This is the Trace Id: c770721c679fbdd59536a4a7275a085b
주 콘텐츠로 건너뛰기 Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel 모든 제품 보기 AI 기반 사이버 보안 클라우드 보안 데이터 보안 및 거버넌스 ID 및 네트워크 액세스 개인 정보 및 위험 관리 AI를 위한 보안 중소기업 통합된 SecOps 제로 트러스트 가격 책정 서비스 파트너 왜 Microsoft Security인가요? 사이버 보안 인식 고객 사례 보안 101 제품 평가판 업계 인정 사례 Microsoft Security Insider Microsoft 디지털 방어 보고서 보안 대응 센터 Microsoft Security 블로그 Microsoft 보안 이벤트 Microsoft Tech Community 설명서 기술 콘텐츠 라이브러리 교육 및 인증 Microsoft Cloud용 규정 준수 프로그램 Microsoft 보안 센터 Service Trust Portal Microsoft Secure Future Initiative 비즈니스 솔루션 허브 구입 전 상담창구 평가판 시작 Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 혼합 현실 Microsoft HoloLens Microsoft Viva 양자 컴퓨팅 교육 자동차 금융 서비스 정부 기관 의료 제조업 소매 파트너 찾기 파트너 되기 파트너 네트워크 Microsoft Marketplace 소프트웨어 회사 블로그 Microsoft Advertising 개발자 센터 설명서 이벤트 라이선스 Microsoft Learn Microsoft Research 사이트맵 보기

취약성 관리란?

취약점 관리가 무엇인지, 그리고 인프라, 네트워크, 애플리케이션을 보호하는 데 어떻게 도움이 되는지 알아보세요.
Microsoft 디지털 방어 보고서 2024: 사이버 보안의 기초와 새로운 영역

취약점 관리는 악용되기 전에 취약점을 식별, 평가, 해결, 보고하는 연속적인 선제적 사이버 보안 관행입니다. 이는 CIS Critical Security Controls 같은 프레임워크에 포함되어 있으며, ISO 27001 같은 표준 준수를 지원하는 데 중요한 역할을 합니다. 시간이 지나면 보안 태세를 강화하고 전반적인 IT 보안을 개선하는 데 도움이 됩니다.

핵심 사항

  • 취약점 관리는 사이버 공격자가 악용하기 전에 보안 취약점을 식별, 평가, 해결하는 연속적인 프로세스입니다.
  • 체계적인 취약점 관리 프로세스는 환경 전반의 가시성을 높이고 시간이 지날수록 위험을 더 일관되게 줄이는 데 도움이 됩니다.
  • 위험 기반 우선 순위 지정을 사용하면 비즈니스 영향에 따라 가장 중요한 취약점에 집중할 수 있습니다.
  • 패치되지 않은 소프트웨어, 잘못된 구성, 취약한 자격 증명 같은 일반적인 취약점은 온-프레미스, 클라우드, 하이브리드 시스템 전반에 존재할 수 있습니다.
  • 취약점 관리 도구는 검색, 우선 순위 지정, 해결을 지원해 작업 흐름을 간소화하고 효율성을 높이는 데 도움이 됩니다.
  • 명확한 책임, 정의된 SLA, 그리고 팀 간 협업은 취약점을 빠르게 해결하는 데 도움이 됩니다.
  • 해결에 걸리는 평균 시간(MTTR) 같은 지표를 추적하면 진행 상황을 측정하고 접근 방식을 개선하는 데 도움이 됩니다.

취약점 관리가 왜 중요한가요?

취약점 관리는 최신 사이버 보안에서 중요한 요소입니다. 공격자가 악용하기 전에 취약점을 지속적으로 식별, 평가, 해결하는 데 도움이 됩니다. 한 번만 수행하는 평가와 달리, 취약점 관리는 지속적인 프로세스입니다. 시간에 따라 취약점을 추적, 우선 순위 지정, 수정하는 데 도움이 됩니다.

취약점 관리와 취약점 평가의 차이

취약점 평가는 특정 시점의 알려진 취약점을 한눈에 보여줍니다. 반면 취약점 관리는 검색, 우선 순위 지정, 완화를 일상적인 보안 운영에 통합하는 데 도움이 됩니다.

취약성 관리와 침투 테스트

침투 테스트는 환경에 대한 공격을 시뮬레이션해 악용 가능한 취약점을 찾아냅니다. 취약점 관리는 체계적인 식별과 해결에 중점을 두므로, 사이버 공격자가 악용하기 전에 문제를 수정할 수 있습니다.

위험 기반 취약성 관리

위험 기반 취약점 관리(RBVM)는 심각도에 따라 취약점에 점수를 매기는 Common Vulnerability Scoring System(CVSS) 같은 기존 평가 방법을 기반으로 합니다. CVSS는 취약점의 심각도를 이해하는 데 도움이 되지만, 여러분의 특정 환경이나 해당 취약점이 실제로 악용되고 있는지 여부는 반영하지 않습니다. RBVM은 여기에 상황 정보를 더합니다. 기술적 심각도만 보지 않고 위협 인텔리전스, 자산 중요도, 악용 가능성을 함께 평가해 가장 큰 위험을 주는 취약점을 식별하고 리소스를 그곳에 집중할 수 있게 합니다.

취약성 관리 프로세스

1. 검색 및 자산 인벤토리. 보이지 않으면 관리할 수 없습니다. 먼저 온-프레미스, 클라우드, 하이브리드 환경 전반의 모든 IT 자산을 식별하고 목록화하세요. 서버, 엔드포인트, 네트워크 장치, 클라우드 워크로드를 포함한 전체 인벤토리를 만드세요. 강력한 공격 표면 관리는 환경 전반의 지속적인 보기를 제공해 가시성을 유지하고 노출 지점을 식별하는 데 도움이 됩니다.

2. 평가 및 분류. 다음으로, 환경을 검사해 잘못된 구성, 누락된 패치, 코드 결함을 찾아내세요. 공개 취약점 및 노출(CVE)을 사용해 알려진 취약점을 식별하고, Common Vulnerability Scoring System(CVSS)을 사용해 심각도를 평가하세요. 추가적인 맥락과 분류를 위해 National Vulnerability Database(NVD)를 참고할 수도 있습니다. 이 단계는 취약점의 범위와 심각도를 이해해 적절하게 대응하는 데 도움이 됩니다.

3. 우선순위 지정. 모든 취약성이 같은 위험을 갖는 것은 아닙니다. 위험 기반 취약점 관리(RBVM)는 기술적 심각도와 잠재적 비즈니스 영향을 모두 측정해 조직에 가장 큰 위협에 집중하도록 도와줍니다. Exploit Prediction Scoring System(EPSS)과 Known Exploited Vulnerabilities(KEV) 카탈로그 같은 도구는 우선 순위 지정을 안내하는 데 도움이 됩니다.

4. 대응 및 완화. 취약점의 우선 순위를 정했다면, 이제 조치를 취할 때입니다. 여기에는 소프트웨어 패치 적용, 구성 업데이트, 자산 분리, 또는 경우에 따라 지속적인 모니터링과 완화가 필요한 잔여 위험 수용이 포함될 수 있습니다. 가능하다면 해결 워크플로를 자동화하면 더 빠르게 대응하고 규정 준수를 유지하는 데 도움이 됩니다.

5. 검증 및 보고. 마지막으로, 영향을 받은 자산을 다시 검사해 취약점이 해결되었는지 확인하세요. 해결에 걸리는 평균 시간(MTTR)과 전체 위험 감소 같은 주요 지표를 추적하세요. 이 결과는 진행 상황을 보여 주며, 이를 조직에 보고할 수 있습니다. 지속적인 인사이트를 얻으려면 취약점 데이터를 더 넓은 보안 정보 및 이벤트 관리(SIEM) 시스템과 연결해 취약점과 활성 위협을 연계하세요.

보안 취약성 유형

취약점을 효과적으로 관리하려면 엔터프라이즈 환경에서 일반적으로 나타나는 취약점의 유형을 이해하는 것이 도움이 됩니다. 다음은 가장 일반적인 몇 가지입니다.

  • 하드웨어 취약성. 펌웨어 결함이나 오래된 장치 구성 요소는 조직을 공격에 노출시킬 수 있습니다. 서버, 네트워크 장치, IoT 엔드포인트에는 패치되지 않은 경우 사이버 공격자가 악용할 수 있는 취약점이 모두 있을 수 있습니다.
  • 소프트웨어 취약성. 패치되지 않은 애플리케이션과 잘못 구성된 소프트웨어는 흔한 공격 경로입니다. 제로데이 익스플로잇. 즉, 수정 프로그램이 나오기 전에 이전에 알려지지 않은 취약점을 노리는 공격은 특히 위험할 수 있습니다. 취약점 관리에서는 소프트웨어를 최신 상태로 유지하고, 사이버 보안 위험 평가를 통해 새롭게 등장하는 위협을 모니터링하는 것이 필수적입니다.
  • 네트워크 취약성. 잘못 구성된 방화벽, 열린 포트, 안전하지 않은 네트워크 프로토콜은 시스템을 노출시킬 수 있습니다. 정기적인 네트워크 검사와 세분화는 공격자의 측면 이동 위험을 줄여 줍니다.
  • 운영 체제 취약성 오래된 OS 버전이나 누락된 보안 업데이트는 악용 기회를 만들 수 있습니다. 운영 체제에 패치를 신속하게 적용하는 것은 취약성 관리 프로세스의 기본적인 부분입니다.
  • 클라우드 잘못된 구성 클라우드 환경에서 노출된 스토리지 버킷, 잘못 적용된 권한, 잘못 구성된 워크로드는 큰 위험을 만들 수 있습니다.
  • 인적 위험. 조직의 직원은 피싱에 속거나, 약한 암호를 재사용하거나, 보안 모범 사례를 무시하면 취약한 고리가 될 수 있습니다. 정기적인 보안 인식 교육과 강력한 인증 정책은 이 위험을 줄이는 핵심 요소입니다.

취약성 관리 도구 및 기술

취약성을 효과적으로 관리하려면 프로세스의 각 단계에 맞는 올바른 도구와 기술이 필요합니다. 이러한 솔루션은 온-프레미스, 클라우드, 하이브리드 환경 전반에서 취약점을 발견하고 우선순위를 정하고 해결하는 데 도움이 됩니다.

  • 취약성 스캐너. 자동 스캐너는 시스템을 검사해 취약점, 잘못된 구성, 누락된 패치를 찾아냅니다. 사이버 공격자가 이를 악용하기 전에 취약점을 찾는 데 도움이 됩니다.
  • 패치 관리 소프트웨어. 패치 관리 도구를 사용하면 엔드포인트와 서버 전반에 업데이트를 효율적으로 배포할 수 있습니다. 패치 적용을 자동화하면 취약점이 미처리 상태로 남아 있는 시간을 줄일 수 있습니다.
  • CSPM(클라우드 보안 태세 관리) CSPM 솔루션은 클라우드 구성을 검사해 잘못된 구성이나 정책 위반을 찾아냅니다. 이 솔루션은 클라우드 위험에 대한 가시성을 제공하고 여러 환경에서 공격 표면 관리를 지원합니다.
  • CNAPP(클라이언트 네이티브 응용 프로그램 보호 플랫폼) CNAPP 도구는 클라우드 네이티브 워크로드를 보호하고 에이전트 없는 스캔을 지원합니다. 이 도구는 클라우드 애플리케이션, 인프라, 스토리지의 취약점을 탐지해 CSPM을 보완합니다.
  • SIEM(보안 정보 및 이벤트 관리). SIEM은 주로 실시간 위협 탐지인시던트 대응에 중점을 두지만, 취약성 데이터를 제공하면 알려진 취약점과 활성 보안 이벤트를 연결해 더 빠르게 대응할 수 있는 실행 가능한 인사이트를 얻을 수 있습니다.

새로운 도구

새로운 도구를 사용하면 위험에 한발 앞서 대응할 수 있습니다. 취약성 관리에 사용할 수 있는 비교적 최근의 도구는 다음과 같습니다.

  • 취약성 우선순위 지정 기술(VPT)은 가장 큰 위험을 만드는 취약점에 해결 노력을 집중하는 데 도움이 됩니다.
  • 지속적인 위협 노출 관리(CTEM)는 위협 활동과 노출을 지속적으로 모니터링해 사이버 보안 취약성 관리 프로그램을 강화합니다.

효과적인 취약성 관리를 위한 모범 사례

이러한 모범 사례는 전략을 강화하고 시간이 지나면서 노출을 줄이는 데 도움이 됩니다.

  • 모든 자산을 완전히 파악하세요. 클라우드 리소스, 엔드포인트, 관리되지 않는 디바이스를 포함해 모든 자산에 대한 완전하고 최신 인벤토리를 확보하세요.
  • 지속적인 검색을 도입하세요. 주기적인 검사에서 벗어나 환경을 지속적으로 모니터링하세요. 이렇게 하면 새 취약점이 나타나는 즉시 탐지하고 악용되기 전에 대응할 수 있습니다.
  • 명확한 소유권과 SLA를 지정하세요. 팀 전체에서 해결 책임을 정의하고 위험 수준에 따라 서비스 수준 계약(SLA)을 설정하세요. 책임 소재를 명확히 하면 취약점을 적시에 처리하는 데 도움이 됩니다.
  • 보안, IT, 그리고 DevOps{5} 팀을 연결하세요. 효과적인 취약성 관리에는 팀 간 협업이 필요합니다. 보안과 IT, DevOps를 맞추면 해결 과정을 간소화하고 작업 흐름의 마찰을 줄일 수 있습니다.
  • 가능한 곳에서는 워크플로를 자동화하세요. 검색, 패치 적용, 보고처럼 반복적인 작업은 자동화하세요. 이렇게 하면 팀이 우선순위가 더 높은 위험에 집중할 수 있고, 취약성 관리 프로세스 전반의 일관성도 높아집니다.
  • 비즈니스 용어로 위험을 전달하세요. 취약성에 대한 분석 결과를 잠재적인 비즈니스 영향으로 바꿔 이해관계자가 이해하고 대응할 수 있게 하세요. 운영, 데이터, 수익에 대한 위험 관점에서 취약성을 설명하면 더 빠르고 정보에 기반한 의사 결정을 이끌 수 있습니다.

취약성 관리 성과 측정

취약성 관리 프로그램의 효과를 이해하고 개선하려면 진행 상황을 측정해야 합니다. 적절한 지표를 추적하면 격차를 찾고, 가치를 입증하고, 사이버 보안 취약성 관리 접근 방식을 지속적으로 개선하는 데 도움이 됩니다.

추적할 수 있는 주요 취약성 관리 지표는 다음과 같습니다.

  • 평균 해결 시간(MTTR). MTTR은 취약점이 확인된 후 얼마나 빨리 해결하는지 측정합니다. MTTR이 낮을수록 대응 속도가 빠르고 취약성 관리 프로세스가 더 효율적이라는 뜻입니다.
  • 시간에 따른 위험 감소. 취약점이 해결됨에 따라 전체 위험 노출이 얼마나 줄어드는지 추적하세요. 이를 통해 실제로 보안이 개선되고 있는지 파악할 수 있습니다.
  • 범위 및 자산 가시성. 환경의 얼마만큼이 적극적으로 모니터링되고 스캔되는지 측정하세요. 가시성에 공백이 있으면 중요한 자산이 노출될 수 있으므로, 범위를 넓히는 것이 위험을 줄이는 핵심입니다.
  • 대응 보류 내역 추세. 해결되지 않은 취약점 수가 시간이 지나면서 어떻게 변하는지 모니터링하세요. 미해결 항목이 늘어나면 리소스 제약이나 해결 작업 흐름의 비효율을 의미할 수 있습니다.
  • SLA 내에 해결된 중요 취약성 비율 정해진 서비스 수준 계약 안에 처리된 고위험 취약점 수를 추적하세요. 이 지표는 팀이 가장 중요한 문제를 우선순위로 두고 있는지 확인하는 데 도움이 됩니다.

이러한 지표를 꾸준히 추적하고 보고하면 더 나은 의사 결정을 내리고, 보안 노력을 비즈니스 우선순위와 맞추고, 더 탄탄한 취약성 관리 프로그램을 구축할 수 있습니다.

취약성 관리 시작

취약성 관리 프로그램을 새로 만들거나 성숙도를 높이는 중이라면, 먼저 조직의 현재 환경을 평가하고 가시성, 우선순위 지정, 해결 과정의 격차를 찾아보세요. 지속적인 위험 기반 접근 방식으로 전환하려면 시간이 걸리지만, 작은 단계만으로도 위협에 대한 노출을 크게 줄일 수 있습니다.

시작하려면 다음의 기본 작업에 집중하세요.

  • 자산을 인벤토리로 만듭니다. 환경에 있는 모든 하드웨어, 소프트웨어, 클라우드 리소스를 식별하세요. 완전한 인벤토리는 위험을 이해하고 공격 표면 관리를 개선하는 데 꼭 필요합니다.
  • 적절한 검색 도구를 선택하세요. 온-프레미스, 클라우드, 하이브리드 시스템을 지원하는지 포함해, 환경에 맞는 취약성 검사 및 평가 도구를 선택하세요.
  • 명확한 시정 책임을 지정하세요. 팀 전체에서 취약성 대응 책임을 명확하게 지정하세요. 문제가 놓치지 않도록 책임 소재를 분명히 하세요.
  • 서비스 수준 계약(SLA)을 설정하세요. 심각도와 비즈니스 영향에 따라 취약성을 해결해야 하는 일정 기준을 정의하세요. 이렇게 하면 중요한 위험을 빠르고 일관되게 해결하는 데 도움이 됩니다.
  • 중요한 취약성부터 시작하세요. 가장 위험도가 높은 취약성부터 우선 처리하세요. 특히 알려진 악용 사례가 있거나 비즈니스 영향이 큰 취약성을 먼저 보세요. 이 위험 기반 접근 방식은 초반부터 의미 있는 진전을 내는 데 도움이 됩니다.

프로그램이 성숙해지면 자동화, 더 깊이 있는 위협 인텔리전스, 그리고 보안 도구 전반의 더 긴밀한 통합으로 기능을 확장할 수 있습니다. 시간이 지나면, 이렇게 해서 더 선제적이고 탄력적인 사이버 보안 취약성 관리 접근 방식을 구축하는 데 도움이 됩니다.

취약성 관리 솔루션

온-프레미스, 클라우드, 하이브리드 환경 전반에서 Microsoft Security 솔루션은 취약성 관리를 지원합니다. Microsoft Defender 취약성 관리 는 지속적인 취약성 평가, 위험 기반 우선 순위 지정, 해결을 통해 위험을 줄이는 데 도움이 됩니다.

이 솔루션은 환경 전반에서 더 유연한 보호를 제공하기 위해 취약성 및 노출 관리와 위협 탐지, 인시던트 대응을 연결하는 Unified SecOps 플랫폼의 일부입니다. 이를 통해 취약성으로 인한 위험을 줄이고 진화하는 위협보다 한발 앞서 나갈 수 있습니다.

자주 묻는 질문

  • 취약성 관리 프로세스에는 일반적으로 검색, 평가, 우선 순위 지정, 해결, 확인이 포함됩니다. 이 단계들을 함께 수행하면 환경 전반의 보안 취약성을 지속적으로 찾아내고 해결하는 데 도움이 됩니다.
  • 일반적인 보안 취약성 유형에는 하드웨어, 소프트웨어, 네트워크, 운영 체제, 클라우드 오구성, 사람으로 인한 취약성이 포함됩니다. 각 범주는 약점이 위험을 만들 수 있는 서로 다른 계층을 의미합니다.
  • 취약성 관리 도구에는 스캐너, 패치 관리 솔루션, CSPM 및 CNAPP 플랫폼, 그리고 보안 분석 도구와의 통합이 포함됩니다. 이러한 기술은 취약성을 더 효율적으로 식별, 우선 순위 지정, 해결하는 데 도움이 됩니다.
  • 보안 정보 및 이벤트 관리(SIEM) 플랫폼은 전통적인 취약성 관리 도구는 아니지만, 함께 사용하면 보완적인 역할을 합니다. SIEM은 취약성 데이터와 실시간 보안 이벤트를 연결해 탐지와 대응을 개선하는 데 도움이 됩니다.
  • 위험 기반 취약성 관리(RBVM)는 위협 인텔리전스, 자산 중요도, 악용 가능성 같은 요인을 기준으로 취약성의 우선 순위를 정합니다. 이 접근 방식은 조직에 가장 큰 위험을 주는 취약성에 집중하는 데 도움이 됩니다.
  • 취약성 관리는 ISO 27001 및 NIST 같은 프레임워크에 맞춰 보안 격차를 지속적으로 식별하고 해결하도록 도와 규정 준수를 지원합니다. 또한 지속적인 위험 관리 활동을 입증할 수 있도록 보고와 문서화도 제공합니다.

Microsoft Security 팔로우

한국어(대한민국) 소비자 상태 개인정보처리방침 Microsoft에 문의 개인정보처리방침 및 위치정보이용약관 쿠키 관리 사용약관 상표 광고 정보