Q

[질문] 1. 공격자의 시선에서 봤을 때 가장 취약한 시스템이나 구간은 어디라고 보시나요? 2. 사용자 계정, 권한 관리, 원격접속, 외부 연동 중 가장 공격받기 쉬운 지점은 무엇인가요? 3. 보안 통제가 있어도 공격자가 비교적 쉽게 우회할 수 있는 영역은 어디인가요? 4. 시각화 화면에서 붉은색으로 가장 먼저 강조되어야 할 위험 구간은 어디라고 생각하시나요?

이남진 이남진 2026-06-02 14:12

아직 답변이 없습니다

Q

[질문]기업이 인지하지 못한 외부 노출 자산이 발견되었을 때 가장 먼저 수행해야 하는 조치와 위험도 평가 절차는 어떻게 되는지 궁금합니다

비회원 안상영 2026-06-02 14:12
A

열려있는 포트, 자산의 목적 등을 확인해야하고 실제로 사용중인 자산이라고 한다면 취약점 점검을 통해 해당 자산이 가지고 있는 취약점들을 확인하고 관리해야합니다.

비회원 롤텍 2026-06-02 14:21
Q

질문]동적 보안 논리로 고객의 고유한 트래픽에 자동적으로 상관관계를 맺는 위협 인텔리전스를 기반으로 방어 적극성을 지능적으로 조절하는데 셀프튜닝으로 정책의 모든 트리거를 분석해 진위 여부를 정확하게 구분하는것이 가능한가요?전문가의 커스토마이징이 별도로 필요하지 않은지 궁금합니다

장혁수 장혁수 2026-06-02 14:12

아직 답변이 없습니다

Q

(질문) 최근에는 계정·디바이스 중심 위협뿐 아니라 SaaS 연동(OAuth 앱), API 토큰, 서드파티 커넥터/자동화(RPA), 브라우저 확장 프로그램처럼 “사용자는 정상인데 연결이 위험해지는” 형태의 공격면이 늘고 있습니다. 이런 비전통적 아이덴티티/접근 경로관점에서 가시성(누가/무엇이/어디에/어떤 권한으로 연결됐는지)과 리스크 점수화를 구현하는 방법은 무엇인가요?

비회원 이원석 2026-06-02 14:12

아직 답변이 없습니다

Q

[질문] L카드처럼 공격자가 거의 몇년간에 걸쳐 거의 활동이 미미한 위협의 경우 어떻게 예방차원에서 찾아낼 수 있는지요?

비회원 김현진 2026-06-02 14:12
A

CVE 취약점 스캔을 통해서 공격자가 사용할 수 있는 취약점들을 미리 제거해야합니다.

비회원 롤텍 2026-06-02 14:19
Q

[질문]해외 지사나 파트너사가 본사의 통제를 받지 않고 독립적으로 구축하여 운영 중인 웹 서비스와 클라우드 자산을 실시간으로 추적할 수 있는 적절한 방안이 궁금합니다

비회원 양재영 2026-06-02 14:11

아직 답변이 없습니다

Q

[질문] 최근 공격자들이 선호하는 초기 침투 경로는 무엇이며 외부 공격 표면 관리가 이를 차단하는 데 어떤 도움을 줄 수 있나요?

비회원 최형은 2026-06-02 14:11
A

관리되지 않는 자산들입니다. ASM 결과를 보고 관리되지 않는 자산을 확인하고, 포트, 취약점들을 확인해서 그런 자산들을 관리범위 안에 둬야합니다.

비회원 롤텍 2026-06-02 14:18
Q

[질문] 데이타센터 하드웨어 어플라이언스 위주의 보안 정책 관리가 힘들어졌고 재택, 원격 근무가 보편화된 시대에 확장성이나 보안 문제를 드러난 VPN보다 클라우드 엣지 솔루션을 보안 정책으로 검토하고 있습니다. 이때 추천할 만한 솔루션은 어떤 것이 있는지 문의드립니다.

장혁수 장혁수 2026-06-02 14:11

아직 답변이 없습니다

Q

[질문] 많은 기업이 클라우드로 전환하면서 마케팅이나 개발 부서에서 임의로 생성한 뒤 방치한 Shadow IT가 큰 골칫거리인데 솔루션 도입시 초기 단계에서 이렇게 기업 내부망 밖에 존재하는 자산들을 누락 없이 찾아내는 원리나 정확도가 어느 정도인지 궁금합니다.

신홍동 신홍동 2026-06-02 14:10

아직 답변이 없습니다

Q

(질문) 도입을 추진하는 많은 기업이 ‘기존 인프라와의 호환성 문제’ 또는 ‘보안 정책 적용의 복잡성’ 등의 이유로 어려움을 겪습니다. 국내 기업들이 도입할 때 가장 자주 부딪히는 현실적인 문제는 무엇이고, 이를 해결하기 위한 실용적인 접근법은 어떤 것이 있을까요?

비회원 강덕진 2026-06-02 14:10

아직 답변이 없습니다

Q

[질문]최근 공급망 공격이 증가하고 있는데, 협력사나 외주 개발사가 관리하는 도메인과 시스템까지 기업의 공격 표면으로 인식하여 추적 관리할 수 있는지 궁금합니다.

비회원 신유진 2026-06-02 14:09
A

ASN, IP, Domain 등의 정보를 입력해서 발견되는 모든 자산들을 인벤토리에 추가해서 공격 표면으로 관리할 수 있습니다.

비회원 롤텍 2026-06-02 14:17
Q

[질문] 플랫폼 담당자 부재시에 발생할 수 있는 긴급상황에 대해선 어떻게 대응할 수 있나요? 그리고 각종 랜섬웨어나 해킹 공격에 대한 대응 솔루션은 어떻게 되는지요?

장혁수 장혁수 2026-06-02 14:09

아직 답변이 없습니다

Q

[질문] 1. 공격자 입장에서 침투 시 가장 가치 있게 보일 자산은 무엇인가요? 2. 공격자가 우선적으로 노릴 가능성이 높은 시스템, 계정, 데이터는 무엇인가요? 3. 금전적 이득, 정보 탈취, 운영 마비라는 목적에 따라 공격 대상 우선순위는 어떻게 달라질까요? 4. 공격자가 내부 문서, 고객 정보, 계정 정보 중 가장 먼저 찾으려는 정보는 무엇일까요?

이남진 이남진 2026-06-02 14:09
A

공격자는 공격 수고 대비 공격이 가능한 취약점을 좋아합니다. 예를 들면 만료된 SSL , 열린 포트 등입니디

비회원 롤텍 2026-06-02 14:21
Q

[질문]ASM 솔루션들이 종종 과거에 사용하던 도메인이나 이미 폐기된 시스템을 자산으로 탐지하는 경우가 있는데, 운영 과정에서 False Positive를 줄이기 위한 검증 프로세스나 자동화 기능이 있는지 궁금합니다.

비회원 신유진 2026-06-02 14:09
A

TENABLE ASM은 일단 외부에서 보이는 자산을 찾아 줍니다. 이것을 내부 자산 대장과 비교 해야 합니다

비회원 롤텍 2026-06-02 14:20
Q

[질문] 플랫폼 버전 업그레이드나 마이그레이션시 발생할 수 있는 S/W적인 오류나 사고가 발생할 때 긴급대응 방안이 있는지요

장혁수 장혁수 2026-06-02 14:08

아직 답변이 없습니다

Q

[질문]최근에는 SaaS, 생성형 AI 서비스, 개발자의 개인 클라우드 계정 사용 등으로 Shadow IT가 증가하고 있는데, Tenable ASM은 단순 DNS·IP 기반 탐지 외에 실제 비인가 SaaS나 클라우드 계정까지 어느 수준으로 식별 가능한지 궁금합니다.

비회원 신유진 2026-06-02 14:08
A

TENABLE ASM 제품군중에 AI SW, AI관련 라이브러리를 찾아 주는 기능이 있습니다.

비회원 롤텍 2026-06-02 14:18
Q

[질문]ASM 도입 이후 실제로 보안 수준이 향상되었다는 것을 경영진이나 개인정보보호위원회 감사에 설명하려면 어떤 KPI를 가장 효과적으로 관리해야 하는지 실제 고객 사례가 있다면 소개 부탁드립니다.

비회원 신유진 2026-06-02 14:08
A

실제로 ASM을 도입하면, 기업이 모르고 있던 취약점을 알려주어 해당 취약점을 해결하고 난뒤의 ASM 히스토리를 만들어서 보고 합니다

비회원 롤텍 2026-06-02 14:17
Q

(질문) 탈취한 계정 사용자가 정상 사용자인 것처럼 시스템에 접근 시에는 바로 위험을 탐지할 수 있는지요? 이상행위와 정상행위에 대한 위험 분류와 이에 대한 분석과 탈취된 사용자 계정에 대한 경고 등을 보안 관리자가 인식하는데 소요되는 시간이 거의 실시간이어야 할텐데 얼마나 빨리 대처할수 있는지요?

비회원 이원석 2026-06-02 14:08
A

이 기능은 asm이 아닌 탈레스의 DSF솔루션인 데이터 이상행위 분석 솔루션으로 가능합니다.

비회원 롤텍 2026-06-02 14:15
Q

[질문]최근 개인정보 유출 사고를 보면 단순 취약점보다 관리되지 않는 외부 노출 자산이 원인이 되는 경우가 많은데, Tenable ASM이 발견한 공격 표면 정보를 개인정보 처리 시스템 현황과 자동 연계하여 개인정보 영향도 기반으로 우선순위를 산정할 수 있는지 궁금합니다.

비회원 신유진 2026-06-02 14:08
A

API를 지원하기 때문에 개인정보 처리 시스템에서 API로 가져온 데이터를 처리할 수 있다면 가능할 것 같습니다.

비회원 롤텍 2026-06-02 14:14