CORE CAPABILITY

전부 보겠다는 계획은 아무것도 못 봅니다

자산이 3,000대인 조직에서 전수 점검을 선언하면, 6개월 뒤 남는 것은 절반쯤 채워진 체크리스트입니다. 두이음은 공격 경로 기준으로 순서를 정합니다.

진단 범위 상담

방법론

  • 1. 자산 실사와 노출면 산정

    관리 대장이 아니라 실제 응답하는 자산을 기준으로 목록을 다시 만듭니다. 대장에 없는 자산이 사고의 시작인 경우가 많습니다.

  • 2. 공격 경로 모델링

    외부 노출 자산에서 핵심 데이터까지 이어지는 경로를 그립니다. 경로 위에 있는 자산이 우선 진단 대상입니다.

  • 3. 심층 진단

    우선순위 자산은 수동 진단, 나머지는 자동화 점검 후 표본 검증. 두 가지를 섞어야 기간 안에 끝납니다.

  • 4. 조치 설계와 재진단

    운영 제약을 반영한 조치 순서를 만들고, 적용 후 직접 재진단합니다. 완료 보고서만 받고 끝내지 않습니다.

왜 우선순위가 필요한가

대규모 환경에서 취약점 개수는 의미가 없습니다. 3,000대에서 나온 12,000건의 항목 중 실제로 공격에 쓰일 수 있는 것은 수십 건입니다. 나머지를 함께 보고하면 담당자는 우선순위를 잃고, 결국 아무것도 고쳐지지 않습니다.

두이음은 공격 경로 위에 있는가를 첫 번째 기준으로 씁니다. 인터넷에서 도달 가능한지, 도달했을 때 다음 자산으로 이동할 수 있는지, 그 끝에 핵심 데이터가 있는지를 봅니다. 이 경로에 없는 자산의 중간 위험도 취약점보다, 경로 위에 있는 낮은 위험도 취약점이 먼저입니다.

산출물

  • 실사 기반 자산 인벤토리 (관리 대장과의 차이 포함)
  • 공격 경로 다이어그램 및 경로별 차단 지점
  • 유효 취약점 목록 — 재현 절차, 증적, 환경 반영 재산정 위험도
  • 조치 로드맵 — 분기 단위, 운영 제약 반영
  • 재진단 결과서

수행 규모

일반적으로 자산 1,000대 기준 8주, 3,000대 기준 14주가 소요됩니다. 모의침투 테스트를 병행하면 4주가 추가됩니다.

최근 3년 수행 실적

대규모 진단 프로젝트
47
누적 점검 자산
21,400
재진단 시 조치 완료율
92 %

자산이 많아서 미루고 계셨다면

전체를 한 번에 보지 않아도 됩니다. 어디부터 시작할지 함께 정하겠습니다.

상담 요청