본문 바로가기 메뉴 바로가기

정보보호 한잔

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

정보보호 한잔

검색하기 폼
  • 분류 전체보기 (121) N
    • 정보보안 뉴스&이슈 (34)
    • 정보보안 (80) N
      • Compliance (12)
      • Web&Mobile (10) N
      • Infra (21) N
      • Cloud (0)
      • CVE (15)
      • Penetration Testing (18) N
      • Source Code (3) N
    • Certificate (5)
      • ISMS-P (2)
      • Cloud (3)
    • IT (2)
      • Apple (1)
      • 통계 (1)
  • 방명록

DevSecOps (3)
ARTEX란? AI가 스스로 하는 자율 모의해킹 오픈소스

📌 3줄 요약1. ARTEX는 LLM 멀티 에이전트가 스스로 목표를 쪼개고 실제 도구를 실행해 모의해킹을 자율로 진행하는 오픈소스입니다.2. 자산 그래프와 탐색 그래프라는 두 개의 그래프로 "무엇이 대상인가"와 "어디까지 테스트했는가"를 나눠 관리합니다.3. 강력한 만큼 권한·범위·데이터 통제가 핵심이고, 인가 없는 대상 사용은 국내법 위반입니다.최근 "AI가 사람 대신 모의해킹을 한다"는 도구들이 빠르게 나오고 있습니다. 그중 깃허브에서 눈에 띄는 오픈소스가 ARTEX입니다. LLM 여러 개가 역할을 나눠 스스로 공격 목표를 세우고, 실제 도구를 돌리고, 결과를 쌓아 가며 침투 테스트를 진행합니다. 이 글에서는 ARTEX가 무엇이고 어떤 구조로 동작하는지, 그리고 보안 담당자 입장에서 이런 AI 자율..

정보보안/Penetration Testing 2026. 10. 8. 18:00
IACS UR E26·E27이란? 2024년부터 의무화된 선박 사이버 보안 규격 총정리

📌 3줄 요약1. UR E26은 선박 전체, UR E27은 선박에 들어가는 시스템·장비의 사이버 복원력 규칙이며, 2024년 7월 1일 이후 건조 계약된 신조선에 의무 적용됩니다.2. E26은 5대 기능 17개 요구사항을 설계부터 운항까지 선박 수명 전체에 걸쳐 증적으로 유지하도록 요구합니다.3. E27은 IEC 62443을 기반으로 한 41개 보안 기능과 보안 개발 생명주기 7개 통제를 공급사가 문서와 시험으로 입증하도록 요구합니다.선박 장비 도입 검토를 하다 보면 이런 질문을 받습니다."선급 형식승인까지 받은 장비인데, 우리가 따로 확인할 게 있나요?" 있습니다. E27 원문에 따르면 형식승인을 받은 장비라도 공급사가 설정과 하드닝을 끝냈다는 시험 보고서를 제출해야 합니다. 그리고 그 장비가 선박 ..

정보보안/Infra 2026. 10. 7. 18:00
IEC 62443이란? OT 보안 국제표준 구조·보안 수준(SL)·7대 요구사항 쉽게 정리

📌 3줄 요약1. IEC 62443은 공장·전력·교통·선박 등 OT(운영기술) 환경의 보안 국제표준 시리즈입니다.2. 4개 그룹으로 "누가 무엇을 지키는지"를 나누고, 7대 기본 요구사항(FR)과 보안 수준(SL)으로 "얼마나 지킬지"를 정합니다.3. 2024년부터 신조선에 적용되는 선박 사이버 보안 규격 IACS UR E27도 이 표준을 기반으로 만들어졌습니다.신규 장비 도입 보안성 검토를 하다 보면 공급사 제안서에서 이런 문장을 자주 봅니다."본 제품은 IEC 62443-4-2 인증을 획득했습니다." 그런데 이 한 줄만 보고 "그럼 보안은 됐네"라고 판단하면 안 됩니다. 4-2는 부품(장비) 하나에 대한 요구사항이고, 그 장비가 들어가는 시스템 설계와 운영 조직의 관리는 다른 파트가 다룹니다. 인증..

정보보안/Infra 2026. 10. 1. 09:00
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • 선박사이버보안
  • 개발자보안
  • 개인정보유출
  • 펜테스트
  • 해킹예방
  • 보안상식
  • DevSecOps
  • IEC62443
  • 샤이니헌터스
  • 금취분평
  • 악성코드
  • 오픈소스보안
  • E27
  • 해킹주의
  • 보안꿀팁
  • AI모의해킹
  • 전자금융기반시설취약점분석평가
  • 전자금융기반시설
  • 시큐어코딩
  • cve
  • 취약점
  • IACS
  • 사이버보안
  • AI보안
  • 개인정보보호
  • 정보보안
  • 보안뉴스
  • 공급망공격
  • LLM에이전트
  • 자율침투테스트
more
«   2026/10   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바