Q

(질문) 복잡한 보안 작업을 자동화할 때, 보안 위협 탐지의 정확성을 어떻게 보장할 수 있는지 방법이 궁금하고 AI의 오탐이나 미탐에 대비한 보완책으로 어떤 것들이 있는지 혹은 조치할 사항이 있는지 궁금합니다.

비회원 이원석 2026-06-02 14:38

아직 답변이 없습니다

Q

[질문] 외부 노출 자산은 매시간 매일 변할 텐데 Tenable ASM의 스캔 및 업데이트 주기는 어떻게 되며 실시간에 준하는 위협 탐지가 가능한 구조인가요?

신홍동 신홍동 2026-06-02 14:37

아직 답변이 없습니다

Q

[질문]최근 개인정보 유출 사고를 보면 취약점보다 관리되지 않는 외부 노출 자산이 원인이 되는 경우가 많은데, Tenable ASM이 발견한 공격 표면 정보를 개인정보 처리 시스템과 연계하여 개인정보 영향도 기반으로 우선순위를 산정할 수 있는지 궁금합니다.

비회원 신유진 2026-06-02 14:37

아직 답변이 없습니다

Q

[질문]외부에 노출된 자산이 여러 개 발견되었을 때 단순 취약점 나열이 아니라 "공격자가 어느 자산을 시작점으로 내부 AD 또는 중요 개인정보 시스템까지 이동할 수 있는지" 공격 경로 기반으로 분석하는 기능도 제공하는지 궁금합니다.

비회원 신유진 2026-06-02 14:37
A

Tenable Exposure Management의 Attack path analysis에서 제공하고 있는 기능입니다.

비회원 롤텍 2026-06-02 14:45
Q

(질문) AI 가 사람 대신 외부 API나 내부 시스템에 자율적으로 접근하는 경우, 해당 행위가 정말 승인된 범위 안에서 이루어지고 있는지 실시간으로 검증하고 통제할 수 있는 방법이 있는지요? 예상치 못한 권한을 획득하거나 사용하려 할 때 이를 탐지하고 차단하는 구체적인 메커니즘이 궁금합니다.

비회원 강덕진 2026-06-02 14:37

아직 답변이 없습니다

Q

[질문] Tenable ExposureAI 및 Tenable의 위험 기반 우선순위는 단순 CVSS, EPSS, KEV 여부를 넘어 공격 경로, 인터넷 노출도, 권한 수준, 비즈니스 중요도, 실시간 위협 인텔리전스 등을 어떻게 조합하여 실제 침해 가능성을 측정하는지 궁금합니다.

비회원 이상빈 2026-06-02 14:37
A

발견된 자산의 위치, 해당 자산에서 발견된 취약점, 권한을 통해 접속할 수 있는 또 다른 자산 등의 정보를 가지고 공격 가능 경로를 산정하여 시각화해줍니다.

비회원 롤텍 2026-06-02 14:44
Q

[질문]공격자가 특정 기업을 정찰할 때 ASM 솔루션이 탐지하는 정보와 실제 공격자가 OSINT로 수집하는 정보 사이에 가장 큰 차이가 무엇인지 궁금합니다. 실제 침해 사고 분석 사례가 있다면 소개 부탁드립니다.

비회원 신유진 2026-06-02 14:36
A

테너블도 ASM으로 고객의 정보를 스캔 수집한다음, OSINT정보, TI정보, 다크웹서버에서 돌아다니는 정보를 분석하여 고객에게 제공합니다

비회원 롤텍 2026-06-02 14:48
Q

[질문] LLM을 적용할 경우, 초기 학습에 필요한 데이터 확보 방법과 함께 데이터 보안 및 개인정보 보호 문제를 해결하기 위한 주요 기술적 조치와 관리 방침은 무엇인지 설명해 주실 수 있나요?

장혁수 장혁수 2026-06-02 14:36

아직 답변이 없습니다

Q

[질문] 생성형 AI와 대규모 언어 모델(LLM) 오케스트레이션, 합성 데이터 생성 기능이 부분적으로 통합되면서 데이터 처리량과 속도에 미치는 영향은 어떻게 관리되고 있으며, 이러한 기능들이 플랫폼 성능에 주는 부하를 최소화하기 위한 전략은 무엇인가요? 또한, 이에 따른 백업, 장애복구, 유지보수, 및 데이터 보안 운영 방안은 구체적으로 어떻게 설계되고 실행되고 있나요?

장혁수 장혁수 2026-06-02 14:35

아직 답변이 없습니다

Q

[질문] 1. 침투 시 전체 자산 중 공격자가 가장 먼저 건드릴 가능성이 높은 3가지는 무엇인가요? 2. 보안 투자 우선순위를 정할 때 공격자 관점에서 가장 먼저 막아야 할 구간은 어디인가요? 3. 지금 당장 보호해야 할 영역과 중장기적으로 강화해야 할 영역은 어떻게 구분할 수 있을까요? 4. 공격 시나리오별로 가장 위험도가 높은 구간은 어디라고 보시나요?

이남진 이남진 2026-06-02 14:35

아직 답변이 없습니다

Q

[질문] 단순히 외부에 열려 있는 포트나 IP를 스캔하는 것을 넘어 해당 포트에서 구동 중인 오픈소스 라이브러리의 세부 버전이나 웹 애플리케이션의 하위 취약점까지 외부에서 식별해 낼 수 있나요?

김인섭 김인섭 2026-06-02 14:34

아직 답변이 없습니다

Q

[질문]Tenable One 플랫폼이 'AI 기반 위험 노출 관리'를 강조하고 있는데, 이번 웨비나에서 소개되는 ASM 기능 중 AI 기술이 공격 표면 매핑이나 위협 인텔리전스 분석에 구체적으로 어떤 방식으로 기여하는지 알고 싶습니다.

비회원 주창원 2026-06-02 14:34
A

테너블이 찾아낸 취약점에 대하여 그 취약점이 실제로 해커가 얼마나 사용하고 있는지를 테너블이 보유한 20조개의 위협인텔리젼스를 가지고 LLM 으로 분석하여 우선순위 및 자동화를 합니다

비회원 롤텍 2026-06-02 14:38
Q

[잘뮨] 보안 성능이나 영향도를 측정하는 별도의 툴이 있는지와?디지털 트윈 기술을 접목한 기술개발 동향은 어떤지도 궁금합니다. 그리고 솔루션 도입 전에 준비해야 할 사항과 고려해야 할 사항은 무엇이 있는지도 궁금합니다

장혁수 장혁수 2026-06-02 14:34

아직 답변이 없습니다

Q

(질문) 브라우져 웹 격리를 하는것과 별도로 악성코드나 취약점 정보는 보관해서 학습하고 그 결과를 다시 엔지이나 정책 업그레이드에 다시 사용하는 아키텍쳐인지 궁금하고 그럼 엔지의 업데이트는 폐쇄망에서는 사용이 어려운것인가요?

비회원 이경석 2026-06-02 14:34

아직 답변이 없습니다

Q

[질문] 성능에 민감한 시스템이나 서버에 적용시 가용성 또는 성능문제가 발생하지는 않을 런지요?

비회원 양승립 2026-06-02 14:34
A

이미 외부에 노출된 자산들이기 때문에 별다른 영향도가 발생하지 않아야합니다. 만약 리소스 부하 등의 문제가 발생한다면 해당 자산들이 외부에 노출되어 있어도 되는게 맞는지 확인이 필요합니다.

비회원 롤텍 2026-06-02 14:43
Q

[질문]1.멀티클라우드 및 SaaS 환경이 확산되면서 공격 표면이 급격히 증가하고 있는데, 온프레미스·클라우드·자회사 환경까지 통합적으로 가시성을 확보하기 위한 핵심 전략은 무엇인지요? 2.공격 표면 관리 과정에서 “보안팀이 모르는 자산”을 발견했을 때, 운영 조직과의 충돌이나 거버넌스 이슈는 어떻게 해결하는 것이 효과적인지요? 3.기존 Vulnerability Management(VM) 솔루션과 ASM의 가장 큰 차이점은 무엇이고, 두 체계를 어떻게 연계해야 실질적인 보안 효과를 얻을 수 있는지요? 4.AI 기반 자동화 공격과 생성형 AI 확산으로 인해 외부 공격 표면 관리 전략도 변화하고 있을 텐데, 앞으로 ASM 시장에서 가장 중요해질 기능은 무엇이라고 보시는지요? 5.국내 기업들이 ASM을 도입할 때 가장 많이 하는 실수와, 성공적인 구축·운영을 위해 반드시 선행되어야 하는 조직적·기술적 준비사항은 무엇인지요?

비회원 조성영 2026-06-02 14:34

아직 답변이 없습니다

Q

[질문] 설계 솔루션 도입시, 별도의 커스터마이징 작업이 필요한지와 타솔루션과의 호환성 문제는 없는지 궁금합니다. 그리고 도입후 운영중에 솔루션 Version Up이나 변경작업 필요시 불안정한 서비스도 우려되는데, 효율적인 관리방안도 궁금합니다.

장혁수 장혁수 2026-06-02 14:33

아직 답변이 없습니다

Q

[질문] 방금 전 IP 예를 들어 주셨는데, 수많은 도메인과 IP 중, 우리 기업 소유의 자산이라고 판단하는 분류 기준과 알고리즘은 무엇인가요? MAC과 같은 H/W 정보도 spoofing이 가능한지라...

비회원 이형준 2026-06-02 14:33
A

테너블 ASM으로 스캔하고. 테너블이 가지고 있는 20조개의 TI정보를 가지고 자산 매핑을 하여 해당 기업의 IP라도 알려줍니다.

비회원 롤텍 2026-06-02 14:35
Q

[질문] ASM 운영 과정에서 가장 많이 발견되는 관리 사각지대(Shadow IT)는 어떤 형태인가요?

이호승 이호승 2026-06-02 14:33
A

SSL 인증서가 만료된 자산이나, 테스트 목적으로 생성 후 담당자들이 잊은 자산들입니다.

비회원 롤텍 2026-06-02 14:42
Q

[질문] 유사한 방식이 있을지 모르겠지만 예를틀어 AI에이전트를 활용 데이터 정제과정에서 특정한 유효값을 산출하기 자동으로 사용자들에게 유용한 정보를 제공하기 위해 AI에이전트가 자율적으로 계속 보유 및 신규 인입 데이터에서 불필요한 데이터를 제외하고 실질적으로 필요한 데이터만 산출 제공하는 "자율적 지능형 루프 데이터 정제" 방식이 있는데요 보안측면에서도 외부 공격에 가벼운 공격, 심각한 공격등을 시스템에서 자율 지능적으로 구분 처리하여 시스템이 외부 공격에 동일한 대응이 아닌 공격 난이도에 따른 유연한 대응 및 처리가 가능하게 하는 기술이나 방법은 없을까요?

이규면 이규면 2026-06-02 14:33

아직 답변이 없습니다