최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft는 MITRE ATT&CK 전술에 맞춘 Cloud Web Applications Threat Matrix 프레임워크를 발표하여 애플리케이션 코드와 배포 파이프라인에서 워크로드 ID 및 연결된 클라우드 서비스에 이르는 공격 경로를 체계화했습니다. 이 프레임워크는 보안 팀이 가시성 격차를 발견하고 강화 및 조사의 우선순위를 정하는 데 도움을 주는 데 중점을 둡니다.
Nik Kale은 AI 에이전트 보안이 에이전트 목록화와 식별, 위임 맥락 설정에서 시작해 운영 게이트웨이를 통한 정책 적용으로 이어지는 6개 계층의 연쇄 구조로 구축되어야 한다고 본다. 또한 제한된 권한, 귀속 가능한 로그, 포괄적인 중지 경로에 중점을 둔 실용적인 준비 상태 테스트 프레임워크를 제안한다.