강연정보






- 강연요약 -
Exposure management - 위험 기반 취약점 관리
내용 : 기업은 취약점 관리를 하고 있지만 지속적으로 관리하고 운영하지는 못하고 있습니다. 취약점을 관리하는 것이 단순히 규정을 따르기 위한 방안이 아니라 효과적으로 위험을 탐지하고 관리하는 방안으로 변화가 필요한 시점입니다. 이번 발표에서는 취약점을 OS 기반이나 Web 기반 뿐만 아니라 클라우드, 인증 환경과 같이 기업의 모든 위협 환경을 분석하고 관리할 수 있는 위험 노출관리 시스템에 대해 설명하겠습니다.


Tenable One은 조직이 최신 공격 표면 전반에서 가시성을 얻고 가능성이 높은 공격에 노력을 집중하고 최적의 비즈니스 성과를 지원하기 위해 사이버 위험을 정확하게 커뮤니케이션하는 노출 관리 플랫폼입니다.
이 플랫폼은 IT 자산, 클라우드 리소스, 컨테이너, 웹 앱 및 ID 시스템에 이르는 가장 광범위한 취약성 범위를 결합하고 Tenable Research의 취약성 범위 속도와 범위를 기반으로 하며 포괄적인 분석을 추가하여 작업의 우선 순위를 지정하고 사이버 위험을 커뮤니케이션합니다. Tenable One을 사용하면 조직은 다음을 할 수 있습니다.
1. 최신 공격 표면 전반에 걸쳐 포괄적인 가시성 확보
2. 위협을 예측하고 공격을 방지하기 위해 작업의 우선 순위 지정
3. 더 나은 결정을 내리도록 사이버 위험을 커뮤니케이션
Tenable One에는 다음과 같은 기능이 포함되어 있습니다.
노출 보기: 조직의 보안 노출에 대한 명확하고 간결한 인사이트를 통해 집중적인 보안 작업을 지원하여 "우리는 얼마나 안전합니까?", "우리는 지금 예방 및 완화 노력의 어느 단계에 있습니까?", "시간의 흐름에 따른 상태는 어떠하며 주요 이벤트는 무엇입니까?"와 같은 중요한 질문에 답변할 수 있게 합니다.
태그 성능: 어떤 태그가 노출 카드를 구성하며 해당 자산 그룹이 특정 노출 점수에 얼마나 기여하고 있는지 알려줍니다.
공격 경로 분석: 150개 이상의 지원되는 공격 기법을 활용하는 공격 경로 분석을 통해 보안 실무자는 공격자가 어떤 생각을 하는지 가늠해 볼 수 있습니다. 엔드포인트, ID 및 클라우드 전체의 간격을 지속적으로 모니터링하여 공격 경로를 선제적으로 시각화하고 높은 위험 노출을 완화합니다. 이 기능은 MITRE ATT&CK 프레임워크에 중요한 위험을 매핑하여 온프레미스와 클라우드 모두에서 실행 가능한 모든 공격 경로를 지속적으로 시각화하는 방식으로 수행합니다.
자산 인벤토리: 다양한 소스에서 특정 자산 태그를 만들 수 있는 기능을 통해 IT, 클라우드, Active Directory(AD) 및 웹 앱을 포함한 모든 자산을 중앙 집중식으로 볼 수 있습니다.
외부 공격 표면 관리(EASM): 외부 공격 표면에 대한 인사이트를 제공하여 조직이 공격자의 관점에서 위험을 식별하고 줄일 수 있게 합니다.
사용자 지정 노출 카드: 구체적인 보안 인사이트를 간결하고 유연하게 커뮤니케이션할 수 있게 합니다.
News: Tenable Research 블로그와 통합하여 사이버 보안 개발을 반영하는 맞춤형 노출 카드를 만들 수 있습니다.