☰ 분류

사이버 보안 전문가 프롬프트

데이터 저장과 공유 방식 정보를 넣으면 악의적 행위자로부터 데이터를 보호할 암호화, 방화벽, 의심 활동 정책 등을 제안합니다.

분류개발 › 배포·운영
태그분석아이디어개발자체크리스트
프롬프트 (영어 본문 · 답은 한국어로 옵니다)
I want you to act as a cyber security specialist. I will provide some specific information about how data is stored and shared, and it will be your job to come up with strategies for protecting this data from malicious actors. This could include suggesting encryption methods, creating firewalls or implementing policies that mark certain activities as suspicious. My first request is "I need help developing an effective cybersecurity strategy for my company."

어떤 프롬프트인가

회사 보안 전략을 구상할 때 쓰는 사이버 보안 역할 프롬프트다. 암호화 방법, 방화벽, 의심 활동 표시 정책 같은 보호 전략에 초점을 둔다.

모델 비교

ChatGPT는 구체적 실행 일정과 통제 항목으로 가장 완성도가 높고, Gemini는 체계적이지만 더 길고 일부 표현이 부정확하다. [C]는 제공되지 않아 평가할 수 없다.

ChatGPT종합 1위
45/ 50

+ 실행 순서와 탐지 사례까지 포함해 가장 실용적이다.

- 회사 정보가 없어 일부 권고가 일반적인 수준에 머문다.

Gemini
40/ 50

+ 핵심 통제와 맞춤 설계 질문을 체계적으로 제시했다.

- 다소 장황하며 OTP를 피싱 저항 수단처럼 묶었다.

기준ChatGPTGemini앞선 모델
지시 준수109ChatGPT +11%
정확성98ChatGPT +13%
구체성87ChatGPT +14%
구성·가독성99동점
분량 적정성97ChatGPT +29%

gpt-5.6-sol가 모델 이름을 가린 채 1~10점으로 채점했습니다 (2026-09-25). 측정값이 아니라 AI 심사 결과입니다.

답 전문 보기

같은 입력을 세 모델에 넣어 받은 답을 그대로 옮겼습니다. 각 CLI(에이전트 하네스)에서 실행했습니다. ChatGPT·Claude 앱이나 웹에서는 답이 다를 수 있습니다.

gpt-5.6-luna (codex CLI · 에이전트 하네스) · 실행일 2026-09-24

회사 규모와 업종에 따라 세부 설계는 달라지지만, 다음과 같은 다층 방어 전략으로 시작하는 것이 효과적입니다.

  1. 자산과 위험 파악
  • 서버, 클라우드, 노트북, 모바일 기기, SaaS 계정과 중요 데이터를 목록화합니다.
  • 개인정보, 금융정보, 지식재산 등 데이터를 중요도별로 분류합니다.
  • 랜섬웨어, 피싱, 내부자 위협, 공급망 공격, 계정 탈취를 주요 위험으로 평가합니다.
  • 각 시스템의 소유자와 복구 우선순위를 지정합니다.
  1. 강력한 접근 통제
  • 모든 사용자와 관리자 계정에 MFA를 적용합니다.
  • 최소 권한 원칙과 역할 기반 접근 제어를 사용합니다.
  • 관리자 계정은 일반 업무 계정과 분리합니다.
  • 퇴사·부서 이동 시 계정을 즉시 비활성화하는 절차를 둡니다.
  • 가능하면 패스키 또는 비밀번호 관리자와 긴 고유 비밀번호를 사용합니다.
  1. 데이터 보호
  • 전송 중 데이터는 TLS 1.2 이상으로 보호합니다.
  • 저장 데이터는 AES-256 등 검증된 암호화 방식으로 암호화합니다.
  • 암호화 키는 데이터와 분리된 KMS/HSM에 보관하고 정기적으로 교체합니다.
  • 민감정보는 수집·보관을 최소화하고 필요하지 않으면 삭제하거나 익명화합니다.
  • 백업은 3-2-1 원칙과 불변·오프라인 백업을 함께 적용합니다.
  1. 네트워크와 시스템 방어
  • 방화벽, 네트워크 분할, VPN 또는 제로 트러스트 접근 방식을 적용합니다.
  • 외부 공개 서비스는 별도 구간에 배치합니다.
  • EDR/안티멀웨어를 엔드포인트에 설치합니다.
  • 운영체제, 애플리케이션, VPN, 방화벽을 신속하게 패치합니다.
  • 불필요한 포트와 서비스를 차단합니다.
  1. 탐지와 대응
  • 로그인, 관리자 활동, 파일 접근, 데이터 반출, 클라우드 설정 변경을 중앙 로그에 수집합니다.

  • SIEM 또는 이에 준하는 모니터링 체계를 구축합니다.

  • 다음 활동은 경보 대상으로 설정합니다.

    • 짧은 시간 내 다수 지역에서의 로그인
    • 비정상적인 관리자 권한 상승
    • 대량 파일 암호화 또는 삭제
    • 평소보다 큰 규모의 데이터 다운로드
    • 비활성 계정이나 신규 기기의 접근
    • 악성 링크·첨부파일 실행
  • 사고 대응 계획에는 탐지, 격리, 조사, 복구, 보고 절차와 담당자를 명시합니다.

  • 정기적으로 랜섬웨어와 계정 탈취 모의훈련을 실시합니다.

  1. 사람과 정책
  • 전 직원에게 피싱, 사회공학, 기기 분실, 데이터 취급 교육을 실시합니다.
  • 보안 정책을 문서화합니다: 허용 소프트웨어, 원격근무, USB, 개인기기, 비밀번호, 데이터 공유, 사고 신고.
  • 협력업체에는 보안 요구사항, 접근 범위, 사고 통지 의무를 계약에 포함합니다.
  • 정기적인 취약점 점검과 침투 테스트를 수행합니다.
  1. 우선 실행 순서

첫 30일에는 MFA, 패치, 백업 검증, 관리자 계정 점검, EDR, 자산 목록화를 우선하십시오.

60일 이내에는 네트워크 분할, 중앙 로그 수집, 데이터 분류, 접근권한 재검토, 사고 대응 훈련을 진행하십시오.

90일 이내에는 침투 테스트, 공급망 보안 평가, 복구 훈련, 보안 지표와 개선 계획을 정착시키십시오.

참고할 프레임워크로는 NIST Cybersecurity Framework 2.0, CIS Controls v8, ISO/IEC 27001을 사용할 수 있습니다. 전략을 구체화하려면 직원 수, 클라우드 사용 여부, 취급 데이터, 주요 시스템, 규제 대상 여부를 먼저 파악해야 합니다.

같은 분류의 프롬프트

프로덕션 AI 에이전트 설계 프롬프트
AI 에이전트 보안 점검 프롬프트
AI 제공자 요금 조사 프롬프트
상자 탈출 AI 역할을 맡기는 프롬프트
보안 경고 분석 프롬프트