top of page
![[기고] API와 취약점의 시대: 제로 트러스트 넘어서는 보안 운영①](https://static.wixstatic.com/media/d9b553_4143f23740eb434f903da8b5fd1e2a37~mv2.jpg/v1/fill/w_333,h_250,fp_0.50_0.50,q_30,blur_30,enc_avif,quality_auto/d9b553_4143f23740eb434f903da8b5fd1e2a37~mv2.webp)
![[기고] API와 취약점의 시대: 제로 트러스트 넘어서는 보안 운영①](https://static.wixstatic.com/media/d9b553_4143f23740eb434f903da8b5fd1e2a37~mv2.jpg/v1/fill/w_304,h_228,fp_0.50_0.50,q_90,enc_avif,quality_auto/d9b553_4143f23740eb434f903da8b5fd1e2a37~mv2.webp)
[기고] API와 취약점의 시대: 제로 트러스트 넘어서는 보안 운영①
취약점 존재 자체가 공격 가능성...취약점 제거 속도 '관건' 제로 트러스트 구현해도 취약점 해결 못해...실시간 취약점 탐지와 제거 방안 시급 이용 위드네트웍스 프로덕트 총괄 상무 이사 [데이터넷] 사이버 보안 패러다임 전환을 이끌어온 ‘제로 트러스트’는 이제 그 이후를 고민해야 할 시기를 맞았다. 그동안 제로 트러스트 전략은 ‘접근 전 인증’에 초점을 맞춰왔으나, ‘접근’이라는 요소를 제외한 다른 부분은 제대로 다뤄지지 않았다. 특히 제로 트러스트의 전제조건인 ‘자산 파악과 무결성 검증’은 거의 고려되지 않았다. 본고에서는 자산과 취약점 관리에 초점을 맞춰 제로 트러스트 이후 보안운영 방안에 대해 알아본다.<편집자> <연재순서> 1. 제로 트러스트 이후의 보안: 우리는 이미 내부에 있다(이번 호) 2. 보이지 않는 공격 표면: API와 섀도우 API의 시대 3. 취약점은 예측하고 제거해야 한다: 상시 취약점 관리와 새로운 보안 모델 사
5월 12일


위드네트웍스 ‘위드 VTM V3.0’, GS인증 1등급 획득
서버 넘어 앱·프로세스 등 논리적 자산까지 통합 관리... AI 위험도 스코어링(VRS) 탑재 한국주택금융공사 공급 이어 국가 공인 품질 입증, 조달청 나라장터 등록 추진 [보안뉴스 조재호 기자] 위드네트웍스는 자사의 자산 및 보안 취약점 통합 관리 솔루션 ‘withVTM V3.0’이 한국산업기술시험원(KTL)으로부터 소프트웨어 품질인증(GS) 1등급을 획득했다고 4월 8일 밝혔다. GS인증 1등급 획득은 최근 한국주택금융공사에 withVTM V3.0을 성공적으로 공급하며 공공 및 금융 분야의 탄탄한 구축 사례를 확보한 데 이은 성과다. 최근 AI 기술 확산으로 클라우드 환경에서 서비스 생성이 빠르게 증가함에 따라 기존의 서버 중심 자산 관리 방식만으로는 실제 보안 위협에 효과적으로 대응하기 어려운 한계가 지적됐다. withVTM V3.0은 자산 관리의 범위를 물리적 서버에서 애플리케이션, 프로세스, 서비스 계정 등 논리적 자산 영역까지 확장한
4월 8일
WITHNETWORKS
위드 소식
bottom of page
