CORE CAPABILITY
전부 보겠다는 계획은 아무것도 못 봅니다
자산이 3,000대인 조직에서 전수 점검을 선언하면, 6개월 뒤 남는 것은 절반쯤 채워진 체크리스트입니다. 두이음은 공격 경로 기준으로 순서를 정합니다.
방법론
-
1. 자산 실사와 노출면 산정
관리 대장이 아니라 실제 응답하는 자산을 기준으로 목록을 다시 만듭니다. 대장에 없는 자산이 사고의 시작인 경우가 많습니다.
-
2. 공격 경로 모델링
외부 노출 자산에서 핵심 데이터까지 이어지는 경로를 그립니다. 경로 위에 있는 자산이 우선 진단 대상입니다.
-
3. 심층 진단
우선순위 자산은 수동 진단, 나머지는 자동화 점검 후 표본 검증. 두 가지를 섞어야 기간 안에 끝납니다.
-
4. 조치 설계와 재진단
운영 제약을 반영한 조치 순서를 만들고, 적용 후 직접 재진단합니다. 완료 보고서만 받고 끝내지 않습니다.
왜 우선순위가 필요한가
대규모 환경에서 취약점 개수는 의미가 없습니다. 3,000대에서 나온 12,000건의 항목 중 실제로 공격에 쓰일 수 있는 것은 수십 건입니다. 나머지를 함께 보고하면 담당자는 우선순위를 잃고, 결국 아무것도 고쳐지지 않습니다.
두이음은 공격 경로 위에 있는가를 첫 번째 기준으로 씁니다. 인터넷에서 도달 가능한지, 도달했을 때 다음 자산으로 이동할 수 있는지, 그 끝에 핵심 데이터가 있는지를 봅니다. 이 경로에 없는 자산의 중간 위험도 취약점보다, 경로 위에 있는 낮은 위험도 취약점이 먼저입니다.
산출물
- 실사 기반 자산 인벤토리 (관리 대장과의 차이 포함)
- 공격 경로 다이어그램 및 경로별 차단 지점
- 유효 취약점 목록 — 재현 절차, 증적, 환경 반영 재산정 위험도
- 조치 로드맵 — 분기 단위, 운영 제약 반영
- 재진단 결과서
수행 규모
일반적으로 자산 1,000대 기준 8주, 3,000대 기준 14주가 소요됩니다. 모의침투 테스트를 병행하면 4주가 추가됩니다.
최근 3년 수행 실적
- 대규모 진단 프로젝트
- 47 건
- 누적 점검 자산
- 21,400 대
- 재진단 시 조치 완료율
- 92 %
자산이 많아서 미루고 계셨다면
전체를 한 번에 보지 않아도 됩니다. 어디부터 시작할지 함께 정하겠습니다.