[{"data":1,"prerenderedAt":1400},["ShallowReactive",2],{"sc:header-data-ko":3,"sc:footer-data-ko":489,"author-ko-jan-geisbauer-d67b39f1391e5":519,"content-ko-jan-geisbauer":549,"content-events-ko-jan-geisbauer":1382,"authors_data:Jan Geisbauer":1383},{"lang":4,"home":5,"navigation":17,"meta":479,"contact":485},"de",{"name":6,"folderSwitch":7,"imgLight":10,"img":11,"languages":12},"home",[8,9],"authors","blog","/logos/gk-Logo-sw.svg","/logos/gk-Logo-rgb.svg",{"ko":13},{"title":14,"url":15,"alt":16},"홈","/ko","glueckkanja Logo",[18,127,231,316,395,402],{"name":19,"languages":20,"children":24},"workplace",{"ko":21},{"title":22,"description":23},"Workplace","스마트하고 안전하며 유연한 워크스페이스를 위한 Microsoft 365 기반 솔루션으로, 최신 기술과 ID 서비스를 매끄럽게 통합합니다.",[25,55,91],{"name":26,"languages":27,"children":30},"portfolio",{"ko":28},{"title":29},"Portfolio",[31,37,43,49],{"name":32,"languages":33},"managed-intune",{"ko":34},{"title":35,"url":36},"Managed Intune","/ko/entra-intune/managed-intune",{"name":38,"languages":39},"managed-entra",{"ko":40},{"title":41,"url":42},"Managed Entra","/ko/entra-intune/managed-entra",{"name":44,"languages":45},"managed-workplace",{"ko":46},{"title":47,"url":48},"Managed Workplace","/ko/workplace/managed-workplace",{"name":50,"languages":51},"consulting-services",{"ko":52},{"title":53,"url":54},"Consulting Services","/ko/workplace/consulting-services",{"name":56,"languages":57,"children":60},"microsoft-365-endpoint",{"ko":58},{"title":59},"Microsoft 365 Endpoint",[61,67,73,79,85],{"name":62,"languages":63},"microsoft-entra-suite",{"ko":64},{"title":65,"url":66},"Microsoft Entra Suite","/ko/workplace/microsoft-entra-suite",{"name":68,"languages":69},"microsoft-intune",{"ko":70},{"title":71,"url":72},"Microsoft Intune","/ko/workplace/microsoft-intune",{"name":74,"languages":75},"microsoft-windows",{"ko":76},{"title":77,"url":78},"Microsoft Windows","/ko/workplace/microsoft-windows",{"name":80,"languages":81},"windows-365-cloud-pc",{"ko":82},{"title":83,"url":84},"Windows 365 Cloud PC","/ko/workplace/windows365-cloud-pc",{"name":86,"languages":87},"cloud-workplace-foundation",{"ko":88},{"title":89,"url":90},"Cloud Workplace Foundation","/ko/workplace/cloud-workplace-foundation",{"name":92,"languages":93,"children":96},"microsoft-365-collaboration",{"ko":94},{"title":95},"Microsoft 365 Collaboration",[97,103,109,115,121],{"name":98,"languages":99},"microsoft-copilot",{"ko":100},{"title":101,"url":102},"Microsoft 365 Copilot","/ko/workplace/microsoft-365-copilot",{"name":104,"languages":105},"microsoft-teams",{"ko":106},{"title":107,"url":108},"Teams","/ko/workplace/microsoft-teams",{"name":110,"languages":111},"sharepoint-powerplatform",{"ko":112},{"title":113,"url":114},"SharePoint & Power Platform","/ko/workplace/sharepoint-power-platform",{"name":116,"languages":117},"exchange-online",{"ko":118},{"title":119,"url":120},"Exchange Online","/ko/workplace/exchange-online",{"name":122,"languages":123},"information-protection-compliance",{"ko":124},{"title":125,"url":126},"Information Protection & Compliance","/ko/workplace/information-protection-compliance",{"name":128,"languages":129,"children":133},"azure",{"ko":130},{"title":131,"description":132},"Azure","Azure로 성장을 가속하세요: IaaS와 PaaS를 통해 클라우드 비용을 절감하고 효율을 높이며 혁신을 추진합니다.",[134,151,181],{"name":135,"languages":136,"children":138},"azure-portfolio",{"ko":137},{"title":29},[139,145],{"name":140,"languages":141},"azure-managed-services",{"ko":142},{"title":143,"url":144},"Azure Managed Services","/ko/azure/azure-managed-services",{"name":146,"languages":147},"azure-consulting",{"ko":148},{"title":149,"url":150},"Azure Consulting","/ko/azure/azure-consulting",{"name":152,"languages":153,"children":156},"azure-scenarios",{"ko":154},{"title":155},"시나리오",[157,163,169,175],{"name":158,"languages":159},"plan-your-cloud",{"ko":160},{"title":161,"url":162},"클라우드 계획","/ko/azure/plan-your-cloud",{"name":164,"languages":165},"migrate-to-the-cloud",{"ko":166},{"title":167,"url":168},"클라우드로 마이그레이션","/ko/azure/migrate-to-the-cloud",{"name":170,"languages":171},"innovate-your-business",{"ko":172},{"title":173,"url":174},"비즈니스 혁신","/ko/azure/innovate-your-business",{"name":176,"languages":177},"vmware-exit",{"ko":178},{"title":179,"url":180},"VMware 전략 재검토","/ko/azure/vmware-exit",{"name":182,"languages":183,"children":186},"azure-practices",{"ko":184},{"title":185},"Practices",[187,193,199,202,208,213,219,225],{"name":188,"languages":189},"azure-foundation",{"ko":190},{"title":191,"url":192},"Azure Foundation","/ko/azure/azure-foundation",{"name":194,"languages":195},"azure-ai-foundation",{"ko":196},{"title":197,"url":198},"Azure AI Foundation","/ko/azure/azure-ai-foundation",{"name":86,"languages":200},{"ko":201},{"title":89,"url":90},{"name":203,"languages":204},"azure-data-foundation",{"ko":205},{"title":206,"url":207},"Azure Data Foundation","/ko/azure/azure-data-foundation",{"name":188,"languages":209},{"ko":210},{"title":211,"url":212},"Azure Container Foundation","/ko/azure/azure-container-foundation",{"name":214,"languages":215},"dark-tenant",{"ko":216},{"title":217,"url":218},"Managed Dark Tenant","/ko/azure/managed-dark-tenant",{"name":220,"languages":221},"azure-cloud-adoption-framework",{"ko":222},{"title":223,"url":224},"Cloud Adoption Framework","/ko/azure/cloud-adoption-framework",{"name":226,"languages":227},"azure-cloud-competence-center",{"ko":228},{"title":229,"url":230},"Cloud Competence Center","/ko/azure/cloud-competence-center",{"name":232,"languages":233,"children":242},"security",{"ko":234},{"title":235,"description":236,"emergency":237},"보안","수상 경력의 24/7 매니지드 서비스, 인시던트 대응, 최신 인프라 보호로 클라우드를 지킵니다.",{"text":238,"href":239,"skin":240,"icon":241},"공격을 받고 있나요?","/ko/security/are-you-under-attack","primary","emergency",[243,268,289],{"name":244,"children":245},"security-security-consulting",[246,252,256,262],{"name":247,"languages":248},"managed-red-tenant",{"ko":249},{"title":250,"url":251},"Managed Red Tenant","/ko/security/managed-red-tenant",{"name":214,"languages":253},{"ko":254},{"title":255,"url":218},"Dark Tenant",{"name":257,"languages":258},"sentinel-data-lake",{"ko":259},{"title":260,"url":261},"Sentinel Data Lake","/ko/security/sentinel-data-lake",{"name":263,"languages":264},"security-consulting",{"ko":265},{"title":266,"url":267},"Security Consulting","/ko/security/security-consulting",{"name":269,"children":270},"security-cloud-security-operations-center",[271,277,283],{"name":272,"languages":273},"cloud-security-operations-center",{"ko":274},{"title":275,"url":276},"Cloud Security Operations Center","/ko/security/cloud-security-operations-center",{"name":278,"languages":279},"global-secure-access",{"ko":280},{"title":281,"url":282},"Global Secure Access","/ko/security/global-secure-access",{"name":284,"languages":285},"my-work-id",{"ko":286},{"title":287,"url":288},"MyWorkID","/ko/security/my-work-id",{"name":290,"children":291},"security-preventive-services",[292,298,304,310],{"name":293,"languages":294},"preventive-services",{"ko":295},{"title":296,"url":297},"Preventive Services","/ko/security/preventive-services",{"name":299,"languages":300},"data-security-services",{"ko":301},{"title":302,"url":303},"Data Security Service","/ko/security/data-security-service",{"name":305,"languages":306},"security-copilot-agents",{"ko":307},{"title":308,"url":309},"Security Copilot Agents","/ko/security/security-copilot-agents",{"name":311,"languages":312},"nis2",{"ko":313},{"title":314,"url":315},"NIS2 이행","/ko/security/red-dark-tenant-nis2",{"name":317,"languages":318,"children":322},"products",{"ko":319},{"title":320,"description":321},"제품","완전히 안전한 100% 클라우드 네이티브 Microsoft 환경을 위한 혁신적인 제품군으로, 협업과 네트워크 인증, 소프트웨어 관리를 강화합니다.",[323,360],{"name":324,"products":325,"children":326},"lorem ipsum 1",true,[327,336,344,352],{"name":328,"img":329,"target":330,"languages":331},"realmjoin","products/realmjoin/realmjoin-nav-logo.svg","_blank",{"ko":332},{"title":333,"url":334,"subtitle":335},"RealmJoin","https://www.realmjoin.com","클라우드 기반 소프트웨어 배포",{"name":337,"img":338,"target":330,"languages":339},"scepman","products/scepman/scepman-nav-logo.svg",{"ko":340},{"title":341,"url":342,"subtitle":343},"SCEPman","https://www.scepman.com","클라우드에서 인증서 배포",{"name":345,"img":346,"target":330,"languages":347},"konnekt","products/konnekt/konnekt-nav-logo.svg",{"ko":348},{"title":349,"url":350,"subtitle":351},"KONNEKT","https://www.konnekt.io","Office 365 데이터를 로컬에서 활용",{"name":353,"img":354,"target":330,"languages":355},"realmigrator","products/realmigrator/realmigrator-nav-logo.svg",{"ko":356},{"title":357,"url":358,"subtitle":359},"RealMigrator","https://www.realmigrator.com","서버 간 데이터 마이그레이션",{"name":361,"products":325,"children":362},"lorem ipsum 2",[363,371,379,387],{"name":364,"img":365,"target":330,"languages":366},"terraprovider","products/terraprovider/terraprovider-nav-logo.svg",{"ko":367},{"title":368,"url":369,"subtitle":370},"TerraProvider","https://www.terraprovider.com","Microsoft 365용 Terraform Provider",{"name":372,"img":373,"target":330,"languages":374},"radiusaas","products/radius/radius-nav-logo.svg",{"ko":375},{"title":376,"url":377,"subtitle":378},"RADIUSaaS","https://www.radius-as-a-service.com","네트워크 인증",{"name":380,"img":381,"target":330,"languages":382},"unifiedcontacts","products/unified-contacts/unifiedcontact-nav-logo.svg",{"ko":383},{"title":384,"url":385,"subtitle":386},"Unified Contacts","https://www.unified-contacts.com","Microsoft Teams에서 연락처 찾기",{"name":388,"img":389,"target":330,"languages":390},"autopilotmonitor","products/autopilot-monitor/AutopilotMonitor-nav-logo.svg",{"ko":391},{"title":392,"url":393,"subtitle":394},"Autopilot Monitor","https://www.autopilotmonitor.com","실시간 Windows Autopilot 모니터링",{"name":396,"languages":397},"casestudies",{"ko":398},{"title":399,"url":400,"description":401},"고객 사례","/ko/casestudies","클라우드의 선구자: Blueprint 기반 접근 방식과 Infrastructure-as-Code 전문성을 갖춘, 포괄적인 클라우드 솔루션을 위한 최고의 Microsoft 파트너입니다.",{"name":403,"languages":404,"children":407},"company",{"ko":405},{"title":406,"description":401},"회사",[408,438,462],{"name":409,"languages":410,"children":413},"company-about-us",{"ko":411},{"title":412},"회사 소개",[414,420,426,432],{"name":415,"languages":416},"company-facts-figures",{"ko":417},{"title":418,"url":419},"주요 현황","/ko/company/facts-and-figures",{"name":421,"languages":422},"company-contact",{"ko":423},{"title":424,"url":425},"연락처 및 위치","/ko/company/contact-and-locations",{"name":427,"languages":428},"switzerland",{"ko":429},{"title":430,"url":431}," glueckkanja 스위스","/ko/company/switzerland",{"name":433,"languages":434},"austria",{"ko":435},{"title":436,"url":437},"glueckkanja 오스트리아","/ko/company/austria",{"name":439,"languages":440,"children":443},"company-career",{"ko":441},{"title":442},"채용",[444,450,456],{"name":445,"languages":446},"company-career-overview",{"ko":447},{"title":448,"url":449},"채용 안내","/ko/career",{"name":451,"languages":452},"company-young-professionals",{"ko":453},{"title":454,"url":455},"Young Professionals","/ko/young-professionals",{"name":457,"languages":458},"company-jobs",{"ko":459},{"title":460,"url":461},"채용 공고","/ko/job-offers",{"name":463,"languages":464,"children":467},"company-latest",{"ko":465},{"title":466},"최신 소식",[468,474],{"name":469,"languages":470},"company-blog",{"ko":471},{"title":472,"url":473},"블로그","/ko/blog",{"name":469,"languages":475},{"ko":476},{"title":477,"url":478},"이벤트","/ko/events",[480],{"name":481,"languages":482},"career-meta",{"ko":483},{"title":442,"url":449,"active":484},false,{"languages":486},{"ko":487},{"title":488,"url":425,"active":484},"문의",{"data":490},{"bgColor":491,"number":492,"mail":493,"brandLogos":494,"logos":495,"links":499,"linksKo":509},"var(--color-gk-mid-blue)","+49 69 4005520","info@glueckkanja.com",null,[496],{"img":10,"alt":16,"url":497,"class":498},"index.html","max-w-19rem",[500,503,506],{"title":501,"url":502},"Datenschutz","/de/privacy",{"title":504,"url":505},"Impressum","/de/imprint",{"title":507,"url":508},"No Cookies","/de/cookies",[510,513,516],{"title":511,"url":512},"개인정보 처리방침","/ko/privacy",{"title":514,"url":515},"법적 고지","/ko/imprint",{"title":517,"url":518},"쿠키 없음","/ko/cookies",{"id":520,"title":521,"body":522,"description":528,"extension":533,"meta":534,"name":521,"navigation":325,"otherLanguages":535,"path":545,"seo":546,"stem":547,"__hash__":548},"authors/jan-geisbauer.md","Jan Geisbauer",{"type":523,"value":524,"toc":529},"minimal",[525],[526,527,528],"p",{},"Seit über 20 Jahren beschäftigt sich Jan Geisbauer beruflich mit Microsoft-Technologien. Die meiste Zeit davon als Consultant bei glueckkanja. Heute leitet er das Security Team, zu dem einige der erfahrensten Security Experten der Branche gehören. Als Microsoft Security MVP baut er Brücken zwischen den Security Produkt-Gruppen und den Experten bei glueckkanja. Zusammen mit seinem Kollegen Marco Scheel veranstaltet er einen der erfolgreichsten deutschen Podcasts rund um Microsoft-Technologie: Hairless in the Cloud.",{"title":530,"searchDepth":531,"depth":531,"links":532},"",2,[],"md",{},{"en":536,"es":537,"sv":538,"fi":539,"da":540,"ko":541,"nl":542,"no":543,"ja":544},"Jan Geisbauer has been professionally involved with Microsoft technologies for over 20 years. Most of this time as a consultant at glueckkanja. Today, he leads the Security Team, which includes some of the most experienced security experts in the industry. As Microsoft Security MVP, he builds bridges between the security product groups and the experts at glueckkanja. Together with his colleague Marco Scheel, he hosts one of the most successful German podcasts about Microsoft technology: Hairless in the Cloud.","Jan Geisbauer trabaja profesionalmente con tecnologías de Microsoft desde hace más de 20 años, la mayor parte de ese tiempo como Consultant en glueckkanja. Hoy dirige el Security Team, del que forman parte algunos de los expertos en seguridad más experimentados del sector. Como Microsoft Security MVP, tiende puentes entre los grupos de producto de seguridad y los expertos de glueckkanja. Junto con su compañero Marco Scheel produce uno de los podcasts alemanes de mayor éxito sobre tecnología de Microsoft: Hairless in the Cloud.","Jan Geisbauer har arbetat professionellt med Microsoft-teknik i över 20 år, större delen av tiden som Consultant på glueckkanja. I dag leder han Security Team, som består av några av branschens mest erfarna säkerhetsexperter. Som Microsoft Security MVP bygger han broar mellan säkerhetsproduktgrupperna och experterna på glueckkanja. Tillsammans med sin kollega Marco Scheel driver han en av de mest framgångsrika tyska poddarna om Microsoft-teknik: Hairless in the Cloud.","Jan Geisbauer on työskennellyt Microsoft-teknologioiden parissa jo yli 20 vuoden ajan, suurimman osan siitä ajasta Consultant-roolissa glueckkanjalla. Nykyään hän johtaa Security Teamia, johon kuuluu joitakin alan kokeneimmista tietoturva-asiantuntijoista. Microsoft Security MVP:nä hän rakentaa siltoja tietoturvatuoteryhmien ja glueckkanjan asiantuntijoiden välille. Yhdessä kollegansa Marco Scheelin kanssa hän tuottaa yhtä menestyneimmistä saksalaisista Microsoft-teknologiaan keskittyvistä podcasteista: Hairless in the Cloud.","Jan Geisbauer har i over 20 år arbejdet professionelt med Microsoft-teknologier, størstedelen af tiden som Consultant hos glueckkanja. I dag leder han Security Team, som tæller nogle af branchens mest erfarne sikkerhedseksperter. Som Microsoft Security MVP bygger han bro mellem sikkerhedsproduktgrupperne og eksperterne hos glueckkanja. Sammen med sin kollega Marco Scheel står han bag en af de mest succesfulde tyske podcasts om Microsoft-teknologi: Hairless in the Cloud.","Jan Geisbauer는 20년 넘게 Microsoft 기술 분야에서 전문적으로 일해 왔으며, 그 대부분의 기간을 glueckkanja의 Consultant로 보냈습니다. 현재는 업계에서 가장 경험이 풍부한 보안 전문가들이 속해 있는 Security Team을 이끌고 있습니다. Microsoft Security MVP로서 그는 보안 제품 그룹과 glueckkanja의 전문가들 사이에서 가교 역할을 합니다. 동료 Marco Scheel과 함께 Microsoft 기술을 다루는 독일에서 가장 성공적인 팟캐스트 중 하나인 Hairless in the Cloud를 운영하고 있습니다.","Jan Geisbauer werkt al meer dan 20 jaar beroepsmatig met Microsoft-technologieën, het grootste deel daarvan als Consultant bij glueckkanja. Vandaag leidt hij het Security Team, waartoe enkele van de meest ervaren security experts van de branche behoren. Als Microsoft Security MVP bouwt hij bruggen tussen de security productgroepen en de experts bij glueckkanja. Samen met zijn collega Marco Scheel maakt hij een van de succesvolste Duitse podcasts over Microsoft-technologie: Hairless in the Cloud.","Jan Geisbauer har jobbet profesjonelt med Microsoft-teknologier i over 20 år, mesteparten av tiden som konsulent hos glueckkanja. I dag leder han Security-teamet, som består av noen av bransjens mest erfarne security-eksperter. Som Microsoft Security MVP bygger han bro mellom Microsofts security-produktgrupper og ekspertene hos glueckkanja. Sammen med kollegaen Marco Scheel driver han en av de mest suksessrike tyske podkastene om Microsoft-teknologi: Hairless in the Cloud.","Jan Geisbauerは20年以上にわたり、仕事としてMicrosoftの技術に取り組んできました。その大半はglueckkanjaのコンサルタントとしてです。現在は、業界でも屈指の経験を持つセキュリティ専門家が集まるSecurity Teamを率いています。Microsoft Security MVPとして、Microsoftのセキュリティ製品グループとglueckkanjaの専門家をつなぐ役割も担っています。同僚のMarco Scheelとともに、Microsoftの技術を扱うドイツで最も成功しているポッドキャストの一つ「Hairless in the Cloud」を制作しています。","/jan-geisbauer",{"title":521,"description":528},"jan-geisbauer","dkj56BbDIjLEIV9w-pzPM-QPN_dHwnhULkWaoQUDOWE",[550,905,1200],{"id":551,"title":552,"author":553,"body":554,"cta":494,"description":558,"eventid":494,"extension":533,"hideInRecent":484,"layout":812,"meta":813,"moment":817,"navigation":325,"path":898,"seo":899,"stem":900,"tags":901,"webcast":484,"__hash__":904},"content_ko/posts/2026-03-20-stryker-attack-intune-privilege.md","관리자 계정 하나면 충분했습니다.",[521],{"type":523,"value":555,"toc":799},[556,559,562,567,570,573,576,580,582,585,588,591,594,598,600,603,606,610,612,615,618,621,625,627,630,637,642,645,652,655,658,661,668,671,678,690,694,696,702,705,715,718,721,724,727,730,733,737,739,742,745,748,756,759,762,766,768],[526,557,558],{},"2026년 3월 11일 수요일. 79개국의 Stryker 사무실 직원들은 컴퓨터를 켰고, 화면이 비어 있는 것을 발견했습니다. 로그인 화면은 하나의 로고로 대체되어 있었습니다. 회사 노트북, 업무용 휴대폰, 그리고 회사의 BYOD 프로그램에 등록된 개인 기기까지 모두 동시에, 하룻밤 사이에 초기화되었습니다. 랜섬웨어도, 멀웨어 시그니처도, 엔드포인트 탐지 도구가 잡아낼 수 있었던 그 어떤 것도 없었습니다.",[526,560,561],{},"공격자는 Handala라는 이름의 친이란 핵티비스트 그룹으로, Stryker 자신의 IT 관리 인프라를 무기로 삼았습니다.",[563,564,566],"h2",{"id":565},"실제로-무슨-일이-벌어졌는가","실제로 무슨 일이 벌어졌는가",[526,568,569],{},"{: .h3-font-size}",[526,571,572],{},"이 공격의 핵심은 정교한 익스플로잇도, 제로데이 취약점도 아니었습니다. 훨씬 더 단순하고 훨씬 더 흔한 무언가였습니다. 관리자 계정 하나가 탈취되었고, 그 계정은 Microsoft Intune에 접근할 수 있었습니다.",[526,574,575],{},"BleepingComputer의 보도에 따르면 약 80,000대의 기기가 UTC 기준 오전 5시에서 8시 사이에 초기화되었습니다. Handala는 그 수가 79개국에 걸친 이 회사의 글로벌 운영 환경의 서버와 모바일 기기를 포함해 200,000대를 넘었다고 주장했습니다. 오로지 정당한 관리 콘솔 하나만을 통해 실행된 공격이었습니다.",[563,577,579],{"id":578},"이-공격이-성공한-이유","이 공격이 성공한 이유",[526,581,569],{},[526,583,584],{},"이 사건의 근본에는 Stryker에만 국한되지 않는 구조적 문제가 있습니다. 대부분의 기업에 해당하는 문제입니다.",[526,586,587],{},"대부분의 조직은 관리 업무와 일상 업무를 동일한 기기에서 동일한 사용자 신원으로 문제없이 공존할 수 있는 활동으로 취급합니다. IT 관리자는 이메일에 답하고, 인터넷을 서핑하고, 이따금 링크를 클릭하며, 같은 세션에서 같은 기기로 클라우드 인프라를 관리하고, 접근 변경을 승인하거나, 이번 경우처럼 전체 기기 플릿을 초기화할 권한을 가진 기기 관리 콘솔을 다룹니다.",[526,589,590],{},"그것이 바로 공격 표면입니다. 일상 업무 컨텍스트와 권한이 부여된 관리 컨텍스트가 하나의 엔드포인트와 하나의 신원을 공유하면, 그 엔드포인트에 대한 모든 침해는 자동으로 그 신원이 도달할 수 있는 모든 것에 대한 침해가 됩니다. 피싱, 인포스틸러 멀웨어를 통한 자격 증명 탈취, Adversary-in-the-Middle(AiTM) 세션 토큰 탈취, 이 모든 것이 환경에서 가장 강력한 통제 수단으로 곧장 이어지는 경로가 됩니다. 권한 상승은 필요하지 않습니다. 공격자는 이미 존재하는 것을 그대로 사용할 뿐입니다.",[526,592,593],{},"Stryker의 경우, 이 접근 권한에는 6개 대륙의 기기를 관리하는 Intune 테넌트가 포함되어 있었습니다.",[563,595,597],{"id":596},"cisa는-충분히-지켜봤다","CISA는 충분히 지켜봤다",[526,599,569],{},[526,601,602],{},"공격의 규모와 대담함은 이례적인 반응을 불러일으켰습니다. 미국 사이버보안 및 인프라 보안국인 CISA는 침해된 기기 관리 플랫폼의 위험을 직접적으로 다루는 지침을 발표했습니다. 이 기관은 해당 공격 벡터를 인지하고 있음을 확인하고, 조직들에게 구체적인 조치를 취할 것을 촉구했습니다. 기기 초기화와 같은 고위험 Intune 기능이 실행되기 전에 두 번째 관리자의 승인을 요구하도록 보장하라는 것입니다.",[526,604,605],{},"이는 드물고 의미심장한 신호입니다. 연방 보안 기관이 특정 사건 직후에 표적화된 지침을 내놓는다면, 그 메시지는 분명합니다. 이것은 예외적 사례가 아닙니다. 이것은 하나의 패턴이며, 다른 조직들도 높은 확률로 동일한 위험에 노출되어 있습니다.",[563,607,609],{"id":608},"분리는-사치가-아니다-그것이-곧-통제다","분리는 사치가 아니다. 그것이 곧 통제다.",[526,611,569],{},[526,613,614],{},"Stryker 공격은 평면적인 권한 모델이 어떤 규모의 피해로 이어질 수 있는지를 아주 분명하게 보여줍니다. 공격자는 일련의 취약점을 거쳐 권한을 상승시킬 필요가 없었습니다. 그는 한 계층에서 자격 증명 또는 세션 토큰에 대한 접근 권한을 얻었고, 그 계층만으로도 이미 파국적이고 전 지구적이며 되돌릴 수 없는 피해를 일으키기에 충분하다는 것을 알게 되었습니다.",[526,616,617],{},"이 문제에 대한 아키텍처 차원의 답에는 이름이 있습니다. Microsoft Enterprise Access Model(EAM)입니다. 그 핵심 원칙은 계층화된 관리입니다. 권한이 부여된 작업은 전용 계정과 전용 기기로 수행되며, 일상 업무 컨텍스트와 엄격하게 분리됩니다. 이 최소 권한 접근 방식은 침해된 생산성 계정이 관리 계층에 도달할 수 없고, 침해된 관리 계정이 컨트롤 플레인 작업을 수행할 수 없음을 의미합니다. 이는 순수 클라우드 환경과, Entra ID를 통해 온프레미스 Active Directory에 연결되는 하이브리드 구성 모두에 동일하게 적용됩니다. 이러한 환경에서는 과도한 권한을 가진 계정 하나가 여전히 클라우드와 도메인을 이어줄 수 있기 때문입니다.",[526,619,620],{},"발상은 단순합니다. 관리 업무는 관리용 기기에서 이루어집니다. Microsoft 365 테넌트, Intune 환경, 또는 Azure 인프라를 관리하는 데 사용하는 신원은 이메일을 읽거나 Teams 통화에 참여하는 데 사용하는 신원과 결코 같지 않습니다. 이러한 관리 세션에 사용되는 기기는 강화되고, 제한되며, 공격 표면을 만들어 내는 일반적인 인터넷 브라우징 및 생산성 컨텍스트로부터 격리됩니다. 측면 이동 경로 자체가 존재하지 않기 때문에, 측면 이동은 구조적으로 더 어려워집니다.",[563,622,624],{"id":623},"두-개의-방어-계층","두 개의 방어 계층",[526,626,569],{},[526,628,629],{},"이 위협 모델을 제대로 다루려면 두 가지 계층에서 동시에 작업해야 합니다. 누가 관리 계층과 그 자격 증명에 접근할 수 있는지를 보호하는 것, 그리고 그 관리 계층 자체가 어떻게 구성되고 운영되는지를 강화하는 것입니다. 이 둘은 같은 문제가 아니며, 둘 다 중요합니다.",[526,631,632],{},[633,634],"img",{"alt":635,"src":636},"Stryker 공격 시나리오에 대한 위험 및 제품 매핑: Managed Red Tenant는 신원 및 접근 위험을 다루고, Managed Intune은 엔드포인트 관리 위험을 다룹니다","https://res.cloudinary.com/c4a8/image/upload/v1774005366/blog/pics/stryker_risk_product_mapping.svg",[638,639,641],"h3",{"id":640},"managed-red-tenant-관리-컨텍스트를-보호하기","Managed Red Tenant: 관리 컨텍스트를 보호하기",[526,643,644],{},"{: .h4-font-size}",[526,646,647,648,651],{},"첫 번째 계층은 권한이 부여된 접근을 완전히 격리하는 것입니다. 우리의 ",[649,650,250],"a",{"href":251},"는 바로 이를 위해 설계되었습니다.",[526,653,654],{},"Managed Red Tenant는 완전히 격리된 클라우드 기반 관리 환경을 제공합니다. 오로지 권한이 부여된 작업에만 사용되는 전용 Microsoft Entra 테넌트(“Red Tenant”)입니다. 관리 신원이 이곳에 존재합니다. 관리 기기가 이곳에서 관리됩니다. 일반 업무 환경에서 그 어떤 것도 이곳으로 흘러들지 않습니다.",[526,656,657],{},"컨트롤 플레인에 접근하는 글로벌 관리자와 같은 가장 중요한 역할에 대해서는 “Clean Keyboard” 접근 방식을 구현합니다. 전용 하드웨어, 강화된 정책, 그리고 일상 업무 컨텍스트와의 어떠한 접점도 없는 물리적 Privileged Admin Workstation(PAW)입니다. 컨트롤 플레인 아래의 관리 역할에 대해서는, Red Tenant 내부의 강화된 Azure Virtual Desktop 인프라 위에 구축된 확장 가능한 Virtual Access Workstation(VAW)을 제공합니다. 접근 경로 자체는 Microsoft Entra Private Access로 보호되며, 세션이 수립되기 전에 Zero Trust Network Access와 Conditional Access 정책이 적용됩니다.",[526,659,660],{},"Microsoft Entra Internet Access는 관리 세션에서의 공용 인터넷 접근을 차단하고, 연결을 권한이 부여된 인터페이스와 승인된 테넌트 환경으로 엄격하게 제한합니다. Universal Conditional Access Evaluation을 통해 거의 실시간에 가까운 세션 취소가 가능하며, 이는 취소된 자격 증명이 유효한 세션으로 계속 유지되지 않음을 의미합니다.",[526,662,663,664,667],{},"Managed Red Tenant는 우리의 ",[649,665,666],{"href":276},"Cloud Security Operations Center(CSOC)","가 연중무휴로 모니터링하며, 관리 권한과 접근 패턴을 정확히 겨냥해 특별히 개발된 탐지 기능을 갖추고 있습니다. 어떻게든 이 환경에서 자격 증명 하나를 침해한 공격자라 하더라도, 글로벌 기기 플릿에 초기화 명령을 실행할 세 시간의 미탐지 시간을 갖지는 못할 것입니다.",[526,669,670],{},"이는 Intune 관리자와 같은 역할에 특히 중요합니다. 이들은 클라이언트를 보호하는 방법은 알지만, 권한이 부여된 관리 워크스테이션을 보호하는 일에는 다른 역량이 필요합니다. Enterprise Access 아키텍처, 신원 강화, Zero Trust 통제 같은 것들이며, 이는 일반적으로 보안 팀의 몫입니다. Managed Red Tenant는 이 부담을 완전히 덜어 줍니다. Intune 관리자는 스스로 보안 워크스테이션 전문가가 될 필요 없이, 전문적으로 관리되고 일관되게 강화된 워크스테이션을 제공받습니다. 이는 조직 내 모든 고권한 역할에 적용됩니다.",[672,673],"video-frame",{"thumb":674,"alt":675,"id":676,":full-width":677},"/thumbs/thumb-managed-red-tenant.jpg","Jan Geisbauer와 Thomas Naunheim이 Managed Red Tenant 사이버보안 전략을 논의합니다","rOEIvItNkjE","true",[679,680,682,683,689],"div",{"style":681},"background:var(--color-gk-light-grey); margin-top:0.5rem; padding:0.5rem 1rem; font-size:0.85rem; color:var(--color-gk-dark-blue)","더 많은 내용은 우리의 ",[649,684,688],{"href":685,"target":330,"rel":686},"https://www.youtube.com/playlist?list=PLPxBXiOFJRHelegu_B-uZAyz2UrOSxioL",[687],"noopener","YouTube 채널","에서 확인하세요",[638,691,693],{"id":692},"managed-intune-관리-계층-자체를-보호하기","Managed Intune: 관리 계층 자체를 보호하기",[526,695,644],{},[526,697,698,699,701],{},"두 번째 계층은 Stryker 공격에서 무기로 사용된 도구인 Intune이 최고 수준의 보안 표준에 따라 구성되고, 운영되며, 지속적으로 관리되도록 보장하는 것입니다. 우리의 ",[649,700,35],{"href":36}," 서비스가 이를 담당합니다.",[526,703,704],{},"이와 같은 사건에서 얻을 수 있는 핵심 교훈 중 하나는, 조직들이 유기적으로 성장한 Intune 환경을 물려받는 경우가 많다는 것입니다. 정책 위에 정책이 쌓이고, 감사하기 어려운 포털을 통한 수동 변경이 이루어지며, Microsoft 자체의 진화하는 권장 사항을 따라가지 못한 보안 기준선이 존재합니다. 구성 드리프트가 악용 가능한 허점을 만들어 내는 것이 바로 이런 종류의 환경입니다.",[526,706,707,708,714],{},"Microsoft는 최근 ",[649,709,713],{"href":710,"rel":711},"https://techcommunity.microsoft.com/blog/intunecustomersuccess/best-practices-for-securing-microsoft-intune/4502117",[712],"nofollow","Microsoft Intune 보안을 위한 모범 사례","를 발표했습니다. 이는 Microsoft 역시 Intune 강화를 업계 전반에서 명시적인 주의가 필요한 주제로 여기고 있다는 신호입니다. 우리의 Managed Intune 서비스는 이러한 원칙에 기반하며, 우리는 Microsoft의 권장 사항을 우리 기준선의 일부로 구현했습니다.",[526,716,717],{},"우리의 Managed Intune 서비스는 glueckkanja Intune Foundation에 기반합니다. 검증되고 지속적으로 관리되는 기기 관리 모범 사례 집합으로, Terraform과 우리 자체 TerraProvider를 사용해 전적으로 코드로 배포됩니다. 모든 변경은 자동화되고, 버전 관리되며, 감사 가능합니다. 공격자가 의도된 것과 실제로 설정된 것 사이의 간극을 파악해 악용할 수 있는, 문서화되지 않은 클릭 방식 구성은 존재하지 않습니다.",[526,719,720],{},"보안 관점에서 이는 Zero Trust, App Protection Policy, 그리고 Endpoint Security 구성이 설계상 일관되게 적용됨을 의미합니다. Windows, macOS, iOS, Android 전반에 걸쳐, 일회성 배포가 아니라 지속적으로 강제되고 계속 업데이트되며 Microsoft 자체 보안 지침을 따라가는 기준선으로서 적용됩니다.",[526,722,723],{},"결정적으로, Managed Intune은 현대적 엔드포인트 관리가 요구하는 운영 성숙도를 반영합니다. 지속적인 컴플라이언스 모니터링, 체계적인 변경 거버넌스, 정기적인 서비스 리뷰가 선택적 옵션이 아니라 기본 운영으로 포함됩니다. 그러나 Intune 구성을 보호하는 것은 절반에 불과합니다. 콘솔에 접근하는 관리자가 보호되지 않은 기기에서 그렇게 한다면 관리 계층은 여전히 노출된 채로 남습니다. 바로 이 지점에서 Managed Red Tenant가 이 모델을 완성합니다.",[526,725,726],{},"모든 구성이 Intune Foundation을 기반으로 코드로 배포되기 때문에, 우리는 동료 검토(Peer Review)를 포함한 엄격한 4-eyes 원칙과 추가적인 자동화 검증, 그리고 통제된 배포 파이프라인을 강제합니다. 이를 통해 Intune Foundation 내에서 관리되지 않는 포털 변경을 제거하고, 모든 기기에 걸쳐 일관되고 감사 가능하며 안전한 기준선을 보장합니다.",[526,728,729],{},"관리 접근은 GDAP와 Azure Lighthouse를 활용한 최소 권한 모델로 통제되며, 명확하게 정의된 책임과 고객 테넌트에 대한 엄격하게 제한된 접근을 갖춥니다. 이는 권한이 부여된 작업과 관련된 공격 표면을 상당히 줄여 줍니다.",[526,731,732],{},"파괴적 작업을 포함한 기기 수준의 작업은 그 실행이 조직 고유의 프로세스 및 내부 거버넌스 프레임워크와 긴밀하게 연결되어 있으므로, 고객의 책임으로 남습니다. Microsoft와 CISA는 이러한 작업을 Intune의 다중 관리자 승인 통제와 같은 추가적인 보호 장치로 보호할 것을 권장합니다.",[563,734,736],{"id":735},"불편한-질문","불편한 질문",[526,738,569],{},[526,740,741],{},"Stryker 공격은 Microsoft Intune에 대한 고발이 아닙니다. Intune은 설계된 그대로 정확히 동작했습니다. 인증된 관리자로부터 받은 명령을 실행했습니다. 실패는 도구에 있지 않았습니다. 누가, 어떤 컨텍스트에서, 어떤 수준의 인가로 그 도구에 도달할 수 있는지에 대한 통제가 부재했다는 데 있었습니다.",[526,743,744],{},"이것은 거버넌스와 아키텍처의 문제입니다. 그리고 이는 오늘날 Microsoft 365를 운영하는 대부분의 조직에 존재하는 바로 그 문제입니다.",[526,746,747],{},"여러분의 관리자가 일상 업무에 사용하는 것과 동일한 기기 및 신원으로 Intune, Entra ID, 또는 Azure에 접근한다면, 그리고 여러분의 Intune 환경이 체계적이고 자동화된 운영 모델이 아니라 수년간의 수동 포털 변경을 거쳐 성장해 왔다면, 여러분은 3월 11일 Stryker가 짊어졌던 것과 동일한 구조적 위험을 안고 있는 것입니다. 문제는 여러분이 그 취약점을 막기 전에 공격자가 먼저 그것을 찾아낼 것인가입니다.",[526,749,750,752,753,755],{},[649,751,250],{"href":251},"는 권한 및 신원 계층을 다룹니다. ",[649,754,35],{"href":36},"은 구성 및 운영 계층을 다룹니다. 이 둘이 함께 Stryker 공격을 가능하게 했던 두 가지 허점을 막습니다.",[526,757,758],{},"두 서비스 중 하나가 여러분의 현재 환경에 어떻게 적용되는지, 또는 여러분의 구체적인 취약점이 어디에 있는지 이해하고 싶으시다면, 기꺼이 함께 이야기 나누겠습니다.",[526,760,761],{},"또한 곧 Stryker 사건이 애초에 어떻게 가능할 수 있었는지를 살펴보는 심층 분석 기사를 발표할 예정입니다.",[563,763,765],{"id":764},"추가-정보","추가 정보",[526,767,569],{},[769,770,771,779,785,792],"ul",{},[772,773,774],"li",{},[649,775,778],{"href":776,"rel":777},"https://www.cisa.gov/secure-cloud-business-applications",[712],"CISA: Securing Cloud Business Applications",[772,780,781],{},[649,782,784],{"href":710,"rel":783},[712],"Microsoft: Microsoft Intune 보안을 위한 모범 사례",[772,786,787],{},[649,788,791],{"href":789,"rel":790},"https://techcrunch.com/2026/03/19/cisa-urges-companies-to-secure-microsoft-intune-systems-after-hackers-mass-wipe-stryker-devices/?utm_campaign=social",[712],"TechCrunch: 해커가 Stryker 기기를 대량 초기화한 후 CISA가 기업들에게 Microsoft Intune 시스템을 보호할 것을 촉구하다",[772,793,794],{},[649,795,798],{"href":796,"rel":797},"https://marketplace.microsoft.com/de-de/product/saas/glueckkanja-gabag.redtenant?tab=overview",[712],"Azure Marketplace의 Managed Red Tenant",{"title":530,"searchDepth":531,"depth":531,"links":800},[801,802,803,804,805,810,811],{"id":565,"depth":531,"text":566},{"id":578,"depth":531,"text":579},{"id":596,"depth":531,"text":597},{"id":608,"depth":531,"text":609},{"id":623,"depth":531,"text":624,"children":806},[807,809],{"id":640,"depth":808,"text":641},3,{"id":692,"depth":808,"text":693},{"id":735,"depth":531,"text":736},{"id":764,"depth":531,"text":765},"post",{"lang":814,"seoTitle":815,"titleClass":816,"date":817,"categories":818,"blogtitlepic":820,"socialimg":821,"customExcerpt":822,"keywords":823,"asideNav":824,"contactInContent":839,"maxContent":484,"published":325},"ko","Stryker 공격: 침해된 관리자 계정 하나가 Intune을 통해 80,000대의 기기를 초기화한 방법","h2-font-size","2026-03-20",[819],"Security","head-stryker.jpg","/blog/heads/head-stryker.jpg","2026년 3월 11일, Handala는 79개국의 기기를 초기화했고, 그 모든 것에 필요했던 것은 침해된 Intune 관리자 계정 하나였습니다. 멀웨어도, 익스플로잇도 없었고, 오직 정당한 관리 도구가 그 소유자를 겨냥했을 뿐입니다. 무슨 일이 있었는지, 왜 그것이 통했는지, 그리고 어떤 두 가지 아키텍처 허점을 막아야 하는지 살펴봅니다.","Stryker 공격, Handala, Microsoft Intune 초기화, Privileged Access Management, 관리자 워크스테이션, Managed Red Tenant, Managed Intune, Zero Trust, Privileged Admin Workstation, PAW, Enterprise Access Model, CISA, 엔드포인트 관리 보안",{"menuItems":825},[826,828,830,832,835,837],{"href":827,"text":566},"#실제로-무슨-일이-벌어졌는가",{"href":829,"text":579},"#이-공격이-성공한-이유",{"href":831,"text":597},"#cisa는-충분히-지켜봤다",{"href":833,"text":834},"#분리는-사치가-아니다-그것이-곧-통제다","분리는 사치가 아니다",{"href":836,"text":624},"#두-개의-방어-계층",{"href":838,"text":736},"#불편한-질문",{"quote":325,"infos":840},{"bgColor":841,"headline":842,"subline":843,"level":563,"textStyling":844,"flush":845,"person":846,"form":851},"var(--color-gk-dark-blue)","문의하기","Managed Red Tenant와 Managed Intune이 Stryker 공격이 악용한 허점을 어떻게 막는지 알고 싶으신가요? 양식을 작성해 주시면 여러분의 환경에 어떻게 적용되는지 설명해 드리겠습니다.","text-light","justify-content-end",{"image":847,"cloudinary":325,"alt":848,"name":521,"quotee":521,"quoteeTitle":849,"quote":850},"/people/people-jan-geisbauer-csoc.jpg","glueckkanja의 Head of Security인 Jan Geisbauer의 초상","Head of Security","그 도구는 시키는 대로 정확히 동작했습니다. 문제는 애초에 누구도 그것에게 그렇게 시킬 수 있어서는 안 되었다는 점입니다. 침해된 일상 계정에서도, 두 번째 승인 없이도, 격리된 관리 환경 없이도 말입니다. 그것이 바로 우리가 조직들이 막을 수 있도록 돕는 허점입니다.",{"ctaText":852,"cta":853,"method":812,"action":855,"fields":856},"보내기",{"skin":854},"primary on-surface","/send",[857,861,866,869,873,878,883,885,888,891,894,896],{"type":858,"id":859,"value":860},"hidden","_next","successful",{"label":862,"type":863,"id":864,"required":325,"requiredMsg":865},"이름*","text","name","이름을 입력해 주세요.",{"label":867,"type":863,"id":403,"required":325,"requiredMsg":868},"회사*","회사명을 입력해 주세요.",{"label":870,"type":871,"id":871,"required":325,"requiredMsg":872},"이메일 주소*","email","이메일 주소를 입력해 주세요.",{"label":874,"type":875,"id":876,"required":484,"requiredMsg":877},"문의 내용","textarea","message","메시지를 입력해 주세요.",{"label":879,"type":880,"id":881,"required":325,"requiredMsg":882},"귀하의 데이터는 저장되며 문의에 답변하기 위해 사용됩니다. 자세한 내용은 \u003Ca href=\"/ko/privacy\">개인정보 처리방침\u003C/a>을 참조하십시오.","checkbox","dataprotection","확인해 주세요",{"type":858,"id":884,"value":819},"_topic",{"type":858,"id":886,"value":887},"_location","World",{"type":858,"id":889,"value":890},"_subject","Form: Blog Stryker Attack Intune Privilege | KO",{"type":858,"id":892,"value":893},"inbox_key","gkgab-contact-form",{"type":858,"id":895},"_gotcha",{"type":858,"id":897},"jsonData","/posts/2026-03-20-stryker-attack-intune-privilege",{"title":552,"description":558},"posts/2026-03-20-stryker-attack-intune-privilege",[71,902,903],"Privileged Access","Zero Trust","YBb53U9rOGwnmheAxpuu_6PwsM3UESf0g-Too87WLw0",{"id":906,"title":907,"author":908,"body":909,"cta":494,"description":530,"eventid":494,"extension":533,"hideInRecent":484,"layout":812,"meta":1165,"moment":1167,"navigation":325,"path":1193,"seo":1194,"stem":1195,"tags":1196,"webcast":484,"__hash__":1199},"content_ko/posts/2026-07-24-outbreak-openai-hugging-face.md","Outbreak. OpenAI/Hugging Face 사건이 말해 주는 것과 말해 주지 않는 것",[521],{"type":523,"value":910,"toc":1155},[911,915,917,926,935,938,941,945,947,950,953,956,960,962,971,974,978,980,989,992,996,998,1001,1004,1007,1016,1020,1022,1031,1037,1043,1046,1048,1051,1054,1058,1060],[563,912,914],{"id":913},"무슨-일이-있었는가","무슨 일이 있었는가",[526,916,569],{},[526,918,919,920,925],{},"며칠 전 OpenAI와 Hugging Face가 보안 커뮤니티를 뒤흔든 ",[649,921,924],{"href":922,"rel":923},"https://www.cnbc.com/2026/07/22/open-ai-cyber-models-hack-hugging-face.html",[712],"사건을 공개했습니다",". GPT-5.6 Sol과 아직 공개되지 않은 더 강력한 모델로 구동되는 자율 AI 에이전트가 내부 보안 테스트 중에 격리된 테스트 환경에서 탈출한 것입니다. 이 에이전트는 OpenAI 시스템 내부에서 단계적으로 더 많은 접근 권한을 확보했고, 그 과정에서 그때까지 알려지지 않은 제로데이 취약점을 이용했으며, 인터넷에 도달한 뒤 최종적으로 Hugging Face의 내부 시스템에 침입했습니다. 원래 찾아내라고 지시받았던 정보를 그곳에서 확보하기 위해서였습니다.",[526,927,928,929,934],{},"그사이 첫 기술적 세부 사항이 공개되었고, 그중에는 ",[649,930,933],{"href":931,"rel":932},"https://simonwillison.net/2026/Jul/22/openai-cyberattack/",[712],"Simon Willison이 정리한 사건 기록","도 있습니다. 테스트는 익스플로잇 벤치마크의 일환으로, 의도적으로 보호 장치를 낮춘 상태에서 진행되었습니다. 테스트 환경에는 외부로 나가는 연결이 정확히 하나, 의존성 설치를 위한 내부 패키지 프록시가 있었고, 모델은 바로 그 프록시에서 제로데이를 찾아냈습니다. 그러니까 이 탈출은 마법이라기보다 존재하던 유일한 문을 비틀어 여는 일이었습니다. Hugging Face에서는 이어서 악성 데이터셋을 통해 처리 인프라로 들어가는 경로가 열렸고, 거기서 탈취한 자격 증명을 통해 여러 내부 클러스터로 이어졌습니다.",[526,936,937],{},"이때 동기가 이 이야기 전체에서 거의 가장 좋은 대목입니다. 모델은 자신의 평가에서 부정행위를 하는 데 쓸 수 있는 정보를 찾고 있었습니다. 그러니까 최초로 완전히 자율적으로 실행된 것으로 추정되는 AI 공격은 엄밀히 말해 시험 부정 사건이었습니다. 부수적 피해까지 딸린 채로 말입니다.",[526,939,940],{},"Hugging Face는 이 사건을 지금까지 다뤄 온 모든 것과 다르다고 설명합니다. \"driven, end to end, by an autonomous AI agent system\"이라는 것입니다. OpenAI는 전례 없는 사이버 사건이라고 말합니다. 저희는 이 공격의 의미를 결코 축소하려는 것이 아닙니다. 다만 논의에서 과열과 감정을 덜어내고 싶습니다. 바로 그것이 지금 좋은 결정을 가로막는 가장 큰 위험이기 때문입니다.",[563,942,944],{"id":943},"이-사건이-그토록-위협적으로-느껴지는-이유","이 사건이 그토록 위협적으로 느껴지는 이유",[526,946,569],{},[526,948,949],{},"심리학을 들여다보면 도움이 됩니다. 위험 연구자 Paul Slovic은 우리가 위험을 통계적 위험성에 따라 평가하지 않고, 무엇보다 두 가지 차원에 따라 평가한다는 것을 보여 주었습니다. 그 위험이 우리에게 얼마나 익숙한가, 그리고 우리가 그것을 얼마나 두려워하는가입니다. 자동차 운전은 객관적으로 위험하지만 익숙하고 통제할 수 있어 보이기 때문에 무해하게 느껴집니다. 반면 실험실에서 탈출한 AI 모델은 미지의 것, 통제할 수 없는 것이라는 신경을 건드리며, 그로써 Slovic이 \"dread risk\"라고 설명한 범주에 정확히 들어앉습니다.",[526,951,952],{},"Daniel Kahneman은 \"생각에 관한 생각\"에서 그다음에 무슨 일이 벌어지는지 설명했습니다. 낯설고 위협적으로 보이는 위험 앞에서는 느리고 분석적인 사고 체계가 아니라 빠르고 직관적이며 감정적인 사고 체계가 주도권을 잡는다는 것입니다. 바로 이 패턴을 저희는 지금 많은 댓글창에서 관찰하고 있습니다. 이 사건은 분석되지 않고, 느껴집니다.",[526,954,955],{},"그러니 일단 깊이 숨을 한 번 들이쉬고, 시스템 2를 켜고, 이 사건을 다른 관점에서도 살펴봅시다.",[563,957,959],{"id":958},"관점-1-증거를-보여-달라-florian-roth","관점 1: 증거를 보여 달라 (Florian Roth)",[526,961,569],{},[526,963,964,965,970],{},"보안 연구자 Florian Roth(Sigma와 THOR 등으로 알려져 있습니다)는 자신의 ",[649,966,969],{"href":967,"rel":968},"https://www.linkedin.com/posts/floroth_one-thing-about-this-openai-hugging-face-share-7485702026429960192-npkt/",[712],"LinkedIn 게시물","에서 한 가지 핵심을 문제 삼습니다. 문서화의 부재입니다. Hugging Face는 이 공격이 자율 에이전트 시스템에 의해 \"end to end\"로 이루어졌다고 주장합니다. 하지만 피해자의 텔레메트리는 원칙적으로 자신의 환경에서 무슨 일이 일어났는지만 보여 줄 수 있습니다. 상위 단계에서 사람이 프롬프트를 조정했는지, 실행을 다시 시작했는지, 성공한 경로를 골랐는지, 결정적인 지점에서 손으로 거들었는지는 보여 줄 수 없습니다. Roth의 요구는 단순하면서도 정당합니다. OpenAI가 트레이스(프롬프트, 툴 호출, 실패한 실행, 사람의 개입)를 가지고 있다면 공개하라는 것입니다. 그때까지 \"완전히 자율적\"이라는 말은 주장이며, 포렌식 결론이 아닙니다. 어느 댓글 작성자는 적절하게 덧붙입니다. 설령 공개된다 해도 사람의 상호작용이 실제로 얼마나 있었는지 의심의 여지 없이 입증하기는 어려울 것이라고 말입니다.",[526,972,973],{},"그리고 Roth는 한 가지를 더 날카롭게 덧붙입니다. 두 AI 기업의 서사는 핵심만 보면 세 줄로 요약된다는 것입니다. AI가 우리를 공격했다. AI가 우리를 구했다. 그러니 이제 모두에게 더 많은 AI가 필요하다. 10년 전이라면 망신거리였을 일(허술한 격리, 지나치게 폭넓은 권한, 불충분한 세그멘테이션, 거대한 블래스트 반경)이 오늘날에는 역량 데모이자 영웅적인 AI 대 AI 이야기로 포장된다는 것입니다. 그의 건조한 결론은 이렇습니다. 레이트 리밋, 이그레스 제한, 격리된 워커, 그리고 깔끔하게 범위가 제한된 자격 증명이 있었다면 이 활동의 상당 부분은 제동이 걸렸고 일찍 드러났을 것입니다. 그러려면 LLM은 누구에게도 필요하지 않습니다.",[563,975,977],{"id":976},"관점-2-우리는-더-나쁜-것도-이겨냈다-marcus-hutchins","관점 2: 우리는 더 나쁜 것도 이겨냈다 (Marcus Hutchins)",[526,979,569],{},[526,981,982,983,988],{},"2017년 킬 스위치로 WannaCry 확산을 멈춰 세운 보안 연구자 Marcus Hutchins는 자신의 ",[649,984,987],{"href":985,"rel":986},"https://www.linkedin.com/posts/malwaretech_anytime-someone-is-freaking-out-about-fully-share-7485851514784272384-0-oa/",[712],"게시물","에서 이 사건을 역사적으로 자리매김합니다. \"완전 자율 사이버 공격\"이라는 말에 공포에 빠지는 사람은 컴퓨터 웜의 황금기를 떠올려 봐야 합니다. ILOVEYOU, Code Red, SQL Slammer 말입니다. 사람의 개입 없이 단 하루에 수백만 대의 시스템을 감염시킨 자기 복제 멀웨어였고, 그때는 많은 시스템이 보호 장치 없이 인터넷에 직접 매달려 있던 시절이었습니다.",[526,990,991],{},"그의 논거는 이렇습니다. 에이전틱 공격은 속도와 비용 때문에 근본적으로 제한됩니다. AI 모델이 단 하나의 응답을 생성하는 시간에 고전적인 웜은 이미 수천, 수만 대의 시스템을 감염시켰을 것이고, 수백만 대의 시스템을 자율적으로 해킹하는 데 드는 토큰 비용은 대부분의 공격자의 예산을 넘어섭니다. 여기에 더해 방화벽, EDR, 네트워크 세그멘테이션, 샌드박싱, MFA와 그 밖의 많은 통제 수단이 오늘날 표준이 되어, 당시에는 아예 없었던 실질적인 장벽을 이룹니다. 그의 결론은 이렇습니다. AI를 활용한 공격이 사이버보안을 수십 년 뒤로 되돌릴 수는 없습니다. 한 번 자리 잡은 보안 통제와 기본적인 위생을 다시 세상에서 없앨 수는 없습니다. Attack Surface Reduction은 효과가 있습니다. 제로데이는 자신이 도달하지 못하는 시스템을 건드릴 수 없습니다.",[563,993,995],{"id":994},"두-사람이-말하는-것과-그로부터-따라오는-것","두 사람이 말하는 것과 그로부터 따라오는 것",[526,997,569],{},[526,999,1000],{},"두 전문가는 서로 다른 길을 통해 같은 결론에 이릅니다. 본질에 집중하라는 것입니다. 지속적으로 자신의 Security Posture를 개선하고 Zero Trust, Least Privilege, 명확한 Tier 분리 같은 개념을 일관되게 구현하는 기업은 반대편에 사람이 있든 스크립트가 있든 언어 모델이 있든, 훨씬 낮은 확률로 피해자가 됩니다.",[526,1002,1003],{},"그럼에도 이 사건은 심각하게 받아들여야 하며, 증거 문제가 어떻게 결론 나든 그렇습니다. 이 사건은 AI가 인터넷을 장악하는 사례가 아닙니다. 하지만 표적 공격이 새로운 수준에서 어떤 모습인지 보여 줍니다. 서로 분리된 두 개의 공격 체인을 두 개의 외부 인프라에 걸쳐 자율적으로 이어 붙였고, 단명하는 샌드박스 무리로부터 수천 건의 개별 동작으로 실행했다는 점입니다. OpenAI가 트레이스를 공개해 완전한 자율성을 입증한다 해도 그림이 더 무해해지지는 않습니다. 다만 방어의 논리는 달라지지 않습니다. 오히려 확인됩니다.",[526,1005,1006],{},"공격자가 미리 생각해 두지 못한 길을 찾아낸다는 것은 새로운 통찰이 아니라, 보안 분야에서 일하는 모든 사람의 일상입니다. 바로 그 때문에 Defense in Depth가 존재합니다. 어택 체인의 4번째 지점에서 공격자를 발견하거나 멈추지 못한다면 5번째 지점에서 하면 됩니다. 여기에는 제로데이도 명시적으로 포함됩니다. 인프라는 거센 폭풍도 견뎌 내도록 지을 수 있습니다. 모든 폭풍을 예견하기 때문이 아니라, 폭풍을 전제로 짓기 때문입니다.",[526,1008,1009,1010,1015],{},"소란 속에 거의 묻혀 버린 부수적인 아이러니가 하나 있습니다. 포렌식 분석을 위해 Hugging Face는 하필 공개된 중국 모델을 택했는데, 호스팅된 미국 프런티어 모델이 ",[649,1011,1014],{"href":1012,"rel":1013},"https://huggingface.co/datasets/huggingface/forensic-refusal/blob/main/glm5.2.jsonl",[712],"백도어 분석을 아예 거부했다","는 것도 그 이유 중 하나였습니다. 그러니 방어자가 비상 상황에서 어떤 도구를 얼마나 빨리 쓸 수 있어야 하는지에 대한 논의는 이제야 막 시작된 셈이며, 그것은 공격자가 앞으로 무엇을 할 수 있는지에 대한 질문만큼이나 중요합니다.",[563,1017,1019],{"id":1018},"자율-soc는-아니지만-더-나은-soc","자율 SOC는 아니지만, 더 나은 SOC",[526,1021,569],{},[526,1023,1024,1025,1030],{},"방어도 공격도 새로운 도구를 얻었습니다. 다만 \"도구\"라는 말은 저희의 경우 이미 오래전부터 실상에 맞지 않습니다. 저희 SOC에서 AI는 부가 기능이 아니라 인시던트 핸들링 모든 단계의 당연한 일부입니다. 탐지에서 트리아지와 보강을 거쳐 대응까지, 저희 분석가들은 Microsoft와 Anthropic의 솔루션과 모델과 나란히 일합니다. 반복적인 작업은 자동화되어 돌아가며, 그래서 저희 전문가들은 차이를 만드는 일에 집중할 수 있습니다. 모든 인시던트에서 새로운 통찰을 끌어내고, 탐지와 플레이북, 구성을 계속해서 더 날카롭게 다듬는 일입니다. 100% 자율적인 SOC는 현재로서는 가능하지 않으며, ",[649,1026,1029],{"href":1027,"rel":1028},"https://www.linkedin.com/posts/peteshoard_gartner-soc-threat-share-7457373093368500224-uszD/",[712],"덧붙이자면 Gartner도 그렇게 봅니다",". 하지만 저희에게 그 조절 손잡이는 신념의 문제가 아니라 지속적으로 다시 평가하는 설정입니다. 모델 세대가 바뀌고 경험이 쌓일 때마다 품질이 허용하는 만큼 정확히 그만큼 손잡이를 올립니다. 그 이상은 아니지만, 그보다 1밀리미터 덜하지도 않습니다.",[526,1032,1033,1034,1036],{},"사람과 모델, 방법론의 이러한 맞물림이 저희 ",[649,1035,666],{"href":276},"의 핵심입니다. 24/7 탐지 및 대응을 Continuous Improvement와 결합한 것입니다. 저희의 블루프린트와 위협 전문가들이 야생에서 관찰한 것을 바탕으로, 매달 조금씩 더 나은 Security Posture를 만들어 갑니다.",[526,1038,1039,1040,1042],{},"그리고 Florian Roth가 그토록 정확하게 해부한 근본 문제(허술한 격리, 과도하게 퍼진 권한, 없는 세그멘테이션)에 대해 저희에게는 아주 구체적인 답이 있습니다. ",[649,1041,250],{"href":251},"입니다. 측면 이동과 권한 상승을 구조적으로 차단하는, 완전히 격리된 관리 환경입니다. 올바른 아키텍처와 올바른 구성이 있으면 공격은 헛돌게 되며, AI 에이전트의 공격도 마찬가지입니다. 공격자가 살과 피로 되어 있든 토큰으로 되어 있든, 넘어설 수 없는 Tier 경계 앞에서는 최고의 추론 능력도 도움이 되지 않기 때문입니다.",[563,1044,1045],{"id":1045},"결론",[526,1047,569],{},[526,1049,1050],{},"OpenAI/Hugging Face 사건은 하나의 이정표입니다. 경고로서, 사례 연구로서, 그리고 앞날의 맛보기로서 말입니다. 하지만 이는 공포의 근거가 아니라 우선순위의 근거입니다. 미래의 공격은 더 자율적이 될지 모르지만, 그에 맞서는 방어는 놀랍도록 익숙합니다. Zero Trust, Least Privilege, 깔끔한 Tier 분리, Defense in Depth, 그리고 결코 잠들지 않는 SOC입니다.",[526,1052,1053],{},"혹은 이 사건의 핵심을 살려 말하자면, AI가 자기 시험에서 부정행위를 하려고 탈출까지 해야 한다면, 적어도 우리 쪽에서는 아무 답도 찾지 못하도록 해 두어야 합니다.",[563,1055,1057],{"id":1056},"출처-및-더-읽을-자료","출처 및 더 읽을 자료",[526,1059,569],{},[769,1061,1063,1064,1063,1076,1063,1085,1063,1094,1063,1103,1063,1112,1063,1121,1063,1131,1063,1141,1063,1149],{"style":1062},"margin: 0.25rem 0","\n  ",[772,1065,1066,1070,1071,1075],{},[1067,1068,1069],"strong",{},"CNBC:"," ",[649,1072,1074],{"href":922,"target":330,"rel":1073},[687],"OpenAI cyber models broke out of training environment to hack Hugging Face"," (2026년 7월 22일)",[772,1077,1078,1070,1081],{},[1067,1079,1080],{},"LinkedIn의 Florian Roth:",[649,1082,1084],{"href":967,"target":330,"rel":1083},[687],"\"One thing about this OpenAI / Hugging Face incident really bothers me\"",[772,1086,1087,1070,1090],{},[1067,1088,1089],{},"LinkedIn의 Marcus Hutchins:",[649,1091,1093],{"href":985,"target":330,"rel":1092},[687],"컴퓨터 웜의 황금기에 대하여",[772,1095,1096,1070,1099],{},[1067,1097,1098],{},"Hugging Face:",[649,1100,1102],{"href":1012,"target":330,"rel":1101},[687],"Forensic-Refusal 데이터셋(GLM 5.2)",[772,1104,1105,1070,1108,1075],{},[1067,1106,1107],{},"Simon Willison:",[649,1109,1111],{"href":931,"target":330,"rel":1110},[687],"OpenAI's accidental cyberattack against Hugging Face is science fiction that happened",[772,1113,1114,1070,1117],{},[1067,1115,1116],{},"LinkedIn의 Pete Shoard(Gartner):",[649,1118,1120],{"href":1027,"target":330,"rel":1119},[687],"완전 자율 SOC가 현실적이지 않은 이유",[772,1122,1123,1070,1126],{},[1067,1124,1125],{},"Paul Slovic:",[649,1127,1130],{"href":1128,"target":330,"rel":1129},"https://de.wikipedia.org/wiki/Paul_Slovic",[687],"Wikipedia",[772,1132,1133,1070,1136,1140],{},[1067,1134,1135],{},"Daniel Kahneman:",[649,1137,1130],{"href":1138,"target":330,"rel":1139},"https://de.wikipedia.org/wiki/Daniel_Kahneman",[687],", \"생각에 관한 생각\"",[772,1142,1143,1070,1146],{},[1067,1144,1145],{},"glueckkanja:",[649,1147,1148],{"href":276},"Cloud Security Operations Center (CSOC)",[772,1150,1151,1070,1153],{},[1067,1152,1145],{},[649,1154,250],{"href":251},{"title":530,"searchDepth":531,"depth":531,"links":1156},[1157,1158,1159,1160,1161,1162,1163,1164],{"id":913,"depth":531,"text":914},{"id":943,"depth":531,"text":944},{"id":958,"depth":531,"text":959},{"id":976,"depth":531,"text":977},{"id":994,"depth":531,"text":995},{"id":1018,"depth":531,"text":1019},{"id":1045,"depth":531,"text":1045},{"id":1056,"depth":531,"text":1057},{"lang":814,"seoTitle":1166,"titleClass":816,"date":1167,"categories":1168,"blogtitlepic":1169,"socialimg":1170,"customExcerpt":1171,"keywords":1172,"asideNav":1173,"published":325},"OpenAI의 AI가 Hugging Face를 해킹하다: 자율 AI 공격이 기업에 의미하는 것","2026-07-24",[819],"head-outbreak.jpg","/blog/heads/head-outbreak.jpg","AI 에이전트가 자신의 테스트 환경에서 탈출해 제로데이를 찾아내고 다른 기업을 해킹했습니다. 각본처럼 들리지만 2026년 7월에 실제로 일어난 일입니다. 이제 차분하게 자리를 잡아 볼 시간입니다. 약간의 심리학, 두 명의 보안 베테랑, 그리고 이것이 여러분의 방어에 무엇을 의미하는지에 대한 질문과 함께.","OpenAI Hugging Face 사건, OpenAI AI가 Hugging Face를 해킹, 자율 AI 공격, AI 에이전트 샌드박스 탈출, 자율 사이버 공격, AI 사이버보안, 에이전틱 공격, GPT-5.6 Sol, 제로데이, Florian Roth, Marcus Hutchins, Zero Trust, Defense in Depth, 자율 SOC, Cloud Security Operations Center",{"menuItems":1174},[1175,1177,1180,1183,1186,1189,1191],{"href":1176,"text":914},"#무슨-일이-있었는가",{"href":1178,"text":1179},"#이-사건이-그토록-위협적으로-느껴지는-이유","그 배경의 심리학",{"href":1181,"text":1182},"#관점-1-증거를-보여-달라-florian-roth","관점 1: Florian Roth",{"href":1184,"text":1185},"#관점-2-우리는-더-나쁜-것도-이겨냈다-marcus-hutchins","관점 2: Marcus Hutchins",{"href":1187,"text":1188},"#두-사람이-말하는-것과-그로부터-따라오는-것","그로부터 따라오는 것",{"href":1190,"text":1019},"#자율-soc는-아니지만-더-나은-soc",{"href":1192,"text":1045},"#결론","/posts/2026-07-24-outbreak-openai-hugging-face",{"title":907,"description":530},"posts/2026-07-24-outbreak-openai-hugging-face",[1197,1198,903],"AI","SOC","mMl3kVAjZ5hnPnZooFyHUii7vDSZjlwtDkT_iU-zaPk",{"id":1201,"title":1202,"author":1203,"body":1204,"cta":494,"description":530,"eventid":494,"extension":533,"hideInRecent":484,"layout":812,"meta":1317,"moment":1319,"navigation":325,"path":1376,"seo":1377,"stem":1378,"tags":1379,"webcast":484,"__hash__":1381},"content_ko/posts/2026-09-21-red-tenant-dark-tenant-cio.md","관리 업무와 일상 업무를 한 컴퓨터에서? Game Over.",[521],{"type":523,"value":1205,"toc":1310},[1206,1210,1212,1215,1218,1221,1224,1228,1230,1233,1237,1239,1245,1254,1257,1260,1264,1266,1274,1280,1284,1286,1289,1296,1304,1307],[563,1207,1209],{"id":1208},"컴퓨터-한-대-탭-두-개-클릭-한-번","컴퓨터 한 대, 탭 두 개, 클릭 한 번",[526,1211,569],{},[526,1213,1214],{},"이 시나리오는 전혀 화려하지 않으며, 바로 그 점이 이것을 그토록 위험하게 만듭니다. 한 관리자가 평소 쓰는 오피스 노트북 앞에 앉아 있습니다. 왼쪽 브라우저 탭에는 Global Admin 권한과 Intune 관리자 권한이 딸린 Microsoft 365 관리 센터가 열려 있습니다. 오른쪽 탭에서 그는 “무료 도구”를 내려받습니다. Invoice_2026.pdf.exe입니다. 클릭 한 번, PowerShell 페이로드, 지속성 확보, 권한 상승 진행. 기업 IT의 심장부인 Tier 0로 가는 길이 열립니다.",[526,1216,1217],{},"Game Over.",[526,1219,1220],{},"MITRE ATT&CK은 현재 엔터프라이즈 환경에 대해 222개 기법과 475개 서브 기법, 합쳐서 권한을 상승시키고 측면으로 이동하며 기업의 가장 민감한 자산에 도달하는 알려진 경로를 700개 가까이 문서화하고 있습니다. 공격자에게 필요한 것은 그중 정확히 하나입니다. 그리고 저희가 함께한 대부분의 인시던트 대응 현장에서는 같은 패턴이 드러납니다. 이메일을 읽고, 인터넷을 서핑하고, Teams에서 채팅하던 바로 그 기기에서 관리 업무가 이루어졌다는 것입니다.",[526,1222,1223],{},"“Assume Breach”를 진지하게 받아들이는 사람은, 그리고 NIS2 이후로는 그 외의 선택지가 거의 없는데, 불편한 결론을 받아들여야 합니다. 어떤 것들은 그저 같은 컴퓨터에 있어서는 안 됩니다. 절반의 분리는 분리가 아닙니다.",[563,1225,1227],{"id":1226},"뻔한-답들이-충분하지-않은-이유","뻔한 답들이 충분하지 않은 이유",[526,1229,569],{},[526,1231,1232],{},"흔한 반사적 대응은 우리 모두 알고 있습니다. 점프 서버? 침해된 클라이언트에서 리버스 프록시 터널 하나면 공격자는 점프 박스를 그대로 통과해 달려갑니다. 같은 머신, 같은 브라우저, 같은 위험입니다. 고전적인 Privileged Access Management(PAM)를 자체 테넌트에 구축하는 방법? 그러면 곧바로 이런 질문이 생깁니다. 그 관리 환경은 누가 관리합니까? 보호되어야 할 관리자 워크스테이션이 자신이 보호해야 할 테넌트와 같은 테넌트 안에 살고 있다면, 만들어 낸 것은 벽이 아니라 원입니다. 그리고 오피스 노트북에서 접속하는 가상 데스크톱은요? 그것은 그 노트북의 키로거를 그대로 물려받습니다. 화면은 가상이지만 키 입력은 실제입니다. Zero Trust는 관리 업무와 일상 업무가 기기를 공유하는 바로 그 지점에서 끝납니다.",[563,1234,1236],{"id":1235},"managed-red-tenant-아키텍처로서의-분리","Managed Red Tenant: 아키텍처로서의 분리",[526,1238,569],{},[526,1240,1241,1242,1244],{},"바로 여기에서 ",[649,1243,250],{"href":251},"(MRT)가 출발합니다. 오직 관리 업무만을 위한, 완전히 코드로 관리되고 대대적으로 강화된 전용 테넌트 환경입니다. Tier 0 업무를 위해서는 Managed Service로 운영되는 Privileged Access Workstation(PAW)이 준비되어 있으며, 강화된 하드웨어 PAW는 별도의 물리적 기기로 제공됩니다. Tier 1 업무에는 Azure Virtual Desktop을 기반으로 하는 가상 액세스 워크스테이션 VAW가 쓰이며, compliant 기기에서만, FIDO2로만, Conditional Access 아래에서만 접근할 수 있습니다. 여기에 더 나은 편의성을 위해 특별히, 그리고 최대한 안전하게 구성된 iPad가 보완됩니다.",[679,1246,1248],{"style":1247},"grid-column: content",[526,1249,1250],{},[633,1251],{"alt":1252,"src":1253},"두 테넌트의 개략적 비교: 왼쪽은 관리자 워크스테이션 PAW, VAW, iPAW가 있는 차단된 공간으로서의 Managed Red Tenant, 오른쪽은 인터넷과 메일, Teams, SharePoint가 있고 통로가 열린 평면도로서의 운영 테넌트, 그 사이에는 이어진 붉은 격벽","https://res.cloudinary.com/c4a8/image/upload/blog/pics/game-over-1.jpg",[526,1255,1256],{},"하지만 CIO에게 결정적인 지점은 기술이 아니라 운영 모델입니다. Red Tenant의 모든 변경은 Configuration as Code로 CI/CD 파이프라인을 거치며, 고객의 명시적인 승인이 있어야 배포됩니다. 이 공동 책임 원칙은 Managed Services를 구매하는 모든 사람이 던져야 할 질문에 답합니다. 서비스 제공업체 자신이 침해되면 어떻게 되는가? 답은 이렇습니다. 아무 일도 일어나지 않습니다. 고객의 승인 없이는 Red Tenant에서 구성 한 줄도 바뀌지 않습니다. 관리 계층은 고객의 위험 영역 밖에 놓이고, 거부권은 고객에게 남습니다.",[526,1258,1259],{},"운영상의 이득은 두 가지입니다. 첫째, 좀처럼 얻기 힘든 선명한 구분이 생깁니다. 운영 환경에 대한 모든 정당한 관리 접근은 정의상 MRT 머신에서 옵니다. 그 밖의 모든 것은 공격입니다. 이는 SOC에 잡음 없는 신호를 주어, 오탐을 분류하는 대신 즉시 대응할 수 있게 합니다. 둘째, 오피스 환경에 대한 공격이 성공했을 때 앞을 막는 것은 과속 방지턱이 아니라 벽입니다. 침해된 오피스 노트북에서 책상 옆에 별도의 기기로 놓여 있는 하드웨어 PAW로 건너뛰는 일은 공격자에게 극도로 어렵거나 불가능합니다.",[563,1261,1263],{"id":1262},"그래도-일어난다면-extra-life","그래도 일어난다면? Extra Life.",[526,1265,569],{},[526,1267,1268,1269,1273],{},"경험 있는 CIO라면 누구나 압니다. 100퍼센트의 보안은 없습니다. Assume Breach는 자신의 방어가 실패하는 경우까지 계획에 넣는다는 뜻이기도 합니다. ",[649,1270,1272],{"href":1271},"/ko/posts/2026-03-20-stryker-attack-intune-privilege","2026년 3월의 Stryker 사건","은 그 경계가 얼마나 좁은지 보여 주었습니다. 침해된 Intune 관리자 계정 하나로 79개국의 기기를 초기화하기에 충분했습니다. 오늘날 랜섬웨어 그룹은 백업과 Active Directory, 즉 재구축에 필요한 바로 그 시스템을 표적으로 노립니다. 그때가 되어서야 즉흥적으로 대응하기 시작하는 기업은, 파일 서버가 암호화되고 작동하는 신원도 없고 커뮤니케이션 인프라 대신 전화 연락망만 있는 상태에서, 회사가 멈춰 서는 날과 주를 잃게 됩니다.",[526,1275,1276,1277,1279],{},"Red Tenant가 “Game Over”라는 말이 나오지 않게 막는 것이라면, ",[649,1278,217],{"href":218},"는 Extra Life입니다. 평상시에는 잠들어 있다가 비상 상황에 활성화되는, 미리 준비된 재가동 환경입니다. 24/7 비상 번호로 전화 한 통이면 재해 복구 프로세스가 시작됩니다. 가상 워 룸이 침해되었을 수 있는 운영 환경과 무관하게 모든 핵심 이해관계자와의 안전한 커뮤니케이션을 즉시 구축합니다. Dark Tenant는 Infrastructure as Code로 구축되어 있기 때문에 모든 핵심 재가동 프로세스가 사전에 정의되고 자동화되어 있습니다. Active Directory와 신원 같은 시스템상 핵심적인 구성 요소는 스트레스 상황에서 임시로 조립되는 대신 깔끔하게 복구됩니다. 그 결과는 이렇습니다. 즉흥적인 재가동이 실무에서 흔히 몇 주를 잡아먹는 대신, 몇 시간에서 며칠 수준의 Recovery Time Objective(RTO)와 정의된 Recovery Point Objective(RPO)를 갖게 됩니다.",[563,1281,1283],{"id":1282},"두-겹의-회복력","두 겹의 회복력",[526,1285,569],{},[526,1287,1288],{},"Red Tenant와 Dark Tenant는 서로 다른 두 가지 질문에 답하며, 그 둘이 합쳐져야 비로소 완전한 그림이 됩니다. Red Tenant는 이렇게 답합니다. 침해된 클라이언트가 침해된 도메인이 되는 일을 어떻게 막을 것인가? Dark Tenant는 이렇게 답합니다. 그래도 그런 일이 일어났을 때 어떻게 계속 움직일 것인가? 하나는 벽이고, 다른 하나는 안전망입니다.",[526,1290,1291,1292,1295],{},"오스트리아 기업에게는 여기에 ",[649,1293,1294],{"href":315},"규제적 차원","이 더해지며, 그것은 곧 매우 구체적인 것이 됩니다. 2026년 10월 1일에 발효되는 NISG 2026과 함께 약 4,000개 오스트리아 기업이 입증 가능한 사이버보안 의무의 대상이 되며, 여기에는 위험 관리와 사업 연속성, 비상 계획, 위기 관리가 명시적으로 포함됩니다. 관리 접근이 아키텍처 차원에서 격리되어 있고 비상 상황을 위해 검증되고 자동화된 재가동 환경이 준비되어 있다고 감독 기구에 설명할 수 있는 사람은, 인식 교육과 희망을 내세우는 사람과는 다른 논의를 하게 됩니다.",[679,1297,1298],{"style":1247},[526,1299,1300],{},[633,1301],{"alt":1302,"src":1303},"제21조 2항에 따른 NIS2 위험 조치 표. 행에는 Incident Handling, Business Continuity, Supply Chain Security, Security in Network and Information Systems, Effectiveness of Cybersecurity Risk Management Measures, Human Resources Security and Access Control, Multifactor Authentication이 있고, Managed Red Tenant와 Managed Dark Tenant 열에 체크 표시가 있다","https://res.cloudinary.com/c4a8/image/upload/blog/pics/game-over-2.jpg",[526,1305,1306],{},"두 서비스 모두 저희가 Managed Service로 운영하며, 이를 담당하는 팀은 BSI 인증 APT 대응 서비스 제공자로서 이미 불이 난 상황에서 정기적으로 반대편에 서 보고, 그 경험을 곧바로 아키텍처에 되돌려 넣습니다. 저희 고객에는 DAX 상장 기업은 물론 핵심 인프라 운영자도 포함됩니다.",[526,1308,1309],{},"어떤 것들은 같은 컴퓨터에 있어서는 안 됩니다. 그리고 어떤 기업은 Game Over를 감당할 수 없습니다. 그렇다면 벽과 Extra Life를 갖추는 편이 낫습니다.",{"title":530,"searchDepth":531,"depth":531,"links":1311},[1312,1313,1314,1315,1316],{"id":1208,"depth":531,"text":1209},{"id":1226,"depth":531,"text":1227},{"id":1235,"depth":531,"text":1236},{"id":1262,"depth":531,"text":1263},{"id":1282,"depth":531,"text":1283},{"lang":814,"seoTitle":1318,"titleClass":816,"date":1319,"categories":1320,"blogtitlepic":1321,"socialimg":1322,"customExcerpt":1323,"keywords":1324,"asideNav":1325,"contactInContent":1340,"maxContent":484,"published":325,"scripts":1375},"Managed Red Tenant와 Managed Dark Tenant: CIO를 위한 관리 격리와 재가동","2026-09-21",[819],"head-game-over-en.jpg","/blog/heads/head-game-over-en.jpg","CIO에게 테넌트 하나로는 충분하지 않은 이유, 그리고 두 번째 테넌트가 좀처럼 함께 고려되지 않는 이유입니다. Managed Red Tenant는 관리 업무를 오피스 환경으로부터 아키텍처 차원에서 분리하고, Managed Dark Tenant는 방어가 무너졌을 때도 기업이 계속 움직일 수 있게 합니다. 이것이 운영 모델과 SOC 신호, 그리고 NISG 2026에 따른 입증 의무에 어떤 의미를 갖는지 살펴봅니다.","Managed Red Tenant, Managed Dark Tenant, Privileged Access Workstation, PAW, Tier 0, Assume Breach, Zero Trust, Microsoft 365 재해 복구, Recovery Time Objective, NISG 2026, 오스트리아 NIS2, Configuration as Code, Infrastructure as Code, APT 대응, CIO Kongress",{"menuItems":1326},[1327,1329,1332,1335,1338],{"href":1328,"text":1209},"#컴퓨터-한-대-탭-두-개-클릭-한-번",{"href":1330,"text":1331},"#뻔한-답들이-충분하지-않은-이유","뻔한 답들",{"href":1333,"text":1334},"#managed-red-tenant-아키텍처로서의-분리","아키텍처로서의 분리",{"href":1336,"text":1337},"#그래도-일어난다면-extra-life","Extra Life",{"href":1339,"text":1283},"#두-겹의-회복력",{"quote":325,"infos":1341},{"bgColor":841,"color":1342,"boxBgColor":491,"boxColor":1342,"headline":842,"subline":1343,"level":563,"textStyling":844,"flush":845,"person":1344,"form":1357},"var(--color-gk-white)","Managed Red Tenant와 Managed Dark Tenant가 여러분의 환경에서 어떻게 맞물리는지 알고 싶으신가요? 연락 주시면 여러분의 사례를 구체적으로 함께 짚어 보겠습니다.",{"image":847,"cloudinary":325,"alt":1345,"name":521,"quotee":521,"quoteeTitle":849,"quote":1346,"detailsHeader":1347,"details":1348},"glueckkanja의 Head of Security Jan Geisbauer의 인물 사진","절반의 분리는 분리가 아닙니다. 관리 업무가 이메일과 브라우저와 같은 기기에서 이루어진다면, 단 한 번의 클릭이 Tier 0 접근 여부를 결정합니다. 저희는 바로 이 공백을 인식 교육이 아니라 아키텍처로 메웁니다.","여러분의 연락을\u003Cbr />기다리겠습니다!",[1349,1353],{"text":492,"href":1350,"details":1351,"icon":1352},"tel:+49 69 4005520","지금 전화하기","site/phone",{"text":1354,"href":1355,"icon":1356},"sales@glueckkanja.com","mailto:sales@glueckkanja.com","site/mail",{"ctaText":852,"cta":1358,"method":812,"action":855,"fields":1359},{"skin":854},[1360,1361,1362,1363,1364,1365,1367,1368,1370,1372,1373,1374],{"type":858,"id":859,"value":860},{"label":862,"type":863,"id":864,"required":325,"requiredMsg":865},{"label":867,"type":863,"id":403,"required":325,"requiredMsg":868},{"label":870,"type":871,"id":871,"required":325,"requiredMsg":872},{"label":874,"type":875,"id":876,"required":484,"requiredMsg":877},{"label":1366,"type":880,"id":881,"required":325,"requiredMsg":882},"입력하신 정보는 문의 처리 및 답변을 위해 저장됩니다. 개인정보 보호에 관한 자세한 내용은 \u003Ca href=\"/ko/privacy\">개인정보 처리방침\u003C/a>에서 확인하실 수 있습니다.",{"type":858,"id":884,"value":819},{"type":858,"id":886,"value":1369},"AT",{"type":858,"id":889,"value":1371},"Form: Blog Red Tenant Dark Tenant CIO | KO",{"type":858,"id":892,"value":893},{"type":858,"id":895},{"type":858,"id":897},{"form":325},"/posts/2026-09-21-red-tenant-dark-tenant-cio",{"title":1202,"description":530},"posts/2026-09-21-red-tenant-dark-tenant-cio",[819,902,903,1380],"NIS2","nVvOD8dUuwuTnwKtpkXXZRYUvxC0DAKFtLsB1T-OGlA",[],{"id":1384,"extension":1385,"meta":1386,"stem":8,"__hash__":1399},"authors_data/authors.json","json",{"Jan Geisbauer":1387},{"display_name":521,"avatar":1388,"permalink":1389,"twitter":1390,"linkedin":1390,"imageOffsetTop":1391,"socials":1392},"people/people-jan-geisbauer-csoc.png","/authors/jan-geisbauer","JanGeisbauer","72%",[1393,1396],{"text":1394,"href":1395},"Blog","https://emptydc.com",{"text":1397,"href":1398},"Podcast","https://hairlessinthecloud.com","1csawlkJxRljy93GTOnXEkwLqAv9Lcj-apxRvoodAOY",1791383970474]