Resources
Pentera
자동화 보안 검증
DOCUMENTS · 91
DELOITTE ONE CYBER & RESILIENCE
-
위협 기반 침투 검증(TLPT)과 자동화의 접점
EU DORA 와 TIBER 체계가 요구하는 위협 기반 침투 검증(TLPT)의 요건과 자동화 검증이 담당할 수 있는 구간을 정리한 자료입니다.
-
딜로이트가 운영하고 Pentera 가 실행하는 상시 침투 검증 서비스
서비스 운영은 딜로이트가, 검증 실행은 Pentera 플랫폼이 맡는 매니지드 침투 검증 서비스 자료입니다. 두 조직의 역할 분담과 서비스 범위를 한 장에 정리한 글로벌 공동 자산입니다.
-
Surface — 외부 노출 자산 검증
인터넷에 노출된 웹 애플리케이션·시스템·신원을 대상으로 초기 침투 성립 여부를 판정하는 모듈 자료입니다.
-
Credential Exposure — 유출 자격증명이 지금도 쓰이는지 판정
유출 자료에서 선별한 자격증명을 실제 인증 경로에 투입해 사용 가능 여부를 판정하는 모듈 자료입니다. 평문·해시·부분 자격증명을 모두 대상으로 합니다.
-
RansomwareReady — 랜섬웨어 대응 태세 검증
주요 랜섬웨어 계열의 동작을 재현해 탐지·차단 통제가 실제로 반응하는지 확인하는 모듈 자료입니다.
-
CTEM 다섯 단계에서 검증 단계가 맡는 몫
범위 획정·자산 발견·우선순위 산정·검증·동원으로 이어지는 CTEM 다섯 단계에서 검증 단계의 역할을 정리한 자료입니다.
-
제조 환경의 보안 검증
생산 라인이 멈추면 안 되는 제조 환경에서 검증을 어떻게 수행하는지, 운영 영향 통제를 어떻게 다루는지 정리한 자료입니다.
-
PCI DSS 요건과 자동화 검증의 대응 관계
PCI DSS v4.0 의 침투 시험 관련 요건을 자동화 검증 결과가 어떻게 뒷받침하는지 항목별로 대응시킨 자료입니다.
-
AI 도입이 만든 보안 노출 설문 2026
조직의 AI 도입이 만들어 낸 새로운 노출면과 그에 대한 보안 조직의 대응 현황을 조사한 리포트입니다.
-
보안 검증 도구 구매 가이드
검증 도구를 고를 때 확인할 평가 항목과 질문을 정리한 가이드입니다. RFP 평가표 설계에 그대로 옮길 수 있는 구조입니다.
-
보안 검증 투자 효과 분석
자동화 검증 도입의 투자 대비 효과를 산정한 벤더 분석 자료입니다. 산정 항목과 가정을 함께 제시합니다.
-
이사회에 사이버 위험을 보고하는 방법
기술 지표를 경영 판단이 가능한 언어로 옮기는 방법을 다룬 가이드입니다. 보고 구조와 지표 선정 기준을 제시합니다.
-
CTEM 도입 로드맵
CTEM 프로그램을 단계적으로 세우는 순서와 각 단계에서 확보해야 할 역량을 정리한 백서입니다.
-
Gartner 시장 가이드 — 적대적 노출 검증(AEV) 2026
Gartner 가 BAS 와 자동화 침투 검증·레드팀 기술을 AEV 라는 하나의 범주로 묶은 시장 가이드입니다. 조달 평가표의 항목 구성을 바꾸는 문서입니다.
-
Gartner 하이프 사이클 — 보안 운영 2026
보안 운영 영역의 기술들이 기대와 성숙도 곡선에서 어디에 있는지 배치한 연간 보고서입니다. 도입 시점 판단의 배경 자료가 됩니다.
-
SANS 연구소의 플랫폼 검토
보안 교육·연구 기관이 플랫폼을 직접 사용해 보고 작성한 기술 검토 보고서입니다. 벤더 자료보다 실사용 관점의 서술이 많습니다.