Learning
토픽 95 / 210·보안 운영 및 위협 대응

선제적 사이버보안 (Preemptive Cybersecurity)

선제적 사이버보안 (Preemptive Cybersecurity)

위협이 실제 공격으로 발전하기 전에 AI와 자동화를 활용하여 사전에 탐지·차단·무력화하는 능동적 보안 전략으로, 기존 탐지-대응 중심에서 예측-예방 중심으로 전환

특징: 사전 차단(↑), AI 기반 예측, 자동 대응, 공격 표면 관리, 위협 인텔리전스 통합

구성요소: 위협 인텔리전스, 공격 표면 관리(ASM), AI 분석 엔진, 자동 대응(SOAR), 디셉션

기술요소

  • CTEM(Continuous Threat Exposure Management, 지속적 위협 노출 관리)
  • ASM(Attack Surface Management, 공격 표면 관리)
  • BAS(Breach and Attack Simulation, 모의 공격)
  • EASM(External ASM, 외부 공격 표면)
  • 디셉션 기술(Deception, 허니팟/허니넷)

적용사례: 자동 취약점 탐지/패치, 위협 헌팅, 다크웹 모니터링, 공격 시뮬레이션

비교: 선제적(예방/AI예측/사전) vs 사후적(탐지/대응/사후) vs 제로트러스트(검증/접근제어)

연관: SIEM, SOAR, 위협 인텔리전스, 제로트러스트, AI 보안