엔키화이트햇, 금융보안워크숍서 AI 해킹 대응 방안 제시
테크월드뉴스 ·
✦ AI 요약
엔키화이트햇은 11일 금융보안워크숍에 참여해 금융권 제로트러스트·AI보안을 주제로 한 행사에서 발표했다.
정시헌 VA센터장은 실제 금융권 레드티밍 사례를 바탕으로 AI 사이버 위협 대응 방안을 설명하고, 24시간 상시 자동 취약점 점검·위협 처리 체계 전환의 필요성을 강조했다.
엔키화이트햇은 AI기반 웹 어플리케이션 침투테스트 자동화 솔루션 '오펜 AI DAST'를 소개했으며, 국내 금융권 10곳 이상 레퍼런스를 보유하고 있다고 밝혔다.
엔키화이트햇은 11일 금융보안워크숍에 참여했다. 올해 금융보안워크숍은 금융권 제로트러스트·AI보안을 중심 주제로 진행됐다.
이 자리에서 엔키화이트햇은 실제 금융권 레드티밍 사례 기반 AI 사이버 위협 선제 대응 방안을 제시했다. 엔키화이트햇은 금융권 레드티밍 사례를 통한 AI 위협 대응방안을 발표했으며, 실제 공격 검증 범위의 중요성을 강조했다. 또한 자율형 AI 해킹 위협 현황을 설명하고, 대응을 위한 기업 보안 전략을 구체적으로 설명했다.
발표자인 정시헌 엔키화이트햇 VA센터장은 수동 점검·방어 구조에서 탈피할 필요가 있다고 언급했다. 이어 시스템의 24시간 상시 자동 취약점 점검·위협 처리 체계로 전환하는 것이 중요하다고 강조했다. 정시헌은 AI기반 웹 어플리케이션 침투테스트 자동화 솔루션 '오펜 AI DAST(OFFen AI DAST)'를 해법으로 소개했다.
오펜 AI DAST는 기존 DAST 도구의 룰 기반 탐지 한계를 보완하는 솔루션이다. 이 솔루션은 보안 진단 전 과정의 단일 흐름을 자동화한 지능형 솔루션으로, AI가 고객 서비스의 구조·맥락을 분석하고 다각도 공격 시나리오를 생성한다. 또 AI가 취약점의 실제 악용 가능성을 직접 점검한다.
엔키화이트햇은 일반 서비스를 포함해 국내 금융권 10곳 이상 레퍼런스를 보유하고 있다. 오펜 AI DAST는 최근 구축한 KB국민은행을 중심으로 금융 시장에서 추가 도입을 확대할 예정이다.
정시헌 VA센터장은 AI 악용 사이버 위협이 기하급수적으로 증가하고 있다고 밝혔다. 그는 기존 수동 점검 방식만으로는 금융권의 확대된 공격 표면을 방어하기 어려움이 심화하고 있다고 설명했다. 이어 이번 발표와 솔루션 시연이 금융권 실무 담당자의 현실적 고민 해결에 도움을 주고, 서비스 장애 없는 안전하고 자동화된 상시 보안 체계 구축에도 실질적 도움이 되기를 기대한다고 밝혔다.
출처: 테크월드뉴스 · 김혜진 기자
원문: https://www.epnc.co.kr/news/articleView.html?idxno=406844
참고자료
이 기사는 자동생성 알고리즘의 도움을 받아 작성되었습니다.
출처 테크월드뉴스
원문 확인이 기사는 테크월드뉴스 원문을 바탕으로 비즈크러시가 요약 정리했습니다. 정확한 인용과 세부 내용은 원문을 확인해 주세요.