프로젝트 배경
보안 관제 도구는 많지만 대부분은 경보를 쌓아두고 사람이 분류하게 해 정작 중요한 신호가 묻히고(경보 피로), 사고 지식은 분석가 머릿속에만 남아 같은 사고가 반복되며, 경영진은 기술 경보를 알아듣지 못하고, 해외 보안 SaaS는 민감한 로그를 국외로 보냅니다. 목표는 ①AI가 진짜 위협만 빨강으로 끌어올려 선제 대응하고, ②근본원인을 예방 규칙으로 굳혀 재발을 코드로 막으며, ③리스크를 ₩로 환산(CRQ
프로젝트 성과
풀스택 팀 개발
기획·UX/UI·프론트엔드·분석 엔진·인프라 설계 전 과정을 한 팀이 수행
신호 대 노이즈
무채색 스트림에서 진짜 위협만 빨강으로 — AI 자동 트리아지·설명가능 점수·MITRE·IOC + 비콘 선제 차단
공격 시뮬레이션 + 3페르소나
MITRE 킬체인 직접 진행, 공격자↔방어자↔관리자 전환으로 "무엇을 막는지"를 눈으로
detection-as-code
5 Whys·인과·fishbone 근본원인 → 예방 규칙 → 과거 이벤트 회귀 테스트 → ATT&CK 커버리지 충전
CRQ + 규제
리스크 ₩ 정량화(FAIR) + ISMS-P·전자금융·24h 침해사고 보고·FDS, 변조방지 감사 로그
핵심 기능
진행 단계
기획
2026.04.
"공격받고 나서가 아니라 받기 전에 잡는" 선제적 AI 보안 관제(SOC)를 기획했습니다. 21개 화면과 공격자·방어자·관리자 3페르소나, 신호 대 노이즈·detection-as-code 구조를 한 팀이 설계
프로젝트 상세
■ 배경 "공격받고 나서"가 아니라 "공격받기 전에" 잡는 선제적 AI 보안 관제(SOC) 시스템입니다. 대부분의 SIEM·관제는 하루 수천 건의 경보를 쌓아두고 사람이 일일이 분류해, 정작 중요한 신호가 묻힙니다(경보 피로). 평소엔 무채색으로 조용히 흐르다가 AI가 진짜 위협만 빨강으로 끌어올리는 '신호 대 노이즈', 한 번 분석한 사고를 예방 규칙으로 굳혀 재발을 막는 'detection-as-code







