Summary AI가 침투 공격 도구가 되는 시대에 방어도 AI로 해야한다는 흐름이 부상했습니다. AWS의 차세대 보안 에이전트 AWS Security Agent는 개발 라이프사이클 전반에 걸쳐 설계 검토, ...
Read More
||
Summary
AI가 침투 공격 도구가 되는 시대에 방어도 AI로 해야한다는 흐름이 부상했습니다.
AWS의 차세대 보안 에이전트 AWS Security Agent는 개발 라이프사이클 전반에 걸쳐 설계 검토, 코드 검토, 온디맨드 침투 테스트 등 선제적 보안 서비스를 제공합니다.
생성형 AI의 확산 이후 보안 위협은 정교해지고 있습니다.
해커들은 AI를 활용해서 더 정밀하고 자동화된 방식으로 시스템 취약점을 찾아내고 있습니다. 문제는 해커의 공격 뿐만이 아닙니다.
개발자 또한 AI를 활용하기 때문에 애플리케이션을 개발하는 속도는 점점 빨라지고 있습니다. 이에비해 보안 점검은 따라가지 못하는 현실입니다. 2025년 Checkmarx 보고서에 따르면 조직의 81%가 서비스 출시 마감일을 맞추기 위해 취약한 코드를 배포한 경험이 있다고 답했습니다.
여러분도 혹시 81% 안에 있지 않으신가요? 사실 이건 여러분만의 문제는 아닙니다. 기존 보안 도구들의 한계가 명확하기 때문입니다.
정적 애플리케이션 보안 테스트(SAST) 도구: 코드만 검사
동적 애플리케이션 보안 테스트(DAST) 도구: 실행 중인 애플리케이션만을 평가
두 가지 도구 모두 애플리케이션 맥락을 이해하지 못한다는 단점이 있습니다. 이런 한계를 극복하기 위해 전체 애플리케이션 포트폴리오를 대상으로 취약점을 점검하는 AWS Security Agent가 출시되었습니다.
Source: AWS
AWS Security Agent란? 정의와 특징 알아보기
AWS Security Agent는 개발 수명 주기 전반에 걸쳐 애플리케이션을 사전에 보호하는 프론티어(Frontier) AI 에이전트입니다.
여기서 말하는 프론티어 에이전트는 기존 AI 에이전트와 달리 자율적으로 작업을 수행하는 독립성을 갖췄습니다. 며칠 동안 사람이 개입하지 않아도 복잡한 목표를 달성하기 위해 작업을 수행하죠.
프론티어 에이전트인 AWS Security Agent는 기존 도구와 달리 조직의 애플리케이션 맥락을 이해하고 보안팀의 요구사항에 맞게 자동화된 검토를 수행하고 침투 테스트를 제공합니다.
쉽게 설명하자면 AWS Security Agent는 보안 전문가를 대신해서 공격을 시도해보며 취약점을 찾아주는 서비스입니다. 단순히 코드 오류를 잡아주는 수준이 아닌 실제 해커처럼 다단계 공격 시나리오를 자율적으로 실행하고 결과를 보고해 준다는 특징이 있습니다.
Source: AWS
AWS Security Agent의 3가지 핵심 기능
AWS Security Agent는 개발 라이프사이클 전반에 걸쳐 자동화된 보안 서비스를 제공합니다. Agent가 제공하는 핵심 기능은 아래 3가지 입니다.
1. 설계 보안 검토(Design Security Review)
중앙 관리되는 보안 요구사항에 따라 계획 단계부터 제품 설계 문서, 아키텍처 기술 문서 등에 대한 실시간 피드백을 제공합니다. 이외에도 Infrastructure-as-code(IaC), 위협 모델, 다이어그램 등을 평가합니다.
2. 코드 보안 검토(Code Security Review)
보안 요구사항과 비즈니스 로직의 전체 맥락을 기반으로 모든 풀 리퀘스트(PR, pull request)에 대한 소스 코드를 실시간으로 분석합니다. 코드를 작성하기 전과 작성 중 등 개발자 워크플로우에 대한 수정 지침을 제공함으로써 여러 개발 팀 간 일관된 보안 표준을 유지합니다.
3. 온디맨드* 침투 테스트(On-Demand Penetration Testing)
일정 조율이 필요 없는 온디맨드 침투 테스트 방식은 기존 침투 테스트와 비교했을 때 몇 주에서 몇 시간으로 시간 단축이 가능합니다. 조직의 개발 주기에 맞춘 다단계 공격 시나리오를 통해 재현 가능한 취약점을 발견하며 주기적이고 지속적인 보

