Q

감염전 클린 시점을 자동 식별한다거 하셨는데 신뢰도는 어떻게 될까요?

비회원 조하나 2026-06-23 15:52
A

지금까지 복구한 사례중 재 감염된 사례는 없습니다.

비회원 페리도트테크 2026-06-23 15:57
Q

[질문] Identity 복원성의 대상이 임직원 ID와 서버 인프라장비의 ID 뿐만아니라 부서별/개인별로 만들어 사용중인 AI Agent까지 모두 포함되는 것인지요?

비회원 김현진 2026-06-23 15:51
A

Quest AD재해복구 솔루션은 가장 광범위한 복구 스펙트럼을 가지고 있습니다. 온프레미스 AD환경을 운영하고 계신다면 복원력이 중요합니다.

비회원 페리도트테크 2026-06-23 15:53
Q

[질문 페리도트테크]ITDR 복구에 대한 제한 사항과 어려운 점은 무엇인지요? 손상된 인증 정보에 대한 복구와 인증 정보 초기화 등에 대한 절차는 어떻게 세워야 하면, 재침해에 대한 분석과 보완은 무엇인지요?

비회원 지정호 2026-06-23 15:50
A

ITDR 복구의 제한 사항은 복구 시간 지연과 복구 절차의 복잡성입니다. 손상된 인증 정보를 복구하기 위해서는 철저한 초기화 절차(예: KRBTGT 계정 재설정)와 모든 관련 시스템의 모니터링을 통해 재침해 가능성을 분석해야 합니다. 또한, 정기적인 보안 감사와 교육을 통한 인식 제고가 필요합니다.

비회원 페리도트테크 2026-06-23 15:58

아직 답변이 없습니다

Q

(질문) 1.로그 분석에서 사람이 놓치기 쉬운 패턴은 어떤 유형이고 생성한 탐지 결과의 신뢰도를 어떻게 검증할 수 있는지요? 그리고 탐지 로직을 AI가 자동으로 생성/개선한 사례가 있는지 궁금합니다. 2. AI가 보안 알림의 우선순위를 판단할 때 가장 중요한 피처(feature)는 무엇이고 false positive를 줄이기 위해 AI를 어떻게 튜닝해야 하는지요? 3. AI 가 실제로 시스템 격리나 계정 차단 같은 액션까지 수행하도록 허용하는 기준은 어떻게 정하는지요? 그리고 여러 보안 도구(EDR, IAM, SIEM)를 연결할 때 가장 어려운 점은 무엇인지요? 4. 여러 AI 에이전트 간 역할 분리를 어떻게 설계하는 것이 효과적이고 툴 호출(tool orchestration) 과정에서 발생하는 latency나 실패는 어떻게 처리하는지요? 그리고 에이전트 간 충돌(서로 다른 판단)이 발생했을 때 조정 메커니즘은 어떻게 구성하는지도 궁금합니다.

비회원 이원석 2026-06-23 15:50

아직 답변이 없습니다

Q

[질문] 아이덴티티 거버넌스가 무너져 최고 관리자 계정이 탈취당했을 때 백업 시스템이나 복구 콘솔까지 권한이 장악되는 최악의 시나리오를 방어할 수 있는 궁극의 통제 수단은 무엇입니까복잡한 이기종 플랫폼에서 서비스 간의 의존성을 자동으로 분석하고 제로 트러스트 가이드에 맞추어 복구 순서를 동적으로 제어하는 방법은 무엇입니까

비회원 양재영 2026-06-23 15:48

아직 답변이 없습니다

Q

[질문] Identity Attack 시대의 Cyber Resilience 사례를 제대로 효과적으로 적용/활용하기 위해 담당자에게 필요한 특별한 전문기술, 능력 또는 업무 경험이 뭐가 있을까요? 추가로, 자동차 부품 업체에 특화하여 제시해 줄 수 있는 적용 전략이나 기대효과가 무엇이 있을지 궁금합니다.

비회원 이경석 2026-06-23 15:47
A

담당자는 AD/Entra ID Tier 0 보호, Golden Ticket/Kerberoasting 등 공격 기법, Quest Change Auditor·Identity Defense·Recovery Manager 포트폴리오 운영 경험, NIST CSF 기반 Incident Response 역량이 필수입니다. AD를 운영하고 계신다면 반드시 AD재해복구 훈련을 하셔야 합니다.

비회원 페리도트테크 2026-06-23 15:49
Q

[질문] 최근 공격자들이 악성코드보다 정상 계정을 탈취해 내부에서 장기간 활동하는 방식이 많아졌는데, 계정 자체가 정상 사용자처럼 보이는 상황에서는 어떤 기준으로 이상 행위를 판단하나요?

비회원 방성현 2026-06-23 15:46
A

Group Membership 변화, Kerberos Ticket 이상, AD Query 패턴, Lateral Movement 흔적 등을 Quest의 Change Auditor와 Identity Defense의 IoC/IoE 상관 분석으로 판단합니다.

비회원 페리도트테크 2026-06-23 15:47
Q

[질문] AD 복구가 DC 대비 비용이나 효율성 면에서 떨어지지는 않나요? 어떤 부분이 이점이 있는 것인지 궁금합니다

비회원 조한나 2026-06-23 15:43
A

전체 DC 재설치 대비 비용과 시간을 크게 절감하면서도 granular 객체 복구, Clean OS Forest Recovery, 최신 백업 기반 신속 복원, Hybrid 지원 등으로 효율성과 비즈니스 연속성을 높이는 핵심 이점을 제공합니다.

비회원 페리도트테크 2026-06-23 15:46
Q

[질문] 클라우드 보안 웹 클라우드 엑세스 보호 데이터 보호를 강화하는 솔루션이 ITDR와 연계될수 있나요?

비회원 강성준 2026-06-23 15:42

아직 답변이 없습니다

Q

[질문] 일반 백업으로 AD 복구 불가임에도 불고하고 AD가 가지는 장점은 무엇인가요?

비회원 주영선 2026-06-23 15:42
A

일반 백업으로는 AD Forest 전체 복구가 불가능하지만, Active Directory는 계층적 구조(Tier 0), FSMO 역할, Group Policy, Kerberos 인증 등 중앙 집중식 ID/권한 관리를 통해 대규모 Hybrid 환경의 안정적 운영과 확장성을 제공하는 핵심 장점을 가집니다.

비회원 페리도트테크 2026-06-23 15:45
Q

ITDR의 한계를 빠르게 파악하고 효과적으로 해결할 수 있는 방법에 대해서 질문드립니다 이와 관련하여 지원하시는 기술지원 서비스에 대해서 설명 부탁드립니다

비회원 이민수 2026-06-23 15:42
A

Quest는 ITDR+NIST 사이버프레임워크2.0까지 맵핑하여 온프레미스 AD와 하이브리드 환경에서 전체 사이클을 완성합니다. 오늘 세미나의 가장 중요한 복구에 중요성을 확인하고 대비하셔야 합니다.

비회원 페리도트테크 2026-06-23 15:44
Q

[질문] 제로 트러스트 아키텍처 환경에서 DR 페일오버 시 인증·인가 체계가 끊기지 않도록 설계하는 방법은 무엇인가요?

비회원 정하나 2026-06-23 15:42

아직 답변이 없습니다

Q

(질문) 1.제3자 리스크 관리를 일회성 평가가 아니라 지속적인 관리 체계로 운영하기 위해 가장 중요한 프로세스는 무엇이고, 운영 조직과 내부 보안 조직 간 역할 분담은 어떻게 설계하는 것이 효과적인지 사례가 있는지요? 2.API 연동이나 데이터 공유가 많은 협업 환경에서는 제3자 리스크가 실시간으로 변할 수 있는데, 이를 지속적으로 모니터링하는 효과적인 방법은 무엇인지요? 그리고 파트너사와 공동으로 사용하는 시스템(예: 공동 플랫폼)의 경우 책임 경계를 어떻게 정의하고 관리하는 것이 좋은지요?

비회원 강덕진 2026-06-23 15:41

아직 답변이 없습니다

Q

[질문] 에버퓨어의 모던 DR 아키텍처와 핵심 솔루션 적용관련 이슈와 해결을 통한 차별점이 궁금합니다

비회원 전승호 2026-06-23 15:40

아직 답변이 없습니다

Q

[질문] AI를 활용한 딥러닝이나 머신러닝 기법을 적용하여 기업 데이터를 실시간으로 분석 처리할텐데, 기업보안 관련 데이타는 어떤 형태로 처리하나요?

비회원 임종택 2026-06-23 15:40

아직 답변이 없습니다

Q

[질문] 공격 이후 정상 계정과 오염된 계정을 구분하는 과정에서 가장 많은 시간이 소요되는 영역이 궁금합니다

비회원 박희영 2026-06-23 15:40
A

가장 많은 시간이 소요되는 영역은 "비정상적인 권한 상승(Permission Elevation), Kerberos Ticket 패턴, Group Membership 변화, 그리고 LOTL(Living Off The Land) 활동의 상관 분석"입니다. Quest Change Auditor + Identity Defense 연동으로 이 과정을 크게 단축할 수 있습니다

비회원 페리도트테크 2026-06-23 15:42
Q

[질문] 복구 계획의 완성도보다 실제 복구 수행 역량을 평가할 수 있는 객관적인 지표가 있는지 궁금합니다

비회원 최부기 2026-06-23 15:40
A

당연히 RTO, RPO이겠지만, Quest Identity Recovery의 Recovery Plan Progress 로그(MTTR)가 지표가 될 수 있습니다. AD를 운영하고 계신다면 반드시 복구 능력을 검증하셔야 합니다.

비회원 페리도트테크 2026-06-23 15:52
Q

[질문] 많은 기업이 복구 절차 문서는 보유하고 있지만 실제 침해 상황에서 절차가 동작하지 않는 경우가 많은데 가장 많이 실패하는 단계는 무엇인지 궁금합니다

비회원 이라보 2026-06-23 15:39

아직 답변이 없습니다

Q

[질문]랜섬웨어 공격 성공 사례를 보면 대부분 ID 탈취가 최초 진입점인데, ITDR 관점에서 AD 복구보다 먼저 보호해야 하는 핵심 Identity 자산은 무엇이라고 보시는지 궁금합니다.

비회원 신유진 2026-06-23 15:39
A

ITDR 관점에서 AD 복구보다 먼저 보호해야 하는 핵심 Identity 자산은 KRBTGT 계정과 관리자 계정입니다. 이 두 계정은 시스템의 인증 및 권한 부여의 중심이므로, 이들이 탈취되면 전체 AD 환경이 위험에 처할 수 있습니다.

비회원 페리도트테크 2026-06-23 15:54