Hawoo Brief
읽고 나서 판단이 바뀌는 글만 싣습니다
AI·사이버·리스크·리더십에 대한 독립적 분석 아카이브입니다.
ENTRIES · 34
STATUS · PRE-LAUNCH
-
피싱 메일 없이 도달하는 로컬 실행
설정이 기기 간에 동기화되고 그 설정이 로컬 도구를 부를 수 있으면, 계정 하나로 피해자 단말에서 코드가 실행된다.
-
전사 정책으로는 임원 한 사람을 지키지 못한다
임원 개인의 공개 정보가 조직 침해의 출발점이 된다면, 그것은 개인의 사안이 아니라 회사의 통제 대상이다.
-
SOC 현대화는 사는 것이 아니라 운영하는 것이다
관제가 서 있던 세 가지 전제가 무너졌다. 도구를 바꾸는 사업으로는 그 자리를 메우지 못한다.
-
외부 모델에 묶인 보안 제품이 안는 네 가지 위험
계약 상대는 보안 벤더 한 곳인데 실제 의존 대상은 두 곳이고, 두 번째 상대와는 아무 계약 관계가 없다.
-
침해는 침입이 아니라 로그인으로 시작한다
감염된 노트북 한 대가 조직 침해가 되기까지 네 단계를 거치며, 그 유통은 관찰 가능한 시장에서 일어난다.
-
경계 장비 한 대가 다섯 단계 작전의 출발점이 될 때
작전의 1단계는 장비 취약점이 아니라 이미 유통되는 자격증명이다. 끊을 지점이 거기에도 있다.
-
가치 있다고 답한 91%, 판단이 바뀌었다는 26%
가치 있다고 답한 CISO 는 91%, 판단이 실제로 바뀌었다는 응답은 26%. 그 사이가 구조 문제다.
-
AI 가 바꾼 것은 공격 기법이 아니라 공격자의 수다
음성 에이전트가 사람 개입 없이 60초 만에 자격증명을 얻는다면, 확인 절차부터 다시 봐야 한다.
-
27년 묵은 결함이 하루 만에 나온 뒤의 취약점 판단
27년과 16년 묵은 결함이 하루 안에, 2천 달러 미만으로 나왔다. 「악용이 어렵다」는 판단이 더 이상 방어 신호로 기능하지 않는다.
-
공격자는 낼 수 있는 곳과 열려 있는 곳을 나눠 고른다
일반 다크웹 활동은 신흥 시장에, 랜섬웨어는 지불 능력이 있는 시장에 몰린다. 우리는 어느 쪽인가.
-
검증 도구를 한 평가표에 올려놓는 이름, AEV
BAS 와 자동화 모의해킹을 하나의 평가표에 올리는 범주다. 실효는 명칭이 아니라 그 이름으로 다시 작성되는 조달 평가표에서 나온다.
-
자격증명 재사용은 부주의가 아니라 구조다
비밀번호를 돌려쓰는 것은 습관이 아니라 관리할 자격증명이 기억할 범위를 넘었다는 신호다.
-
정상 바이너리 목록이 기계 속도로 늘어날 때
알려진 목록에 기댄 탐지는 목록이 자라는 속도보다 빠를 때만 유효하다. 발굴 단가가 내려가면 커버리지는 가만히 있어도 하락한다.
-
협상 국면에 도달하기 전에 정해져야 하는 것들
협상법을 정하라는 것이 아니라, 누가 무엇을 언제 판단할지를 미리 정해 두라는 이야기다.