카
카카오
December 1, 20252회
YEYE가 지켜보고 있다–카카오의 공격 표면 관리 이야기
간단 소개
카카오는 공격 표면 관리(ASM) 도구 'YEYE'를 개발하여 자산 식별, 취약점 분석, 대규모 스캔 최적화를 통해 보안을 강화하고, DSR 및 AI Assistant '예냥이'를 활용하여 보안 문화를 구축하고 있다.
AI Summary
카카오의 공격 표면 관리 도구, YEYE
- YEYE는 카카오의 공격 표면 관리(ASM) 도구로, 2023년 파편화된 보안 도구를 통합하여 탄생.
- 공격자보다 앞서 공격 표면을 식별, 제거하며 자산 관리, 가시성, 리스크 식별 기능을 제공.
- 내부 API, 스캐닝으로 자산 정보를 수집하고 주기적으로 스캔하여 보안 이슈 식별.
- **DSR(Daily Security Review)**은 YEYE를 통해 식별된 공격 표면을 사람이 줄여나가는 프로세스.
자산 관리 및 대규모 스캔 최적화
- 자산 정의는 외/내부 접점까지 확장되며, 분류 및 표준화 저장.
- 자산 간 관계성을 정의하여 CVE, 미검수 자산 노출 등 정보 추적 가능.
- 대규모 스캔 최적화를 위해 Public Cloud 병행, 병렬 스캔 구조 구현, 가성비 기반 인프라 설계로 효율성 확보.
- 서비스 영향 최소화를 위해 스캔 옵션 및 트래픽 식별 정보 조정.
YEYE의 발전과 보안 문화
- AI Assistant '예냥이' 개발로 단순 업무 자동화 및 보안팀의 가치 있는 업무 집중 지원.
- 궁극적으로 ASM은 도구가 아닌 사람들의 집요함과 보안 문화이며, 구성원의 전문성, 협력, 프로세스, 도구가 결합될 때 달성 가능.
Next Feeds
[Hands On] 질문 유형별 최적 LLM 모델 선택 AI Assistant 구축 실습
사용자 질문 유형에 따라 최적의 LLM 모델을 자동으로 선택하여 응답하는 AI Assistant를 Flask 기반으로 구축하고 그 효율성을 검증한 실습 내용.
LLM 모델 선택AI AssistantMulti-LLMAmazon BedrockFlask
2025. 11. 30.
교보dts

Amazon Bedrock AgentCore Identity로 안전한 기업형 에이전트 구현하기
Amazon Bedrock AgentCore Identity를 활용하여 AI 에이전트의 복잡한 인증 및 권한 관리 문제를 해결하고 안전한 기업형 에이전트를 구현하는 방법을 설명합니다.
Amazon BedrockAgentCore IdentityAI 에이전트인증권한 관리
2025. 11. 29.
AWS

AWS Backup를 활용하여 백업 데이터 복원 테스트를 구현하기
AWS Backup을 활용하여 미션 크리티컬 애플리케이션의 백업 데이터 복원 테스트를 자동화하고 검증하는 방법을 설명합니다.
AWS Backup복원 테스트자동화데이터 검증규정 준수
2025. 11. 29.
AWS
![[DAN25] 기술세션 영상이 모두 공개되었습니다.](https://d2.naver.com/content/images/2025/11/---------.gif)
[DAN25] 기술세션 영상이 모두 공개되었습니다.
DAN25 컨퍼런스 기술 세션 영상이 공개되었으며, AI, LLM 기반 개인화 및 시스템 구축 사례를 다룹니다.
DAN25AI 에이전트LLM개인화로그 파이프라인
2025. 11. 28.
Naver d2

Amazon Bedrock AgentCore Gateway: 엔터프라이즈 AI 에이전트를 위한 통합 도구 관리 솔루션
Amazon Bedrock AgentCore Gateway는 엔터프라이즈 AI 에이전트의 복잡한 도구 관리를 중앙에서 통합하고 자동화하는 완전 관리형 서비스입니다.
Amazon Bedrock AgentCore GatewayAI 에이전트도구 관리MCP시맨틱 검색
2025. 11. 28.
AWS

리서치를 통해 본 ‘토스’의 진짜 브랜드 심볼
토스는 오프라인 확장을 위해 UX 리서치를 통해 사용자들이 인지하는 진짜 브랜드 심볼을 찾아 디자인에 적용했습니다.
토스브랜드 심볼UX 리서치오프라인 확장앱 아이콘
2025. 11. 28.
토스