Yamong Security

Platform · AI Security Posture

어떤 AI가 어디까지 접근 가능한지 먼저 보여줍니다.

AI 자산의 Configuration, Identity, 권한, Exposure, Credential, Data/Resource 관계를 분석합니다. 개별 설정이 아니라, 실제로 어디까지 도달할 수 있는지를 평가합니다.

Security Posture

78/ 100
24High

Configuration

18Medium

Permissions

11Medium

Data Exposure

7Low

Credentials

High-risk AI Assets

  • FinanceAnalystHigh
  • CustomerSupportAgentMedium
  • CodeAssistantMedium
  • MarketingAgentMedium
데모에서 전체 보기 →

What AI-SPM Evaluates

여섯 가지 관점에서 AI 자산을 평가합니다.

Provider별 세부 Check는 이 여섯 가지 공통 개념으로 정리됩니다 — 모든 Check가 모든 환경에 동일하게 적용된다고 가정하지 않습니다.

Configuration

AI 관련 설정 중 안전하지 않거나 누락된 항목을 평가합니다.

Identity & Permission

AI Agent가 실제로 보유한 Identity와 권한을 분석합니다.

Exposure

외부에서 도달 가능한 서비스와 Public Exposure를 식별합니다.

Credential

위험한 Credential 사용과 관리 상태를 평가합니다.

Data / Resource Access

AI가 접근 가능한 민감 Resource를 파악합니다.

AI-specific Context

Model, Tool, MCP, Agent 설정 등 AI 고유의 맥락을 함께 평가합니다.

AI Security Graph

설정 하나가 아니라, 관계를 함께 봅니다.

AI Agent가 사용하는 Identity·Tool·Data·Resource 사이의 관계를 함께 봅니다. Provider별 관찰은 Yamong Security Graph로 정규화됩니다.

Identity / Role / AgentModelToolData / Resource

Role vs. Actual Authority

권한이 있는 것과, 역할상 필요한 것은 다릅니다.

Yamong Role은 Agent가 일반적으로 할 수 있어야 하는 일을, Actual Authority는 외부 IAM/Identity가 기술적으로 허용하는 일을 말합니다.

FinanceAnalyst

Yamong Role — Finance Analysis

  • billing.read
  • cost.analyze
  • report.write

Actual Authority · AWS IAM Role

finance-analyst-role

iam:CreateAccessKey = allowed

예시: AWS IAM에는 이 외에도 Role 범위를 벗어나는 권한이 광범위하게 허용되어 있는 경우가 흔합니다.

Finding: Agent의 실제 Authority가 기대 Role 범위를 초과합니다.

Potential Attack Paths

개별 Finding을 넘어, 관계가 연결될 때 만들어지는 경로를 봅니다.

Graph 기반으로 도달 가능한 경로를 계산하고, Public Exposure·과도한 권한·민감 데이터 접근 같은 Finding이 그 경로를 위험하게 만듭니다. 아직 실행으로 확인된 공격이 아니라 잠재 경로입니다.

ExternalAgent / Identity / RoleData

Findings and Prioritization

Finding은 맥락과 함께 제공됩니다.

정적인 심각도만이 아니라, 민감 Resource 도달 가능성·과도한 권한·Exposure·관계 맥락에 따라 우선순위가 결정됩니다.

Excessive S3 access for AI Agent

FinanceAnalyst · Permissions · AWS IAM Role · finance-analyst-role

High

확인된 근거: Role은 billing.read 수준만 요구하지만, 실제 IAM 정책은 s3:* 수준을 허용합니다.

권장 검토: IAM 정책을 Role이 요구하는 범위로 축소 검토

Access to customer data

CustomerSupportAgent · Data Exposure · S3 Bucket · customer-data

High

확인된 근거: 고객 PII가 포함된 Bucket에 Agent가 직접 접근할 수 있는 경로가 있습니다.

권장 검토: 민감 데이터 접근 경로 재검토

Public endpoint exposure

CustomerSupportAgent · Exposure · Kubernetes Pod · support-agent-77b9d4

Medium

확인된 근거: 외부에서 도달 가능한 엔드포인트로 노출되어 있습니다.

권장 검토: 네트워크 정책으로 외부 노출 범위 제한 검토

How It Works

다섯 단계로 동작합니다.

Discover
AI 자산과 관련 Cloud/Kubernetes Resource를 수집
Normalize
Provider별 관찰을 Yamong canonical entity로 변환
Connect
Identity, Role, Resource, Data, Tool 관계를 구성
Evaluate
보안 Check와 관계 Rule을 평가
Prioritize
맥락에 따라 Finding과 Attack Path의 우선순위를 결정

Connection to Runtime Protection

AI-SPM은 “무슨 일이 일어날 수 있는가”에 답합니다.

Runtime Protection은 “Agent가 지금 무엇을 하려 하는가”에 답하고, 향후 Execution Verification은 “실제 무엇을 했는가”에 답합니다.

Discover
Understand
Assess
Protect
Verify
확장 방향

Potential Attack Path와 Runtime Evidence가 결합되면, 더 높은 확신도의 노출 컨텍스트를 제공하는 방향으로 확장할 계획입니다. 아직 현재 제품에서 제공하는 기능은 아닙니다.

AI 환경의 위험을지금 식별하고 줄이세요.