Topic
자동화 보안 검증
ENTRIES · 8
- Solutions Continuous Exposure Validation 공격자와 같은 방식으로 침투를 시도해, 어떤 취약점이 핵심 자산까지 이어지는 경로로 성립하는지 증명합니다. 조치 뒤에는 같은 경로를 다시 실행해 닫혔는지 확인합니다.
- Brief · Cyber 공격 그래프가 다 같지는 않다 추론된 경로와 실행으로 증명된 경로는 화면상 구분되지 않는다. 조치 우선순위가 갈리는 지점이 여기다.
- Resources · Pentera SANS 연구소의 플랫폼 검토 보안 교육·연구 기관이 플랫폼을 직접 사용해 보고 작성한 기술 검토 보고서입니다. 벤더 자료보다 실사용 관점의 서술이 많습니다.
- Brief · Cyber 300개 사업장을 3개월마다 검증하는 포비아의 침투 테스트 자동화 「3개월마다 전 사업장」을 국내 제조에 옮기려면 공장망 분리 정책부터 확인해야 한다. 상위 5건만 현지에 내려보내는 필터링 구조.
- Brief · Cyber 연 1회 모의 침투로 비는 11개월을 글로브 텔레콤이 메운 방법 확장을 가로막는 것은 대체로 기술이 아니라 에이전트 배포 협의와 IP 대역 재계약이다. 계열사 검증에서 병목이 생기는 지점.
- Brief · Cyber 코어뱅킹을 업무시간에 테스트하고도 무중단으로 마친 hibank 운영 중인 코어뱅킹에 실제 공격을 돌린다는 반대를 1일 POV 로 넘었다. 성과는 탐지가 아니라 조치 기준선을 올린 것이다.
- Resources · Pentera Pentera 보안 검증 플랫폼 개요 플랫폼 전체 구조와 모듈 구성, 검증 대상 범위를 정리한 기본 자료입니다. 개별 모듈 자료를 보기 전에 먼저 읽을 문서입니다.
- Resources · Pentera Frost Radar — 자동화 보안 검증 시장 평가 자동화 보안 검증 시장의 참여 벤더를 성장성과 혁신성 두 축으로 평가한 애널리스트 보고서입니다.