기업들이 보안 태세를 종합적으로 파악하고 판단하는 자율 사이버 방어 에이전트 도입을 추진하는 가운데, 이 논문은 이런 에이전트를 평가할 공개된 공유 벤치마크가 없다는 '환경 데이터 공백' 문제를 지적한다. 연구진은 정지된 스냅샷 형태의 엔터프라이즈 보안 환경을 공개하고, 관계형 스냅샷에 대한 텍스트-투-SQL 방식과 각 벤더의 네이티브 API를 통한 서비스 인스턴스라는 두 방식으로 보안 태세 조사 능력을 평가하는 프레임워크 'OSB'를 제시했다. OSB는 데이터 계층, 과제·평가셋 계층, 다차원 채점 계층, 감사 가능한 최소 실행 환경, 공개 비교와 사설 테넌트 평가를 동시에 지원하는 브링유어오운 경로 등 5개 구성요소로 이뤄진다. 두 개의 아이덴티티 보안 팩과 다양한 규모의 합성 조직 데이터셋으로 프레임워크를 구현하고, 향후 탐지·대응 단계로 확장할 방향도 제시했다.
- •자율 사이버 방어 에이전트를 평가할 공개 공유 벤치마크 부재라는 '환경 데이터 공백' 문제 지적
- •정지된 엔터프라이즈 보안 스냅샷 기반의 평가 프레임워크 'Open Security Benchmark(OSB)' 제안
- •텍스트-투-SQL과 벤더 네이티브 API라는 두 방식으로 보안 태세 조사 능력 평가
- •데이터·과제·채점·감사 하네스·브링유어오운 5개 계층으로 구성, 아이덴티티 보안 팩과 합성 데이터셋으로 구현
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Open Security Benchmark: Towards Autonomous Enterprise Cyber Defense
본문 미리보기
arXiv:2607.27288v1 Announce Type: new Abstract: Enterprises are moving toward autonomous cyber defense: agentic AI that builds situational awareness of an organization's security state and reasons from it to assessments, decisions, and actions. This rests on a holistic view of the enterprise's security state, the continuous, cross-vendor picture of identities, cloud and infrastructure, data, applications, and their configurations that security posture management assembles. As agents take on thi
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:06AI 초안



