로그인
보증업체
스포츠중계
스포츠분석
먹튀사이트
지식/노하우
판매의뢰
업체홍보/구인
뉴스
커뮤니티
포토
포인트
보증카지노
보증토토
보증홀덤
스포츠 중계
기타
축구
야구
농구
배구
하키
미식축구
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
제작판매
제작의뢰
게임
구인
구직
총판
제작업체홍보
실시간뉴스
스포츠뉴스
연예뉴스
IT뉴스
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[실시간뉴스]
[KINN] 2026 선거범죄 리포트: 선거법 기소 당선자 변호인, 정당 전수 분석
N
[실시간뉴스]
'초격차' AI강국 닻올렸다…반도체·AI 데이터센터에 5000조 투자
N
[실시간뉴스]
[3대 메가] 서남권 반도체 원전 4.5기 전기·212만명 물 필요…확보될까(종합)
N
[IT뉴스]
대표팀 후원사 KT도 월드컵 마케팅 손절?···포스터 제거 지침 내려
N
[IT뉴스]
SK하이닉스, 용인팹 가동 12년 당기고 서남권 투자 택한 이유는
N
커뮤니티
더보기
[자유게시판]
드디어 금요일이군요
[자유게시판]
오늘 다저스 어떻게 생각하시나요
[자유게시판]
하아 댓노
[자유게시판]
식곤증지립니다요
[자유게시판]
벌써 불금이네요
목록
글쓰기
[IT뉴스][이슈칼럼] 취약점 관리의 실패 이유: 너무 많은 취약점, 그러나 우선순위는 없다
온카뱅크관리자
조회:
7
2026-06-29 16:37:32
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="XSMNyACEEw"> <p contents-hash="c4b0861644311e4a0a98b7adcbe5c10ccc0e1ad9010ec948d0ff2e452caf82a0" dmcf-pid="ZiFKo2e4DD" dmcf-ptype="general"><strong>취약점 관리의 핵심 문제는 취약점의 존재 여부가 아니라 우선순위 결정</strong></p> <p contents-hash="1d4b8dc162b29dd4ac48551b3f7415a3ac376215907a5ff7f790e6b0bef0aa58" dmcf-pid="5n39gVd8sE" dmcf-ptype="general">[보안뉴스= 조주한 다온기술 대표] 오늘날 대부분의 기업과 기관은 정기적으로 취약점 점검을 수행하고 있다. 취약점 진단 도구를 통해 시스템의 보안 상태를 점검하고 발견된 취약점을 패치하거나 보완 조치를 수행한다. </p> <figure class="figure_frm origin_fig" contents-hash="4cb131d94ba56640d5d0d2beafe24ebfd837d475e8c59315143fd95b1607e4a5" dmcf-pid="1L02afJ6Ek" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202606/29/552815-KkymUii/20260629163554776viyo.jpg" data-org-width="1000" dmcf-mid="HBwTqW0Hrr" dmcf-mtype="image" height="auto" src="https://img3.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202606/29/552815-KkymUii/20260629163554776viyo.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> [출처: gettyimagesbank] </figcaption> </figure> <div contents-hash="6b2e8a6e7e5d919b37e18b67e8ca789bd6dcb8e9d88e995c348ec34d92575870" dmcf-pid="topVN4iPEc" dmcf-ptype="general"> <br>하지만 많은 보안 담당자들은 같은 고민을 이야기한다. “취약점은 너무 많은데 무엇부터 조치해야 할지 모르겠다.” </div> <p contents-hash="c76e058738daed8f8d85c22077102378cfe717b5ec30036f011602a6c44db1be" dmcf-pid="FgUfj8nQEA" dmcf-ptype="general">현대 IT 환경에서는 수천 개에서 수만 개에 이르는 취약점이 발견되는 것이 일반적이다. 모든 취약점을 즉시 조치하는 것은 현실적으로 불가능하다. 결국 취약점 관리의 핵심 문제는 취약점의 존재 여부가 아니라 우선순위 결정이다.</p> <p contents-hash="b87512373473d73d44e2be19ee708c39ce8cfd574be4335338d14ae0ce4613c3" dmcf-pid="3au4A6Lxwj" dmcf-ptype="general"><strong>취약점의 수는 많지만 실제 공격 취약점은 극히 일부</strong><br>취약점 데이터베이스에는 매년 수만 개의 새로운 취약점이 등록된다. 하지만 실제 공격에 사용되는 취약점은 그중 극히 일부에 불과하다. 예를 들어 다음과 같은 유형의 취약점이 존재한다.</p> <p contents-hash="a77d4f3c27685510329a31e3c0d8f2fd35931ba7e8f12518e95adedf2717dd7c" dmcf-pid="0N78cPoMEN" dmcf-ptype="general">·실제 공격에 활발히 사용되는 취약점<br>·공개는 되었지만 공격 사례가 없는 취약점<br>·특정 환경에서만 영향을 주는 취약점<br>·이론적으로만 존재하는 취약점</p> <p contents-hash="aea7b68024f9cd350ea2bf698d058181b4ae30f623f0f075653a6ed709dcd79f" dmcf-pid="pjz6kQgRwa" dmcf-ptype="general">모든 취약점을 동일한 수준으로 관리하려 한다면 보안팀은 항상 과부하 상태에 빠질 수밖에 없다. 따라서 취약점 관리에서 가장 중요한 질문은 다음과 같다. “어떤 취약점이 실제 위험을 만들고 있는가?”</p> <p contents-hash="3ee7f86c8071a3b6db8de69c511c217acbd7c313b5c184d81bfdd0a32bf7c7ba" dmcf-pid="UAqPExaeIg" dmcf-ptype="general"><strong>취약점 관리의 현실적인 문제</strong><br>현장에서 취약점 관리가 어려운 이유는 크게 세 가지다.</p> <p contents-hash="d05f9db689679b50838efed8e42b365c1fdad318e0bd4b1b24d152778513f36e" dmcf-pid="uw2esJkLIo" dmcf-ptype="general">1. 취약점의 양이 너무 많다<br>현대의 IT 환경에서는 취약점의 수가 폭발적으로 증가하고 있다. 단순히 취약점 목록을 확인하는 것만으로도 상당한 시간이 소요된다.<br>2. 자산 중요도가 고려되지 않는다<br>같은 취약점이라도 어떤 자산에 존재하느냐에 따라 위험도는 달라진다. 예를 들어 △인터넷에 노출된 서버의 취약점 △내부 테스트 서버의 취약점, 이 두 취약점은 동일하게 취급되어서는 안 된다.<br>3. 실제 공격 정보가 반영되지 않는다<br>취약점 점검 결과는 대부분 기술적인 위험도를 기준으로 제공된다. 하지만 실제 공격자들이 어떤 취약점을 활용하고 있는지는 별도의 정보다. 결과적으로 보안팀은 실제 공격과 무관한 취약점 대응에 많은 시간을 소비하게 되는 경우가 많다.</p> <p contents-hash="f6d7244d76514b2552336baaf1746464dfd850d5f1b6722ee8e4a80a61e62c3f" dmcf-pid="7rVdOiEoIL" dmcf-ptype="general"><strong>취약점 관리의 새로운 접근: 위험 기반 관리</strong><br>이러한 문제를 해결하기 위해 최근 보안 분야에서는 ‘위험 기반 취약점 관리’(Risk-Based Vulnerability Management)라는 접근 방식이 확산되고 있다. 위험 기반 취약점 관리의 핵심은 단순한 취약점 점검이 아니라 실제 위험도를 기준으로 우선순위를 결정하는 것이다. 이를 위해 다음과 같은 요소들을 함께 고려한다.</p> <p contents-hash="9b0c976bf6e3b113c065bfb5a0b445747b7e5ea41fb98bdc789cb425da30e441" dmcf-pid="zmfJInDgwn" dmcf-ptype="general">·취약점의 기술적 심각도<br>·자산의 중요도<br>·외부 노출 여부<br>·실제 공격 활용 여부</p> <p contents-hash="7778383383bbd1de66cfac70f854a2e684da7a1ddc28af44e694f8a41862457e" dmcf-pid="qs4iCLwawi" dmcf-ptype="general">이러한 요소들을 종합적으로 분석하면 실제로 먼저 조치해야 할 취약점을 명확하게 구분할 수 있다.</p> <p contents-hash="558dd36c71b6f0065fd4356b3cc3163235e2c82c1564311f19e49e484b291b4d" dmcf-pid="BO8nhorNDJ" dmcf-ptype="general"><strong>공격자 관점에서 취약점을 바라보기</strong><br>보안 담당자의 관점에서 취약점을 바라보는 것과 공격자의 관점에서 바라보는 것은 다르다. 공격자는 다음과 같은 질문을 한다. </p> <p contents-hash="d06154e31d0ce356574ec3810ff31d1fa85713e66a87a6323079d54d4b354162" dmcf-pid="bI6Llgmjmd" dmcf-ptype="general">·공격에 활용 가능한 취약점인가<br>·인터넷에서 접근 가능한 자산인가<br>·공격 성공 가능성이 높은가</p> <p contents-hash="99ae05da2d6bfec696ec4181fe00e9d67a8eca325205474a67f892a84cdb7cbd" dmcf-pid="KCPoSasAre" dmcf-ptype="general">따라서 취약점 관리 역시 공격자의 시각을 반영할 필요가 있다. 최근에는 다음과 같은 정보들이 취약점 관리에 활용되고 있다.</p> <p contents-hash="09e0c6494868438f1b82c9a778dbf2bd4a72184f9686482e2db0da9e970c41b5" dmcf-pid="9hQgvNOcOR" dmcf-ptype="general">·실제 공격에 사용된 취약점 목록<br>·공개된 익스플로잇 정보<br>·보안 커뮤니티에서 공유되는 공격 코드</p> <p contents-hash="4a38171f13b744e31b8c246faa1f082c8524658a9193089ab9df06d1446afaab" dmcf-pid="2lxaTjIkmM" dmcf-ptype="general">이러한 정보를 기반으로 취약점 대응 우선순위를 설정하면 보다 현실적인 보안 관리가 가능해진다.</p> <p contents-hash="7ba9fb203cd69c4127463361a2658a24c35e88b0603a2a372e7f504b683795cf" dmcf-pid="VSMNyACEmx" dmcf-ptype="general"><strong>취약점 관리의 핵심 질문</strong><br>과거의 취약점 관리는 다음 질문에서 시작됐다. “우리 시스템에는 어떤 취약점이 있는가?” 하지만 이제는 질문이 달라지고 있다. “우리 조직에 실제 위험을 만드는 취약점은 무엇인가?” 취약점 관리의 목표는 단순히 취약점의 수를 줄이는 것이 아니라 실제 보안 위험을 낮추는 것이기 때문이다.</p> <p contents-hash="79b9aa8ffb8b60bcdd67b35087a7cece1fc8eabcc52963b94c30c57f607e9e2c" dmcf-pid="fhQgvNOcDQ" dmcf-ptype="general"><strong>다음 단계의 보안 관리</strong><br>현대의 보안 환경에서는 단순한 취약점 점검만으로는 충분하지 않다. 조직이 보유한 모든 자산을 정확히 식별하고, 그 위에서 발견된 취약점 중 실제 위험을 만드는 취약점을 먼저 대응하는 것이 중요하다.</p> <p contents-hash="f053dc1cf98ece942e5cc8765ff834f0abb0d991ab5aed5f34f8a9108999735d" dmcf-pid="4lxaTjIkIP" dmcf-ptype="general">보안 관리의 방향도 점차 다음과 같은 흐름으로 변화하고 있다. ‘자산 가시성 확보 → 취약점 식별 → 위험 기반 우선순위 → 대응 관리’ 이러한 접근 방식은 보안 운영의 효율성을 높이는 동시에 실제 공격 위험을 줄이는 데 중요한 역할을 한다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기