AI 공격 시대를 위한 위험 노출관리 전략: runZero 플랫폼 활용 (제안서)
페이지 정보
- 작성일 : 26-08-08 10:13
- 조회 : 110회
첨부파일
-
AI 공격 시대를 위한 runZero 플랫폼을 활용한 위험 노출 관리 전략_20260605_S12.0.pdf (5.5M)
7회 다운로드
DATE : 2026-08-08 10:13:15
관련링크
본문
케이디시스가 runZero 국내 총판으로서 작성한 41쪽 분량의 발표 자료입니다. 사이버 자산 관리의 현재 문제를 짚고, 공격자 관점에서 위험 노출을 관리하는 방식과 runZero Exposure Management 플랫폼을 소개합니다.
1부는 2025년 runZero 설문조사 결과로 문제를 제시합니다. 성공한 공격의 74%가 보안팀이 인지하지 못한 숨겨진 자산 또는 관리되지 않는 자산에서 시작되고, 공격자는 3시간 이내에 악용 가능한 노출을 찾아내며, 76%가 12시간 안에 최초 침투부터 데이터 탈취까지 완료할 수 있습니다. 악용된 자산의 65%는 민감 데이터로부터 단 1홉 거리에 있어 측면 이동에 취약합니다. 자산 측면에서는 전체의 63%가 실시간 가시성이 거의 없는 사각지대에 있고, 46%는 EDR 등 에이전트 없이 운영되며, 71%는 패치와 형상 관리가 이루어지지 않는 섀도우 IT 상태입니다.
이어 문제의 성격을 재정의합니다. 2024년 새로 공개된 CVE는 40,009건이지만 실제 악용된 것은 약 2%인 768건입니다. 그중 25%는 공개 첫날 무기화되고 75%는 19일 이내에 실제 공격에 쓰입니다. 반면 익스플로잇 공개부터 CVE 등록까지 평균 23일, 등록부터 패치 배포까지 평균 9일이 걸립니다. 즉 취약점 개수의 문제가 아니라 우선순위와 가시성의 문제라는 것이 논지입니다.
2부는 공격자 관점의 전환을 다룹니다. 에이전트와 자격증명 없이 OT·IoT를 포함한 모든 자산을 식별하고, 네트워크 토폴로지와 멀티홈 자산, 외부 노출 경로를 시각화해 침투 경로를 사전에 차단하며, CISA KEV와 EPSS를 기준으로 가장 위험한 취약점부터 자동 우선순위화하는 접근입니다. 조치 이후에는 재스캔 검증(Verified Closure)과 MTTR 수치화, 재발 시 이슈 자동 재오픈까지 연결됩니다.
3부는 플랫폼 구성입니다. runZero Explorer는 2GHz 프로세서와 8GB 메모리, 1GB 디스크의 최소 사양으로 동작하며 아웃바운드 TCP/443만으로 SaaS 콘솔과 통신합니다. 액티브 스캔과 패시브 트래픽 샘플링을 함께 쓰고, EDR·가상화·취약점 관리·SIEM·SOAR·ITSM과 API로 연동하며, Open API와 Python SDK, Starlark 스크립트로 맞춤 통합을 지원합니다. Jira 및 ServiceNow 자동 티켓 발행과 감사 추적, runZero 계정이 없는 외부 이해관계자에게 인터랙티브 보고서를 자동 발송하는 기능도 포함됩니다.
HIPAA, NIST, PCI DSS, DORA 등 자산 식별·모니터링·노출 탐지 관련 규제 요건 충족에 활용할 수 있습니다.
자산 가시성과 공격 표면 관리(CAASM) 도입을 검토하는 정보보안 담당자를 대상으로 합니다.