Archive
서버 취약점 관리,무엇부터 조치할 것인가
서버 취약점 관리,무엇부터 조치할 것인가
엘에스웨어 소프트웨어연구소 SecuMS팀 양원석 팀장
서버 취약점 관리는 이제 단순히 스캔 리포트의 항목을 많이 찾아내는 단계에서 벗어나,
제한된 인력과 시간 안에서 무엇을 먼저 조치할지 결정하는 문제로 바뀌고 있습니다.
CVSS 점수만으로는 실제 공격 가능성이나 자산의 중요도를 충분히 반영하기 어렵기 때문에,
EPSS·KEV·자산 컨텍스트를 함께 고려한 위험 기반 우선순위가 필요합니다.
이번 아티클에서는 서버 취약점을 유형별로 살펴보고,
실제 악용 가능성과 비즈니스 영향을 기준으로 조치 순서를 정하는 실무적인 트리아지 방법을 소개합니다.
수많은 취약점 중 진짜 위험한 항목을 어떻게 선별하고 대응해야 하는지 궁금하다면, 아래 본문에서 확인해보세요.
