기록하는 공부

[시큐리티 코파일럿/마이크로소프트] 보안에도 차세대 AI가 ?! 본문

정보보안/IT 및 보안 뉴스

[시큐리티 코파일럿/마이크로소프트] 보안에도 차세대 AI가 ?!

SS_StudySteadily 2023. 3. 29. 14:39
728x90
반응형

 

Microsoft Security Copilot

 

https://www.microsoft.com/ko-kr/security/business/ai-machine-learning/microsoft-security-copilot?rtc=1#overview 

 

Microsoft Security Copilot | Microsoft Security

Get tailored insights that empower your team to defend at machine speed with generative AI.

www.microsoft.com

 

 

 

 


 

 

지난 28일, 마이크로소프트에서 시큐리티 코파일럿(Security Copilot)을 공개했습니다. 

 

시큐리티 코파일럿(Security Copilot)은 보안 전문가와 개발자 간의 협력을 촉진하고,

보안 취약점을 탐지하고 해결하는 도구입니다.

 

보안 전문가는 코파일럿을 사용하여 애플리케이션의 보안 취약점을 식별하고,

개발자취약점을 수정하고 보완하는 데 도움을 받습니다.

시큐리티 코파일럿은 일종의 협업 툴이며, 다음과 같은 기능을 제공합니다.

 

 

 

 

1. 보안 취약점 식별 : 코파일럿은 코드를 분석하여 애플리케이션에서 발견된 보안 취약점을 식별합니다. 이를 통해 보안 전문가는 개발자가 수정해야 할 취약점의 목록을 작성할 수 있습니다.

 

2. 코드 리뷰 : 코파일럿은 코드 리뷰를 통해 취약한 부분을 찾아냅니다. 이를 통해 보안 전문가와 개발자는 보안 취약점을 예방할 수 있습니다.

 

3. 보안 규정 준수 : 코파일럿은 보안 규정을 준수하는지 확인할 수 있습니다. 이를 통해 애플리케이션이 보안 위협으로부터 안전하게 보호될 수 있습니다.

 

4. 보안 테스트 자동화 : 코파일럿은 보안 테스트를 자동화하여 보안 전문가와 개발자가 보안 취약점을 더욱 쉽게 찾아낼 수 있도록 지원합니다.

 

 

 

 

시큐리티 코파일럿은 개발자와 보안 전문가 간의 협업을 강화하고 보안 취약점을 예방할 수 있도록 돕는 매우 유용한 도구입니다.

 

 

시큐리티 코파일럿은 보안팀과 원활히 작업되도록 설계되었는데,

방어자(defenders)가 보안 환경의 상황을 파악하고, 기존 인텔리전스를 학습하고, 위협 활동의 상관관계를 이해하고, 보다 많은 정보에 기반한 효율적인 의사 결정을 신속하게 내리는 데 활용될 수 있습니다.

 

보안 전문가는 프롬프트 바에 “우리 회사의 모든 인시던트(incident)에 대해 알려줘”와 같은 간단한 자연어만 입력하면 됩니다.

취약점 요약을 시키거나 다른 보안 도구에서 발생한 인시던트 및 경보 정보도 요청도 가능합니다.

파일 혹은 URL을 첨부하면 관련 정보를 분석하기도 합니다.

 

바수 자칼(Vasu Jakkal) 마이크로소프트 보안 부문 기업 부사장은 “오늘날 공격자들의 무자비하고 정교한 공격들로 인해 사이버 보안 전문가들에게 불리한 상황이 계속되고 있다”라며, “마이크로소프트 시큐리티 코파일럿은 방어자가 AI의 속도와 규모에 맞춰 움직일 수 있도록 지원하는 최초이자 유일한 생성 AI 보안 제품으로 힘의 균형을 방어자에게 유리하게 바꿔 준다”라고 강조했습니다.

 

시큐리티 코파일럿 데모영상 캡처 : https://news.microsoft.com/ko-kr/2023/03/29/introducing-microsoft-security-copilot/

 

 

 

 

데모영상

 

https://youtu.be/g1HoXNoP3V0

 

 

 

 

참고기사

 

https://news.microsoft.com/ko-kr/2023/03/29/introducing-microsoft-security-copilot/

 

마이크로소프트, 시큐리티 코파일럿 공개…보안에도 차세대 AI 도입

자사 위협 인텔리전스와 업계 최고 전문 지식 결합한 AI 비서 …업계 최초·유일 생성AI 보안제품 코파일럿이 위협 인텔리전스 요약·이해해 보안 복잡성은 줄이고 보안팀 역량은 강화 공격자 전

news.microsoft.com

 

 

 

느낀 점

 

 chatGPT 열풍이 분지 얼마 되지 않았지만 벌써 보안영역에 활용할 수 있는 AI가 나와서 신기하기도 하고 새로운 기술이 발전하는 것에 적응이 필요하다는 생각이 들었습니다. 시큐리티 코파일럿은 보안팀이 공격자의 전술, 테크닉, 절차 등에 대한 최신 정보를 유지할 수 있도록 지속적으로 학습하고 개선되는데 이를 통해 점점 AI 기술이 발전해 나아갈 수 있을 것이라는 기대도 드는 것 같습니다.

 

 데모 영상을 보면 간단한 프롬프트 명령만 입력하더라도 시큐리티 코파일럿이 알아서 위협 요소를 요약, 분석하는 점이 인상 깊었고 보안 영역에서 활발히 사용될 수 있어 보였습니다. 파일 혹은 URL을 첨부하면 관련 정보를 분석하는 기능도 가지고 있기에 앞으로 의심되는 파일이나  URL을 검사하여 개인의 보안을 강화시킬 수도 있을 것 같다는 생각이 듭니다.

 

 앞으로 나올 다양한 AI 기술이 기대되는 요즘입니다 !

728x90
반응형