정의
사이버 공격 위험을 줄이기 위해, 공격자 관점에서 노출 자산과 취약점을 지속적으로 발견·평가·개선하는 보안 관리 체계
IT 백과사전 › 정보보안
정의
사이버 공격 위험을 줄이기 위해, 공격자 관점에서 노출 자산과 취약점을 지속적으로 발견·평가·개선하는 보안 관리 체계
공격 표면은 공격자가 침입, 정보 유출, 서비스 방해 등에 이용할 수 있는 모든 접점이다.
예: 테스트 서버의 관리 화면에서 인증 없이 고객 정보를 조회할 수 있는 환경
공격자가 접근할 수 있는 접점
관리 목록에는 웹사이트와 저장소만 있다. 방치된 테스트 서버도 외부에서 접근할 수 있다.
공격자가 노릴 수 있는 자산과 약점을 찾아 위험을 줄이고 변화를 계속 확인한다.
연결 예시관리 목록에 없던 테스트 서버를 발견한 상황
도메인, IP 주소, 서버, API를 탐색해 알려진 자산과 미인지 자산을 식별한다.
test.example.com에서 방치된 테스트 서버를 발견한다.
자산의 소유자와 담당자를 확인하고 노출 수준, 취약점, 악용 가능성, 업무 영향을 분석한다.
담당자를 확인하고 인증 없이 열리는 관리 화면을 우선 조치 대상으로 정한다.
패치, 접근 제한, 설정 수정, 불필요한 자산 폐기로 위험을 줄인다.
관리 화면 접근을 제한하고 필요 없는 테스트 서버는 폐기한다.
조치 효과를 재확인하고 신규 자산, 노출 변화, 새 취약점을 탐지해 재평가한다.
관리 화면이 더 이상 노출되지 않는지 확인하고 새로운 노출이 생기는지 계속 감시한다.
감시 결과를 자산 발견과 위험 평가에 다시 반영한다.
ASM내부·외부 자산의 공격 표면을 관리한다.
EASM(External Attack Surface Management)은 ASM 중 인터넷에 노출된 외부 자산에 집중한다.
SaaS: 인터넷으로 제공받는 소프트웨어 서비스 · Shadow IT: 조직의 승인·관리 밖에서 사용하는 IT 자산