Posts

AI PenTest (Penetration Testing) Agents — Technological Evolution and Implementation Roadmap (3/3)

Image
🚢 Shipjobs Insight The Expansion of Autonomous Security into Industrial Domains  — A New Paradigm for Maritime and Shipbuilding Sectors 1️⃣ Introduction — “Security Now Lives on Code and Pipelines” AI-driven penetration testing (PenTest) technology has moved beyond research environments — it is now entering the industrial frontlines : shipyards, vessels in operation, and smart maritime infrastructures. Previously, AI security referred mainly to SOC logs or cloud traffic monitoring. Today, it encompasses engine rooms, control networks, PLC systems, and onboard data infrastructures — domains where AI directly observes, analyzes, and tests system behavior in real time. This shift represents more than just “security automation.”It marks the birth of self-governing security — systems that can monitor, test, and adapt without constant human intervention. “AI is no longer a guardian of code — it is becoming the architect of the entire security system.” — Shipjobs, 2025 2️...

AI PenTest (Penetration Testing) Agents — Technological Evolution and Implementation Roadmap (2/3)

Image
🚢 Shipjobs Insight The Rise of the AI Red-Team and Autonomous Security Strategies for the Maritime Industry 1️⃣ AI Agentic PenTest Landscape 2025 The current AI-driven penetration testing landscape is no longer a collection of static security tools — it has evolved into a network of adaptive, self-learning security organisms known as Agentic Security Systems.  Across the ecosystem, five major categories of tools are leading the transformation. Each approaches the problem from a different angle but shares a common pursuit of balance among Offensive capability, Autonomy, Defensive capacity, and Maturity. No Tool Core Function Role Key Characteristics 1 Pentagi (PentAGI) Multi-Agent Autonomous Penetration Testing Offensive Builds and executes attack chains autonomously — a self-organizing Red-Team 2 Nebula CLI-based AI Pentest Assistant Offensive Integrates with Nmap, ZAP, and other tools — practical for real-world use 3 PentestGPT Conversational, GPT-based Assistant Hybrid Safe f...

AI PenTest (Penetration Testing) Agents — Technological Evolution and Implementation Roadmap (1/3)

Image
🚢 Shipjobs Insight From AI that Penetrates Security to AI that Designs It (Part 1) AI PenTest (Penetration Testing) Agents   — Technological Evolution and Implementation Roadmap 1️⃣ Introduction — The Paradigm of Security Is Changing Just a few years ago, AI-driven security was understood as technology that supported human decision-making — detecting anomalies or analyzing threats. But today, AI is no longer a mere assistant; it is evolving into an independent actor — capable of designing attacks, constructing defenses, and continuously improving its own strategies through learning. The recently emerging AI PenTest (Penetration Testing) Agents are no longer single-purpose tools. They communicate, define objectives, and autonomously coordinate the entire chain of attack → analysis → reporting as part of an Agent Network . This trend began with PentestGPT — which followed human security engineers’ workflows, acting as an assistant that analyzed logs and proposed attack scenari...

The Psychology of Leadership Crisis and Growth Created by Success – Part 2: Must Sun-sin Lee Disappear from the Organization?

Image
⚔️ At the Moment of Growth, a Leader Steps onto the Test Stage As retirement gradually comes into view, I’ve often thought about writing a book that captures the lessons and experiences of my journey. At first, it was going to be about technology and trends — AI, data, cybersecurity, and digital transformation. Those were the things I knew best. But as the years passed, my focus began to shift — from technology to people , from systems to leadership . Because what’s truly difficult is not innovation itself, but finding the right balance between growth and leadership . Through years of changing organizations and moving between teams, I began to see one clear pattern: “Every organization tests itself at the moment of growth.”   When results begin to show, the team often starts to shake. People who once ran in the same direction begin to watch one another instead. As performance increases, people change. As the numbers climb, trust quietly erodes. And in that moment, the...

성공이 만든 리더의 위기와 성장의 심리학 - Part 2: 조직에서 이순신은 사라져야만 하는가?

Image
⚔ 성장의 순간, 리더는 시험대에 오른다 언젠가 은퇴하는 시점에, 지금까지의 경험을 담은 한 권의 책을 내고 싶다는 생각을 오래전부터 해왔다. 처음엔 기술과 트렌드의 이야기였다. AI, 데이터, 보안, 그리고 디지털 전환. 그게 내가 가장 잘할 수 있는 분야라 믿었다. 하지만 연차가 쌓일수록, 내 시선은 점점 **‘사람’과 ‘조직’**으로 옮겨갔다. 기술보다 더 어려운 건 결국 리더십과 성장의 균형 이었다. 이직과 조직 이동을 반복하며 나는 공통된 패턴 하나를 보게 되었다. “모든 조직은 성장의 순간에 스스로를 시험한다.” 성과가 나기 시작할 때, 팀은 오히려 흔들리기 시작한다. 한때 한 방향으로 뛰던 사람들의 시선이 어느새 서로를 의식하기 시작한다. 성과가 쌓일수록 사람은 달라지고, 숫자가 올라갈수록 신뢰는 조금씩 줄어든다. 그 순간, 조직에는 ‘이순신’보다 ‘원균’과 ‘선조’가 늘어난다. 위기가 아니라, 성공이 만들어낸 변화 다. 성공은 언제나 조직을 성장시키지만, 동시에 그 조직의 본질을 시험한다. 진짜 리더는 그 시험대 위에서 조용히 중심을 잡는 사람 이다. ⚖️ 성장과 정치 성공의 기준과 성취의 만족은 사람마다 다르다. 그래서 세 명 이상이 모이면, 그 안에는 반드시 정치가 생긴다. “정치는 피할 수 없다. 그러나 방향은 선택할 수 있다.” 문제는 정치의 존재가 아니라, 그 정치가 어디를 향하고 있느냐 이다. 누군가를 끌어내리는 정치가 아니라, 조직을 더 멀리 밀어 올리는 정치라면 그건 이미 ‘전략’이고, ‘지혜’다. 정치는 사라질 수 없다. 그렇다면 그것을 두려워하기보다, 조직의 지속적 성장을 위한 구조로 설계 해야 한다. 조직이 파이를 키워야 하는 이유도 여기에 있다. 이순신도, 원균도, 선조도 — 그리고 이름 없는 병사들까지 — 모두가 자신의 자리에서 의미를 찾을 수 있도록 만드는 것. 그것이 건강한 정치 이며, 지속 가능한 성장의 조건 이다. 정치가 감정이 아니라 공정한 역할...

KORMARIN 2025, Back on That Sea Again

Image
 I stood at KORMARIN again, after two years. The excitement and tension I felt the first time had quietly settled into a calm confidence. The industry continues to move fast. People, technology, interests, and time— all shifting and reshaping within its current. And somewhere along the way, I, too, have been changing with it. I think I finally recognized that this time. There was a faint scent of the sea in the exhibition hall, familiar faces and brief greetings exchanged, the subtle warmth of the field I hadn’t felt in a while— and for a moment, the thought came to me: “I’ve walked this path well, after all.” This KORMARIN was not just another exhibition. It was a quiet voyage back through my own journey. The event comes every two years. Some years I came because I wanted to, and some years because I had to— carrying a tired heart with me. But this year was different. My mind felt steadier, my view less shaken, and the direction ahead already clearer. There...

🚢 The Psychology of Leadership Shaped by Success - Part 1: Let’s Move Forward Together

Image
Dear EY MCH, As our project scopes continue to expand, each area now demands deeper specialization and accountability. Naturally, the roles and responsibilities that each of you carry are also growing. In the coming months, we expect to secure several new projects. Until our system-based organizational structure is fully established, things will likely become even busier and require greater focus and discipline. (However, as I’ve mentioned before — we will never compromise on the capability and attitude of the people we choose to work with. ) As I have shared with both management and many of you, our goal is not to build a conventional time-based consulting organization. We are creating a hybrid model — combining the operational depth of the maritime industry with the strategic and analytical discipline of consulting — to become a specialized consulting organization for the global shipbuilding and maritime domain. At the heart of this vision lie two essential values: Trust and...

⚓ 바다와 기술사이에서 스마트 마린 컨설턴트의 이야기 - Part 4: 스마트 선박 프로젝트는 실제로 어떻게 진행될까?

Image
  — 스마트 선박 프로젝트는 실제로 어떻게 진행될까? 기획부터 구축·운영까지의 전체 로드맵 스마트 선박 프로젝트는 겉으로 보면 단순합니다. “기술 넣고 시스템 구축하는 프로젝트 아닌가요?”라고 묻는 분들도 많습니다. 하지만 실제로 들어가 보면 기술보다 조율 , 장비보다 프로세스 , 기능보다 사람의 역할 이 훨씬 복잡합니다. 그리고 그 복잡함 속에서 길을 잡는 것이 제 역할입니다. 오늘 4편에서는 스마트 선박 프로젝트가 어떻게 시작되고 , 어떤 단계를 지나 , 어디에서 가장 많은 문제가 생기고 , 어떻게 운영 단계까지 이어지는지 , 제의 조선소 재직시절 스마트 야드 그리고 스마트 쉽 연구 개발 현장에서 경험한 흐름 그대로 설명해보겠습니다. ⚓ 1. 기획(Define) — 무엇을, 왜, 어디까지 할 것인가 스마트 선박 프로젝트의 가장 큰 실패 요인은 ‘기술 부족’이 아니라 목표 정의 부족 입니다. 대부분의 프로젝트는 이렇게 시작합니다. “AI 기반 엔진 진단을 하고 싶다” “원격 모니터링을 하고 싶다” “선박 데이터를 모아서 뭔가 하고 싶다” “IMO 대응을 위한 사이버보안 시스템을 구축해야 한다” 하지만 왜 필요한지 , 어디까지 해야 하는지 , 어떤 ROI를 기대하는지 가 불명확한 경우가 많습니다. 그래서 기획 단계에서 반드시 해야 하는 일은 세 가지입니다. ✔ 1) 문제 정의 (Problem Framing) – 지금 무엇이 부족한가? – 기술이 실제 어떤 부분을 해결할 수 있는가? ✔ 2) 범위 설정 (Scope Design) – 선박 1척 기준인지, Fleet 전체인지 – 시스템 vs 프로세스 vs 장비 여부 ✔ 3) 성공 기준 정의 (Success Criteria) – 얼마나 향상되면 성공인가? – 규정 준수 기준은 무엇인가? – 비용/효과 구조는 어떻게 되는가? 이 단계에서 길이 잘못 잡히면 후반부에서 반드시 문제가 터집니다. 🌊 2. 설계(Design) — 기술...