Q

[질문]많은 기업이 클라우드 도입이나 마케팅 목적으로 임시 생성했다가 방치한 'Shadow IT' 자산 때문에 골머리를 앓고 있습니다. Tenable ASM은 에이전트나 사전 정보 입력 없이 오직 외부(인터넷)에서 공급업체나 도메인 정보만으로 이러한 숨겨진 자산을 얼마나 정확하게 식별해 낼 수 있나요

비회원 주창원 2026-06-02 14:23

아직 답변이 없습니다

Q

[질문] Tenable ASM이 수집하는 외부 노출 자산 데이터의 범위는 어디까지인가요? 클라우드, SaaS, 자회사·협력사 도메인까지 포함한 공급망 리스크도 가시화가 가능한가요?

비회원 정하나 2026-06-02 14:23
A

네, 인터넷에서 접근가능한 모든 자산을 찾아줍니다

비회원 롤텍 2026-06-02 14:28
Q

(질문) 클라우드 시스템과 온프레미스 시스템을 함께 운영하는 회사들이 많은데 이런 경우에는 클라우드 보안 솔루션을 별도의 온프레미스 보안 솔루션과 함께 운영하는 것이 좋을까요? 만약 함께 운영해야 한다면 운영 효율성 향상을 위해 통합 운영하는 사례도 있는지 궁금합니다.

비회원 이원석 2026-06-02 14:21
A

테너블은 TENABLE.ONE이란 솔루션을 통해서 온프렘, 클라우드 모두 보안관리 합니다,

비회원 롤텍 2026-06-02 14:23
Q

[질문] 공격 표면 관리는 단순히 자산을 찾는 것보다 발견된 자산을 얼마나 빠르게 조치하고 제거할 수 있는지가 더 중요하다고 생각합니다. 실제 고객 사례에서 ASM 도입 후 신규 노출 자산의 평균 발견 시간(MTTD)과 조치 시간(MTTR)이 얼마나 개선되었는지, 그리고 이러한 지표를 지속적으로 관리하기 위한 모범 사례가 있다면 소개 부탁드립니다.

비회원 하민 2026-06-02 14:21

아직 답변이 없습니다

Q

[질문]​외부 공격 표면 관리 도구가 사각지대에 있던 새로운 자산을 찾아냈을 때 이를 내부의 기존 취약점 진단 및 자산 관리 프로세스와 수작업 없이 자동으로 연계할 수 있는 체계가 가능한지요

비회원 양재영 2026-06-02 14:21

아직 답변이 없습니다

Q

[질문] 공격 표면 관리 결과를 취약점 관리 및 SIEM과 연계할 때 가장 효과적인 운영 모델은 무엇인가요?

여현동 여현동 2026-06-02 14:21

아직 답변이 없습니다

Q

[질문] 방금 말씀주신 클라우드 환경의 자산은 동적인 자산으로 생성과 소멸이 잦은데 TASM은 이를 어떻게 기존의 정적인 온프레미스 자산과 단일 콘솔에서 통합적으로 식별하고 관리하는지요? 이런 경우 분리하여 가시성을 제공하고 관리하는 것이 오히려 더 효율적은 아닐지요?

이용석 이용석 2026-06-02 14:21
A

클라우드의 동적인 자산이라 하더하도, 인터넷에 노출된 자산은 변경사항을 다 알려줍니다.

비회원 롤텍 2026-06-02 14:30
Q

[질문] 클라우드 환경과 온프레미스 환경이 혼재된 기업의 경우 외부 공격 표면 관리 시 어떤 추가적인 어려움이 있는지? 효과적인 관리 방안은 무엇인지요?

비회원 오준배 2026-06-02 14:21

아직 답변이 없습니다

Q

[질문] 롤텍의 애플리케이션 시큐리티 및 클라우드 파일과 오브젝트 스토리지 서비스 보안에 대해 알고 싶습니다.

비회원 양성필 2026-06-02 14:21

아직 답변이 없습니다

Q

[질문] 1. 초기 침투 이후 공격자는 어떤 방식으로 내부 확산을 시도할 가능성이 높나요? 2. 한 계정이 침해되었을 때 공격자가 다음 단계로 이동하기 쉬운 연결고리는 무엇인가요? 3. 시스템이 장악되었을 때 업무 중단 영향이 가장 큰 지점은 어디인가요? 4. 시각화 관점에서 즉시 차단해야 할 경로는 무엇이라고 보시나요?

이남진 이남진 2026-06-02 14:20

아직 답변이 없습니다

Q

[질문] 외부 공격 표면이라는 개념이 내부 자산 관리나 기존 취약점 관리와 어떻게 다르다고 이해해야 할까요?

비회원 방성현 2026-06-02 14:20

아직 답변이 없습니다

Q

[질문]단순히 알려진 취약점의 개수를 줄이는 것을 넘어 실제로 다크웹이나 해커 커뮤니티에서 지금 이 순간 가장 활발하게 거래되고 있는 취약점 위주로 방어 리소스를 집중하고 있는지요

비회원 양재영 2026-06-02 14:20

아직 답변이 없습니다

Q

(질문) AI를 악용한 사이버 위협이 날로 증가하는 가운데 보안 위험을 최소화하기 위한 메커니즘은 무엇이 있고 정교해지는 AI기반의 '공격자 위협'에 대응할수 있는 보안 전략이 무엇인지도 궁금합니다

비회원 강덕진 2026-06-02 14:20

아직 답변이 없습니다

Q

[질문] 개인정보 유출 사고가 발생한 기업들의 사례를 분석하여 외부 공격 표면 관리가 제대로 이루어졌다면 예방 가능했던 사고 유형에는 어떤 것들이 있었는지 궁금합니다.

비회원 박서영 2026-06-02 14:20

아직 답변이 없습니다

Q

[질문]Kubernetes 환경에서는 Ingress, LoadBalancer, API Gateway 등이 지속적으로 생성·삭제되는데, 이러한 동적 자산을 실시간에 가깝게 추적하고 공격 표면 변화 이력을 관리할 수 있는지 궁금합니다.

비회원 신유진 2026-06-02 14:19

아직 답변이 없습니다

Q

[질문]신규 서비스가 배포되는 과정에서 ASM 결과를 GitOps나 CI/CD 파이프라인과 연동하여 위험도가 높은 자산은 배포를 차단하는 DevSecOps 시나리오가 가능한지 궁금합니다.

비회원 신유진 2026-06-02 14:19

아직 답변이 없습니다

Q

[질문]AWS, Azure, OCI, NCP, GCP를 혼합 운영하는 환경에서 ASM이 CSP API 기반 자산 수집과 인터넷 스캔 결과를 어떻게 상호 검증하여 누락 자산을 발견하는지 궁금합니다.

비회원 신유진 2026-06-02 14:19

아직 답변이 없습니다

Q

[질문] 외부에 노출된 자산을 자동으로 식별하는 과정에서 신규 자산과 미인가 자산을 구분하는 기준은 무엇인지 관리 체계에 어떻게 반영할 수 있나요?

비회원 이라보 2026-06-02 14:19

아직 답변이 없습니다

Q

[질문] 공격 표면 관리에서 단순 자산 식별을 넘어 실제 공격 가능성을 평가하기 위해서는 어떤 맥락 정보가 추가로 필요하며 이를 어떻게 위험도 분석에 반영할 수 있나요?

비회원 최부기 2026-06-02 14:18

아직 답변이 없습니다