브라질 기업은 평균적으로 2.6 초 주당 천 건 이상의 사이버 공격을 당했다 2025, 이는 전년 대비 21% 증가, 체크 포인트 Research.In의 조사에 따르면이 시나리오에서 “디지털 보안에서 화재를 지우는 전통적인 접근 방식은 위협의 속도와 정교함에 직면하여 불충분하며 그 중 많은 부분이 인공 지능에 의해 강화되었습니다.
“디지털 방어의 미래는 공격이 일어나기를 기다리는 것을 멈추도록 요구합니다. 해답은 공격적 보호에 있습니다: 악용되기 전에 결함을 찾아 수정하기 위해 공격자처럼 생각하고 행동하십시오.”라고 Dfense Group 의 공격 보호 스타트업인 ViperX 의 COO 인 Rodolfo Almeida 는 말합니다.
반응에서 예상으로: 공격자의 사고방식
공격적 보호는 실제 공격자의 행동을 시뮬레이션하여 취약점을 식별하고 사용되기 전에 경로를 차단하는 것으로 구성됩니다 레드팀 그리고 adversary 에뮬레이션을 통해 기술적,논리적 허점을 검증하고 실제 위험에 따라 수정의 우선순위를 정할 수 있습니다.
우물의 철학“ ”해커, 윤리적이고 통제 된 방식으로 행동하기 위해 고용 된 전문가는 이미 미국과 유럽 연합 회원국과 같은 국가에서 채택되었으며 중앙 은행의 성과와 사이버 가디언 운동과 같은 브라질 이니셔티브에서 “이 접근 방식은 단순한 연간 체크리스트를 뛰어 넘습니다: 보안을” 조직의 전략적 기능으로 삽입합니다.”라고 임원은 설명합니다.
새로 승인된 국가 사이버 보안 전략(E-Ciber)은 이러한 필요성을 강화하여 회복력과 협력의 기둥을 통해 문제를 국가 영역으로 제기합니다.
인공 지능: 공격적 보호 가속화
AI는 적으로 간주되어서는 안 되지만, 예측 과정에서 동맹으로 간주되어 클라우드 변경부터 유출된 자격 증명까지 흩어져 있는 정보를 연결하여 공격이 시작될 가능성이 있는 위치를 나타냅니다.
Almeida의 경우 기술은 세 가지 측면에서 공격적인 보안을 강화합니다:
- 매핑 및 우선순위 지정 공격 표면을 지속적으로 스캔하고 가장 중요한 간격을 강조하는 단계;
- 공격 테스트 현실적인 시나리오를 시뮬레이션하여 컨트롤을 테스트하고 오류를 신속하게 식별;
- 가속 보정 ''재작업을 줄이고 범죄자의 기회를 제거하기 위한 솔루션 제안 및 자동화.
“AI로, 우리는 문이 열리는 것을 발견하고 그들이 교차하기 전에 닫을 수있었습니다” 라고 임원은 말합니다.
시간 엄수부터 지속적인 규율까지
Almeida 는 기술만으로는 문제가 해결되지 않는다고 강화합니다. “시간 프로젝트”모델을 포기하고 위협 노출 관리의 지속적인 규율을 채택해야합니다 (지속적인 위협 노출 관리 및 CTEM).
그는 기업들이 교정 시간 및 차단된 공격 경로 수와 같은 실제 비즈니스 영향을 반영하는 지표를 우선시하고 지속적인 테스트 및 교육 프로그램을 채택하고 파트너 및 생태계 기관과 지식을 공유할 것을 권장합니다.
“디지털 보안은 단지 자신을 보호하는 것이 아니라 모두를 위한 보다 탄력적인 디지털 미래를 구축하는 것입니다.”라고 Almeida는 결론지었습니다


