Topic
상시 검증
ENTRIES · 8
- Resources · Pentera 딜로이트가 운영하고 Pentera 가 실행하는 상시 침투 검증 서비스 서비스 운영은 딜로이트가, 검증 실행은 Pentera 플랫폼이 맡는 매니지드 침투 검증 서비스 자료입니다. 두 조직의 역할 분담과 서비스 범위를 한 장에 정리한 글로벌 공동 자산입니다.
- Resources · Pentera CTEM 다섯 단계에서 검증 단계가 맡는 몫 범위 획정·자산 발견·우선순위 산정·검증·동원으로 이어지는 CTEM 다섯 단계에서 검증 단계의 역할을 정리한 자료입니다.
- Resources · Pentera PCI DSS 요건과 자동화 검증의 대응 관계 PCI DSS v4.0 의 침투 시험 관련 요건을 자동화 검증 결과가 어떻게 뒷받침하는지 항목별로 대응시킨 자료입니다.
- Brief · Cyber 300개 사업장을 3개월마다 검증하는 포비아의 침투 테스트 자동화 「3개월마다 전 사업장」을 국내 제조에 옮기려면 공장망 분리 정책부터 확인해야 한다. 상위 5건만 현지에 내려보내는 필터링 구조.
- Brief · Leadership 보안 도구는 늘었는데 침해는 줄지 않았다 96%가 분기 단위 이상으로 환경을 바꾸지만 같은 주기로 검증하는 곳은 30%다. 도구는 늘고 검증은 제자리인 구조.
- Brief · Cyber 연 1회 모의 침투로 비는 11개월을 글로브 텔레콤이 메운 방법 확장을 가로막는 것은 대체로 기술이 아니라 에이전트 배포 협의와 IP 대역 재계약이다. 계열사 검증에서 병목이 생기는 지점.
- Brief · Cyber 연 1회 랜섬웨어 훈련과 나머지 364일 백업 복구가 완벽해도 유출된 데이터는 되돌아오지 않는다. 도상 훈련과 기술 통제 검증은 서로를 대체하지 않는다.
- Brief · Cyber 연 1회 진단을 주간 검증으로 바꾼 NHS 로열 볼턴 병원 연 1회 규제 대응 진단은 결과가 손에 들어올 무렵 이미 낡는다. 검증 주기를 조달 주기가 아니라 변경 주기에 맞춘 사례.