Home / Resources

CTEM 다섯 단계에서 검증 단계가 맡는 몫

Pentera · 제품 자료 · 2026 · 4쪽 · 영문

범위 획정·자산 발견·우선순위 산정·검증·동원으로 이어지는 CTEM 다섯 단계에서 검증 단계의 역할을 정리한 자료입니다.

Summary

핵심 내용

다루는 내용

  • 노출 관리에서 얻은 통찰을 근거 기반 실행 계획으로 바꾸는 흐름을 제시합니다
  • 내부·외부·클라우드 공격면을 지속 관찰해 취약 지점을 파악합니다
  • 운영 환경에서 실제 공격을 재현해 진짜 결함만 남깁니다
  • 위험 기반 우선순위로 조치 순서를 정합니다

눈여겨볼 점

CTEM 은 도구 이름이 아니라 단계 정의입니다. 이 자료는 그 단계 가운데 검증이 어디에 놓이는지를 밝히므로, 도입 순서를 설명할 때 제품 설명보다 이 그림이 먼저 필요합니다.

Deloitte One Cyber & Resilience

국내 적용 관점

국내 실태

CTEM 이라는 이름은 알려졌지만 국내 도입은 대개 도구 구매로 시작합니다. 자산 발견과 우선순위 산정 체계가 서지 않은 상태에서 검증 도구부터 들이면, 산출된 경로를 받아 처리할 조직이 없습니다.

적용 방법

도입 순서를 문서로 고정하십시오. 자산 발견과 우선순위 산정이 앞에 오고 검증이 뒤에 옵니다. 이 순서는 제품 자료가 아니라 단계 정의에서 나옵니다.

이미 취약점 관리 성숙도가 확보된 조직이라면 결론이 달라질 수 있으므로, 현재 단계를 먼저 진단한 뒤 결정하는 편이 낫습니다.

확인 항목

  • 자산 인벤토리의 최신성과 소유 부서 지정 여부
  • 조치 우선순위를 정하는 기준이 문서로 존재하는가

검증 범위를 함께 정의하고 싶다면

현재 환경과 목적을 알려주시면 적용 가능 여부부터 회신합니다.

협업 문의