회원동향

[박춘식 블로그] 보안(정보보호/사이버보안) 

2024/5/14 [ITDAILY] 2024 정보보호 솔루션 콘퍼런스,  "제로트러스트 : 이제는 확산이다" 사전등록

2024/5/16 [뉴스투데이] 이노티움, 국내 최초로 미국 CMMC 인증 컨설팅 서비스 수행 자격 획득

2024/5/9 [NEWSYS] 소프트캠프, 기업·금융 고객 초청 세미나 성료…"제로트러스트 전략 제시"

2024/5/3 [파이낸셜뉴스] 소프트캠프-카인드소프트, 제로 트러스트 기반 인증 분야 업무 협력 나선다

2024/4/30 [이투데이] 소프트캠프, ‘실드아이디’ 출시…“국내 유일 ICAMㆍIDP 동시 제공 솔루션”

2024/4/28 [전자신문] 이노티움, K방산 기밀 해킹·유출 동시 방어 플랫폼 출시

2024/4/25 [NEWSYS] 소프트캠프 '실드게이트' 日서도 뜨거운 반응 

2024/4/17 [파이넨셜뉴스] 소프트캠프-에쓰핀테크놀로지, 생성형 AI 보안 분야 사업 업무협약 체결

2024/4/8 [디지털타임즈] 소프트캠프, 파로시스와 MOU...`실드게이트` 사업 확장 

2024/4/4 [파이넨셜뉴스] 소프트캠프 제로 트러스트 보안 솔루션 '실드게이트', 일본 공공시장 진출

2024/3/18 [서울경제] [시론] 北 사이버 공격의 숨은 의도

2024.03.7 [DATANET] [NGSV2024] 소프트캠프 “클라우드 통한 업무 혁신 이룬다” 

2024.02.29 [이데일리] 소프트캠프, 日 오사카 파트너사 대상 솔루션데이 성료 

2023.12.26 [머니투데이] [CEO 칼럼] 4차 산업혁명, 제로트러스트가 견인해야

2023.12.11 [한국경제] 성장챔피언 150곳…이 기업들이 미래 한국 이끈다

한경·스태티스타 '2024 성장챔피언' 국내 첫 선정, 엠시큐어

2023.12.05 [시사앤피플] [인터뷰] 사이버 보안 기술 개발에 젊음 바친 이무성 ㈜엠엘소프트 회장

2023.12.04 [경북매일] 시드앤컴퍼니, 베트남 다낭市 공적개발원조사업 참여한다

2023.11.30 [전자신문] [기고]대국민 서비스, SW 공급망 공격에 대비한 선제적 대응 필요

2023.11.27 [CEO 칼럼] 피크코리아, 4차산업혁명이 해결사다

2023.11.20 [머니투데이] 소프트캠프-"'제로트러스트' 보안이 복잡하다? 쉽고 가볍게 구축 가능" 

2023.11.17 [파이넨셜뉴스] 소프트캠프-한국피엠오사회적협동조합, 보안 클라우드 사업 협력한다

2023.11.13 [보안뉴스] ‘2023 사이버 영토 수호 마라톤대회’ 찬 바람 가르며 성공 개최 

2023.11.08 [전자신문] 한제협·KITRI, 제로 트러스트 보안 인력 양성 '맞손'

2023.11.05 [연합뉴스] 공공 클라우드시장 '노크'하는 글로벌 IT 공룡들…업계 긴장

2023.10.26 [NEWSIS] 소프트캠프, 제로트러스트 기반 RBI 제품 신속확인서 취득

2023.10.26 [수도권 신문 인터뷰] 제로트러스트 와 SDP (한국제로트러스트보안협회 이무성 회장)

2023.10.26 [컴퓨터월드 인터뷰] 클라우드 환경에서의 보안은 제로트러스트기반의 SDP가 답이다(한국제로트러스트보안협회 이무성 회장)

2023.10.26 [Global Leaders 인터뷰] 2023년에는 선도기업으로 시장점유율 확대에 노력 (한국제로트러스트보안협회 이무성 회장)

2023.10.25 [정보통신아카데미] 2023년 10월 26일(목) 16:00~18:00 사이버보안 최신동향, 제로트러스트를 중심으로(강사: 박춘식 아주대학교 사이버보안학과 교수)

2023.10.25 [NEWSIS] 소프트캠프, 日최대 IT 전시회 '재팬 IT 위크' 참가

2023.10.23 [CEO 칼럼] 스마트시티 성공여부, 사이버보안에서 결정된다 

2023.09.21 [보안뉴스] [ISEC 2023] 2023년 서울시 사이버보안 워크숍 개최... AI와 제로트러스트 이슈 논의 

2023.09.06 [서울경제] IAAE-한국제로트러스트보안협회, AI 분야 제로트러스트 보안 협력 위한 MOU 체결

2023.08.28 [머니투데이] [CEO 칼럼] 밀리테크, 더 늦기 전에 준비해야

2023.08.22 [NEWSIS] 소프트캠프, 웨이버스·인포씨드와 PaaS 사업 협약

2023.08.06 [박춘식의월요보안정보 제782호] 일본 경제산업성 「경영자에 대한 설명 첨부」의 SBOM 도입 안내서 공개

2023.07.24 [CEO 칼럼] 재난관리, 디지털 전환에 답이 있다

2023.07.20 [DATANET] 사이버전 공방훈련체계 선진사례 공유, 상호 유대·협력 도모 

2023.07.19 [투이컨설팅-투이톡] 제로트러스트 아키텍처 기본 철학과 핵심 원칙 소개[ZeroTrust 가이드라인 1.0]

2023.07.04 [정보통신기획평가원 정기간행물 주간기술동향 - 박춘식] 제로 트러스트 보안(Zero Trust Security) 동향 

2023.06.28 [박춘식 블로그] "제로트러스트"가 아니라면 랜섬웨어 갱과 싸울 수 없는 이유

2023.06.27 [시큐리티월드] 테이텀 등 15개 기업, ‘글로벌 ICT 미래 유니콘 육성사업’ 선정

2023.06.26 [CEO 칼럼] 사이버 동맹, 사이버 G2 시대의 서막

2023.06.18 [디지털타임즈] [포럼] 해킹에는 `정치적 중립`이 없다

2023.06.05 [박춘식의월요보안정보(773)] OpenAI가 AI 사이버 시큐리티 기능의 개발을 지원하는 프로그램을 시작, 100만 달러 자금 제공

채팅 AI인 ChatGPT를 개발한 AI연구단체인 OpenAI가、AI를 활용한 사이버 시큐리티 기능의 개발을 촉진하기 위한 프로그램을 시작한다고 발표하였다。2023년 6월1일、OpenAI가 사이버 시큐리티 조성 프로그램을 시작하였다。OpenAI는 이 프로그램에 대해서、「AI를 활용한 사이버 시큐리티 기능을 강화정량화하여, 고수준 AI와 사이버 시큐리티의 논의를 촉진하기 위해 100만 달러의 이니시티브이다」라고 설명하고 있다。OpenAI가 시동하는 사이버 시큐리티 조성 프로그램이 지향하는 것은 다음 3가지이다。
1:방어측에 힘을 준다
최첨단 AI 기능이 무엇보다도 먼저 방어측에 이익을 주도록 하고 싶다고 생각하고 있다。
2:기능의 측정
AI 모델의 유효성을 보다 깊게 이해하고 개선하기 위해, AI 모델의 사이버 시큐리티 기능을 정량화하는 방법의 개발에 전념한다。
3:논의 수준을 높인다
AI와 사이버 시큐리티의 엄밀한 논의를 촉진하고, 이 영역에 있어서 과제와 기회에 대한 포괄적인 이해를 촉진하는 것에 전념한다。

OpenAI는 「사이버 시큐리티에 있어서 종래의 견해는, 자연 환경이 방어측보다도 공격측에 유리하다고 하는 것이다」「공격측이 직면하는 제약은 적으며、방어측은 사람들의 안전을 지킨다고 하는 공통의 목표를 위한 협조성이라고 하는, 보다 가치가 있는 것이 있다」라고 설명하면서、 사이버 시큐리티에 있어서 현황이 「공격측 유리」가 되고 있다고 지적하고 있다。OpenAI는 이 프로그램용에 다음과 같은 아이디어를 제안하고 있다。
사이버 시큐리티의 방어측에서 데이터를 수집하여 라벨을 매겨、방어측의 사이버 시큐리티 담당자를 훈련한다。
소셜 엔지니어링 전술을 검출하여 경감한다。
사고의 우선 대응을 자동화한다。
소스코드 내의 시큐리티 문제를 특정한다。
네트워크 또는 디바이스의 포렌식을 지원한다。
취약성에 자동적으로 패치를 적용한다。
패치 관리 프로세스를 최적화하여、시큐리티 경신 프로그램의 우선 순위를 매겨, 스케쥴 설정, 전개를 개선한다。
GPU에서의 기밀 컴퓨팅의 개발 또는 개선。
허니팟과 기만 기술을 작성, 공격자를 잘못된 방향으로 유도하거나 함정에 빠트린다。
리버스 엔지니어링에 의한 시그네처 작성과 멜 웨어의 동작 기반의 검출을 지원한다.
조직의 시큐리티 관리를 분석하여, 컴플라이언스 체제와 비교한다。
개발자가 안전한 설계 및 디폴트로 안전한 소프트웨어를 작성할 수 있도록 지원한다.
End User가 시큐리티의 Best Practice를 채용할 수 있도록 지원한다。
시큐리티 엔지니어와 개발자가 강력한 위협 모델을 작성할 수 있도록 지원한다。
조직에 맞춰 조정된 방어측 중요한 관련 정보를 포함한 위협 인텔리전스를 생성한다.
개발자가 Memory Safe한 언어로 코드를 이식할 수 있도록 지원한다。

프로그램에 참가하고 싶은 경우는 다음의 페이지로부터 신청 가능, 프로그램에 참가하면, 100만달러의 자금 풀에서 1만 달러가 지원되게 된다。(GigaZine0601 )

2023.05.30 [머니투데이] [CEO 칼럼] 제로트러스트, 사이버보안 대전환의 시작

2023.05.26 [박춘식 블로그] [제로트러스트 시리즈(10)] Google이 독자 제로 트러스트 패키지 "BeyondCorp Enterprise"의 개발에 이르기 까지 10년이 걸린 이유

2023.05.25 [박춘식 블로그] [제로트러스트 시리즈(9)] "제로트러스트 신뢰하지 않기 때문에 절대 안전"은 오해-"7가지 위협"과 방어책

2023.05.23 [소프트캠프 블로그] 하이브리드 업무 환경의 제로 트러스트 구현 방안

2023.05.17 [박춘식 블로그] [제로트러스트 시리즈(8)] "제로트러스트"는 무엇을 믿고 엑세스를 허가하는 가-원격 근무 전제의 기업에 대한 제로 트러스트 전개 방법

2023.05.17 [박춘식 블로그] [제로트러스트 시리즈(7)]무엇을 가지고 기업은 "Zero Trust"를 시작하는 가-Zero Trust 아키텍처를 구성하는 논리 component

2023.05.17 [박춘식 블로그] [제로트러스트 시리즈(6)] NIST에 의한 "Zero Trust에 있어서 7개의 기본 원칙"과 종래의 경계형 방어와의 관계

2023.05.17 [박춘식 블로그] [제로트러스트 시리즈(5)] Zero Trust로 검색하여도 잘 알 수 없다? - 미국 정부에 의한 정의 "SP 800-207"해설

2023.05.17 [박춘식 블로그] [제로트러스트 시리즈(4)] 일본 정부도 검토하는 "제로 트러스트 아키텍처" 그 발상과, 10년 후의 지금, 필요하게 된 이유

2023.05.16 [박춘식 블로그] [제로트러스트 시리즈(3)] 원격 근무 / 원격 네트워크 엑세스부터 시작하는 제로 트러스트 기술의 도입

2023.05.13 [박춘식 블로그] [제로트러스트 시리즈(2)] 단 1 분전에 행하여진 인증 조차 신용할 수 없다. 제로 트러스트 시큐리티의 이점은

2023.05.11 [박춘식 블로그] [제로트러스트 시리즈(1)] 원격 근무나 디지털 기술의 활용이 전제인 시대에 요구되는 "디지털 트러스트"

2023.05.03 [전무가 기고] 한미동맹을 사이버 안보까지 확장한 워싱턴 선언 '환영' 

2023.04.17 [박춘식칼럼] 미국 기밀 문서 유출은 관리적 보안의 중요성 일깨워

2023.04.04 [에듀플러스]신용태 SW중심대학협의회장 “산업현장에서 원하는 최고급 인재 양성할 것”

2023.03.24 [CEO 칼럼] 사이버 동맹, 사이버 보안이 핵심이다 

2023.02.21 [CEO 칼럼] 디지털 전환, 사이버 보안이 승패를 결정한다 

2023.01.19 [CEO 칼럼] 통찰력, 디지털 시대의 승패를 결정한다