보안 축제 'AWS 리인포스' 폐막…"AI로 코드·네트워크 자동 방어" 작성일 06-22 32 목록 <div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">[AWS리인포스2025] IAM·WAF·ACM 핵심 서비스 업그레이드</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="3DTesT5rLQ"> <p contents-hash="458b0a374d60fd7b13b80639dc73da7bc9af46b3d1aad92ea2d44e6e9983c6aa" dmcf-pid="0wydOy1mJP" dmcf-ptype="general">(지디넷코리아=김미정 기자)[필라델피아(미국)=김미정 기자] 아마존웹서비스(AWS)가 인공지능(AI) 확산에 따른 사이버 위협에 대응하기 위해 솔루션 보안 기능을 전면 자동화·개선했다. 주요 보안 서비스 업데이트 내용뿐 아니라 코드 보안, 내부 접근 분석, 다자간 승인 백업, 공개 인증서 기능까지 강화했다.</p> <p contents-hash="403cfa330480b75308ca5f145fdcb40ba18f91a22a0d55763fec86e80fbc0b79" dmcf-pid="prWJIWtsd6" dmcf-ptype="general">AWS는 18일까지 미국 필라델피아에서 연례 보안 콘퍼런스 'AWS 리인포스 2025'를 열고 AI·클라우드 보안 강화를 위한 신기능을 대거 공개했다. </p> <p contents-hash="28bc28a73204e874cdf5cb45cd2152cade56c4dca9c3f6828f38edf4371d95d5" dmcf-pid="UXzmtzf5n8" dmcf-ptype="general">에이미 허조그 신임 AWS 부사장 겸 최고정보보안책임자(CISO)는 보안을 제품 개발 이후에 붙이는 부가 요소가 아닌 설계 단계부터 기본으로 내장하는 '시큐어 바이 디자인(Secure by design)' 원칙을 보안 전략 핵심으로 제시했다. </p> <figure class="figure_frm origin_fig" contents-hash="990ed03447a828f5dfc9ed71885be624d1a19af0268f87b5cf79fd1e2289f057" dmcf-pid="uZqsFq41R4" dmcf-ptype="figure"> <p class="link_figure"><img alt="에이미 허조그 신임 AWS 부사장 겸 최고정보보안책임자(CISO)." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/22/ZDNetKorea/20250622130802956wybh.jpg" data-org-width="640" dmcf-mid="5sl8cOyjie" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/22/ZDNetKorea/20250622130802956wybh.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 에이미 허조그 신임 AWS 부사장 겸 최고정보보안책임자(CISO). </figcaption> </figure> <p contents-hash="e469327698265c6c5fb5e5bc4e4cf45541bfd601d5f95dd17fb96270e0a095ce" dmcf-pid="75BO3B8tif" dmcf-ptype="general">이 접근법은 AI·클라우드 서비스가 점점 복잡해지는 상황에서 고객이 별도 설정 없이도 안전한 상태에서 서비스를 시작할 수 있도록 돕는 데 초점 맞춘다. 고객이 개발 단계부터 자동화된 보안 점검 도구를 통해 실수 가능성을 줄이고 일관된 보안 수준을 유지할 수 있도록 지원하는 것이 목표다.</p> <p contents-hash="95e4a2590ea82c2f93e68d8f886dc27201c35dbd96d8e1def683820328abe8a5" dmcf-pid="z1bI0b6FiV" dmcf-ptype="general">이날 허조그 CISO가 솔루션 신규 기능 세 가지를 집중 조명했다. 그는 'AWS 시큐리티 허브'와 'AWS 쉴드' '가드듀티' 업데이트 내용을 소개했다.</p> <p contents-hash="6132910a90802b6ff4cec710d16eb4f974732252e6adeaf020130fe816534d30" dmcf-pid="qtKCpKP3e2" dmcf-ptype="general">업데이트된 AWS 시큐리티 허브는 위협 탐지와 취약점 관리가 통합됐다. 이를 통해 보안 이슈 우선순위를 지정하고, 대규모 환경에서 빠르게 대응할 수 있도록 도울 수 있다. 여러 보안 신호를 자동 연계하고 보강함으로써 위험을 한눈에 파악할 수 있는 단일 대시보드까지 제공한다.</p> <figure class="figure_frm origin_fig" contents-hash="d55f014d0d46978745053aad76dbd446c66e736df1b045199acc753e54b0f7ca" dmcf-pid="BF9hU9Q0L9" dmcf-ptype="figure"> <p class="link_figure"><img alt="AWS 쉴드 새 버전에선 사전 분석 기능이 업데이트됐다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/22/ZDNetKorea/20250622130804198gfjb.jpg" data-org-width="638" dmcf-mid="1ys4AsTNnR" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/22/ZDNetKorea/20250622130804198gfjb.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> AWS 쉴드 새 버전에선 사전 분석 기능이 업데이트됐다. </figcaption> </figure> <p contents-hash="089bfec28f59927de90e862fc42d1a97176f71991c37a7b8517f1e2b5fb476d5" dmcf-pid="b32lu2xpJK" dmcf-ptype="general">AWS 쉴드 새 버전에선 사전 분석 기능이 업데이트됐다. 이를 통해 잘못된 네트워크 설정을 자동 식별할 수 있다. 특히 SQL 인젝션과 디도스 공격 등 알려진 위협에 대비해 구성 문제를 시각화하고 단계별 대응 방안을 안내한다. 이 정보는 심각도 기준으로 정리돼 대시보드에 표시된다. 생성형 AI 기반 도우미인 '아마존 Q 디벨로퍼'가 대화형 대응을 지원할 방침이다.</p> <p contents-hash="0e82a3c497704c5e5e0117f31443374f2b12f403825bf61e1ed1fac7a2f4c7d4" dmcf-pid="K0VS7VMUJb" dmcf-ptype="general">가드듀티는 EKS 기반 컨테이너 환경에 대해 확장 위협 탐지 기능을 추가했다. 감사 로그, 런타임 행동, 악성코드 실행, API 활동 등 다양한 신호를 상호 연계해 다단계 공격을 식별한다. 이 기능은 수주에 걸친 공격 패턴까지 추적해 초기 분석 부담을 줄인다.</p> <p contents-hash="5940383301cc1a532f10b5b2ea321f7bf16e7dbfb15fdefde32086f9a8ded8b1" dmcf-pid="9pfvzfRuJB" dmcf-ptype="general"><strong>코드부터 인프라까지…보안 자동화 전방위 '확장'</strong></p> <p contents-hash="16b03a99d3416d70d340e1d6b49880b8f1a12e3a56b1b508dd544eca132266a0" dmcf-pid="2U4Tq4e7dq" dmcf-ptype="general">AWS는 이번 행사에서 '아마존 인스펙터'와 'IAM 액세스 애널라이저' 등 제품 업데이트 내용도 발표했다. </p> <figure class="figure_frm origin_fig" contents-hash="960e0e27cc1ff761d1f3de6a5308e6194f64d38b8e0167e7841b841b89c431bb" dmcf-pid="Vu8yB8dzdz" dmcf-ptype="figure"> <p class="link_figure"><img alt="AWS는 이번 행사에서 '아마존 인스펙터'와 'IAM 액세스 애널라이저' 등 제품 업데이트 내용도 발표했다." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/22/ZDNetKorea/20250622130805454dgds.jpg" data-org-width="640" dmcf-mid="tee54eaVdM" dmcf-mtype="image" height="auto" src="https://img2.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/22/ZDNetKorea/20250622130805454dgds.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> AWS는 이번 행사에서 '아마존 인스펙터'와 'IAM 액세스 애널라이저' 등 제품 업데이트 내용도 발표했다. </figcaption> </figure> <p contents-hash="afa4d2a712d56d0e6f968d8007d49a94b3c7b2770a684448fe6d7ea1bdada642" dmcf-pid="f76Wb6Jqn7" dmcf-ptype="general">아마존 인스펙터는 깃허브, 깃랩과 연동해 개발자가 코드 변경 시점에 보안 취약점을 자동 점검할 수 있도록 지원한다. 소스코드와 의존성, 인프라 코드를 분석해 콘솔과 개발 플랫폼에 결과를 제공한다.</p> <p contents-hash="2227ebd957bdc7a63ae957f6f0e84dcc66d4a3d495f645b0a08031330165b907" dmcf-pid="4zPYKPiBiu" dmcf-ptype="general">IAM 액세스 애널라이저는 조직 내에서 누가 S3, 다이나모DB, RDS에 접근할 수 있는지 매일 분석한다. IAM 사용자, 역할, 정책 등을 기반으로 내부 접근 권한을 자동 식별하고 외부 접근과 통합된 대시보드에서 보여준다.</p> <p contents-hash="47276bb11b8b53d23c6d337cf4b9d32d648eaf82c5d55b203b9437593583b8d4" dmcf-pid="8ZqsFq41eU" dmcf-ptype="general">'AWS 네트워크 방화벽'에 능동형 위협 방어 기능도 추가됐다. AWS 글로벌 인프라에서 수집한 위협 인텔리전스를 바탕으로 악성 도메인, 명령제어(C2) 통신, 위험한 URL 등을 자동 차단할 수 있다.</p> <p contents-hash="bc4465142441f7fbe071e3b879632ea182deb1edd766480646d151373f774a18" dmcf-pid="65BO3B8tMp" dmcf-ptype="general">'AWS 백업'은 논리적 에어갭 볼트에서 다자간 승인을 통해 계정 장애나 위협 상황에서도 안전하게 복구할 수 있도록 지원한다. IAM 아이덴티티 센터 승인 포털을 통해 승인 절차를 거치며 단일 사용자 변경 위험을 줄인다.</p> <p contents-hash="b2e61f87ebdbbffc859319613fa011b2931201e7c8613a21df537449b04d891c" dmcf-pid="P1bI0b6Fi0" dmcf-ptype="general">'AWS 인증 관리(ACM)'에 공개 전송 계층 보안(TLS) 인증서를 외부 환경에서도 사용할 수 있도록 내보내기 기능이 추가됐다. 아마존 트러스트 서비스에서 발급한 인증서는 주요 브라우저와 플랫폼 인증에 활용 가능하다. </p> <figure class="figure_frm origin_fig" contents-hash="2411d325d03ceeb2519a61c8f436bba4c266ad21a62c53db7d3c460d566b1930" dmcf-pid="QtKCpKP3M3" dmcf-ptype="figure"> <p class="link_figure"><img alt="저스틴 브린들리-쿤스 AWS 글로벌 전문 조직 및 시장 진출 전략(GTM) 부문 부사장." class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202506/22/ZDNetKorea/20250622130806703iifx.jpg" data-org-width="640" dmcf-mid="FxopMoEQJx" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202506/22/ZDNetKorea/20250622130806703iifx.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 저스틴 브린들리-쿤스 AWS 글로벌 전문 조직 및 시장 진출 전략(GTM) 부문 부사장. </figcaption> </figure> <p contents-hash="41ca428825b3b879b04fc42adb077bc329ed98b14844fcee506cb16c34c258b8" dmcf-pid="xF9hU9Q0eF" dmcf-ptype="general">'AWS 오거나이제이션'은 멤버 계정까지 다중 인증(MFA) 적용을 확대했다. 불필요한 루트 계정 자격을 제거한 후 MFA를 적용해 조직 전반의 보안 수준을 올린다.</p> <p contents-hash="cdf6bdbc747b562b37722934890396763f1c548be3672a86cf8ec14f9e2a2e49" dmcf-pid="ygs4AsTNit" dmcf-ptype="general">저스틴 브린들리-쿤스 AWS 글로벌 전문 조직 및 시장 진출 전략(GTM) 부문 부사장은 "AWS WAF는 보안 설정 절차를 최대 80%까지 단축한다"며 "웹 애플리케이션 보호를 간소화했다"고 강조했다. 이어 "SQL 인젝션과 크로스 사이트 스크립팅(xss) 등 공격을 차단하는 사전 설정된 규칙과 단일 페이지 워크플로를 제공하기 시작했다"고 덧붙였다.</p> <p contents-hash="0614d1adb54651305f0183283ac48338e28c12d5e7961534905c376e0bf6c971" dmcf-pid="WaO8cOyjR1" dmcf-ptype="general">'아마존 클라우드프론트'는 라우트53, 인증서 매니저 등과 연계해 도메인 이름 시스템(DNS)과 TLS 설정을 자동 구성한다. 최적 기본값까지 제공해 콘텐츠 전달과 보안을 모두 개선했다.</p> <p contents-hash="f7e01bfd9c801216fc11f7fe6dd90260f46a54766ea9c57c092005b0ca4e0b9e" dmcf-pid="YNI6kIWAR5" dmcf-ptype="general">보안 관리 서비스 제공자(MSSP) 역량 인증은 기존 단일 항목에서 인프라 보안, 워크로드 보안, 애플리케이션 보안, 데이터 보호, 접근 제어, 사고 대응, 사이버 복구 등 7개 항목으로 세분화됐다.</p> <p contents-hash="7d2cfe58e999ec51561143aa6026af93ae68a234bc15df7356f836f5ac767389" dmcf-pid="GjCPECYcMZ" dmcf-ptype="general">이날 익스프레스JS 개발자를 위한 오픈소스 패키지도 새롭게 공개됐다. 인증 로직을 수 분 내에 적용할 수 있어 보안 구현을 단순화할 수 있다.</p> <p contents-hash="141f98ab125dc5754cb63e51b1dc53e0370500581078a323ad2b4473a2015589" dmcf-pid="HAhQDhGkiX" dmcf-ptype="general">AWS는 AWS 마켓플레이스를 통해 크라우드스트라이크의 팔콘 보안 플랫폼을 할인된 요금으로 제공한다. 사고 탐지와 대응 기능을 AWS 환경 내에 통합해 위협 대응 시간을 줄이고 보안 흐름을 자동화할 수 있도록 했다.</p> <p contents-hash="9866736f9fbb38e313a2679b2770ab89d730503f1f56101f823c1cf05f872865" dmcf-pid="XclxwlHELH" dmcf-ptype="general">허조그 CISO는 "생성형 AI 확산 속 고객이 더 빠르고 안전하게 위협에 대응할 수 있도록 AWS 보안 기능 전반을 자동화하고 통합하는 데 집중했다"며 보안 전략 핵심 방향을 밝혔다.</p> <p contents-hash="b968bd3d5d051c4b697456a9b3ce604719f15454a0f34c595f4ea26c24f1d129" dmcf-pid="ZkSMrSXDdG" dmcf-ptype="general">김미정 기자(notyetkim@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p> 관련자료 이전 ‘나나민박 with 세븐틴’, 글로벌 시청자 홀렸다 06-22 다음 이동욱 인젠트 R&D 센터장 “RAG Ops 플랫폼 인젠트 솔루션 전 영역 확장 목표” 06-22 댓글 0 등록된 댓글이 없습니다. 로그인한 회원만 댓글 등록이 가능합니다.