Topic
재검증
ENTRIES · 7
- Solutions Continuous Exposure Validation 공격자와 같은 방식으로 침투를 시도해, 어떤 취약점이 핵심 자산까지 이어지는 경로로 성립하는지 증명합니다. 조치 뒤에는 같은 경로를 다시 실행해 닫혔는지 확인합니다.
- Brief · AI 27년 묵은 결함이 하루 만에 나온 뒤의 취약점 판단 27년과 16년 묵은 결함이 하루 안에, 2천 달러 미만으로 나왔다. 「악용이 어렵다」는 판단이 더 이상 방어 신호로 기능하지 않는다.
- Resources · Pentera Surface — 외부 노출 자산 검증 인터넷에 노출된 웹 애플리케이션·시스템·신원을 대상으로 초기 침투 성립 여부를 판정하는 모듈 자료입니다.
- Resources · Pentera Pentera 보안 검증 플랫폼 개요 플랫폼 전체 구조와 모듈 구성, 검증 대상 범위를 정리한 기본 자료입니다. 개별 모듈 자료를 보기 전에 먼저 읽을 문서입니다.
- Resources · Pentera Resolve — 검증 결과를 조치로 넘기는 관리 모듈 검증된 경로의 우선순위 산정과 담당 배정, 티켓 이관, 조치 후 재검증을 다루는 모듈 자료입니다.
- Brief · Cyber 모의해킹 비용을 매년 내는데, 왜 불안은 그대로인가 규제가 정한 점검 주기와 환경이 바뀌는 주기가 다르다. 하한은 규제로, 상시는 운영으로 나누어 세우는 편이 승인받기 쉽다.
- Brief · Cyber 연 1회 진단을 주간 검증으로 바꾼 NHS 로열 볼턴 병원 연 1회 규제 대응 진단은 결과가 손에 들어올 무렵 이미 낡는다. 검증 주기를 조달 주기가 아니라 변경 주기에 맞춘 사례.