Q

[질문]​외부 공격 표면 관리 도구가 사각지대에 있던 새로운 자산을 찾아냈을 때 이를 내부의 기존 취약점 진단 및 자산 관리 프로세스와 수작업 없이 자동으로 연계할 수 있는 체계가 가능한지요

비회원 양재영 2026-06-02 14:21

아직 답변이 없습니다

Q

[질문] 공격 표면 관리 결과를 취약점 관리 및 SIEM과 연계할 때 가장 효과적인 운영 모델은 무엇인가요?

여현동 여현동 2026-06-02 14:21

아직 답변이 없습니다

Q

[질문] 방금 말씀주신 클라우드 환경의 자산은 동적인 자산으로 생성과 소멸이 잦은데 TASM은 이를 어떻게 기존의 정적인 온프레미스 자산과 단일 콘솔에서 통합적으로 식별하고 관리하는지요? 이런 경우 분리하여 가시성을 제공하고 관리하는 것이 오히려 더 효율적은 아닐지요?

이용석 이용석 2026-06-02 14:21
A

클라우드의 동적인 자산이라 하더하도, 인터넷에 노출된 자산은 변경사항을 다 알려줍니다.

비회원 롤텍 2026-06-02 14:30
Q

[질문] 클라우드 환경과 온프레미스 환경이 혼재된 기업의 경우 외부 공격 표면 관리 시 어떤 추가적인 어려움이 있는지? 효과적인 관리 방안은 무엇인지요?

비회원 오준배 2026-06-02 14:21

아직 답변이 없습니다

Q

[질문] 롤텍의 애플리케이션 시큐리티 및 클라우드 파일과 오브젝트 스토리지 서비스 보안에 대해 알고 싶습니다.

비회원 양성필 2026-06-02 14:21

아직 답변이 없습니다

Q

[질문] 1. 초기 침투 이후 공격자는 어떤 방식으로 내부 확산을 시도할 가능성이 높나요? 2. 한 계정이 침해되었을 때 공격자가 다음 단계로 이동하기 쉬운 연결고리는 무엇인가요? 3. 시스템이 장악되었을 때 업무 중단 영향이 가장 큰 지점은 어디인가요? 4. 시각화 관점에서 즉시 차단해야 할 경로는 무엇이라고 보시나요?

이남진 이남진 2026-06-02 14:20

아직 답변이 없습니다

Q

[질문] 외부 공격 표면이라는 개념이 내부 자산 관리나 기존 취약점 관리와 어떻게 다르다고 이해해야 할까요?

비회원 방성현 2026-06-02 14:20

아직 답변이 없습니다

Q

[질문]단순히 알려진 취약점의 개수를 줄이는 것을 넘어 실제로 다크웹이나 해커 커뮤니티에서 지금 이 순간 가장 활발하게 거래되고 있는 취약점 위주로 방어 리소스를 집중하고 있는지요

비회원 양재영 2026-06-02 14:20

아직 답변이 없습니다

Q

(질문) AI를 악용한 사이버 위협이 날로 증가하는 가운데 보안 위험을 최소화하기 위한 메커니즘은 무엇이 있고 정교해지는 AI기반의 '공격자 위협'에 대응할수 있는 보안 전략이 무엇인지도 궁금합니다

비회원 강덕진 2026-06-02 14:20

아직 답변이 없습니다

Q

[질문] 개인정보 유출 사고가 발생한 기업들의 사례를 분석하여 외부 공격 표면 관리가 제대로 이루어졌다면 예방 가능했던 사고 유형에는 어떤 것들이 있었는지 궁금합니다.

비회원 박서영 2026-06-02 14:20

아직 답변이 없습니다

Q

[질문]Kubernetes 환경에서는 Ingress, LoadBalancer, API Gateway 등이 지속적으로 생성·삭제되는데, 이러한 동적 자산을 실시간에 가깝게 추적하고 공격 표면 변화 이력을 관리할 수 있는지 궁금합니다.

비회원 신유진 2026-06-02 14:19

아직 답변이 없습니다

Q

[질문]신규 서비스가 배포되는 과정에서 ASM 결과를 GitOps나 CI/CD 파이프라인과 연동하여 위험도가 높은 자산은 배포를 차단하는 DevSecOps 시나리오가 가능한지 궁금합니다.

비회원 신유진 2026-06-02 14:19

아직 답변이 없습니다

Q

[질문]AWS, Azure, OCI, NCP, GCP를 혼합 운영하는 환경에서 ASM이 CSP API 기반 자산 수집과 인터넷 스캔 결과를 어떻게 상호 검증하여 누락 자산을 발견하는지 궁금합니다.

비회원 신유진 2026-06-02 14:19

아직 답변이 없습니다

Q

[질문] 외부에 노출된 자산을 자동으로 식별하는 과정에서 신규 자산과 미인가 자산을 구분하는 기준은 무엇인지 관리 체계에 어떻게 반영할 수 있나요?

비회원 이라보 2026-06-02 14:19

아직 답변이 없습니다

Q

[질문] 공격 표면 관리에서 단순 자산 식별을 넘어 실제 공격 가능성을 평가하기 위해서는 어떤 맥락 정보가 추가로 필요하며 이를 어떻게 위험도 분석에 반영할 수 있나요?

비회원 최부기 2026-06-02 14:18

아직 답변이 없습니다

Q

[질문] 실제 공격자들이 기업 정보를 수집할 때 활용하는 공개 정보 수집 기법을 어느 수준까지 탐지하고 분석할 수 있는지 궁금합니다.

비회원 박은지 2026-06-02 14:17

아직 답변이 없습니다

Q

[질문] 실제 해커들은 어떤 순서와 방법으로 기업의 외부 노출 자산을 탐색하는지 궁금합니다.

비회원 박희영 2026-06-02 14:17

아직 답변이 없습니다

Q

[질문] 1. 공격자는 침투 시 어떤 탐지 체계를 가장 먼저 회피하려고 할까요? 2. 정상 업무 트래픽처럼 위장하기 쉬운 공격 행위는 무엇인가요? 3. 장기간 탐지되지 않기 위해 공격자가 사용할 수 있는 은닉 전략에는 어떤 것들이 있나요? 4. 보안 관제에서 늦게 이상징후가 드러나는 영역은 어디인가요?

이남진 이남진 2026-06-02 14:16

아직 답변이 없습니다

Q

[질문] 외부 노출 자산 중 즉시 제거가 어려운 자산에 대해서는 어떤 보완 통제 방안을 적용하는 것이 가장 효과적인가요?

비회원 박기차 2026-06-02 14:16
A

외부 노출 자산을 모두 제거해야하는 것은 아닙니다. SSL 인증서 만료나 22, 3389와 같은 원격 접속 포트들이 열려있거나, 도메인데 Test 혹은 DEV와 같은 단어들이 포함된 자산들을 관리되지 않은 자산으로 보고 관리를 시작해야합니다.

비회원 롤텍 2026-06-02 14:30