모든 것에 로그인된 공격자: Radware Thailand PoP 런칭 현장 에세이 (엔지니어 관점)
요약
본 글은 Radware가 태국 PoP(Point of Presence) 개소를 기념하여 작성된 현장 에세이입니다. 네트워크 및 보안 엔지니어의 관점에서, AI와 보안 혁신에 대한 투자가 필요한 이유를 경영진에게 전달하는 내용을 다룹니다. 클라우드 보안 서비스 센터 개소 발표 등 기술적 트렌드를 공유합니다.
핵심 포인트
- Radware가 태국 PoP 및 클라우드 보안 서비스를 개소하며 시장 진출을 강화하고 있습니다.
- AI와 보안 혁신에 대한 투자는 이제 경영진의 의사결정 영역이 되었습니다.
- WAF 로그 분석은 기술적 관점뿐 아니라 비즈니스 위험 관리 차원에서 중요합니다.
2026년 10월 8일, Radware는 Ritz-Carlton Bangkok에서 고객 및 파트너를 위한 태국 PoP(Point of Presence) 개소 행사를 개최했습니다. 행사 주제는 '태국의 AI 및 보안 혁신에 대한 투자: 기술(Technology). 인재(Talent). 신뢰(Trust).'였습니다. 저는 네트워크 및 보안 엔지니어의 자격으로 참석했으며, 슬라이드 9장을 촬영했습니다. 이 글은 제가 생각하는 그 슬라이드들이 의미하는 바를 정리한 것입니다. WAF 로그를 읽을 필요는 없지만, 해당 로그가 설명하는 위험에 대한 주인이신 경영진 분들을 위한 내용입니다.
모든 정보는 명시된 슬라이드를 기반으로 하며, 판매자(vendor)의 자료이므로 수치들은 주장(claim)일 뿐 측정 결과가 아닙니다.
뉴스: 태국 내 새로운 클라우드 보안 센터

고객 및 파트너 플레너리 발표회, Ritz-Carlton Bangkok, 2026년 10월 8일

Radware - This Is Us: 슬라이드에 따른 회사 수치 (판매자의 주장)

Radware 클라우드 보안 서비스 개요
Radware는 태국에 클라우드 보안 서비스 센터를 개소한다고 발표했습니다 (회사 뉴스룸에서 행사 주간에 보도). 슬라이드는 회사 직원 1,200명, 전 세계 완화 용량(mitigation capacity) 40 Tbps, 그리고 60개 이상의 클라우드 보안 센터가 있다고 소개합니다. 저는 이 수치들을 독립적인 출처에서 확인할 수 없었으며, 슬라이드에는 태국 내 센터의 용량이 얼마인지 언급되지 않았습니다.
비즈니스적 시사점 태국 사용자 근처에서 트래픽을 스크러빙(scrubbing)하면 공격 발생 시 지연 시간(latency)을 줄일 수 있고, 규제 대상 기업이 "우리 트래픽이 어디로 갔는가?"라는 질문에 답하기 쉬워집니다. 하지만 마지막 점을 주의해야 합니다. 태국에 센터를 두었다고 해서 TLS termination이나 로그 저장(log storage)이 자동으로 태국에서 이루어지는 것은 아닙니다. 데이터 거주지(data residency) 문제를 확정하기 전에 판매자에게 이 두 가지 사항을 서면으로 문의해야 합니다.
가장 인상 깊었던 슬라이드: "완벽하게 로그인하는 고객"

"완벽하게 로그인하는 고객": 시스템이 보는 것과 실제 발생하는 것
상황은 매우 간단합니다. 사용자 이름(username)과 비밀번호가 API 호출을 통해 정상적으로 전달되고, 순서도 완벽하며, 모든 제어 장치(control)는 "좋은 고객"이라고 말하지만, 실제로는 도난당한 자격 증명(credential)이 대량으로 재사용되는 경우입니다. 앱의 흐름(flow)을 학습한 봇이나 사람보다 더 정확하게 단계를 수행하는 스크립트가 그 역할을 할 수 있습니다.
슬라이드의 결론은 이렇습니다: 시그니처(signature)는 이미 나쁘다고 알려진 것만 잡아낼 뿐이며, 악의적인 의도(intent)를 드러내는 것은 오직 '행동(behaviour)'뿐입니다.
기술적 관점 저는 그 방향성에 동의하며 한 가지 단서를 제시합니다. 공격자가 실제 자격 증명을 가지고 레지덴셜 프록시(residential proxy)를 통해 순환할 경우, 포착할 수 없는 나쁜 시그니처가 없습니다. 따라서 행동 감지(behavioural detection)만이 유효한 방법입니다. 다만, 행동 모델은 오탐지율(false positive)이 있으며 자체 트래픽에 맞춰 튜닝해야 합니다. 마찰(friction)이 없을 것이라고 아무도 보장할 수 없습니다.
비즈니스적 시사점 계정 탈취(account takeover)는 청구 취소(chargeback)나 고객 불만 사항이 발생하기 전까지는 정상적인 수익처럼 보입니다. 만약 사기 방지 팀(fraud team)과 보안 팀(security team)이 서로 다른 대시보드를 본다면, 그 두 팀 사이의 간극이야말로 문제가 발생하는 지점입니다.
"아무것도 고장 나지 않았다. 그것이 문제다."

"아무것도 고장 나지 않았다. 그것이 문제다.": 비즈니스 로직 남용(business logic abuse)
제가 이사회에 발표할 두 번째 슬라이드는 비즈니스 로직 남용에 관한 것이며, 세 가지 예시가 있습니다.
- 매개변수 변조(Parameter tampering):
amount: 10을POST /api/transfer에서 앱이 신뢰하는 값으로amount: 1000으로 수정 - 순서 오용(Sequence abuse): Submit, Verify, Approve, Receive 순서에서 Approve 단계를 건너뛰기
- 스크래핑(Scraping): 기계 수준의 속도로 가격, 제안 및 고객 정보 수집
CVE도 없고, 익스플로잇 페이로드도 없고, 알람도 없습니다. 모든 요청은 정확한 API 호출입니다. 슬라이드는 유효한 API가 당신을 공격하는 것처럼 스스로 결론 내립니다.
기술적 관점(มุมเทคนิค): 이것은 스캐너와 시그니처 기반 WAF(Web Application Firewall) (OWASP Top 10 규칙 세트 포함)가 종종 간과하는 문제입니다. 요청 형식이 정확하기 때문에 취약점은 비즈니스 로직에 있습니다. 이를 찾으려면 워크플로우를 이해하고 '만약 이 단계를 건너뛰거나 반복하면 무슨 일이 발생할까?'라고 질문해야 합니다. 런타임(runtime) API 행동 분석이 도움이 되지만, 디자인 검토(design review)와 서버 측 유효성 검사(server-side validation)가 여전히 첫 번째 방어선입니다.
비즈니스적 의미(ความหมายต่อธุรกิจ): 귀하의 침투 테스트 보고서는 깨끗할 수 있지만, 이런 방식으로 돈을 잃을 수도 있습니다. 최근 테스트가 비즈니스 플로우를 잘못 사용하는 시나리오를 충분히 다루었는지, 아니면 단순히 취약점을 스캔하는 것만 했는지 질문해 보세요.
Radware가 모든 보안 담당자가 답변할 수 있어야 한다고 말하는 세 가지 질문

모든 보안 담당자가 답변할 수 있어야 하는 세 가지 질문
- Go-live 전: 공개된 모든 API와 AI 에이전트(agent)를 알고 있습니까? 기록되지 않은 것까지 포함해서요.
- 운영 중(Production): 고객, 애플리케이션, AI 에이전트가 호출하는 동안 해당 API와 에이전트를 누가 보호합니까?
- 시간 경과에 따라: 행동을 추적하고 변화하는 위험 점수를 어떻게 부여합니까?
슬라이드의 기준은 답변이

Enabling AI business initiatives securely (Radware Agentic AI Solution)

Solution architecture ระดับสูง: approved agents กับ shadow AI

Agentic AI protection ต้องมี runtime security
발표된 슬라이드 중 후반부에서 Radware가 언급한 Agentic AI 솔루션은 다음과 같습니다:
- AI 에이전트를 탐지(discover), 분류(classify), 강제 적용(enforce) 및 모니터링하는 정책 시행기(policy enforcer)
- 조직이 승인한 에이전트(자체 개발, 데스크톱의 개발 도구, Teams나 Slack 같은 플랫폼용)와 아무도 승인하지 않은 '섀도우 AI'(장치 내 앱 및 브라우저 확장 프로그램)를 구분하는 것
- EU AI Act, GDPR, NIST AI RMF, ISO/IEC 42001 등 표준 규제와 매핑되는 점
- 에이전트 보호에는 두 가지 계층의 런타임 보안(runtime security)이 필요하다는 제안: 에이전트 레벨에서는 오용(misuse), 프롬프트 주입(prompt injection), 도구 남용(tool abuse)을 실시간으로 탐지하고, LLM 레벨에서는 정책 모듈을 통해 프롬프트, 데이터 및 개인 정보 보호 콘텐츠 안전성, 첨부 파일, 자원 사용 등을 포괄적으로 관리할 수 있음
- 트래픽 경로: 인터넷, DDoS, 방화벽(firewall), WAF, 봇 관리(bot management), LLM 가드레일(guardrails)을 거쳐 에이전트의 행동 계층(behavioural layer)에 도달함。
기술적 관점: 저는 이것이 기존 트래픽 경로에 추가되는 확장 기능처럼 그려진 점이 마음에 듭니다. 별도의 AI 제품으로 분리되지 않았기 때문입니다. 다만 제가 우려하는 부분은 에이전트의 행동 계층(behavioural layer)과 그 증명이 가장 적다는 것입니다. 슬라이드에는 탐지율이나 오탐률 같은 수치가 없습니다. 평가를 하려면 자체 에이전트를 가지고 개념 증명(proof of concept, PoC)을 요청하고 직접 측정할 필요가 있습니다.
비즈니스에 미치는 영향 직원이 IT가 승인하지 않은 AI 도구를 사용하는 경우, 위험은 도구 자체에 있는 것이 아니라 에이전트(agent)가 사람의 권한으로 작동하는 데 있습니다. 따라서 성공적인 프롬프트 인젝션(prompt injection) 한 번이 승인된 행위로 변질될 수 있습니다. 노트북과 마찬가지로 에이전트에 대한 재고 조사(inventory)가 필요합니다.
월요일에 실행할 것들
- 위에 언급한 세 가지 질문을 보안팀장에게 하고 실제 답변을 기록하세요.
- API 소유자에게 비즈니스 플로우 중 건너뛰거나 반복 가능한 부분이 있는지, 그리고 누가 테스트했는지 물어보세요.
- Radware를 포함하여 모든 공급업체에게 TLS 종료 지점(TLS terminate)이 어디인지, 로그가 어디에 저장되는지 서면으로 문의하세요.
- 승인 여부와 관계없이 현재 사용 중인 AI 도구 및 에이전트의 재고 조사를 시작하세요.
- 행동 기반 탐지(behavioural detection)를 평가하려면 자체 트래픽으로 실행하고 오탐률(false positive rate)을 직접 판단해야 합니다.
저의 입장
모든 작업을 관통하는 핵심 주제는 공격자가 이미 인증을 통과했다는 것입니다. 따라서 방어는 '누가 들어왔는지'에서 '지금 무엇을 하고 있는지'로 초점이 이동하며, 이는 더 긴 규칙 목록(rule list)이 아닌 행동에 대한 가시성(visibility)을 필요로 합니다. 이 결론은 어떤 공급업체를 선택하든 유효합니다.
저는 이번 포스팅을 위해 Radware의 제품을 테스트하지 않았습니다. 이것은 제품 리뷰가 아니라 발표 내용에 대한 검토입니다.
출처
- Radware Thailand PoP Launch, Customer & Partner Plenary, Ritz-Carlton Bangkok, 2026년 10월 8일 (작성자가 직접 촬영한 슬라이드)
- Radware newsroom,
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기