컨테이너-2.svg
인공지능 기반 공격을 막는 방법:
웨비나

숨겨진 사이버 위험 요소: 환경 내부에 노출된 탈취된 자격 증명

유출된 계정 정보는 기업 시스템에 침입하는 가장 확실한 방법 중 하나이며, 아무리 다단계 인증(MFA)이나 ID 관리 시스템을 구축해도 이러한 문제를 해결할 수는 없습니다. 공격자는 더 이상 침입할 필요 없이 로그인만 하면 됩니다. 

이것이 바로 IT GRC 포럼에서 제공하는 이번 온디맨드 웨비나의 핵심 내용입니다. Silverfort의 최고 신원 보안 고문인 롭 아인스코프가 콜린 휘태커의 진행으로 신원 보안 전문가 패널(데론 세겔(SpecOps Software), 더크 슈레이더(Netwrix), 알레한드로 레알(KuppingerCole))에 참여하여 자격 증명 기반 공격이 계속 효과를 발휘하는 이유와 이를 실제로 막는 방법에 대해 심층 분석합니다. 

롭의 핵심 주장은 다음과 같습니다. 인증은 우리가 부여한 만큼의 부담을 감당하도록 설계된 적이 없습니다. 인간이든 비인간이든 모든 신원은 위험 요소입니다. 최첨단 AI는 이제 사소하고 간과하기 쉬운 신원 취약점, 즉 롭이 "신원 부채"라고 부르는 것들을 연결하여 몇 시간 만에 전체 도메인을 침해할 수 있기 때문입니다. 기존의 IGA(인덱스 관리) 및 PAM(프로토콜 관리) 도구는 기능이 너무 제한적이거나 속도가 너무 느려서 런타임이 아닌 "관리 시간"에 작동합니다. 해결책은 더 나은 암호 정책이 아니라, 하나의 계정 침해가 시스템적 침해로 이어지는 것을 막을 수 있는 기계 속도의 런타임 제어입니다. 

다루는 주요 주제 : 

  • "해커는 침입하는 게 아니라 로그인하는 것이다"라는 말이 8년이 지난 지금도 여전히 사실인 이유와, 첨단 AI가 상황을 더욱 악화시킬 전망은 무엇일까요? 
  • 롭의 "정체성 부채" 개념: 인공지능이 이제 기계적인 속도로 연결할 수 있는, 누적되고 해결되지 않은 정체성의 취약점들 
  • 방법 SilverfortProject Glasswing을 활용한 레드팀 작업에서 AI 기반 공격 경로를 포착한 결과, 일반 사용자부터 운영 도메인 관리자까지 2시간도 채 안 되는 시간에 접근이 가능했으며, 이는 전적으로 손상된 자격 증명을 통해서만 이루어졌습니다. 
  • 기존 PAM 및 IGA가 한계를 보이는 이유는 범위가 너무 좁거나(티어 제로, 규정 준수 중심) 런타임이 아닌 관리 시간에만 작동하기 때문입니다. 
  • 런타임 인라인 신원 보호의 필요성: 사후 검토가 아닌 발생 즉시 위험을 제어하는 ​​것 
  • 모델이 인간 이외의 신원(서비스 계정, 토큰, AI 에이전트)을 선호하는 이유와 이러한 신원을 논의에서 배제할 수 없는 이유 
  • 롭의 경험칙은 이렇습니다. 신원 보안은 최고의 통제력이 아니라 최악의 통제력, 즉 환경의 무결성을 보장하는 "최저점"에 달려 있다는 것입니다. 
  • 롭이 주장하는 새로운 기준은 모든 조직이 채택해야 한다는 것입니다. 즉, 사람이든 인공지능이든 어떤 계정도 추가적인 안전장치 없이 사용자 이름과 비밀번호만으로 인증해서는 안 된다는 것입니다. 
  • AI를 방어적으로 활용하여 티켓, 사건, 조직 상황과 같은 실시간 신호를 자율적인 정책 결정에 입력함으로써 공격자의 속도에 대응합니다. 

이 세션은 보안 및 ID 관리 책임자들을 위해 마련되었습니다. 규정 준수 감사를 통과하는 데 지쳤으면서도 도난당한 자격 증명이 지금 이 순간에도 네트워크를 통해 조용히 유포되고 있을지도 모른다는 불안감을 느끼고 계신 분들을 위한 자리입니다. Rob Ainscough와 패널들이 경계선이 무너진 후 자격 증명 기반 공격을 막기 위해 실제로 필요한 조치들을 자세히 분석하는 전체 영상을 온디맨드로 시청하세요. 

Watch on-demand