Resources
제품 자료
제품 자료 · 고객 사례 · 위협 연구 · 시장 리포트를 요약과 국내 활용 관점과 함께 싣고, 원본을 그대로 내려받을 수 있게 두었습니다.
DOCUMENTS · 91
DELOITTE ONE CYBER & RESILIENCE
-
위협 기반 침투 검증(TLPT)과 자동화의 접점
EU DORA 와 TIBER 체계가 요구하는 위협 기반 침투 검증(TLPT)의 요건과 자동화 검증이 담당할 수 있는 구간을 정리한 자료입니다.
-
딜로이트가 운영하고 Pentera 가 실행하는 상시 침투 검증 서비스
서비스 운영은 딜로이트가, 검증 실행은 Pentera 플랫폼이 맡는 매니지드 침투 검증 서비스 자료입니다. 두 조직의 역할 분담과 서비스 범위를 한 장에 정리한 글로벌 공동 자산입니다.
-
Surface — 외부 노출 자산 검증
인터넷에 노출된 웹 애플리케이션·시스템·신원을 대상으로 초기 침투 성립 여부를 판정하는 모듈 자료입니다.
-
Credential Exposure — 유출 자격증명이 지금도 쓰이는지 판정
유출 자료에서 선별한 자격증명을 실제 인증 경로에 투입해 사용 가능 여부를 판정하는 모듈 자료입니다. 평문·해시·부분 자격증명을 모두 대상으로 합니다.
-
RansomwareReady — 랜섬웨어 대응 태세 검증
주요 랜섬웨어 계열의 동작을 재현해 탐지·차단 통제가 실제로 반응하는지 확인하는 모듈 자료입니다.
-
CTEM 다섯 단계에서 검증 단계가 맡는 몫
범위 획정·자산 발견·우선순위 산정·검증·동원으로 이어지는 CTEM 다섯 단계에서 검증 단계의 역할을 정리한 자료입니다.
-
제조 환경의 보안 검증
생산 라인이 멈추면 안 되는 제조 환경에서 검증을 어떻게 수행하는지, 운영 영향 통제를 어떻게 다루는지 정리한 자료입니다.
-
PCI DSS 요건과 자동화 검증의 대응 관계
PCI DSS v4.0 의 침투 시험 관련 요건을 자동화 검증 결과가 어떻게 뒷받침하는지 항목별로 대응시킨 자료입니다.
-
플랫폼 분기 업데이트 개요
분기마다 추가되는 기능과 변경 사항을 정리한 자료입니다. 운영 중인 조직의 계획 수립에 쓰입니다.
-
Pentera 보안 검증 플랫폼 개요
플랫폼 전체 구조와 모듈 구성, 검증 대상 범위를 정리한 기본 자료입니다. 개별 모듈 자료를 보기 전에 먼저 읽을 문서입니다.
-
Cloud — 클라우드 신원과 설정의 공격 경로 검증
침해된 신원·설정 오류·과도한 권한 범위를 대상으로 클라우드 네이티브 경로를 실행하는 모듈 자료입니다.
-
Resolve — 검증 결과를 조치로 넘기는 관리 모듈
검증된 경로의 우선순위 산정과 담당 배정, 티켓 이관, 조치 후 재검증을 다루는 모듈 자료입니다.
-
XTI — 외부 위협 인텔리전스 통합 플랫폼 개요
CTI·EASM·브랜드 보호·다크웹 모니터링을 하나로 묶은 통합 플랫폼 자료입니다. 개별 모듈 자료보다 먼저 읽을 문서입니다.
-
CTI — 위협 인텔리전스 모듈
위협 행위자·캠페인·침해지표를 수집해 조직 맥락에 맞춰 제공하는 모듈 자료입니다.
-
EASM — 외부 공격면 관리 모듈
조직 밖에서 관측되는 자산과 노출 지점을 지속 탐지하는 모듈 자료입니다.
-
브랜드 보호 — 사칭 도메인과 위장 채널 대응
사칭 도메인·위장 계정·가짜 애플리케이션을 탐지하고 내려받기 요청까지 연결하는 모듈 자료입니다.