Home / Resources
CTEM 도입 로드맵
Pentera · 가이드 · 백서 · 2026 · 21쪽 · 영문
CTEM 프로그램을 단계적으로 세우는 순서와 각 단계에서 확보해야 할 역량을 정리한 백서입니다.
Summary
핵심 내용
다루는 내용
- 보안 예산은 늘었지만 침해 규모도 함께 커진 상황을 출발점으로 삼습니다
- CTEM 의 정의와 세 가지 축을 설명합니다. 공격면, 취약점, 검증입니다
- 노출 검증 전략을 앞당기는 방법을 다룹니다
- CTEM 구현으로 가는 세 단계를 제시합니다
눈여겨볼 점
세 축 가운데 검증이 가장 늦게 붙는 것이 일반적이라는 점을 전제로 씁니다. 국내 조직이 검증 도구부터 검토하는 순서와 반대이며, 도입 순서를 다시 잡을 때 참고가 됩니다.
Deloitte One Cyber & Resilience
국내 적용 관점
국내 실태
취약점 관리 성숙도가 낮은 조직일수록 도구부터 찾습니다. 자산 목록이 정리되지 않은 상태에서 검증 도구를 들이면 산출된 경로의 소유 부서를 특정하지 못해 조치가 멈춥니다.
적용 방법
현재 단계를 먼저 진단하십시오. 자산 발견·우선순위 산정·검증·동원 가운데 어디까지 서 있는지 확인하고, 비어 있는 앞 단계를 채운 뒤 검증으로 넘어가는 순서가 실패 확률을 낮춥니다.
확인 항목
- 자산 인벤토리의 갱신 주기와 책임 부서가 정해져 있는가
- 조치 우선순위 결정 권한이 어디에 있는가
검증 범위를 함께 정의하고 싶다면
현재 환경과 목적을 알려주시면 적용 가능 여부부터 회신합니다.