Q

[질문]공격 표면과 단말기에 대한 통합 가시성에 대한 취약점 분석 외에 정상 사용자로 위장한 보안 위협에 대한 탐지와 가시성 확보에 대한 지원은 어떻게 되는지요?

지정호 지정호 2026-06-02 14:32

아직 답변이 없습니다

Q

[질문] 보안 팀이 인지하지 못한 신규 외부 자산이 탐지되었을 때 해당 자산의 실제 소유주를 추적하고 조치 책임을 할당하는 데 평균적으로 어느 정도의 시간이 소요되는지요 ​비즈니스 부서의 요구로 급격하게 생성되고 소멸하는 클라우드 자산의 변화 속도를 현재의 보안 정책과 인력이 실시간으로 따라잡고 있는지 궁금합니다

비회원 양재영 2026-06-02 14:32

아직 답변이 없습니다

Q

[질문] 동일한 CVSS 점수를 가진 취약점이 수백건 발견될 경우, 우선순위를 정하기 어려운데, VPR은 어떤 기준으로 실제 조치 대상을 선별하는지 궁금합니다.

이재현 이재현 2026-06-02 14:31
A

취약점 나이, 성숙도, 공격 사례, 공격 난이도, 알려진 공격 도구 등 수많은 인텔리전스를 기반으로 산정됩니다.

비회원 롤텍 2026-06-02 14:40
Q

[질문] Shadow IT가 발생하는 원인이 현업 부서의 자율적인 시스템 도입 때문인가요, 아니면 기존 보안 정책이 현실과 맞지 않아서 생기는 문제인가요?

비회원 방성현 2026-06-02 14:31
A

생성 후 관리하지 않는 이유가 대부분입니다.

비회원 롤텍 2026-06-02 14:40
Q

[질문] 외부 공격 표면 관리와 기존 취약점 진단 또는 자산 관리 솔루션의 차별점은 무엇인지? 상호 보완적으로 활용하는 방안이 궁금합니다.

비회원 이라보 2026-06-02 14:31
A

외부 공격 표면 관리는 외부의 관점에서 자산들을 바라보는 것이고 기존 취약점 진단 솔루션은 내부에서 취약점을 확인하는 것입니다. 외부에서 발견된 자산들을 대상으로 내부 취약점 점검이 필요하며, Tenable ASM은 취약점 관리 솔루션인 Tenable VM과 Tenable WAS랑 연동하여 스캔 명령을 내릴 수 있습니다.

비회원 롤텍 2026-06-02 14:39
Q

[질문] 기업이 보유한 자산 정보(CMDB)와 ASM 결과가 크게 다른 경우, 어떤 기준으로 자산 현황을 정비해야 할까요?

이호승 이호승 2026-06-02 14:30
A

크로스체크를 해야합니다. 실제로 해당 자산에서 발견된 정보가 맞는지 확인이 필요합니다.

비회원 롤텍 2026-06-02 14:38
Q

[질문] 공격 표면 관리는 일회성 점검이 아니라 지속적인 모니터링이 핵심인데 일반적으로 이 솔루션을 도입한 기업들은 어떤 주기로 리스크를 검토하고 보고서를 임원진에게 보고하는지 운영 베스트 프랙티스가 궁금합니다.

김홍식 김홍식 2026-06-02 14:30
A

2주기로 운영을 주로 합니다

비회원 롤텍 2026-06-02 14:31
Q

[질문] CVSS 기준으로는 우선순위가 낮았지만, VPR을 통해 실제 공격 위험이 높은 것으로 판단되어 선제적으로 대응한 사례가 있는지요?

오태정 오태정 2026-06-02 14:30
A

네, 국내외 적으로 상당히 많습니다

비회원 롤텍 2026-06-02 14:31
Q

[질문] 기존에 사용하던 취약점 관리 솔루션이나 SIEM/SOAR과 같은 보안관제 시스템과 TASM은 어떻게 연동되는지요?

이용석 이용석 2026-06-02 14:30
A

TASM에서 찾아낸 위험한 취약점이 잇는 자산을 SIEM으로 보내줍니다

비회원 롤텍 2026-06-02 14:32
Q

(질문) 일부 회사에서 Schedule 백업을 지원하여 보안사고가 발생했을 경우 보안사고 이전의 Snapshot을 이용하여 몇 초내로 복구될 수 있도록 지원하는데, ? 롤텍에서는 이런 경우 어떤 방식으로 백업을 지원하나요??

비회원 이원석 2026-06-02 14:30

아직 답변이 없습니다

Q

[질문] 1. 공격자의 이동 경로를 한눈에 보여주려면 어떤 형태의 시각화가 가장 적합할까요? 2. 자산 중요도, 취약도, 노출도를 함께 표현한다면 어떤 정보 우선순위로 배치하는 것이 좋을까요? 3. 공격 성공 가능성을 색상, 선굵기, 노드 크기로 표현할 때 어떤 기준을 적용해야 할까요? 4. 경보 중심이 아니라 공격자의 행동 흐름 중심으로 시각화하면 어떤 인사이트가 더 잘 보일까요?

이남진 이남진 2026-06-02 14:29

아직 답변이 없습니다

Q

[질문]Tenable ASM을 통해 발견된 사각지대 자산이나 고위험 위협 정보가 기존 기업 내 SIEM, SOAR, 혹은 ITSM(예: ServiceNow) 등과 실시간으로 연동되어 자동 대응 워크플로우를 태울 수 있는지 연동성이 궁금합니다

비회원 주창원 2026-06-02 14:29

아직 답변이 없습니다

Q

[질문]기존에 내부에서 주기적으로 수행하던 취약점 진단(Vulnerability Management)이나 방화벽 정책 관리와 비교했을 때, '외부 공격 표면 관리(ASM)'를 도입함으로써 얻을 수 있는 결정적인 보안 상의 이점과 차별점은 무엇인가요?

비회원 주창원 2026-06-02 14:29

아직 답변이 없습니다

Q

[질문] 보안 솔루션의 경우, 서비스형으로 상대적으로 보안위협에 취약할것으로 보이는데, 악성코드나 랜섬웨어 같은 사이버 위협에 대한 대비책은 무엇이 있고, 보안취약점 검출시 패치/업데이트 작업은 어떻게 진행되는지 궁금합니다.

장혁수 장혁수 2026-06-02 14:28

아직 답변이 없습니다

Q

[질문] Tenable ASM에서 식별된 리스크 정보가 기업이 기존에 사용 중인 SIEM SOAR 또는 ITSM 시스템과 실시간으로 연동되어 자동으로 티켓을 발행하고 조치 현황을 추적할 수 있는지 연동성이 궁금합니다.

신홍동 신홍동 2026-06-02 14:28

아직 답변이 없습니다

Q

[질문]단순히 단일 자산의 취약점을 보는 것을 넘어, 여러 자산의 취약점이 체인처럼 엮여 거대한 침투 경로(Attack Path)를 만들어내는 '유해한 조합'을 Tenable ASM이 어떻게 시각적으로 추적하고 경고해 주는지 구체적인 예시가 궁금합니다

비회원 주창원 2026-06-02 14:28

아직 답변이 없습니다

Q

[질문]외부에 노출된 자산과 취약점의 개수가 너무 많으면 보안 담당자 입장에서 무엇부터 해결해야 할지 오버웰밍(압도)되곤 합니다. Tenable ASM은 수많은 취약점 중 ‘공격자가 실제로 악용할 가능성이 가장 높은 위험’을 어떤 기준과 알고리즘(예: VPR score 등)으로 우선순위를 시각화해 주나요?

비회원 주창원 2026-06-02 14:28

아직 답변이 없습니다

Q

[질문] 필요기능을 추가/수정하는데 어려움이 있다거나 고급기능을 구현하는데 한계가 있다는 지적도 있는데 이에 대한 견해가 궁금합니다.

장혁수 장혁수 2026-06-02 14:28

아직 답변이 없습니다

Q

[질문] 외부 공격 표면의 위험도를 산정할 때 단순 노출 여부 외에 어떤 위협 인텔리전스 요소를 반영하나요?

여현동 여현동 2026-06-02 14:28

아직 답변이 없습니다

Q

[질문] Tenable ASM이 외부 스캔을 통해 발견한 자산 정보와 CSP API 기반 자산 인벤토리를 상호 검증할 때에 동일 자산에 대한 엔터티 해석과 자산 소유권을 어떤 방식으로 수행하며, 멀티클라우드/M&A/해외 지사 환경에서 발생하는 중복 식별 및 오탐을 최소화하는 핵심 알고리즘은 무엇인지 궁금합니다.

비회원 이상빈 2026-06-02 14:28

아직 답변이 없습니다