또 한 번의 해커 서머 캠프(Hacker Summer Camp)가 공식적으로 막을 내렸습니다! runZero의 예티(Yeti)들이 라스베이거스에서 무사히 돌아왔고, 밀린 잠을 좀 보충한 지금도 커뮤니티의 놀라운 열기와 그곳에서 만난 사람들, 그리고 발표된 훌륭한 연구들의 여운이 가시지 않고 있습니다.
편집자 주 | '해커 서머 캠프'는 매년 8월 라스베이거스에서 BSides Las Vegas → Black Hat USA → DEF CON 세 행사가 한 주에 연달아 열리는 것을 보안 업계에서 통칭하는 말입니다. 공식 행사명이 아니라 커뮤니티에서 굳어진 별칭입니다. 또한 글에 반복 등장하는 '예티(Yeti)'는 runZero 임직원을 부르는 자체 호칭이며, 'Zeti the Yeti'는 runZero의 마스코트 캐릭터입니다.
8월 3일부터 9일까지 저희는 BSides Las Vegas, Black Hat USA, DEF CON 34를 차례로 누볐습니다. 세 건의 신제품 출시와 Dragos·NetRise와의 통합 추진(액센츄어의 40억 달러 규모 투자 기반) 등 runZero의 굵직한 소식이 잇따른 직후였던 만큼, 부스의 열기는 그야말로 최고조였습니다. 여기에 행사장을 돌아다니는 예티들과 하늘을 나는 드래곤까지 더해졌습니다. 주사위를 굴리는 대규모 인터랙티브 퀘스트부터 신규 연구 결과와 오픈소스 도구 공개까지, 올해 서머 캠프는 두고두고 회자될 한 주였습니다.
사막에서 보낸 저희의 한 주를 간략히 돌아봅니다.
한 주의 시작은 BSides Las Vegas였습니다. 저희가 준비한 카이사르 암호(Caesar Cipher) 챌린지는 참가자들의 암호 퍼즐 실력을 시험했고, 통과한 분들에게는 푸짐한 기념품이 돌아갔습니다. 물론 마스코트 Zeti the Yeti도 자리를 지키며 현장에 활기를 더하고, 참가자들이 행사 최고의 셀카를 남길 수 있도록 도왔습니다.
runZero의 창업자이자 CEO인 HD Moore는 「Mind the Gap: Bridges, Backplanes, and BloodHound」를 발표했습니다. 가장 위험한 네트워크 세그멘테이션 실패 사례들을 깊이 있게 파고들며, 방어자가 이를 대규모로 분석하는 방법을 제시했습니다.
다음 날에는 Tod Beardsley가 업계와 정부를 아우르는 전문가 패널에 참여해 「I am CVE, AMA!」 세션을 진행했습니다. 까다로운 질문들을 정면으로 다루며 AI 시대에 CVE 프로그램의 미래가 어떤 모습이어야 하는지를 함께 탐색했고, 기대를 저버리지 않는 세션이었습니다.
화요일 오후, 예티들은 만달레이 베이(Mandalay Bay)의 베이사이드 포이어를 점령하며 Black Hat USA에 합류했습니다. 수많은 기념품을 나눠 드렸고, 여느 때처럼 데모를 보기 위해, 카이사르 암호 챌린지를 풀기 위해, 그리고 Zeti와 사진을 찍기 위해 참가자들의 줄이 이어졌습니다.
저희가 준비한 인터랙티브 게임 「Prism of Truth: Zeti's Odyssey — 부서진 네트워크를 복원하는 여정」은 대성공이었습니다. 판타지 TRPG 감성을 한껏 발휘해 고난도 보안 과제를 풀어내고, 전설급 기념품과 함께 최단 클리어 기록을 리더보드에 남기신 많은 분들을 만날 수 있어 즐거웠습니다.
모두가 노렸던 대상 「One Hacker Bundle to Rule Them All」은 CAPTAIN_ORCHESTRATOR에게 돌아갔습니다. 초슬림 SLNT 패러데이 드라이백 안에 Wi-Fi Pineapple, Key Croc, Hacker Pager, TBeam으로 구성된 해킹 하드웨어 풀세트가 담긴 상품이었습니다.
2위와 3위 상품은 각각 SAGENECROMANCER와 9889_ORCHESTRATOR_OPAL에게 돌아갔으며, 두 분 모두 장비를 스타일리시하게 차폐할 수 있는 SLNT 폰·노트북 슬리브 세트를 받으셨습니다.
그러나 Black Hat의 백미는 단연 HD Moore가 진행한 화제의 브리핑 「Lights Out: BMCs Are Still Broken and Now We Have the Receipts」였습니다. Black Hat 공식 보도자료에도 소개된 이 발표에서 HD는 BMC(Baseboard Management Controller, 서버 원격관리 컨트롤러)에 대한 최신 연구를 상세히 공개하고, IPMI가 노출된 장비를 점검할 수 있도록 설계된 신규 오픈소스 도구 OOBscan을 함께 배포했습니다. (발표를 놓치셨다면 오픈소스 저장소에서 지금 바로 OOBscan을 받아보실 수 있습니다.)
한 주의 마지막은 라스베이거스 컨벤션 센터에서 열린 DEF CON 34였습니다. 현장의 에너지는 저희가 이 커뮤니티를 사랑하는 이유 그 자체였습니다. 수많은 기념품을 나눴고, IT·OT·IoT·클라우드·모바일을 아우르는 전체 공격 표면을 어떻게 지켜낼 것인가에 대해 깊은 대화를 나눴습니다. 그리고 빌리지들을 둘러보다 납땜도 조금 했다는 사실은 비밀입니다.
HD Moore는 마지막 세션 「Lights Out: Out-of-Band, Out of Mind, Out of Control」로 2026년 해커 서머 캠프 발표 일정을 마무리했습니다. 앞서 공개한 BMC 연구를 확장해, 그가 발견한 모든 내용을 기술적으로 깊이 파고든 자리였습니다.
부스를 찾아주시고, 세션에 참석해 주시고, 저희 게임을 즐겨주신 모든 분들께 감사드립니다. 해커 서머 캠프의 본질은 결국 커뮤니티이며, 여러분 덕분에 올해가 잊지 못할 한 해가 되었습니다.
이번에 저희와 개별적으로 만날 기회를 놓치셨거나, AI를 상대로도 보안팀이 기본값으로 승리하는 방법을 확인하고 싶으시다면 아래를 참고해 주십시오.
내년에 또 뵙겠습니다!
에이전트 없는 강력한 자산 탐지 및 AI 기반 노출 관리 솔루션 runZero를 직접 경험해 보세요.
케이디시스의 전문가가 귀사의 환경에 최적화된 맞춤형 제품 소개 및 데모를 지원해 드립니다.