머신 아이덴티티 부채: 왜 인간 아이덴티티가 더 이상 클라우드 보안의 주요 경계가 아닌가
클라우드 네이티브 시스템은 이제 인간보다 훨씬 더 많은 머신 ID를 생성합니다. 워크포스 ID를 중심으로 구축된 보안 전략은 더 이상 충분하지 않습니다. 엔지니어링 리더는 대신 무엇을 구축해야 할까요?
비밀번호가 필요 없었던 침해 사고2025년 8월 8일, Google의 위협 인텔리전스 그룹이 UNC6395로 추적하는 위협 행위자가 수백 개의 회사 Salesforce 인스턴스를 통해 조용히 이동하기 시작했습니다. 그날 받은 편지함에 피싱 이메일이 도착하지 않았습니다. 비밀번호가 해독되지 않았습니다. 다단계 인증 프롬프트가 피로 공격으로 우회되지 않았습니다. 공격자는 단순히 비밀번호보다 더 나은 것을 가지고 있었습니다. 몇 달 전 Salesloft의 GitHub 계정에서 도난당한 유효한 OAuth 토큰으로, Drift 챗봇 통합을 사칭하고 해당 통합에 부여된 모든 신뢰를 가지고 행동할 수 있었습니다.