#DevOps

[사전 안내] 첫 번째 'NAVER SECURITY SEMINAR'가 열립니다.

[사전 안내] 첫 번째 'NAVER SECURITY SEMINAR'가 열립니다.
01

Summary

네이버 보안의 심장부, 첫 번째 오프라인 세미나에서 베일을 벗다!

AI 레드티밍부터 피싱 대응까지, 팀네이버가 직접 들려주는 실전 보안 인사이트

네이버가 수많은 사용자의 신뢰를 지키기 위해 쌓아온 보안 노하우를 최초로 오프라인에서 공개합니다. 인공지능 시대를 대비하는 LLM 보안 전략부터 일상의 금융 보안까지, 현업 전문가들의 생생한 목소리를 통해 대규모 플랫폼의 보안 아키텍처를 경험할 수 있습니다.

  • 01네이버 최초의 공식 보안 기술 세미나 오프라인 개최
  • 02안전한 AI 모델 구축을 위한 LLM 레드티밍 실전 전략 공유
  • 03실제 서비스 환경에서 포착된 최신 피싱 공격 트렌드 및 분석
  • 04버그바운티 프로그램 시상식과 연계한 보안 전문가 네트워킹
  • 05오프라인 결제 및 서비스 자산 보호를 위한 인프라 운영 사례

RECOMMENDATION

최신 보안 트렌드를 파악하고 싶은 보안 실무자와 대규모 인프라 보호 전략을 고민하는 엔지니어에게 참가를 강력히 추천합니다.

The Problem

대규모 사용자가 이용하는 서비스 환경에서 끊임없이 진화하는 보안 위협에 대응하기 위한 실무적인 고민과 기술적 대응 방안을 공유할 소통 창구가 필요했습니다.

The Solution

팀네이버 보안 조직이 주도하여 LLM AI 레드티밍 전략, 피싱 트렌드 분석, 안전한 오프라인 결제 및 자산 운영 사례 등 실제 현장 경험을 공유하는 첫 번째 오프라인 기술 세미나를 개최합니다.

The Result

IT 보안 실무자 및 개발자와의 직접적인 소통을 통해 네이버의 보안 기술력을 전파하고, 기존 온라인 위주의 버그바운티 시상식을 오프라인으로 확장하여 보안 생태계의 신뢰를 강화할 것으로 기대됩니다.

Trade-off

오프라인 행사의 특성상 장소의 물리적 공간 제약으로 인해 신청자 전원을 수용하지 못하고 선정된 인원에게만 참여 기회가 제한되는 한계가 있습니다.

03

Key Concepts

Concept · 01

AI 레드티밍 (AI Red Teaming)

AI 시스템의 취약점을 찾기 위해 공격자의 관점에서 의도적으로 결함을 유도하고 보안 수준을 검증하는 독립적인 평가 방법론입니다.

  • 안전한 LLM 모델을 구축하기 위한 네이버만의 보안 전략 수립에 활용되었습니다.
Concept · 02

버그바운티 (Bug Bounty)

기업이 자사 서비스의 보안 취약점을 발견하여 신고한 화이트해커 등 제보자에게 포상금을 지급하는 제도입니다.

  • 네이버는 매년 운영 중인 이 프로그램을 통해 보안 생태계와 소통하며 취약점을 사전에 보완하고 있습니다.
Concept · 03

피싱 트렌드 분석 (Phishing Trend Analysis)

사용자의 민감 정보를 탈취하기 위해 정교화되는 사기 기법들을 분석하고 이를 효과적으로 차단하기 위한 패턴을 연구하는 과정입니다.

  • 네이버 서비스에서 실제로 발견된 피싱 사례를 기반으로 실효성 있는 방어 기법을 제시합니다.