Resources
Pentera
자동화 보안 검증
DOCUMENTS · 91
DELOITTE ONE CYBER & RESILIENCE
-
Pentera 보안 검증 플랫폼 개요
플랫폼 전체 구조와 모듈 구성, 검증 대상 범위를 정리한 기본 자료입니다. 개별 모듈 자료를 보기 전에 먼저 읽을 문서입니다.
-
Cloud — 클라우드 신원과 설정의 공격 경로 검증
침해된 신원·설정 오류·과도한 권한 범위를 대상으로 클라우드 네이티브 경로를 실행하는 모듈 자료입니다.
-
Resolve — 검증 결과를 조치로 넘기는 관리 모듈
검증된 경로의 우선순위 산정과 담당 배정, 티켓 이관, 조치 후 재검증을 다루는 모듈 자료입니다.
-
State of Pentesting 2025
CISO 설문을 바탕으로 모의침투 예산·주기·자동화 도입 현황을 집계한 Pentera 의 연간 조사 리포트입니다.
-
Forvia — 자동차 부품 제조사의 다국가 검증 사례
다수 국가에 분산된 생산 사업장을 대상으로 검증 주기를 표준화한 제조업 고객 사례입니다.
-
Globe Telecom — APAC 통신사의 상시 검증 전환
연 1회 모의침투 사이의 공백을 상시 검증으로 메운 아시아 통신사 사례입니다.
-
HiBank — 코어뱅킹 환경에서의 무중단 검증
업무시간 중 코어뱅킹 환경을 검증하면서도 서비스를 멈추지 않은 아시아 은행 사례입니다.
-
Frost Radar — 자동화 보안 검증 시장 평가
자동화 보안 검증 시장의 참여 벤더를 성장성과 혁신성 두 축으로 평가한 애널리스트 보고서입니다.
-
Core — 내부망 공격 경로 검증
워크스테이션·서버·Active Directory·분할 구간을 대상으로 내부망 kill chain 을 실행하는 모듈 자료입니다.
-
Blackstone — 금융 그룹의 검증 체계
대형 사모펀드 운용사가 검증 체계를 구축한 사례입니다.
-
Frost & Sullivan — 글로벌 BAS 시장 평가 2022
침해·공격 시뮬레이션(BAS) 시장을 다룬 2022년 평가 보고서입니다. 이후 AEV 범주로 통합되기 이전의 시장 구도를 보여 줍니다.
-
NHS 로열 볼턴 병원 — 연 1회 진단을 주간 검증으로
의료 기관이 연 1회 진단 체계를 주간 검증으로 바꾼 사례입니다.
-
시뮬레이션에서 실제 실행으로 — 차세대 BAS
시뮬레이션과 실제 익스플로잇 실행이 무엇이 다른지 정리한 애널리스트 백서입니다. 지금의 AEV 논의로 이어지는 출발점입니다.