로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[스포츠뉴스]
"지배력에는 한계가 없다" 전 세계 코트 평정한 안세영, 2026년에도 독주 이어간다
N
[스포츠뉴스]
충격 또 충격 "안세영 수수께끼 풀 수 없다", "안세영은 연구 대상"...前 배드민턴 레전드들 깜짝 놀랐다
N
[연예뉴스]
충남 TP, '시군구 연고 산업육성 사업' 주관기관 선정…국비 40.8억 확보
N
[연예뉴스]
‘87세’ 전원주, 첫 헤어·메이크업…“나도 예쁘게 꾸미고 싶다”
N
[연예뉴스]
이재준 수원시장, 중국 주하이시에 반도체·바이오 기업 연계 협력 제안
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]의무화된 ‘모의해킹’, 기업 보안 새 기준 부상... “뚫려봐야 막는다”
온카뱅크관리자
조회:
12
2026-01-19 11:28:15
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="7whpyXyODA"> <p contents-hash="691436847b99825fab085c9d6850424d81809275d1949adf9974da47b9135693" dmcf-pid="zrlUWZWImj" dmcf-ptype="general"><strong>정부, ISMS-P 예비심사 단계부터 고위험 기업 ‘모의해킹’ 의무화<br>단순 취약점 점검 넘어 시나리오 기반 ‘실질적 침투 가능성’ 평가<br>S2W·SK쉴더스·안랩·티오리 등 차별화된 검증 모델로 시장 격돌</strong></p> <p contents-hash="95aad6a8cd84b70381688777696f1fbd90a3dfc63a23327ec76c629eba74459a" dmcf-pid="qmSuY5YCEN" dmcf-ptype="general">[보안뉴스=조재호 기자] 해마다 급증하는 사이버 위협에 대응하기 위해 국내 기업 보안의 패러다임이 ‘문서 중심’에서 ‘실전 검증’으로 이동하고 있다. 정부는 ISMS-P 심사 기준을 강화해 ‘모의해킹’을 의무화했고, 보안 업계도 이에 발맞춰 지능형위협인텔리전스(CTI)를 결합한 고도화된 검증 모델을 잇달아 내놓고 있다.</p> <figure class="figure_frm origin_fig" contents-hash="4dc28fc5ae49e2512fde682cf5a0a12de01fd6438e70b2a18f29e0f664dd17ee" dmcf-pid="Bsv7G1Ghma" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202601/19/552815-KkymUii/20260119112250227ivyv.jpg" data-org-width="750" dmcf-mid="urolAwAiIc" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202601/19/552815-KkymUii/20260119112250227ivyv.jpg" width="658"></p> </figure> <div contents-hash="a013f4b3757c35b974bb6c2c1edb3627426338e3d8cae693ed28158248adc5e9" dmcf-pid="bOTzHtHlEg" dmcf-ptype="general"> <div> <p>[출처: S2W]</p> </div> <br>한국인터넷진흥원(KISA)에 따르면 국내 사이버 침해사고 신고 건수는 2022년 1142건에서 2024년 1887건으로 늘었고, 지난해 상반기에만 1000건 이상 접수돼 전년 동기 대비 약 15% 늘어난 것으로 집계됐다. 서버 해킹과 디도스 공격이 전체의 75%를 차지할 만큼 공격 수법도 과격해졌다. </div> <p contents-hash="55824aa5f2218690a0fe0ceeb3f9ade3defa19e2b8d92d1060baa66ae94536ce" dmcf-pid="KIyqXFXSEo" dmcf-ptype="general">문제는 기존 ‘체크리스트’ 방식은 고도화된 위협을 막는 데 한계가 있다는 점이다. 연 1~2회 정기 점검이나 인증 취득에만 의존해 온 기업들이 대형 사고를 피하지 못하면서 인증 무용론까지 제기되는 실정이다. 이에 정부는 최근 ISMS-P 인증 제도를 개선해 사고 이력이 있거나 고위험군으로 분류된 기업에 대해 예비심사 단계부터 ‘실전 모의해킹’을 의무화했다. </p> <p contents-hash="d76b7e818f1f42c56606e4114e7ad73e5487f5cbf3e6949e57bfac5d5489ffde" dmcf-pid="9Am1hyhDOL" dmcf-ptype="general">이러한 변화는 산업계 전반의 ‘실전 검증’ 수요를 늘렸다. 금융권에서는 가상자산 거래소를 중심으로 실제 해킹과 동일한 방식의 침투 테스트를 수행하는 등 검증 강도를 높이고 있다. 이는 단순 스캔 점검을 넘어, 시나리오 기반의 모의해킹 방식이 대표적이다.</p> <p contents-hash="f2f138da02ff310782c84ae4e6c48d438b824b04fe9ffa2ab7e3b2a4d86b934a" dmcf-pid="2cstlWlwwn" dmcf-ptype="general"><strong>S2W, CTI와 다크웹 정보 결합한 ‘입체적 검증’</strong><br>S2W는 이러한 흐름에 맞춰 자사 CTI 역량을 결합한 ‘실전형 모의해킹’ 모델을 제시했다. 단순히 취약점을 찾는 것을 넘어, △디지털 리스크 프로텍션(DRP) △공격표면관리(ASM) △위협 인텔리전스(TI)를 유기적으로 연계해 조직의 방어력을 입체적으로 검증한다. </p> <p contents-hash="6767ceb07d8517722a5b123614d91bbfbe943071265b8890e5f0cf9fbc003fdd" dmcf-pid="VkOFSYSrOi" dmcf-ptype="general">자체 ASM 솔루션으로 외부에서 보이는 공격 표면을 식별하고, 위험도 판별 알고리즘으로 대응 우선순위를 정해주는 것이 특징이다. 공개된 취약점을 자동 검증하는 CART(Continuous Automated Red Teaming) 시스템을 활용해 실제 해커들의 전술·기술·절차(TTP)를 반영한 공격 시나리오를 테스트할 수 있다. 다크웹에 유출된 계정 정보를 활용한 침투 가능성도 점검한다.</p> <p contents-hash="ff561aee74511aed40f40827ad09a08165ea539309000b48b6f71e4944088436" dmcf-pid="fEI3vGvmDJ" dmcf-ptype="general"><strong>SK쉴더스, 관제 시스템과 연동된 ‘순환형 구조’</strong><br>SK쉴더스는 사내 화이트해커 그룹 ‘이큐스트(EQST)’를 전면에 내세워 강화된 ISMS-P 인증 기준에 맞춘 ‘규제 대응 패키지’를 마련해 시장 공략에 나섰다. 단순 모의해킹 수행에 그치지 않고, 컨설팅 단계에서 식별된 취약점이 실제 침해 사고로 이어질 가능성을 검증해 기업 컴플라이언스 부담을 덜어주는 데 초점을 맞췄다.</p> <p contents-hash="8377d89a5936859b75ce173503287aeb014df80f039488fcf3d488ce8ce9bea9" dmcf-pid="4DC0THTsId" dmcf-ptype="general">핵심은 공격과 방어가 연결된 ‘순환형 보안 구조’다. 모의해킹을 통해 확보한 최신 공격 기법과 침투 경로 데이터를 자사 지능형 융합보안 플랫폼 ‘써미츠’(SUMiTS)와 관제 시스템에 즉시 반영하는 방식이다. 이를 통해 취약점 해결과 함께 향후 유사한 공격을 관제 장비가 탐지·차단할 수 있는지 원스톱 검증할 수 있다.</p> <p contents-hash="c081688c6d9a1e6a9f893259c8322e69a31b6efd37b6763a2cc94ca72270b53f" dmcf-pid="8whpyXyODe" dmcf-ptype="general"><strong>안랩, 엔드포인트 솔루션 연동 ‘실전 방어력 확인’</strong><br>안랩은 자사 인텔리전스 플랫폼 ‘안랩 TIP’와 보안 컨설팅 조직을 결합해 ‘위협 인텔리전스(TI) 기반 모의해킹’ 서비스를 고도화했다. 최근 급증한 공급망 공격이나 랜섬웨어 유포 등 고난도 공격 트렌드를 시나리오로 구현, 기업의 실질적인 위협 대응 능력을 지원한다.</p> <p contents-hash="f733340e255a3617ecdf416ed55e67ae571a5ac2a3d83b52dcadcfd5cb24dd60" dmcf-pid="6rlUWZWIsR" dmcf-ptype="general">V3, EDR 등 안랩 보안 솔루션과 ‘연동 검증’을 통해 공격을 탐지하고 방어하는지 교차 검증한다. 이를 통해 기업의 보안 장비 정책 설정 오류를 찾아내고 최적의 방어 태세를 갖추도록 돕는다.</p> <p contents-hash="bd25eaef1acf4f39f9f0bb7a4d1919d7bfcabb5726d6c3e972819bcefea6cbfa" dmcf-pid="PmSuY5YCsM" dmcf-ptype="general"><strong>티오리, 집단지성 활용한 ‘상시 검증’</strong><br>티오리는 기존 모의해킹의 인적·시간 제약에 따른 한계를 극복하기 위해 자사 버그바운티 플랫폼 ‘패치데이’(PatchDay)를 통한 상시 검증 모델을 제시했다. 소수 컨설턴트가 정해진 기간에 점검하는 방식과 달리 24시간 기업 서비스를 점검하고 취약점을 제보하는 구조다.</p> <p contents-hash="836623d636f539780dace4caf79571a9cc01ad1e38e2e69e34b8bda1b76e5557" dmcf-pid="QegScrcnOx" dmcf-ptype="general">패치데이는 집단지성을 활용해 다양한 배경을 지닌 화이트해커들이 각자 다른 관점과 창의적 기법으로 공격을 시도한다. 이를 통해 내부 담당자나 고정된 도구가 놓칠 수 있는 미세한 취약점까지 찾아낼 수 있다. 발견된 취약점 현황을 실시간 대시보드로 제공하는 관리 솔루션도 제공한다</p> <p contents-hash="27dca5d002d3c45b2d58aea9214ec84e08621a851a0c7482195cfad3228252b5" dmcf-pid="xdavkmkLrQ" dmcf-ptype="general">업계 관계자는 “이제 모의해킹은 단순한 규제 대응을 넘어 기업 생존을 위한 필수 절차 중 하나”라며 “자사 비즈니스 환경에 맞춰 관제 연동, 버그바운티, CTI 등을 결합하는 것이 올해 CISO의 중요 과제가 될 것”이라고 말했다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기