+ 실행 순서와 탐지 사례까지 포함해 가장 실용적이다.
- 회사 정보가 없어 일부 권고가 일반적인 수준에 머문다.
데이터 저장과 공유 방식 정보를 넣으면 악의적 행위자로부터 데이터를 보호할 암호화, 방화벽, 의심 활동 정책 등을 제안합니다.
| 분류 | 개발 › 배포·운영 |
|---|---|
| 태그 | 분석아이디어개발자체크리스트 |
I want you to act as a cyber security specialist. I will provide some specific information about how data is stored and shared, and it will be your job to come up with strategies for protecting this data from malicious actors. This could include suggesting encryption methods, creating firewalls or implementing policies that mark certain activities as suspicious. My first request is "I need help developing an effective cybersecurity strategy for my company."
회사 보안 전략을 구상할 때 쓰는 사이버 보안 역할 프롬프트다. 암호화 방법, 방화벽, 의심 활동 표시 정책 같은 보호 전략에 초점을 둔다.
ChatGPT는 구체적 실행 일정과 통제 항목으로 가장 완성도가 높고, Gemini는 체계적이지만 더 길고 일부 표현이 부정확하다. [C]는 제공되지 않아 평가할 수 없다.
+ 실행 순서와 탐지 사례까지 포함해 가장 실용적이다.
- 회사 정보가 없어 일부 권고가 일반적인 수준에 머문다.
+ 핵심 통제와 맞춤 설계 질문을 체계적으로 제시했다.
- 다소 장황하며 OTP를 피싱 저항 수단처럼 묶었다.
| 기준 | ChatGPT | Gemini | 앞선 모델 |
|---|---|---|---|
| 지시 준수 | 10 | 9 | ChatGPT +11% |
| 정확성 | 9 | 8 | ChatGPT +13% |
| 구체성 | 8 | 7 | ChatGPT +14% |
| 구성·가독성 | 9 | 9 | 동점 |
| 분량 적정성 | 9 | 7 | ChatGPT +29% |
gpt-5.6-sol가 모델 이름을 가린 채 1~10점으로 채점했습니다 (2026-09-25). 측정값이 아니라 AI 심사 결과입니다.
같은 입력을 세 모델에 넣어 받은 답을 그대로 옮겼습니다. 각 CLI(에이전트 하네스)에서 실행했습니다. ChatGPT·Claude 앱이나 웹에서는 답이 다를 수 있습니다.
회사 규모와 업종에 따라 세부 설계는 달라지지만, 다음과 같은 다층 방어 전략으로 시작하는 것이 효과적입니다.
로그인, 관리자 활동, 파일 접근, 데이터 반출, 클라우드 설정 변경을 중앙 로그에 수집합니다.
SIEM 또는 이에 준하는 모니터링 체계를 구축합니다.
다음 활동은 경보 대상으로 설정합니다.
사고 대응 계획에는 탐지, 격리, 조사, 복구, 보고 절차와 담당자를 명시합니다.
정기적으로 랜섬웨어와 계정 탈취 모의훈련을 실시합니다.
첫 30일에는 MFA, 패치, 백업 검증, 관리자 계정 점검, EDR, 자산 목록화를 우선하십시오.
60일 이내에는 네트워크 분할, 중앙 로그 수집, 데이터 분류, 접근권한 재검토, 사고 대응 훈련을 진행하십시오.
90일 이내에는 침투 테스트, 공급망 보안 평가, 복구 훈련, 보안 지표와 개선 계획을 정착시키십시오.
참고할 프레임워크로는 NIST Cybersecurity Framework 2.0, CIS Controls v8, ISO/IEC 27001을 사용할 수 있습니다. 전략을 구체화하려면 직원 수, 클라우드 사용 여부, 취급 데이터, 주요 시스템, 규제 대상 여부를 먼저 파악해야 합니다.
| 프로덕션 AI 에이전트 설계 프롬프트 | |
| AI 에이전트 보안 점검 프롬프트 | |
| AI 제공자 요금 조사 프롬프트 | |
| 상자 탈출 AI 역할을 맡기는 프롬프트 | |
| 보안 경고 분석 프롬프트 |