-

사막의 열기, 드래곤, 그리고 사이버 퀘스트 — runZero 예티들의 라스베이거스 정복기
또 한 번의 해커 서머 캠프(Hacker Summer Camp)가 공식적으로 막을 내렸습니다! runZero의 예티(Yeti)들이 라스베이거스에서 무사히 돌아왔고, 밀린 잠을 좀 보충한 지금도 커뮤니티의 놀라운 열기와 그곳에서 만난 사람들, 그리고 발표된 훌륭한 연구들의 여운이 가시지 않고 있습니다.
2026-09-04 -

국가 핵심기반시설(Critical Infrastructure) 보안, 진지하게 다시 생각할 때
최근 보도들은 하나의 분명한 현실을 보여주고 있습니다. 미국의 핵심기반시설을 겨냥한 사이버 위협과 공격이 계속 늘어나고 있다는 것입니다. 이제 이러한 필수 네트워크를 지키는 일은 뒷전으로 미뤄둘 과제가 아니라 매일의 운영 우선순위가 되었습니다. 지난주 발표된, 전력계통(bulk-power system) 보호를 위해 국가 비상사태를 선포한 행정명령이 이러한
2026-09-04 -

취약점 관리라는 알파벳 수프 — 약어가 뒤엉킨 생태계, 그리고 NVD의 앞날
2026년 8월, 미국 국립표준기술연구소(NIST)가 운영하는 국가 취약점 데이터베이스(NVD)가 「Shaping the NVD for the Future: AI 기반 취약점 관리에 대한 여러분의 의견이 필요합니다」라는 블로그 글을 게시하며, 연방관보(Federal Register)에 정보 요청서(RFI)를 올리고 공개 의견 수렴 절차를 시작했습니다. 저로
2026-09-04 -

runZero 네트워크 토폴로지 맵(Network Topology Map)
네트워크 맵은 현재 스캔 범위(Scope) 안에 있는 모든 자산을 대상으로 하는 인터랙티브 Layer-2 / Layer-3 토폴로지 시각화 도구입니다. 자산을 지리적 위치 기준으로 배치하는 월드 맵(World Map)과 달리, 네트워크 맵은 논리적 연결 관계를 보여주는 데 초점을 맞춥니다. 즉 어떤 서브넷에 어떤 장비들이 속해 있는지, 게이트웨이와 스위치가
2026-08-11 -

runZero 5.1 발표: 안전한 AI 워크플로우, 조치 프로세스 간소화 및 자율 탐지 기능 확장
고객 여러분의 요청에 따라 개발되었습니다! runZero 5.1의 새로운 기능 개선 사항은 5가지 핵심 영역에서 고난도 작업들을 대신 처리해 주므로, 사용자는 더욱 적은 마찰과 빠른 속도로 보안 노출 요소를 식별하고 조치할 수 있습니다.
2026-08-10 -

국가 배후 해커가 여러분의 라우터를 장악했을까? – NSA 합동 사이버보안 권고 요약
미국 국가안보국(NSA)이 여러 우방국 정보기관과 공동으로 사이버보안 권고(CSA)를 발표했습니다. 러시아 연방보안국(FSB) 산하 Center 16을 비롯한 국가 배후 위협 행위자들이 네트워크 라우터를 노려온 방식을 상세히 알리고, 조직이 취해야 할 방어 조치를 제시하는 내용입니다.
2026-08-10 -

runZero 5.0 발표: AI 기반 공격을 앞지르는 노출 관리
AI 기반 공격의 등장으로 보안 노출(Exposure)을 식별하고 조치할 수 있는 \'골든 타임\'이 그 어느 때보다 빠르게 줄어들고 있습니다. 이러한 익스플로잇 공격은 더 이상 이론적인 위협이 아니며, 기존 패치 조치 기한을 무용지물로 만드는 통계적 현실이 되었습니다. 공격자들이 AI를 활용해 제로데이 취약점, 패치가 불가능한 레거시 시스템, 네트워크 분리(
2026-08-07 -

runZero 4.9 발표: 고급 토폴로지와 심층 OT 디바이스 인텔리전스로 공격 경로와 세그멘테이션 취약점을 밝혀내다
보안 업계는 \\\"가시성(Visibility)\\\"이라는 단어를 오랫동안 남용해 왔습니다. 그러나 IT와 OT가 융합된 환경을 방어하는 실무자들에게 진짜 가시성이란 단순히 IP 목록을 들여다보는 것이 아니라, 인프라의 기능적 DNA를 이해하는 것을 의미합니다.
2026-06-07