지침  ·  2026-09-22

CIS Community Defense Model (CDM) v3.0

지침Medium 영향도United States
Center for Internet Security는 CIS Community Defense Model (CDM) v3.0을 발표했습니다(2026년 9월 21일자 보도자료, 2026년 9월 18일 발간된 백서). 이 데이터 기반 프레임워크는 실제 위협 인텔리전스, 침해 데이터 및 MITRE ATT&CK 매핑을 활용하여 CIS Critical Security Controls v8.1 Safeguards가 가장 빈번한 5가지 공격 유형(시스템 침입, 사회공학, 기본 웹 애플리케이션 공격, 권한 오용, 서비스 거부)에 어떻게 대응하는지 측정합니다. v3.0은 방어자 중심의 새로운 구성요소인 CIS Controls Active Defense Lifecycle을 추가하여 Safeguards가 공격 수명주기 전반에 걸쳐 공격을 어떻게 차단하는지 보여줍니다.
CDM은 기업이 실시간 위협에 대해 구현할 Safeguards의 우선순위를 정할 때 사용하는 CIS Critical Security Controls의 널리 채택된 동반 프레임워크입니다. v3.0은 AI 지원 및 에이전틱 공격이 위협 환경과 AI 워크로드에 대한 통제 선택 결정(CIS Controls v8.1에 매핑)을 재편성하고 있는 시점에, 현재 공격 데이터를 기준으로 통제 우선순위를 재설정합니다. AI 보안 프로그램은 에이전틱 AI 통제를 CIS Controls에 매핑하는 경우가 많으므로, 갱신된 우선순위는 방어자의 투자 방향에 영향을 미칩니다. 참고: 이는 AI 특화 표준이 아닌 일반 보안 프레임워크 업데이트이며, AI 워크로드에 대한 통제 선택을 결정하기 때문에 가이드라인 트랙에 유지됩니다.
보안 팀은 CDM v3.0 백서를 검토하고, AI/에이전틱 워크로드 보호를 계획할 때 업데이트된 위협 및 Active Defense Lifecycle 지침에 따라 CIS Controls v8.1 우선순위를 재실행해야 합니다.
CIS press release — CIS Launches Updated Community Defense ModelCIS blog — CIS Community Defense Model v3.0CIS White Paper — CDM v3.0
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →