|
|
00:00 |
폭증하는 머신 아이덴티티, 어떻게 관리하고 계시나요?
생성형 AI 도입이 확산되면서, 업무 자동화를 수행하는 AI Agent와 시스템·애플리케이션이 사용하는 머신 아이덴티티 (Machine Identity : 관련 인증서, API Key, 토큰, 서비스 계정들)가 폭발적으로 늘고 있습니다.
동시에 국내 공공·금융을 중심으로 N2SF 전환과 제로트러스트 기반의 접근통제·추적성 요구가 강화되며, 휴먼 아이덴티티 (Human Identity) 뿐 아니라 비인간 아이덴티티 (Non-Human Identity)의 수명주기(발급–배포–회전–폐기)와 감사 가능성이 핵심 과제로 부상했습니다.
이번 잇츠맨 웨비나에서는 사이버아크(CyberArk)와 아이티센PNS와 함께 머신 아이덴티티 (Machine Identity) 거버넌스 관점에서 인증서/키/토큰의 관리 공백이 어떻게 침해로 이어지는지 정리하고, Secure AI Agent를 위해 필요한 정책(최소권한, 자동 회전, 격리·승인, 이상행위 탐지/대응)과 운영체계를 실무 중심의 전략을 제시할 예정입니다. 또한 국내 규제/감사 등의 요구에 대응하는 체크리스트와 단계적으로 적용할 수 있는 로드맵을 공유 드리도록 하겠습니다.
📌 이런 분은 꼭 참석하세요!
생성형 AI 및 자동화 프로젝트를 추진하며 API 키, 토큰 등 기계 계정 보안과 AI Agent 통제를 고민하는 보안 실무자
제로트러스트 환경에서 '사람'뿐 아니라 '시스템 및 애플리케이션' 간의 인증 및 접근 권한 체계를 고도화하려는 IT 관리자
국내 금융·공공 보안 규제 에 대응하여 인증서와 키의 생명주기 관리 및 추적성(Auditing) 확보가 필요한 CISO/CPO
📌 핵심 아젠다
- Non Human Identity모델의 확산과 Machine Identity 보안 우선순위 정 립
- AI Agent 운영을 위한 Secure-by-Design 통제 (권한·키·토큰·승인·감사) 설계
- 아이덴티티 수명 주 기 관리의 자동화 및 감사 대응(추적성/증적) 로드맵 확보
2026년 04월 08일(수) 14:00~15:00
| 순서 | 주제 | 발표자 | 자료 |
|---|---|---|---|
| AI 에이전트 시대 보안의 새로운 경계 : CyberArk가 제안하는 머신 아이덴티티 보안 전략 | |||
|
세션 1
|
AI 에이전트 시대 보안의 새로운 경계 : |
김광수 부장 | |

