- LotL·파일리스 공격까지 정밀 분석하는 침해사고 대응 플랫폼

 

LotL·파일리스 공격까지 정밀 분석하는 침해사고 대응 플랫폼.png

보안 전문기업 마에스트로 포렌식이 AI 기반 자동화 디지털 포렌식·악성코드 분석 통합 플랫폼 마에스트로 위즈덤(MAESTRO WISDOM)’에 침해사고 대응(DFIR) 기능을 추가하며, 최신 랜섬웨어와 윈도우 기본 기능을 악용한 공격까지 분석할 수 있는 통합 대응 체계를 구축했다.

 

EDR 우회·비활성화 공격까지 정밀 탐지

최근 킬린 랜섬웨어를 비롯해 LotL(Living off the Land), 파일리스(Fileless) 공격, EDR 우회·삭제·비활성화 공격이 빠르게 확산되고 있다. 이러한 공격은 기존 보안 솔루션을 먼저 무력화한 뒤 침해를 확대하는 방식으로, 단일 로그나 이벤트 기반 탐지로는 원인 규명이 쉽지 않다.

 

마에스트로 포렌식은 이러한 환경 변화에 대응해 포렌식 기반 정밀 분석과 실시간 대응이 가능한 통합 DFIR 플랫폼으로 마에스트로 위즈덤을 고도화했다. 메모리·프로세스·레지스트리·이벤트 로그·네트워크 아티팩트 등 약 1000개 이상의 디지털 증거를 상호 연관 분석해 공격 흐름과 행위 체인을 한눈에 파악하도록 설계했다.

 

LotL·파일리스 공격 행위 자동 시각화

마에스트로 위즈덤은 윈도우 기본 도구를 악용하는 LotL·파일리스 공격을 정밀 분석한다. WMI·PowerShell·원격 관리 도구 등 정상 기능을 활용한 공격 행위를 자동으로 식별하고, 사용된 도구·명령어·실행 흐름을 시각화해 제공한다. EDR 킬러 악성코드와 같이 보안 솔루션 무력화 이후의 공격 흔적까지 추적할 수 있어, 기존 EDR을 보완하는 역할을 수행한다.

 

침해사고 분석 기간 대폭 단축

마에스트로 포렌식에 따르면, 고객사 A는 킬린 랜섬웨어 침해사고 대응을 위해 마에스트로 위즈덤을 도입했다. LotL·파일리스 기법이 결합된 해당 공격은 기존 보안 솔루션으로 원인 분석이 어려운 상황이었다.

 

마에스트로 위즈덤을 통해 2TB 하드디스크를 4시간 이내 1차 분석하고, 초기 침투 경로와 악성 행위 체인을 식별했다. 삭제된 이벤트 로그 복구와 카빙을 통해 증거를 확보했으며, 최종적으로 3일 만에 랜섬웨어 탐지·차단 조치를 완료했다. 일반적으로 1~2주 이상 소요되는 고난도 침해사고 분석 기간을 크게 줄인 사례다.

 

원격 대응까지 단일 플랫폼으로 통합

마에스트로 위즈덤은 현장 조사용 마에스트로 위즈덤 라이브’, 원격 침해사고 대응을 위한 마에스트로 위즈덤 리모트’, 모바일 분석용 마에스트로 위즈덤 모바일로 구성된다. 위협 인텔리전스 플랫폼 마에스트로 CTIP’와 연동해 유사 공격 탐색, 악성코드 기원·유포 경로 분석, 행위 패턴 비교까지 단일 플랫폼에서 수행할 수 있다. 글로벌 보안 솔루션과의 API 연계를 통해 분석 정확도도 높였다.

 

마에스트로 포렌식 김종광 대표는 침해사고 대응에서 정확한 원인 규명과 신속성이 중요하다고 설명하며, 마에스트로 위즈덤이 포렌식 기반 분석과 AI 자동화를 결합한 DFIR 플랫폼으로서 고도화된 랜섬웨어와 파일리스 공격 대응 기능을 지속 강화할 계획이라고 밝혔다.

 

#마에스트로포렌식 #마에스트로위즈덤 #DFIR #디지털포렌식 #침해사고대응 #랜섬웨어 #LotL #파일리스공격 #EDR

 

 

 
?

  1. 샥즈, 오픈 이어 노이즈 리덕션 적용 ‘오픈핏 프로’ 출시

    - 트리플 마이크·귀 적응형 알고리즘 결합… 돌비 애트모스·최대 50시간 재생 지원 샥즈가 오픈 이어 노이즈 리덕션 기술을 적용한 프리미엄 오픈형 이어폰 ‘오픈핏 프로’를 국내에 출시하며 개방형 착용 상태에서도 주변 소음을 실시간으로 분석해 청취 집중도...
    Date2026.03.31 Bynewsit Views83
    Read More
  2. 넷앱·컴볼트, 사이버 복원력 협력…ONTAP·위협 인지 복구 워크플로우 통합

    - 하이브리드 환경 전반에서 데이터 보호와 자동 복구 흐름 연계 넷앱과 컴볼트가 전략적 파트너십을 체결하고 ONTAP 기반 데이터 관리 기술과 위협 인지 백업·복구 워크플로우를 결합한 하이브리드 환경 사이버 복원력을 통합한다. 양사는 넷앱 스토리지 계층...
    Date2026.03.30 Bynewsit Views56
    Read More
  3. 티오리-아톤, AI 보안 협력 체결… RSAC 2026서 LLM 기반 SAST 글로벌 확대

    - Xint Code 중심 글로벌 판로 확대 추진, 코드 맥락 분석 기반 취약점 탐지 구조 적용 티오리와 아톤이 RSAC 2026 현장에서 전략적 업무협약(MOU)을 체결하고 LLM 기반 정적 애플리케이션 보안 점검(SAST) 솔루션 ‘Xint Code’의 글로벌 시장 확대를 추진한다....
    Date2026.03.30 Bynewsit Views55
    Read More
  4. HPE, 첫 사이버 위협 보고서 발표… 자동화 공격 인프라·AI 악용 범죄 확산 확인

    - 1,186건 실제 공격 분석, 조직형 범죄 운영 구조 변화 확인 HPE가 첫 사이버 위협 보고서 ‘인 더 와일드(In the Wild)’를 발표하고 자동화 기반 공격 인프라 확산과 생성형 AI 악용 범죄 증가 흐름을 공개했다. 2025년 한 해 동안 전 세계에서 발생한 1,186...
    Date2026.03.30 Bynewsit Views71
    Read More
  5. 로지텍, 포켓몬 ‘메타몽’ 에디션 키보드·마우스 굿즈 출시… 한정 프로모션 진행

    - 네이버 브랜드 스토어 통해 굿즈 세트 증정, 키캡·파우치·데스크매트 구성 로지텍 코리아가 포켓몬스터 캐릭터 ‘메타몽’ 디자인을 적용한 ‘서툴러도 변신! 메타몽 에디션’ 키보드·마우스 굿즈 세트를 출시하고 네이버 브랜드 스토어에서 한정 기간 프로모션...
    Date2026.03.30 Bynewsit Views77
    Read More
  6. 카스퍼스키, AV-Comparatives OT 보안 인증 획득… KICS 실행 기반 오프라인 공격 차단 검증

    - AV-Comparatives 평가 통과, 오탐 없이 침해 이후 공격 시나리오 대응 성능 확인 카스퍼스키가 산업용 보안 플랫폼 KICS(Kaspersky Industrial Cyber Security)가 AV-Comparatives 운영기술(OT) 보안 인증을 획득하고 오프라인 환경에서 실행되는 침해 이후 ...
    Date2026.03.30 Bynewsit Views61
    Read More
  7. 벡터코리아, AI 요구사항 기반 테스트 자동화 ‘VectorCAST 2026’ 출시… 단위 테스트 생성·추적성 통합

    - Reqs2x 적용, 요구사항 기반 단위 테스트 자동 생성과 인증 대응 프로세스 단순화 벡터코리아가 AI 요구사항 기반 테스트 생성 기능을 적용한 임베디드 소프트웨어 테스트 자동화 플랫폼 ‘VectorCAST 2026’을 출시하고, 요구사항 기반 단위 테스트 생성과 추...
    Date2026.03.30 Bynewsit Views62
    Read More
  8. SAP코리아, 아이아이컴바인드 글로벌 HR 통합 시스템 구축… SAP 석세스팩터스 기반 인사 데이터 일원화

    - LG CNS 협력 구축, 글로벌 조직 운영 위한 HR 데이터 표준 체계 적용 SAP코리아가 아이아이컴바인드에 SAP 석세스팩터스 기반 글로벌 인사 관리 시스템을 구축했다. LG CNS와 협력해 국가별로 분산된 HR 데이터를 하나의 체계로 통합하고 글로벌 조직 운영 ...
    Date2026.03.30 Bynewsit Views71
    Read More
  9. 델, 온디바이스 AI 및 보안 기능 통합 기업용 PC ‘델 프로’ 공개

    - AI 연산·엔터프라이즈 보안·원격 관리 기능 결합한 클라이언트 포트폴리오 제시 델이 온디바이스 AI 처리 성능과 보안 기능을 결합한 기업용 PC 포트폴리오 ‘델 프로(Dell Pro)’ 신제품을 공개하고 브라우저 기반 협업 환경 변화에 맞춰 AI 연산, 엔터프라이...
    Date2026.03.30 Bynewsit Views57
    Read More
  10. 팔로알토네트웍스, ‘프리즈마 브라우저 for Business’ 출시…중소기업 업무 환경 보호 범위 확장

    - AI 통제 결합 보안 브라우저, 브라우저 기반 업무 접근·데이터 보호 통합 관리 지원 팔로알토네트웍스가 보안 정책과 AI 데이터 통제를 결합한 업무용 브라우저 ‘프리즈마 브라우저 for Business’를 출시하며 브라우저 환경에서 애플리케이션 접근과 데이터 ...
    Date2026.03.30 Bynewsit Views81
    Read More
  11. 티피링크 타포, 배터리 기반 실외 보안 카메라 ‘Tapo C400’ 출시

    - 5200mAh 배터리·AI 감지·컬러 나이트 비전 기반 실외 보안 환경 구성 티피링크 스마트홈 브랜드 타포가 배터리 기반 실외 보안 카메라 ‘Tapo C400’을 출시하고 전원선 없이 설치 가능한 무선 CCTV 환경 구성을 지원한다. 배터리 기반 무선 설치 구조 Tapo C4...
    Date2026.03.27 Bynewsit Views57
    Read More
  12. [GTC 2026] 엔비디아, ‘코리아 AI 엑스퍼트 데이’ 개최…에이전틱·피지컬 AI 산업 적용 공유

    - GTC 발표 핵심 기술 방향 소개…국내 기업·개발자 300여 명 참석 엔비디아가 GTC 2026에서 국내 AI 산업 관계자를 대상으로 ‘코리아 AI 엑스퍼트 데이(Korea AI Expert Day)’를 개최하고 에이전틱 AI와 피지컬 AI 중심 기술 방향과 산업 적용 사례를 공유했다...
    Date2026.03.27 Bynewsit Views63
    Read More
  13. NXP, 옴록스 스타터 키트 공개…UWB 기반 RTLS 실내 위치 추적 지원

    - 트리멘션 SR048 기반 앵커·태그·미들웨어 통합 구성으로 산업용 위치 데이터 활용 지원 NXP가 싱크로닉IT(SynchronicIT), 플로케이트(Flowcate)와 협력해 개발한 ‘옴록스 스타터 키트(omlox Starter Kit)’를 공개하며 초광대역(UWB) 기반 실시간 위치 추적 ...
    Date2026.03.27 Bynewsit Views93
    Read More
  14. 스틸시리즈, ‘아크티스 노바 엘리트’ 롤링스톤 오디오 어워즈 수상

    - 액티브 노이즈 캔슬링·LC3+ 코덱·듀얼 배터리 기반 최대 60시간 사용 지원 스틸시리즈가 ‘롤링스톤 2026 오디오 어워즈(Rolling Stone Audio Awards 2026)’에서 무선 게이밍 헤드셋 ‘아크티스 노바 엘리트(Arctis Nova Elite)’가 베스트 게이밍 헤드폰 부문...
    Date2026.03.27 Bynewsit Views75
    Read More
  15. 솔트웨어, AI DLP 기반 생성형 AI 보안 ‘사피가디언’ 공개…LLM 데이터 유출 통제 지원

    - 프롬프트 입력·출력 전 구간 정책 필터링으로 생성형 AI 보안 관리 대응 솔트웨어가 ‘eGISEC 2026’에서 AI DLP(Data Loss Prevention) 기반 생성형 AI 보안 솔루션 ‘사피가디언(Sapie-Guardian)’을 공개하며 생성형 AI 활용 과정에서 증가하는 데이터 유출 ...
    Date2026.03.27 Bynewsit Views51
    Read More
  16. 티맥스소프트, 제4회 ‘상용·AI SW 마켓 페어’ 참가…인터페이스 플랫폼 4종 전시

    - 애니링크·애니API·애니EIMS·애니Sim으로 공공 AX 환경 DB-AI 연계 대응 티맥스소프트가 ‘상용·AI SW 마켓 페어’에서 인터페이스 플랫폼 4종을 전시하며 클라우드·온프레미스·AI 플랫폼이 함께 운영되는 공공 IT 환경의 시스템 연계 수요 증가에 대응한다. 공...
    Date2026.03.27 Bynewsit Views78
    Read More
  17. 딥엘, DeepL Voice 벤치마크 공개…실시간 음성 번역 정확도·자막 안정성 1위

    - 언어 전문가 96% 선택, 구글 미트·팀즈·줌 대비 번역 오류율 최대 76% 감소 딥엘이 실시간 음성 번역 솔루션 DeepL Voice 벤치마크 결과를 공개했다. 슬레이터(Slator)가 수행한 블라인드 테스트에서 번역 품질과 자막 안정성 평가 모두 주요 협업 플랫폼 대...
    Date2026.03.26 Bynewsit Views80
    Read More
  18. ST, 75V STSPIN 모터 드라이브 IC 출시…48V 산업용 설계 확장성 강화

    - 하프 브리지·풀 브리지 구조 지원, 최대 500W 모터 제어 애플리케이션 대응 ST가 산업용 드라이브 설계 확장을 지원하는 75V 모터 드라이브 IC STSPIN9P 시리즈를 공개했다. 48V 버스 환경에서 동작하도록 설계됐으며 다양한 모터 유형과 최대 500W 전력 범...
    Date2026.03.26 Bynewsit Views72
    Read More
  19. 헥사곤, SIMTOS 2026 참가…정밀 측정·AI 기반 제조 솔루션 공개

    - 3차원 측정기·대형 구조물 자동화 검사·AI CAM 기술 전시, 데이터 기반 제조 품질 관리 구조 제시 헥사곤이 SIMTOS 2026에서 정밀 측정 장비와 자동화 검사 시스템, AI 기반 CAM 소프트웨어를 공개한다. 측정 데이터와 제조 공정을 연결하는 제조 인텔리전스...
    Date2026.03.26 Bynewsit Views60
    Read More
  20. 노르딕 세미컨덕터, CRA 대응 수명주기 기반 FOTA 공개…단일 고정 비용 모델 제시

    - nRF 클라우드 기반 펌웨어 업데이트·기기 관리 통합, 규제 대응 구조 단순화 노르딕 세미컨덕터가 nRF 클라우드를 통해 수명주기 전반에 걸쳐 FOTA(Firmware Over-the-Air)와 기기 관리 기능을 제공하는 라이선스 프로그램을 공개했다. 단일 고정 비용 구조...
    Date2026.03.26 Bynewsit Views93
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 288 Next
/ 288
CLOSE