Q

[질문] 실제 공격자들이 기업 정보를 수집할 때 활용하는 공개 정보 수집 기법을 어느 수준까지 탐지하고 분석할 수 있는지 궁금합니다.

비회원 박은지 2026-06-02 14:17

아직 답변이 없습니다

Q

[질문] 실제 해커들은 어떤 순서와 방법으로 기업의 외부 노출 자산을 탐색하는지 궁금합니다.

비회원 박희영 2026-06-02 14:17

아직 답변이 없습니다

Q

[질문] 1. 공격자는 침투 시 어떤 탐지 체계를 가장 먼저 회피하려고 할까요? 2. 정상 업무 트래픽처럼 위장하기 쉬운 공격 행위는 무엇인가요? 3. 장기간 탐지되지 않기 위해 공격자가 사용할 수 있는 은닉 전략에는 어떤 것들이 있나요? 4. 보안 관제에서 늦게 이상징후가 드러나는 영역은 어디인가요?

이남진 이남진 2026-06-02 14:16

아직 답변이 없습니다

Q

[질문] 외부 노출 자산 중 즉시 제거가 어려운 자산에 대해서는 어떤 보완 통제 방안을 적용하는 것이 가장 효과적인가요?

비회원 박기차 2026-06-02 14:16
A

외부 노출 자산을 모두 제거해야하는 것은 아닙니다. SSL 인증서 만료나 22, 3389와 같은 원격 접속 포트들이 열려있거나, 도메인데 Test 혹은 DEV와 같은 단어들이 포함된 자산들을 관리되지 않은 자산으로 보고 관리를 시작해야합니다.

비회원 롤텍 2026-06-02 14:30
Q

(질문) 최신 사이버 침해탐지에 있어 AI 기반 위협 탐지 엔진을 바탕으로 자동화 및 실시간 업데이트 수행이 가능한가요

비회원 강덕진 2026-06-02 14:16

아직 답변이 없습니다

Q

[질문] 제로트러스트이나 랜섬웨어 관점에 스토리지의 방어,보안효과는 어떻게 평가될 수 있고, 보안취약점 검출에 따른 패치/업데이트 절차와 방법도 궁금합니다.

장혁수 장혁수 2026-06-02 14:15

아직 답변이 없습니다

Q

[질문] 테너블 ASM을 사용자 고객사의 클라우드 환경으로의 전환하여 사용하게 할려면 고객 환경에 대한 초기 커스터마이징 요소가 발생할는지요. 발생한다면 그 소요공수는 얼마큼인지요

비회원 엄주현 2026-06-02 14:15

아직 답변이 없습니다

Q

[질문] 최근 생성형 인공지능 확산으로 인해 새롭게 등장한 공격 표면은 무엇이며 기존 관리 방식으로 충분히 대응 가능할까요?

비회원 박성구 2026-06-02 14:15
A

생성형 AI를 통해서 손쉽게 웹서버들이 생성된다는 점이 이전과 다릅니다. 무분별하게 생성되고 이후 삭제하지 않은, 관리되지 않는 포인트들이 늘어나고 있습니다.

비회원 롤텍 2026-06-02 14:28
Q

[질문] 합병 혹은 비즈니스를 확장하면서 새롭게 편입된 인프라는 TASM는 이들을 얼마나 빠르게 식별하고 모니터링 체계에 통합할 수 있는지요?

이용석 이용석 2026-06-02 14:14

아직 답변이 없습니다

Q

[질문] 기업이 외부 노출 자산을 정확히 파악하지 못하는 가장 큰 이유는 무엇인지요? 조직적기술적으로 이를 해결하기 위한 접근 방법은 무엇인지 궁금합니다.

비회원 최성태 2026-06-02 14:14
A

대부분의 담당자들이 사내망에서 자산들을 확인하기 때문입니다. 외부에서, 즉 해커의 관점에서 어떤 자산들이 외부에 노출되어 있고, 그 자산들에 포트들이 열려있는지, 관리가 되고 있는지를 확인해야합니다.

비회원 롤텍 2026-06-02 14:27
Q

(질문) 실제 탐지된 위협은 어떤 것이 있었는지와 어떻게 조치가 되었는지 궁금하고 보안정책생성 자동화의 경우 사전정의된 기준으로만 해주는 건지 서비스를 디플로이 하면 서버환경을 분석하고 보안정책을 생성시켜 주는지 궁금합니다.

비회원 이경석 2026-06-02 14:14

아직 답변이 없습니다

Q

[질문] 전통적인 방화벽이나 외부 취약점 점검 방식과 비교했을 때 공격 표면 관리 솔루션이 가지는 가장 차별화된 탐지 영역은 무엇인가요?

신익주 신익주 2026-06-02 14:14

아직 답변이 없습니다

Q

[질문] Tenable ASM이 발견한 외부 노출 자산(Shadow IT, 미인가 클라우드, 테스트 서버 등)에 대해 위험도 우선순위를 어떤 기준으로 자동 산정하며, 실제 대응까지 연계할 수 있는 자동화 기능은 어느 수준까지 제공하는지 궁금하며, OT·스마트공장 설비와 연결된 원격접속 장비(VPN, 원격 유지보수 서버, IoT 게이트웨이 등)가 외부에 노출되는 경우, Tenable ASM은 이러한 산업제어시스템(ICS/OT) 관련 자산을 일반 IT 자산과 구분하여 식별하고 위험을 어떻게 제시하는지 궁금합니다

비회원 박복남 2026-06-02 14:14

아직 답변이 없습니다

Q

[질문] AI기반에서 예견된 시나리오에 벗어난 예상치 못한 상황 발생에 대비한 예외 처리 및 적절한 대응방안도 포함되어 있는지요? 그리고 가상 프로세스와 원격 협업으로 인한 사이버 보안 위협 증가에 따른 리소스를 보호하기 위한 대책이 무엇인지도 궁금합니다.

장혁수 장혁수 2026-06-02 14:13

아직 답변이 없습니다

Q

질문] 주요 경쟁 제품이나 솔루션은 무엇이 있고, 경쟁 대비 차별화된 점은 무엇인지 궁금합니다

조한나 조한나 2026-06-02 14:13

아직 답변이 없습니다

Q

[질문] 해외 지사나 해외 클라우드 자산까지 포함하여 전사적인 공격 표면을 관리할 때 고려해야 할 사항은 무엇인가요?

비회원 최형빈 2026-06-02 14:13

아직 답변이 없습니다

Q

[질문] 테너블 ASM은 알려지지 않은 쉐도우 IT와 미인가 인터넷 노출 자산을 어떤 방식으로 식별하나요?

여현동 여현동 2026-06-02 14:13
A

ASM 결과 데이터를 보고 담당자들이 몰랐던 자산이 있으면 관리범위에 둬야합니다. 이후에는 만료된 SSL 인증서가 있는 자산이나 열려있으면 안되는 22, 3389 등의 포트들을 가진 자산들을 관리해야합니다.

비회원 롤텍 2026-06-02 14:25
Q

[질문] 솔루션 도입 전에 기업 입장에서 준비해야 하는 사항이나 필수 고려사항은 무엇인가요?

주영선 주영선 2026-06-02 14:13
A

자산 수에 따라서 라이선스가 책정되기 때문에 대략적인 인터넷 노출 자산의 수를 산정해야합니다.

비회원 롤텍 2026-06-02 14:23
Q

[질문] 보안 성숙도가 낮은 조직이 외부 공격 표면 관리 체계를 처음 구축한다면 어떤 단계로 접근하는 것이 가장 현실적인가요?

비회원 김정숙 2026-06-02 14:13
A

ASM을 통해 발견된 자산 중 SSL 인증서 만료나 포트 등을 확인하고 관리되지 않는 자산들에 대해서 관리를 시작해야합니다.

비회원 롤텍 2026-06-02 14:22
Q

[질문] 기업의 클라우드 보안에서 가장 중요한 고려 사항이 클라우드 워크로드 보안이라면 기업의 복잡한 애플리케이션 실행환경을 안전하게 보호하기 위해 최적화된 클라우드 워크로드 보안 적용 방법이 무엇인지 궁금합니다.

비회원 양성필 2026-06-02 14:13
A

Tenable에서는 CWP만을 위한 Tenable Cloud VM 제품이 있습니다.

비회원 롤텍 2026-06-02 14:22