 신원 확인 도구들 사이의 허점을 어떻게 악용하는지
- 그리고 훨씬 더