아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
생성형 AI를 통해서 손쉽게 웹서버들이 생성된다는 점이 이전과 다릅니다. 무분별하게 생성되고 이후 삭제하지 않은, 관리되지 않는 포인트들이 늘어나고 있습니다.
아직 답변이 없습니다
대부분의 담당자들이 사내망에서 자산들을 확인하기 때문입니다. 외부에서, 즉 해커의 관점에서 어떤 자산들이 외부에 노출되어 있고, 그 자산들에 포트들이 열려있는지, 관리가 되고 있는지를 확인해야합니다.
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
아직 답변이 없습니다
ASM 결과 데이터를 보고 담당자들이 몰랐던 자산이 있으면 관리범위에 둬야합니다. 이후에는 만료된 SSL 인증서가 있는 자산이나 열려있으면 안되는 22, 3389 등의 포트들을 가진 자산들을 관리해야합니다.
자산 수에 따라서 라이선스가 책정되기 때문에 대략적인 인터넷 노출 자산의 수를 산정해야합니다.
ASM을 통해 발견된 자산 중 SSL 인증서 만료나 포트 등을 확인하고 관리되지 않는 자산들에 대해서 관리를 시작해야합니다.
Tenable에서는 CWP만을 위한 Tenable Cloud VM 제품이 있습니다.
아직 답변이 없습니다
열려있는 포트, 자산의 목적 등을 확인해야하고 실제로 사용중인 자산이라고 한다면 취약점 점검을 통해 해당 자산이 가지고 있는 취약점들을 확인하고 관리해야합니다.
아직 답변이 없습니다
아직 답변이 없습니다