Netwrix 1Secure는 데이터와 아이덴티티 전반에 걸쳐 통합된 가시성을 제공합니다 - 14일간 무료로 전체 액세스가 가능합니다.무료 평가판 시작

사이버 보안 용어집보안 개념

공격 표면 관리(ASM)

공격 표면 관리(ASM)

공격 표면 관리는 공격자가 악용할 수 있는 자산과 진입 지점을 식별, 모니터링, 축소하는 지속적인 프로세스입니다. 이를 통해 보안 팀은 노출된 시스템, 서비스, 신원(Identity), 데이터에 대한 완전한 가시성을 확보하고, 비즈니스 위험에 따라 복구 우선순위를 정하며 노출 범위를 줄이고 환경이 변화하더라도 탄력성을 유지할 수 있습니다.

공격 표면 관리란 무엇이며 어떻게 작동하나요?

공격 표면 관리(ASM)는 알려진 자산과 알려지지 않은 자산을 식별하고, 해당 자산이 어떤 방식으로 공격받을 수 있는지 평가한 뒤, 이에 대한 시정 조치를 추진합니다. 현대적인 프로그램은 자동화된 자산 발견, 위험 점수화, 지속적인 모니터링, 워크플로 통합을 결합하여 팀이 클라우드, 온‑프레미스, SaaS 전반에서 잘못된 구성(오구성)을 수정하고 불필요한 노출을 제거하며 보안 통제를 검증할 수 있도록 지원합니다.

공격 표면 관리는 왜 중요한가요?

조직은 전통적인 자산 목록(인벤토리)으로 추적하기 전에 클라우드 서비스, SaaS 애플리케이션, 원격 액세스, 그리고 제3자 통합을 더 빠르게 도입합니다. ASM은 이러한 가시성의 격차를 해소하고, 침해 대응 지연 시간을 줄이며, 인터넷에 노출된 시스템, ID(사용자/계정), 그리고 민감 데이터가 노출된 채로 방치되거나 과도하게 높은 권한을 부여받지 않도록 보장함으로써 규정 준수(compliance)를 지원합니다.

효과적인 ASM 프로그램의 핵심 구성 요소는 무엇인가요?

  • 포괄적인 자산 발견: 그림자 IT, 관리되지 않는 ID(사용자/계정), 그리고 알려지지 않은 클라우드 리소스를 포함하여 외부 및 내부 자산을 식별하고 나열합니다.
  • 맥락 기반 위험 평가: 취약점 악용 가능성과 비즈니스 영향도를 기준으로 결과를 점수화하세요. CVE 심각도만으로 판단하지 마세요.
  • 지속적인 모니터링: 공격 경로, 서비스, 구성, 권한의 변경 사항을 탐지합니다.
  • 대응 및 검증: 수정 조치를 오케스트레이션하고, 사용하지 않는 서비스와 접근 권한을 제거한 뒤 결과를 확인하세요.
  • 거버넌스 및 보고: 담당 주체, SLA, 그리고 시간이 지남에 따른 위험 감소를 추적합니다.

어떤 유형의 공격 표면을 포함해야 하나요?

  • 디지털: 인터넷에 노출된 시스템, API, 클라우드 서비스, 아이덴티티, 엔드포인트, 데이터 저장소.
  • 물리: 물리적 접근 위험에 노출된 온프레미스 장비와 인프라.
  • 인적: 사람과 프로세스에서 비롯되는 소셜 엔지니어링 및 내부자 위험.
  • 제3자: 노출 범위를 확장하는 벤더와 공급망 연결.

ASM은 취약점 관리와 어떤 관련이 있나요?

ASM과 취약점 관리는 상호 보완적입니다. ASM은 알 수 없는 자산과 잘못된 구성(오구성)을 포함해 모든 진입 지점과 노출 영역을 찾아 모니터링합니다. 취약점 관리는 알려진 자산에서의 약점에 집중합니다. 두 가지를 함께 적용하면 완전한 보장을 제공합니다. 즉, 발견하고(Discover), 평가하고(Assess), 조치하며(Remediate), 검증합니다(Verify).

사용 사례

의료

노출된 포털, 관리되지 않는 의료용 IoT, 그리고 EHR 시스템에 대한 과도한 권한 부여를 식별하여 환자 데이터를 보호하고 HIPAA 보호 조치를 지원합니다.

금융

결제 흐름이나 재무 보고에 영향을 줄 수 있는 그림자 SaaS, 위험한 관리자 액세스, 잘못 구성된 클라우드 서비스를 찾아내세요.

제조

외부 서비스와 운영 기술 게이트웨이를 파악하고, 협력업체 원격 액세스를 강화하며, 세분화를 검증해 가동 중단 위험을 줄이세요.

교육

캠퍼스 전반에 걸쳐 확산된 앱과 연구 시스템을 추적하고, 오래된 액세스를 제거하며, 클라우드 협업을 모니터링해 우발적 노출을 방지하세요.

Netwrix가 어떻게 도와드릴 수 있는지

Netwrix는 하이브리드 환경 전반에 걸쳐 ‘ID 우선’ 가시성과 제어를 제공함으로써 ASM 프로그램을 강화합니다. 

Netwrix AuditorNetwrix 1Secure™ platform을 통해 팀은:

  • 중요(민감) 데이터를 파악하고 누구가 액세스할 수 있는지 확인한 다음, 권한을 적정 규모로 조정하세요.
  • Active Directory, Entra ID, 파일 시스템, 데이터베이스, SaaS 전반에서 변경 사항과 로그인 내역을 감사하세요.
  • 실시간 알림과 행동 분석으로 위험한 행위와 잘못된 구성을 감지하세요.
  • 리뷰와 보고를 자동화하여 위험 감소와 규정 준수 준비 상태를 입증하세요.
  • SIEM 및 ITSM 도구와 통합하여 조사와 복구(시정)를 간소화하세요.

자주 묻는 질문

외부 공격 표면 관리(External Attack Surface Management, EASM)는 ASM과 같은 개념인가요?


아니요. EASM은 인터넷에 노출된 자산에 집중합니다. ASM은 정체성(Identity)과 데이터 액세스를 포함하여 외부와 내부 모두의 노출을 다룹니다.

ASM은 조직이 알지 못하는 자산을 찾아낼 수 있나요?


네. 탐색(Discovery)에서는 알려지지 않은 클라우드 서비스, 섀도 IT(Shadow IT), 잊힌 하위 도메인, 관리되지 않는 자격 증명(credentials)이 드러납니다.

조직은 ASM 결과를 어떻게 우선순위로 정해야 하나요?


업무 맥락과 악용 가능성(exploitability)을 활용하세요. 민감한 데이터를 노출하거나 과도한 권한을 부여하거나, 인증되지 않은 외부 액세스를 제공하는 이슈를 우선적으로 처리합니다.

Identity는 ASM에서 어디에 해당하나요?


Identity는 공격 표면의 일부입니다. 과도한 권한을 가진 계정, 오래된(정리되지 않은) 접근 권한, 취약한 비밀번호는 ASM이 탐지하고 줄여야 하는 공격 경로를 만들어냅니다

공유하기