시큐리티스코어카드
박영열 상무
공급망을 타켓으로하는 사이버 공격이 증가하면서 외부 자산에 대한 가시성이 보안의 출발점이 되고 있습니다. 특히 AI 에이전트와 클라우드·SaaS의 급격한 확산으로, 기업이 인지하지 못한 외부 노출 자산과 제3·제4자(공급망) 위험이 새로운 공격 표면으로 떠올랐습니다. 본 강연에서는 주기적·수동적 점검 중심의 전통적 제3자 리스크 관리(TPRM)가 왜 한계에 도달했는지 살펴보고, 인터넷 디지털 자산의 전수 스캔·핑거프린팅 기반의 외부 공격 표면 관리(EASM/ASM)와 위협 인텔리전스를 결합한 위협 기반(threat-informed) 접근으로의 전환에 대한 중요성을 다룹니다. 실제 사례를 통해 외부 노출 자산 탐지, 섀도우 AI 리스크, 취약점 우선순위화의 방향성을 짚고, 국내 환경(ISMS-P 등)에서 지속적 모니터링 체계를 구축하기 위한 실무 시사점을 제시합니다.
Korean
English
Chinese
Japanese


