Q

[질문] SPIRE/SPIFFE 가 단말에서 돌아가는 AI Agent (코딩 에이전트들)에도 적용 할 수 있는지

비회원 김태홍 2026-09-09 14:40

아직 답변이 없습니다

Q

[질문] 사람의 Identity와 Machine Identity는 보안 관점에서 가장 큰 차이가 무엇인가요?

신익주 신익주 2026-09-09 14:39

아직 답변이 없습니다

Q

[질문] 기업 내부에 실제로 몇 개의 Machine Identity가 존재하는지 파악하지 못하는 경우가 많은데요. 인증서, API Key, 서비스 계정, 워크로드 ID를 자동으로 발견하고 인벤토리화하는 가장 현실적인 방법은 무엇인가요?

곽원기 곽원기 2026-09-09 14:39

아직 답변이 없습니다

Q

[질문] AI Agent가 생성되고 폐기되는 주기가 짧아질수록 Identity 관리 속도도 훨씬 빨라져야 할 것 같습니다. Agent 생성과 동시에 Identity를 발급하고 작업 종료 후 자동 폐기하는 과정을 어떻게 구현할 수 있나요?

곽원기 곽원기 2026-09-09 14:38

아직 답변이 없습니다

Q

[질문] 솔루션을 도입하는 것보다 실제 운영이 더 어렵다는 이야기도 있는데 Machine Identity 관리에서 가장 어려운 운영 포인트는 무엇인가요?

김홍식 김홍식 2026-09-09 14:38

아직 답변이 없습니다

Q

[질문] PAM이 아직 없는 기업이라면 어디서부터 시작하는 것이 현실적일까요?

신홍동 신홍동 2026-09-09 14:37

아직 답변이 없습니다

Q

[질문]1.AI Agent가 사람을 대신해 시스템에 직접 접근하고 작업을 수행하는 환경에서, 기존의 사용자 중심 접근통제 모델은 어떻게 변화해야 하는지요? 2.AI Agent마다 생성되는 Machine Identity를 사람의 계정과 어떻게 구분하고, Agent의 생명주기별로 어떤 방식으로 관리해야 하는지요?

비회원 조성영 2026-09-09 14:36

아직 답변이 없습니다

Q

[질문]AI Agent가 여러 시스템을 연속적으로 호출하는 도중 이상 행동이 탐지됐을 때 단순히 하나의 API Key를 폐기하는 것으로는 이미 발급된 세션이나 토큰을 막기 어려울 수도 있을 것 같습니다. Agent Identity를 기준으로 연결된 세션과 권한을 즉시 회수하는 일종의 ‘Identity Kill Switch’를 구현할 수 있을까요?

비회원 신유진 2026-09-09 14:36

아직 답변이 없습니다

Q

[질문] 보이지 않는 Machine Identity 통제 적용 사례를 효과적으로 적용/활용하기 위해 담당자에게 필요한 특별한 전문기술, 능력 또는 업무 경험이 뭐가 있을까요? 추가로, 자동차 부품 업체에 특화하여 제시해 줄 수 있는 적용 전략이나 기대효과가 무엇이 있을지 궁금합니다.

이경석 이경석 2026-09-09 14:35

아직 답변이 없습니다

Q

[질문] 기존 PAM을 이미 사용하고 있는 기업이라면 AI Agent 시대를 위해 추가적으로 무엇을 점검해야 하나요?

김인섭 김인섭 2026-09-09 14:35

아직 답변이 없습니다

Q

[질문]AI Agent가 사용자를 대신해 업무를 수행할 때 사용자의 Identity를 그대로 위임하는 방식과 Agent 자체에 별도의 Machine Identity를 부여하는 방식 중 감사 추적성과 최소 권한 원칙 측면에서는 어떤 구조를 권장하시는지 궁금합니다.

비회원 신유진 2026-09-09 14:34

아직 답변이 없습니다

Q

[질문] TDG 입장에서 다른 솔루션과 비교했을 때 BeyondTrust의 가장 큰 차별점은 무엇이라고 보시나요?

신익주 신익주 2026-09-09 14:34

아직 답변이 없습니다

Q

[질문]Cursor나 Claude Code 같은 AI 코딩 도구를 사용하다 보면 개발자가 환경변수, 설정 파일, API Key가 포함된 코드나 터미널 컨텍스트를 AI에 노출할 가능성이 있습니다. 기업에서는 개발 생산성을 크게 떨어뜨리지 않으면서 이런 Credential 노출을 어떤 계층에서 통제하는 것이 현실적일까요?

비회원 신유진 2026-09-09 14:33

아직 답변이 없습니다

Q

[질문] 생성형 AI 및 자동화 프로젝트를 추진하며 API 키, 토큰 등 기계 계정 보안과 AI Agent 통제를 어떻게 효율적으로 하는지에 대한 BeyondTrust의 방안이 궁금합니다.

비회원 양성필 2026-09-09 14:33

아직 답변이 없습니다

Q

[질문]사람 계정은 퇴직 시 HR 시스템과 연계해 제거할 수 있지만, 프로젝트 종료 후에도 API Key나 Service Account가 남는 orphaned Machine Identity는 발견 자체가 어려울 것 같습니다. 실제 운영 환경에서는 사용되지 않는 Machine Identity를 어떤 기준으로 식별하고 안전하게 폐기하는 것이 좋을까요?

비회원 신유진 2026-09-09 14:32

아직 답변이 없습니다

Q

[질문]AI Agent를 부서별로 만들기 시작하면 Agent, Bot, Service Account, API Token, Certificate 같은 Non-Human Identity가 사람 계정보다 훨씬 빠르게 증가할 것 같습니다. 생성 → 권한 부여 → Rotation → 사용 현황 확인 → 폐기까지 Machine Identity Lifecycle을 자동화하려면 기업에서 가장 먼저 어떤 자산부터 식별해야 할까요?

비회원 신유진 2026-09-09 14:31

아직 답변이 없습니다

Q

[질문] IT팀과 보안팀, 개발팀이 각각 API Key나 Secret을 관리하다 보면 관리 주체가 불명확해지는 문제도 있을 것 같은데요. 현장에서는 어떻게 나타나나요?

김홍식 김홍식 2026-09-09 14:30

아직 답변이 없습니다

Q

질문] AI활용 사용 해보면 너무 통제하면 오히려 업무에 영향을 주고, 그렇다고 너무 방치하면 보안에 문제가 생기던데, BeyondTrust는 이러한 균형을 잡기 위한 거버넌스 가이드라인이 별도로 있나요?

한승민 한승민 2026-09-09 14:29

아직 답변이 없습니다

Q

(질문) 1.AI 에이전트가 실제로 시스템 격리나 계정 차단 같은 액션까지 수행하도록 허용하는 기준은 어떻게 정하는지요? 그리고 AI를 활용해서여러 보안 도구(EDR, IAM, SIEM)를 연결할 때 가장 어려운 점은 무엇인지요? 2. AI 기반에서 여러 AI 에이전트 간 역할 분리를 어떻게 설계하는 것이 효과적이고 툴 호출(tool orchestration) 과정에서 발생하는 latency나 실패는 어떻게 처리하는지요? 그리고 에이전트 간 충돌(서로 다른 판단)이 발생했을 때 조정 메커니즘은 어떻게 구성하는지도 궁금합니다.

비회원 이원석 2026-09-09 14:28

아직 답변이 없습니다

Q

[질문] 개발자가 만들어 놓은 API Key가 몇 년 동안 그대로 사용되는 경우도 있을까요?

신홍동 신홍동 2026-09-09 14:28
A

실제로 매우 흔한 사례입니다. 개발자가 초기 프로젝트 때 편의를 위해 만든 API Key가 프로젝트 종료나 담당자 퇴사 이후에도 로테이션 없이 코드나 설정 파일에 그대로 남아 몇 년씩 살아있는 경우가 적지 않습니다. 앞서 말씀드린 것처럼 저희 조사에서도 환경의 70%에서 아무도 모르게 권한을 가진 휴면 계정이 발견됐는데, 이런 장기 방치된 Key가 바로 그 전형적인 사례이고, 만료·소유자 개념이 없다 보니 몇 년이 지나도 아무도 인지하지 못하는 경우가 실무에서 계속 나옵니다.

비회원 김예남 2026-09-09 15:03