2025년 사이버보안 현황: 전체 보고서 다운로드
Cremit 팀이 정리한 2025년 아이덴티티·탐지 분야 리포트입니다. 전문을 내려받을 수 있습니다.

목차(3)
목차
2025년 사이버보안 환경은 복잡합니다. 글로벌 사이버범죄 비용은 연간 10.5조 달러에 달할 것으로 전망되며 이를 효과적으로 대응하려면 핵심 방어 트렌드에 대한 분명한 이해가 필요합니다.
Cremit 팀이 새롭게 발간한 보고서 『The 2025 Cybersecurity Landscape: Key Trends in Identity and Detection』이 그 이해를 제공합니다.
이 보고서는 다음 주제를 심층 분석합니다:
Identity Threat Detection & Response (ITDR): 전통적인 IAM을 넘어 아이덴티티 기반 위협을 능동적으로 탐지하고 대응합니다. Non-Human Identity (NHI) Security: 기계·API 신원의 폭발적 증가로 생긴, 대개 관리되지 않는 거대 공격 표면을 다룹니다.
Focused DevSecOps Detection: SDLC에 보안을 내장해 더 안전한 소프트웨어를 더 빠르게 만드는 방법입니다.
현재 전략을 점검하고 근거 기반 의사결정을 내릴 수 있도록 실행 가능한 인사이트와 전략적 권고를 얻어가세요.
한국 시장 각도
국내 침해사고 평균 대응 비용은 KISA 「정보보호 실태조사」 기준 지속 상승 추세이며 개인정보보호법 개정으로 과징금 상한이 전체 매출액의 3%로 확대되었다. ISMS-P 의무 대상도 매출 1,500억 원 이상 상장사 및 일일 이용자 수 100만 명 이상 서비스로 확장되어 통제 체계 고도화 압력이 커지고 있다.
- ISMS-P 의무 대상 확대 기준 자체 적용 여부 확인
- 과징금 산정 시뮬레이션 기반 리스크 우선순위 재정렬
- 사고 대응 비용에 대한 경영진 보고 체계 상시화
Argus로 NHI 보안 자동화
관련 글
- "범위 밖"이라는 면죄부: 버그바운티는 왜 자격증명 노출을 외면하는가
- 다크웹에서 거래되는 API Key, 해커들의 새로운 타깃
- MCP와 A2A: AI 시대에 비인간 신원 보안이 중요한 이유
Cremit의 Argus는 공개·비공개 저장소의 노출된 자격증명을 상시 탐지하고, 팀별 소유권을 매핑하며, 회전 워크플로우를 자동화합니다. 14일 무료 체험: argus.cremit.io.
이어서 읽기
대시보드는 시크릿 14,000개라고 합니다. 의미 있는 숫자는 525개입니다
시크릿 스캐너는 늘 큰 숫자를 내놓습니다. 그리고 그 숫자로 할 수 있는 일은 거의 없습니다. 탐지된 건을 하나씩 발급 서비스에 물어 검증했더니 다섯 자리 탐지 건수가 실제로 작동하는 자격증명 세 자리로 줄었습니다. 이 붕괴가 우선순위와 억제 정책, 그리고 경영진 보고에 무엇을 의미하는지 정리했습니다.
연구에서 제품으로: Cremit이 NHI 보안 공백을 메우기 위해 Argus를 만든 방법
지난 6개월간 실제 조직에서 비인간 정체성(NHI) 보안이 왜 실패하는지를 기록했다. 유출된 키를 "out of scope"로 분류하는 바운티부터 9편의 NHI 킬체인까지. Argus는 그 연구가 증명한 것으로부터 만들어진 제품이다.
AI 에이전트는 서비스 계정의 실수를 반복한다: 아무도 규모를 재지 않은 거버넌스 공백
에이전트의 모든 행동은 자격증명 행동이다. 업계는 이 거버넌스 전환을 프로비저닝 문제로 다룬다. 서비스 계정 때와 똑같이.
다음 글을 메일로 받아보세요
Cremit 리서치 팀의 월간 NHI 브리프. 한 통에 핵심만 담습니다.
