Q

[질문] L카드처럼 공격자가 거의 몇년간에 걸쳐 거의 활동이 미미한 위협의 경우 어떻게 예방차원에서 찾아낼 수 있는지요?

비회원 김현진 2026-06-02 14:12
A

CVE 취약점 스캔을 통해서 공격자가 사용할 수 있는 취약점들을 미리 제거해야합니다.

비회원 롤텍 2026-06-02 14:19
Q

[질문]해외 지사나 파트너사가 본사의 통제를 받지 않고 독립적으로 구축하여 운영 중인 웹 서비스와 클라우드 자산을 실시간으로 추적할 수 있는 적절한 방안이 궁금합니다

비회원 양재영 2026-06-02 14:11

아직 답변이 없습니다

Q

[질문] 최근 공격자들이 선호하는 초기 침투 경로는 무엇이며 외부 공격 표면 관리가 이를 차단하는 데 어떤 도움을 줄 수 있나요?

비회원 최형은 2026-06-02 14:11
A

관리되지 않는 자산들입니다. ASM 결과를 보고 관리되지 않는 자산을 확인하고, 포트, 취약점들을 확인해서 그런 자산들을 관리범위 안에 둬야합니다.

비회원 롤텍 2026-06-02 14:18
Q

[질문] 데이타센터 하드웨어 어플라이언스 위주의 보안 정책 관리가 힘들어졌고 재택, 원격 근무가 보편화된 시대에 확장성이나 보안 문제를 드러난 VPN보다 클라우드 엣지 솔루션을 보안 정책으로 검토하고 있습니다. 이때 추천할 만한 솔루션은 어떤 것이 있는지 문의드립니다.

장혁수 장혁수 2026-06-02 14:11

아직 답변이 없습니다

Q

[질문] 많은 기업이 클라우드로 전환하면서 마케팅이나 개발 부서에서 임의로 생성한 뒤 방치한 Shadow IT가 큰 골칫거리인데 솔루션 도입시 초기 단계에서 이렇게 기업 내부망 밖에 존재하는 자산들을 누락 없이 찾아내는 원리나 정확도가 어느 정도인지 궁금합니다.

신홍동 신홍동 2026-06-02 14:10

아직 답변이 없습니다

Q

(질문) 도입을 추진하는 많은 기업이 ‘기존 인프라와의 호환성 문제’ 또는 ‘보안 정책 적용의 복잡성’ 등의 이유로 어려움을 겪습니다. 국내 기업들이 도입할 때 가장 자주 부딪히는 현실적인 문제는 무엇이고, 이를 해결하기 위한 실용적인 접근법은 어떤 것이 있을까요?

비회원 강덕진 2026-06-02 14:10

아직 답변이 없습니다

Q

[질문]최근 공급망 공격이 증가하고 있는데, 협력사나 외주 개발사가 관리하는 도메인과 시스템까지 기업의 공격 표면으로 인식하여 추적 관리할 수 있는지 궁금합니다.

비회원 신유진 2026-06-02 14:09
A

ASN, IP, Domain 등의 정보를 입력해서 발견되는 모든 자산들을 인벤토리에 추가해서 공격 표면으로 관리할 수 있습니다.

비회원 롤텍 2026-06-02 14:17
Q

[질문] 플랫폼 담당자 부재시에 발생할 수 있는 긴급상황에 대해선 어떻게 대응할 수 있나요? 그리고 각종 랜섬웨어나 해킹 공격에 대한 대응 솔루션은 어떻게 되는지요?

장혁수 장혁수 2026-06-02 14:09

아직 답변이 없습니다

Q

[질문] 1. 공격자 입장에서 침투 시 가장 가치 있게 보일 자산은 무엇인가요? 2. 공격자가 우선적으로 노릴 가능성이 높은 시스템, 계정, 데이터는 무엇인가요? 3. 금전적 이득, 정보 탈취, 운영 마비라는 목적에 따라 공격 대상 우선순위는 어떻게 달라질까요? 4. 공격자가 내부 문서, 고객 정보, 계정 정보 중 가장 먼저 찾으려는 정보는 무엇일까요?

이남진 이남진 2026-06-02 14:09
A

공격자는 공격 수고 대비 공격이 가능한 취약점을 좋아합니다. 예를 들면 만료된 SSL , 열린 포트 등입니디

비회원 롤텍 2026-06-02 14:21
Q

[질문]ASM 솔루션들이 종종 과거에 사용하던 도메인이나 이미 폐기된 시스템을 자산으로 탐지하는 경우가 있는데, 운영 과정에서 False Positive를 줄이기 위한 검증 프로세스나 자동화 기능이 있는지 궁금합니다.

비회원 신유진 2026-06-02 14:09
A

TENABLE ASM은 일단 외부에서 보이는 자산을 찾아 줍니다. 이것을 내부 자산 대장과 비교 해야 합니다

비회원 롤텍 2026-06-02 14:20
Q

[질문] 플랫폼 버전 업그레이드나 마이그레이션시 발생할 수 있는 S/W적인 오류나 사고가 발생할 때 긴급대응 방안이 있는지요

장혁수 장혁수 2026-06-02 14:08

아직 답변이 없습니다

Q

[질문]최근에는 SaaS, 생성형 AI 서비스, 개발자의 개인 클라우드 계정 사용 등으로 Shadow IT가 증가하고 있는데, Tenable ASM은 단순 DNS·IP 기반 탐지 외에 실제 비인가 SaaS나 클라우드 계정까지 어느 수준으로 식별 가능한지 궁금합니다.

비회원 신유진 2026-06-02 14:08
A

TENABLE ASM 제품군중에 AI SW, AI관련 라이브러리를 찾아 주는 기능이 있습니다.

비회원 롤텍 2026-06-02 14:18
Q

[질문]ASM 도입 이후 실제로 보안 수준이 향상되었다는 것을 경영진이나 개인정보보호위원회 감사에 설명하려면 어떤 KPI를 가장 효과적으로 관리해야 하는지 실제 고객 사례가 있다면 소개 부탁드립니다.

비회원 신유진 2026-06-02 14:08
A

실제로 ASM을 도입하면, 기업이 모르고 있던 취약점을 알려주어 해당 취약점을 해결하고 난뒤의 ASM 히스토리를 만들어서 보고 합니다

비회원 롤텍 2026-06-02 14:17
Q

(질문) 탈취한 계정 사용자가 정상 사용자인 것처럼 시스템에 접근 시에는 바로 위험을 탐지할 수 있는지요? 이상행위와 정상행위에 대한 위험 분류와 이에 대한 분석과 탈취된 사용자 계정에 대한 경고 등을 보안 관리자가 인식하는데 소요되는 시간이 거의 실시간이어야 할텐데 얼마나 빨리 대처할수 있는지요?

비회원 이원석 2026-06-02 14:08
A

이 기능은 asm이 아닌 탈레스의 DSF솔루션인 데이터 이상행위 분석 솔루션으로 가능합니다.

비회원 롤텍 2026-06-02 14:15
Q

[질문]최근 개인정보 유출 사고를 보면 단순 취약점보다 관리되지 않는 외부 노출 자산이 원인이 되는 경우가 많은데, Tenable ASM이 발견한 공격 표면 정보를 개인정보 처리 시스템 현황과 자동 연계하여 개인정보 영향도 기반으로 우선순위를 산정할 수 있는지 궁금합니다.

비회원 신유진 2026-06-02 14:08
A

API를 지원하기 때문에 개인정보 처리 시스템에서 API로 가져온 데이터를 처리할 수 있다면 가능할 것 같습니다.

비회원 롤텍 2026-06-02 14:14
Q

[질문]빅데이터등 비정형데이터를 고속처리하는데있어서 적합한 기능은 어떤게 있는지와 해킹등을 통한 DB오염,변조를 막기위한 보안기능은 어떤게 있는지요?

장혁수 장혁수 2026-06-02 14:07

아직 답변이 없습니다

Q

[질문] 외부 공격 표면을 지속적으로 모니터링하다 보면 너무 많은 취약점과 경고가 발생해 보안 운영팀의 피로도가 높아질 것 같습니다. Tenable ASM은 탐지된 위협을 기존의 SIEM이나 SOAR 같은 사내 보안 솔루션, 혹은 티케팅 시스템과 어떻게 연동하여 조치 과정을 자동화하고 효율화할 수 있는지 워크플로우 측면의 팁이 궁금합니다!

비회원 최현 2026-06-02 14:07
A

ASM에서 발견된 정보들에서 관리되지 않는 자산들을 먼저 식별 후 T.VM이나 T.WAS 제품과 연동하여 실제 내부취약점을 확인해야합니다. 이후 점검 결과를 보고 Jira나 ServiceNow 혹은 자체 티켓팅 시스템을 사용하여 티켓을 관리하게 됩니다. SIEM과도 API를 통해서 연동할 수 있고 Splunk의 경우 tenable app을 제공하고 있습니다.

비회원 롤텍 2026-06-02 14:12
Q

[질문]검색엔진의 아카이브나 임시 저장소에 여전히 남아 있어 공격자의 사전 정찰 단계에서 힌트를 제공할 수 있는 과거의 유출 정보를 어떻게 파악이 가능한지 궁금합니다

비회원 양재영 2026-06-02 14:07

아직 답변이 없습니다

Q

[질문] 개인정보보호 솔루션의 경우 API 방식으로 망연계 솔루션과 연동해 개인정보를 검출하는 등으로 활용하여 AI로 분류해 이를 비식별화하는 방안에 대해 알고 싶습니다.

비회원 양성필 2026-06-02 14:07

아직 답변이 없습니다