Home / Resources
State of Pentesting 2025
Pentera · 연간 · 시장 리포트 · 2025 · 34쪽 · 영문
CISO 설문을 바탕으로 모의침투 예산·주기·자동화 도입 현황을 집계한 Pentera 의 연간 조사 리포트입니다.
Summary
핵심 내용
다루는 내용
- CISO 설문을 바탕으로 보안 인프라의 복잡도 증가와 도구 스택 확대 추세를 다룹니다
- 사이버 보험사가 도구 도입을 견인하는 현상을 짚습니다
- 스택이 커져도 침해가 사라지지 않는다는 점, 위협이 공격면 전반에 퍼져 있다는 점을 제시합니다
- 도구가 늘수록 알림이 늘어 우선순위 판단이 더 중요해진다고 정리합니다
- 정부의 사이버 지원에 대한 신뢰도가 낮다는 조사 결과를 담습니다
눈여겨볼 점
「도구를 더 사도 결과가 나아지지 않는다」는 관찰이 이 조사의 축입니다. 국내 조직의 예산 논의가 도구 추가에서 검증과 조치 체계로 옮겨 가야 하는 근거로 쓸 수 있습니다.
Deloitte One Cyber & Resilience
국내 적용 관점
국내 실태
보안 예산은 매년 늘어나는데 침해 사고는 줄지 않는다는 문제 의식은 국내에서도 같습니다. 다만 국내에는 이 상황을 수치로 보여 주는 공개 조사가 드물어, 경영진 설득이 개인 경험담에 의존하게 됩니다.
적용 방법
이 리포트의 조사 항목을 국내 논의의 틀로 쓰십시오. 모의침투 주기, 발견된 결함 중 실제 조치된 비율, 자동화 도입 여부를 같은 축으로 물으면 자사 상태를 상대적으로 파악할 수 있습니다.
수치 자체는 글로벌 표본이므로 국내 수치로 인용하지 않습니다. 2023·2024년판이 함께 있으므로 추세 비교에 활용하십시오.
확인 항목
- 우리 조직의 같은 지표를 산출할 수 있는가
- 현지판 발간 선례를 근거로 한국어판 제작을 요청할 것인가
검증 범위를 함께 정의하고 싶다면
현재 환경과 목적을 알려주시면 적용 가능 여부부터 회신합니다.