시큐어레터 최성재 이사
"본 발표에서는 생성형 AI를 활용한 고도화된 계정 탈취(ATO) 위협에 대응하기 위해, 지능형
지속 검증 모델을 다룹니다.
1. 지능형 진입 제어 (Adaptive Auth): 사용자의 행위 패턴을 학습한 ML 엔진이 접속 시점의
리스크를 실시간으로 분석하여 AI 기반 공격을 선제적으로 차단하는 원리를 설명합니다.
2. 지속적 신뢰 검증 (CAAC): 인증 성공이 곧 영구적 신뢰가 아님을 강조하며, 세션 유지 동
안 단말 상태와 행위 변화를 끊임없이 감시하여 위협 감지 시 즉각 권한을 회수하는 제로 트
러스트의 핵심 메커니즘을 제시합니다.
3. 시너지 효과: Adaptive Auth의 지능과 CAAC의 지속성이 결합되었을 때, 어떻게 보안 사
고를 원천 봉쇄하면서도 사용자 편의성을 극대화할 수 있는지 실무적 관점에서 공유합니다."
Korean
English
Chinese
Japanese


