많은 조직들이 계속해서 클라우드를 수용함에 따라 클라우드 환경에 더 많은 위험이 따르고 있다. IBM의 연구에 따르면 침해의 82%가 클라우드에 저장된 데이터와 관련되어 있는 것으로 나타났다. 문제를 더욱 복잡하게 만드는 것은, 많은 조직들이 여러 클라우드 공급자와 온프레미스 인프라를 혼합한 하이브리드 환경을 운영한다는 점이다. 이러한 운영 방식은 운영 유연성을 향상시키기도 하지만 공격 벡터의 수를 증가시키기도 한다.
이러한 클라우드 네이티브 공격에 대비해 자동화된 보안 검증 솔루션 제공 업체인 펜테라(Pentera)는 기업 클라우드 계정의 온디맨드 보안 테스트와 복원력 평가를 지원하는 플랫폼인 ‘펜테라 클라우드(Pentera Cloud)’를 출시했다.

펜테라 코어(Pentera Core)와 서피스(Surface) 제품을 보완하기 위한 자동화된 보안 검증 플랫폼인 펜테라 클라우드는 보안팀이 온프레미스, 외부, 클라우드 등 IT 공격 표면의 모든 곳에서 발생하는 클라우드 기반 공격에 대한 노출을 줄일 수 있도록 지원한다.
펜테라 클라우드는 조직의 AWS와 애저 환경을 자동으로 매핑해 클라우드 리소스, ID, 워크로드 및 데이터를 파악한다. 알고리듬 엔진은 워크로드 간 측면 이동을 포함해 클라우드 네이티브 공격을 모방해 마이터 어택(MITRE ATT&CK) 프레임워크에 매핑된 클라우드 공격 기술에 대한 조직의 복원력을 테스트한다. 펜테라 클라우드에서 발견한 노출의 예로는 ID 손상, 역할 권한 상승, PaaS 워크로드로의 측면 이동, 원격 코드 실행이 있다.
펜테라 클라우드는 또한 클라우드 생태계 내에서 발견된 데이터를 활용해 측면으로 이동하는 숙련된 위협 행위자의 창의성을 적용한다. 또 킬체인 분석과 조직 클라우드 환경의 고유한 컨텍스트를 활용해 노출을 검증하고 그에 따라 우선순위 교정 지침을 제공한다.
펜테라 클라우드는 열거된 위험의 악용 가능성을 검증해 클라우드 보안 상태 관리(CSPM)와 클라우드 네이티브 애플리케이션 보호 플랫폼(CNAPP)과 같은 클라우드 보안 솔루션을 보완하며, 오탐지를 제거해 교정 효율성을 높인다.
펜테라 클라우드 테스트 실행을 지속적인 보안 검증 프로그램에 통합하면 수동 작업을 강화하고 클라우드 영역 전반으로 쉽게 확장할 수 있다.
펜테라의 최고 제품 책임자인 란 타미르(Ran Tamir)는 “CTEM(지속적 위협 노출 관리) 시장이 빠르게 가속화되고 있다. 이에 따라 조직들은 점점 더 클라우드로 이동하는 비즈니스와 사이버 노출에 대비해 보안에 노력을 기울이고 있다.”라고 분석하면서 “펜테라의 자동화된 클라우드 침투 테스트를 통해 조직들은 클라우드 마이그레이션을 진행하면서 입증된 사이버 노출을 지속적으로 파악하고 개선해 보안 준비 상태를 유지할 수 있다.”고 말했다.
관련기사
- ‘피싱·랜섬웨어’, 한국을 가장 괴롭히는 사이버위협
- 급증하는 클라우드 데이터, 확장 가능한 보안 솔루션 필수
- 비즈니스 성장을 막는 여전한 "클라우드 장벽"
- 2024년을 노리는 5대 사이버 공격
- 2024년 "AI 기반 보안 위협 대비" 최우선
- IoT, 2026년 700억개 연결…"장치·네트워크·클라우드" 보안 주의
- AI 시대 기업에 필요한 LLM 선택법
- 컴퓨팅 환경 바꾸는 클라우드, 인프라 시장도 ‘쑥쑥’
- 걱정되는 클라우드 보안, 한 눈에 파악하는 멀티클라우드 보안 관리로 해결!
- [기고] 기업에 필요한 데이터 보안 7대 전략
- 보안 리더가 알아야할 마이크로세그먼테이션
- 클라우드 IAM 관리 시장, 고공 행진 '2032년 341억 달러' 전망
- 쉽고 안전한 기업용 멀티 클라우드 보안 솔루션 출시
- ‘지능형 위협 탐지 및 대응’이 IT 보안 투자의 일순위
- [기고] 클라우드에 대한 5가지 오해와 진실
- 교보DTS, 금융권 특화 클라우드 사업 강화
- 개발자도 접근 금지 ‘절대적인 프라이버시’ 보장
- AI 기반의 자재관리용 ‘자율이동로봇’
- ‘챗GPT, 믿을 수 있을까?’ AI 정보 무료 검증 서비스
- 클라우드 통해 이동하는 데이터 보호 솔루션
- 3년 연속 고위험 산업군 ‘제조업’, 운영기술 보안 시스템 강화 시급
- 정기 침투 테스트 수행 기업 ‘40%’...장기간 위험 노출 우려
- “AI 시대, 기업 맞춤형 ‘인프라 환경·데이터·애플리케이션’ 보안 혁신 전략 콘퍼런스” 5월 23일 개최
- 클라우드 보안 해결사, ‘AI 기반 보안 검증 플랫폼’
- 클라우드 네이티브 환경 보호하는 행동기반 탐지·대응 솔루션
- SGA솔루션즈, 115억 규모 클라우드 보안 국책 과제 수주
- 클라우드 보안의 시작 ‘테너블 클라우드 시큐리티’ CNAPP 솔루션
- ‘침투 테스팅’ 시장, 사이비공격·다크웹 증가와 규정준수 강화로 부상
- [Success Story] 아이디어젠, 인수합병으로 복잡해진 자산 가시성 확보
- 금융 CSP 인증받은 멘로시큐리티 ‘웹 격리’
- 기업 디지털 전환 가속 ‘클라우드 마이그레이션’ 쾌속 성장
- 클라우드 보안 우려 증가 속 클라우드 보안 태세 관리 ‘CSPM’ 고속 성장
- 사이버 위협에 한 발 앞선 ‘데이터 보안 태세 관리’ 솔루션
