BUSINESS 04 — R&D
반복은 기계에게, 판단은 사람에게
진단 업무의 절반 이상은 반복 작업입니다. 두이음 기업부설연구소는 그 절반을 자동화하고, 남은 판단에 시간을 쓰게 만드는 연구를 합니다.
연구 과제
-
탐지 룰 자동 생성
공격 시나리오 기술서에서 SIEM 룰 초안을 생성합니다. 사람이 검토하고 튜닝하는 시간을 줄이는 것이 목표입니다.
-
코드 취약점 문맥 분석
정적 분석 결과의 오탐을 줄이기 위해 호출 경로와 입력 신뢰 여부를 함께 판정하는 방식을 연구합니다.
-
SBOM 기반 영향도 추적
신규 CVE 공개 시 어떤 서비스가 실제로 영향을 받는지 자동 판정합니다. 버전만 보는 방식은 오탐이 너무 많습니다.
연구 방식
연구소는 2023년 10월 기업부설연구소로 인정받았습니다. 상주 연구 인력 8명이 진단 본부와 같은 사무 공간에서 일하며, 실제 프로젝트에서 나온 반복 작업을 과제로 가져옵니다. 논문이 아니라 다음 프로젝트에서 쓸 수 있는 도구가 산출물입니다.
검증 기준
모든 과제는 실제 진단 프로젝트에 투입해 검증합니다. 사람이 수행한 결과와 비교해 재현율과 오탐률을 측정하고, 오탐률이 기준을 넘으면 도구를 배포하지 않습니다. 잘못된 자동화는 수동보다 위험합니다.
공개 정책
고객사 데이터가 포함되지 않고 악용 가능성이 낮은 도구는 정리해 공개합니다. 공개 전에는 내부 보안 검토를 거칩니다.
연구소 현황
- 상주 연구 인력
- 8 명
- 진행 중 과제
- 3 건
- 반복 작업 자동화율
- 41 %