가드스퀘어, AI 해킹 대응 모바일 앱 보안 방안 제시
가드스퀘어가 진코스테크놀로지를 통해 진단·보호·모니터링·검증 4단계 모바일 앱 보안 대응 방안을 내놨다.
가드스퀘어가 한국 총판 진코스테크놀로지를 통해 AI 기반 해킹 공격에 대응하기 위한 4단계 모바일 앱 보안 방안을 제시했다고 ZDNet Korea가 보도했다.
진코스테크놀로지 채연근 대표는 서버와 네트워크 중심의 기존 보안만으로는 충분하지 않다고 진단했다. 모바일 앱은 고객 기기에 배포된 뒤에는 기업의 통제 범위를 벗어나기 때문에, 공격자가 앱을 디컴파일해 API 정보와 인증 절차를 탈취하거나 앱을 변조할 수 있다는 설명이다.
진단부터 대응까지 4단계
가드스퀘어의 모바일 앱 보안 플랫폼은 진단, 보호, 모니터링, 검증 및 대응을 아우른다. AppSweep은 안드로이드와 iOS 앱 및 SDK의 코드, 오픈소스 의존성, 데이터 저장, 네트워크 통신, 암호화 취약점을 자동으로 분석한다.
DexGuard와 iXGuard는 각각 안드로이드와 iOS 앱에 다층 코드 난독화와 RASP를 적용한다. ThreatCast는 앱 출시 이후 프로덕션 환경에서 공격과 이상 징후를 실시간으로 모니터링하며, App Attestation은 서버 API에 접근하는 앱이 정품이고 변조되지 않았으며 신뢰할 수 있는지 검증한다.
이번 방안은 모바일 앱이 기업 통제 밖에 놓이는 환경을 전제로, 배포 이후 단계까지 보안 범위를 넓히는 데 초점을 맞췄다.
한눈에 보기
가드스퀘어의 모바일 앱 보안 플랫폼은 어떤 단계로 구성되나?
진단, 보호, 모니터링, 검증 및 대응 단계를 아우른다.
ThreatCast는 무엇을 하나?
앱 출시 이후 프로덕션 환경에서 공격과 이상 징후를 실시간으로 모니터링한다.
App Attestation은 어떤 역할을 하나?
서버 API에 접근하는 앱이 정품이고 변조되지 않았으며 신뢰할 수 있는지 검증한다.