로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
연휴 마지막 날 524만 대 이동…오후 3시 절정
N
[실시간뉴스]
"악! 벌금 3000만원"…추석 선물 마구 팔았다간 '날벼락'
N
[실시간뉴스]
트럼프 "기후 위기는 사기"...AI 반대론에 견제구
N
[실시간뉴스]
지뢰 폭발 닷새 만…軍·유엔사 현장조사 준비 착수
N
[실시간뉴스]
한 손엔 국채, 다른 손엔 반도체 3배…‘칠천피’ 속 가팔라진 미국행 [선데이 머니카페]
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스]“해커는 비밀번호부터 안 훔친다”…당신 회사가 털리는 의외의 첫 단추
온카뱅크관리자
조회:
2
2026-09-27 07:07:25
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true"><보안전문가 릴레이 인터뷰 ②><br>강병탁 AI 스페라 대표<br>AI가 찾는건 기업 곳곳의 '작은 구멍'<br>최소권한, 다중인증, 제로트러스트로 확산 차단해야</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="YdI588lwIp"> <p contents-hash="c51fd1cf117b9dded2d36eb2b5a9a2d9b2f1e02f16ed0775f9f877e50923adfc" dmcf-pid="GJC166SrO0" dmcf-ptype="general"> [이데일리 윤정훈 기자]AI 기술의 발전과 함께 사이버 공격도 진화하고 있다. 공격자들은 AI를 활용해 기업의 취약점을 과거보다 훨씬 빠르게 찾아내고, 이를 연결해 침투 경로를 만든다. 개인정보 유출 사고는 끊이지 않고, 기업들은 매번 “왜 또 뚫렸나”라는 질문에 직면한다.</p> <p contents-hash="fa40afc152298325cb5b73e214db52a046a6a338c31083257470fd5a7ab31b03" dmcf-pid="HnlFQQTss3" dmcf-ptype="general">이데일리는 AI 기반 보안 솔루션 스타트업인 강병탁 AI스페라 대표를 만나 AI 시대 해킹 위협의 본질과 기업들이 갖춰야 할 방어 체계에 대해 들어봤다. 강 대표는 네오플 인프라기술실 실장, 넥슨 아메리카 인포섹팀 팀장, 넥슨 코리아 게임보안팀 팀장 등을 역임한 보안 전문가다. </p> <figure class="figure_frm origin_fig" contents-hash="90628cf0ea07e39e307d7dafc32648bdccb64743d24ea911f8db89e5390f8127" dmcf-pid="XLS3xxyODF" dmcf-ptype="figure"> <p class="link_figure"><img alt="강병탁 AI스페라 대표가 이데일리와 인터뷰를 하고 있다(사진=윤정훈 기자)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/27/Edaily/20260927070339228exzi.jpg" data-org-width="541" dmcf-mid="xOwY99sAr7" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/27/Edaily/20260927070339228exzi.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 강병탁 AI스페라 대표가 이데일리와 인터뷰를 하고 있다(사진=윤정훈 기자) </figcaption> </figure> <div contents-hash="c44f87b7a4227ab3d2196ac147a7d18b154e3faaadeda1c4aa4e7bb6bae081dc" dmcf-pid="Zov0MMWIEt" dmcf-ptype="general"> <strong>“정교한 공격보다 평범한 실수가 사고의 시작”</strong> </div> <p contents-hash="7bd0f966c2d3abd2c757c554c4b015fc175e284998887cf7cdf2ebbd1e2ad5e3" dmcf-pid="5gTpRRYCE1" dmcf-ptype="general">강 대표는 최근 개인정보 유출 사고에서 반복되는 패턴에 대해 “AI 때문에 공격 기술이 복잡해진 것은 맞지만, 실제 사고 원인은 의외로 평범하다”며 “AI가 무서운 이유는 새로운 구멍을 만들어서가 아니라, 이미 존재하던 작은 구멍을 훨씬 빨리 찾아내고 연결해주기 때문”이라고 진단했다. 외부에 열려 있는 관리 페이지, 패치되지 않은 서버, 노출된 계정정보처럼 기본적인 허점이 반복적으로 문제를 일으킨다는 설명이다.</p> <p contents-hash="983c4c9c0e66127c3db7f38a3f14f9180beb38d35dcdf45af248628c9e90e6e7" dmcf-pid="1ayUeeGhE5" dmcf-ptype="general">그는 “많은 기업이 자기 회사가 인터넷에 무엇을 열어놓고 있는지조차 정확히 모른다”며 “공격자는 정문을 부술 필요 없이 열려 있는 뒷문을 찾으면 그만”이라고 말했다. </p> <p contents-hash="20689570e925d1e66a853ac40c47530f4cdcdc6fa9ccd7fc1625d3f512f86587" dmcf-pid="tNWuddHlIZ" dmcf-ptype="general">이어 “AI는 이런 공격표면을 누구보다 빨리 찾아낸다”며 “결국 보안의 시작은 최신 AI 솔루션 도입보다, 공격자 눈에 우리 회사가 어떻게 보이는지를 계속 점검하는 것”이라고 강조했다.</p> <p contents-hash="6aa1f58b11ef8d29d70e8ea224bd176541b8892c8a0b593a390cc9a9ab004d19" dmcf-pid="FjY7JJXSIX" dmcf-ptype="general">접속키·인증정보 노출 사고를 막기 위한 방안으로는 인증정보와 코드의 분리, 별도 시크릿 관리 시스템 운영을 기본으로 꼽으면서도, 이보다 중요한 것으로 공격표면관리(ASM)를 들었다.</p> <p contents-hash="136e312334ca21b5a293611e3d28647a076e94c701f0d1644db6a31273bba786" dmcf-pid="3AGziiZvmH" dmcf-ptype="general">강 대표는 “언제 어디서 실수로 인증정보가 외부에 노출될지 모르기 때문에, ASM을 통해 우리 회사 정보가 실제 인터넷에서 어떻게 노출되고 있는지 상시 감시하는 기업이 늘고 있다”고 설명했다. </p> <p contents-hash="1cff78c7dd966b297773396096f1fca612b72df24f6a38b4cb3807f25fbd2f5d" dmcf-pid="0dI588lwIG" dmcf-ptype="general">깃허브, 외부 서버, 클라우드 자산 등에서 위험한 설정이 새로 드러나는지 공격자 관점에서 확인하는 방식이다. 그는 “사고가 난 뒤 내부 로그를 뒤지는 게 아니라, 공격자가 발견하기 전에 밖에서 먼저 찾아내자는 개념”이라며 “‘절대 안 새게 하겠다’보다 ‘새는 순간 바로 찾아내겠다’는 태세를 함께 갖추는 기업이 많다”고 말했다.</p> <p contents-hash="467b1b579df9ac2834fdfacf705229f4dc534d9ec2f54626352cc9b93b9dd15f" dmcf-pid="pJC166SrEY" dmcf-ptype="general">실제 AI스페라는 매일 전세계 웹을 돌며 IP와 악성 도메인 정보를 수집·분석해 사실상 ‘인터넷상의 등기부등본’을 만드는 작업을 하고 있다. 이렇게 축적한 데이터만 44페타바이트(PB)에 달한다. 이는 256GB 스마트폰 약 17만대 분량이다.</p> <figure class="figure_frm origin_fig" contents-hash="fff2c80934c92a668bb68a52f522d171cca0f3884c983c044d44265673865e42" dmcf-pid="UihtPPvmDW" dmcf-ptype="figure"> <p class="link_figure"><img alt="강병탁 AI스페라 대표 (사진=AI스페라)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/27/Edaily/20260927070340485lhdd.jpg" data-org-width="1280" dmcf-mid="yDwY99sADu" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/27/Edaily/20260927070340485lhdd.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 강병탁 AI스페라 대표 (사진=AI스페라) </figcaption> </figure> <div contents-hash="784418db4a61bc198155de890aafb9d5f96b7a37822a6ed9bed63760c480a47c" dmcf-pid="unlFQQTsOy" dmcf-ptype="general"> <strong>“뚫려도 못 움직이게”…제로트러스트가 만드는 차이</strong> </div> <p contents-hash="138f82fed5e3411b39719fec4fc8f6ce844530b83ed463af5e0f7a87aa2d93c3" dmcf-pid="7LS3xxyOOT" dmcf-ptype="general">침입 자체를 막는 것보다 중요한 것은 ‘침입 이후’라는 게 강 대표의 지적이다. 그는 “실제 공격은 처음 한 대를 뚫는 것보다 그다음에 어디까지 이동할 수 있느냐가 훨씬 중요하다”며 “서버 간 접근을 접근제어목록(ACL)으로 세분화하고, 계정·시스템 접근 권한을 최소화하며, 제로트러스트 원칙을 실제 운영에 적용한 기업은 첫 진입 이후가 굉장히 어렵다”고 말했다.</p> <p contents-hash="186e86a310ba96ac67649a0fa2a3eb156ce5b7fbea8f8e89826d41fc5f65121a" dmcf-pid="zov0MMWIEv" dmcf-ptype="general">그는 “보안을 잘하는 기업은 ‘한 번도 안 뚫리는 기업’이 아니라, 뚫리더라도 옆 서버로 넘어가지 못하고 권한도 확장되지 않게 만들어 놓은 기업”이라며 “공격자 입장에서는 들어가도 갈 데가 없는 회사가 가장 피곤하다”고 덧붙였다.</p> <p contents-hash="813190f79e864ae8380a46e89216bcf44ee07d9131d3b4e848ef4d533f6c3d36" dmcf-pid="qgTpRRYCDS" dmcf-ptype="general">실제 점검 현장에서도 기업별 대응 속도 차이가 크다고 전했다. 그는 “취약점이 발견돼도 담당 부서 확인, 영향도 검토, 패치 일정 협의만 몇 주씩 이어지는 기업이 있는 반면, 보안을 잘하는 기업은 위험한 노출이나 취약점이 확인되면 일단 차단·격리부터 하고 조치한다”며 “공격자는 그 몇 주를 기다려주지 않는다”고 말했다.</p> <p contents-hash="1b7e66db83c1a25c9b75e2b560e5aa6fbb99d94bd20566e87bae316ac0372c0e" dmcf-pid="BayUeeGhOl" dmcf-ptype="general">서버 한 대가 뚫려도 전체 고객정보 유출로 번지지 않으려면, ACL·제로트러스트 구조에 더해 개인정보의 별도 영역 분리, 접근권한 최소화, 대량 조회·반출 탐지 체계가 필요하다고 덧붙였다.</p> <p contents-hash="903dff5adf95a45638870978a95dffb63823281bc398518bdc0f1600d4835851" dmcf-pid="bNWuddHlOh" dmcf-ptype="general">정부의 ISMS 등 보안 인증을 받고도 사고가 나는 이유에 대해 강 대표는 컴플라이언스와 실제 해킹 대응은 별개의 영역이라고 짚었다. 그는 “컴플라이언스는 우리 집 자물쇠가 기준에 맞는지 정기적으로 점검하는 것이지만, 실제 도둑은 자물쇠만 보지 않고 열린 창문을 찾거나 담을 넘기도 한다”고 비유했다.</p> <p contents-hash="55ee80a11a5de0326d85bee73722c1a4855dbced1f2e779d593025c34e54dc12" dmcf-pid="KfASzzEoDC" dmcf-ptype="general">그는 “IT 환경은 계속 바뀌기 때문에 인증 이후에도 새 서버가 생기고, 계정이 추가되고, 설정이 바뀌면서 새로운 허점이 생긴다”며 “실제 사고는 ‘규정이 없어서’라기보다 규정과 현실 운영 사이에서 생긴 틈에서 비롯되는 경우가 많다”고 말했다. </p> <figure class="figure_frm origin_fig" contents-hash="14b974f97cb7e7979f8e4d7df487fb4e5e1d39da441aac793c7dc233d6cf48f3" dmcf-pid="94cvqqDgOI" dmcf-ptype="figure"> <p class="link_figure"><img alt="(사진=챗GPT)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202609/27/Edaily/20260927070341764kiau.jpg" data-org-width="1024" dmcf-mid="Wk3fAAUZmU" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202609/27/Edaily/20260927070341764kiau.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> (사진=챗GPT) </figcaption> </figure> <div contents-hash="0c9c1215a2343d008c0ecddb31792ea1054ee52f55b333f9dcf006951b598a08" dmcf-pid="28kTBBwaEO" dmcf-ptype="general"> <strong>예산 부족한 중소기업, 보안 우선순위는</strong> </div> <p contents-hash="1f0e7b90b8c38cba6f42ae6fb99a893b0ad1fcc673fb48a84fa9c52f8307fa4c" dmcf-pid="V6EybbrNws" dmcf-ptype="general">예산과 인력이 부족한 중소기업·스타트업을 위한 조언도 남겼다. 강 대표는 우선순위로 △외부 노출 자산과 취약점 파악(ASM·취약점 점검) △개인별 계정·최소권한·다중인증(MFA) 적용 △발견 즉시 조치하는 패치 습관 등 세 가지를 꼽았다.</p> <p contents-hash="20a95b258c04ebd1988bed0d1f4d7bc2a08037b90e8cdca228118afcf29029a7" dmcf-pid="fPDWKKmjOm" dmcf-ptype="general">특히 그는 “중소기업을 가보면 관리자 계정 하나를 직원 여러 명이 같이 쓰는 경우가 꽤 있는데, 이는 사실상 계정이 아니라 공용 열쇠”라고 지적했다. </p> <p contents-hash="29f3e6fb4f0589dbf0570583368dc1f1ea9b9db471a5fd4007997798393dc747" dmcf-pid="4QwY99sAwr" dmcf-ptype="general">비용 부담이 있다면 한국인터넷진흥원(KISA)이 중소기업 대상으로 제공하는 ASM 기반 점검 지원사업을 활용하라고 권했다. </p> <p contents-hash="30b1f1f1cec09bcd41d3b9d8a4c0a8c21dedb309d22d0c210abd0961b7173af5" dmcf-pid="8xrG22OcOw" dmcf-ptype="general">그는 “중소기업 보안은 비싼 장비부터 사는 것이 아니라, 열린 문을 찾고 열쇠를 제대로 관리하고 발견한 구멍을 빨리 막는 것부터 시작하면 된다”고 말했다.</p> <p contents-hash="5a4f1ed6018a418847efb923f5424a9deb29abef464fbb4591fe59c14a0c80b7" dmcf-pid="6MmHVVIksD" dmcf-ptype="general">보안 수준을 판단하는 지표로는 최근 사고 유무보다 △외부 노출 자산 파악 정확도 △치명적 취약점 발견 후 조치까지 걸리는 시간 △관리자 계정 MFA 적용률 △퇴사자·휴면계정 정리 여부를 꼽았다. </p> <p contents-hash="b6cfc3b57c0a5576516cb38a0911897f7e815dab2f5ae6eecfe9e3f8000f973a" dmcf-pid="PRsXffCErE" dmcf-ptype="general">강 대표는 “경영진은 보안장비를 몇 대 샀는지보다, 지금 인터넷에 위험하게 노출된 자산이 몇 개인지, 치명적 취약점 중 가장 오래 방치된 것이 며칠째인지를 직접 확인해야 한다”며 “보안은 보고서가 두꺼운 회사가 잘하는 게 아니라, 위험한 숫자가 오래 남아 있지 않는 회사가 잘하는 것”이라고 말했다.</p> <p contents-hash="ef600553b9a5d4d29d1d01577159fec4c63f9784452b0e47ab9ecc98b19acbe9" dmcf-pid="QBLs33aewk" dmcf-ptype="general">정부의 보안 정책이 예방 중심에서 사고 대응 중심으로 옮겨가는 흐름에 대해서는 신중한 입장을 보였다. </p> <p contents-hash="e1ca2c967773a99abfd0abe68eba1ff24d8f509e30cb8f54d0262043804a97d0" dmcf-pid="xboO00Ndmc" dmcf-ptype="general">그는 “예방은 어려우니 대응으로 간다는 접근보다는, 예방·탐지·대응·복구를 하나의 사이클로 봐야 한다”며 “해킹을 100% 막는 것은 불가능해도 큰 사고로 번지는 것은 충분히 줄일 수 있다”고 말했다.</p> <p contents-hash="26ee65241190a77f5019714726399e4f6d345142f89430a8a5919b053a8fadde" dmcf-pid="yrt2NN0HOA" dmcf-ptype="general">정부 역할에 대해서는 “기업들이 스스로 하기 어려운 상시 ASM, 취약점 점검, 위협정보 공유 같은 기본 보안 인프라를 공공재처럼 제공해야 한다”고 제안했다. </p> <p contents-hash="a26811af23240491278d9079e6830639b034c0748c21b0a010b52cdcf834b291" dmcf-pid="WmFVjjpXmj" dmcf-ptype="general">또 “사고 발생 시 처벌·책임 규명만큼 중요한 것이 공격기법을 빠르게 익명화해 다른 기업과 공유하는 것”이라며 “한 회사가 비싼 수업료를 내고 당한 공격을 다른 회사가 또 똑같이 당할 필요는 없다”고 말했다. </p> <p contents-hash="f3356bc50ffb680dfa6a4efebc0724bc55b635920ac82d6182633424a3c045f7" dmcf-pid="Ys3fAAUZEN" dmcf-ptype="general">그러면서 “정부가 심판 역할만 하기보다, 기업들이 더 빨리 발견하고 막고 회복할 수 있도록 돕는 관제탑 역할을 했으면 한다”고 덧붙였다.</p> <p contents-hash="3754c16bc2f8dd19a69b24d0eb0c7e917e92618720777a6402dfd87ec6dc5433" dmcf-pid="GO04ccu5Da" dmcf-ptype="general">윤정훈 (yunright@edaily.co.kr) </p> </section> </div> <p class="" data-translation="true">Copyright © 이데일리. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기