pile·
보안·롯데ON롯데ON·

AI로 로그인 이상 징후 탐지하기: AWS Bedrock 기반 로그인 보안 관제 자동화

문제크리덴셜 스터핑 공격 탐지 후 로그인 이력·연관 정보의 맥락 판단을 사람이 직접 해야 해 즉각 대응이 불가능했고, 야간·휴일에는 분석 자체가 어려웠다.
접근AWS Bedrock(stateless, VPC 내 접근, TLS 암호화)에 로그인 이력 + 회원 연관 정보를 전달해 크리덴셜 스터핑 여부·공격 패턴 자동 분석. 결과를 Slack으로 즉시 전송. Prompt Management로 배포 없이 프롬프트 버전 관리.
결과비정상 로그인 정황 즉시 파악 가능, 대응 결정까지 시간 단축. 24/365 야간·휴일 자동 관제 체계 구축.
롯데ON
롯데ON 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 보안·gitlab-engGitLab Blog·

    Serena MCP 에이전트의 치명적 원격 코드 실행 취약점 분석

    GitLab 보안팀이 AI 코딩 에이전트 Serena(월 PyPI 다운로드 13.6만 건)에서 치명적 원격 코드 실행 취약점을 발견했다. Jinja2 비샌드박스 환경과 신뢰 모델의 미검사 경로가 결합해 개발자가 악의적 저장소를 열기만 해도 코드가 실행된다. serena-agent 1.7.0에서 SandboxedEnvironment 교체로 수정 완료됐다.

    요약 이어보기
    #mcp#security#rce+2