235명의 보안 리더로부터 데이터 기반 인사이트를 얻으세요. ASM이 2025년의 가시성, 노출 관리, 방어 전략을 어떻게 재편하고 있는지 살펴봅니다.
SANS 2025 Attack Surface Management Survey, 주관 Netwrix 는 현대 보안 팀이 자산 가시성(visibility)과 운영 방어(defense) 간의 격차를 어떻게 메우고 있는지 보여줍니다. 응답자의 89%가 모든 자산에 대해 위험 정량화를 기대하고, 절반 이상이 내부 및 외부 환경 모두에 대한 보호를 요구하는 가운데, 본 연구는 사전적 노출 관리(proactive exposure management)의 다음 진화 단계를 조명합니다.
핵심 요점
- 55% 의 조직은 ASM이 내부 자산과 외부 자산 모두를 보호할 것으로 기대합니다.
- 89% 는 각 자산에 대한 리스크 정량화를 기대합니다.
- 67% 는 취약점에 공개 익스플로잇이 존재할 때 바로 실행 가능한 완화(대응) 가이드를 원합니다.
- 47% 가 지속적인 검증을 강화하기 위해 ASM을 침투 테스트와 통합하고 있습니다.
- 불과 28%의 ASM 도구만이 전체 공격 표면 전반에서 민감한 데이터를 효과적으로 식별합니다.
이번 연구에서는 다음을 살펴봅니다:
- 하이브리드 자동화와 사람의 통찰이 ASM의 효과성을 어떻게 균형 있게 조정하는가
- 차세대 ASM 플랫폼에서 가장 중요한 역량은 무엇인가
- 조직이 ASM을 지속적인 검증 및 퍼플팀 운영과 어떻게 연계할 수 있는가
SANS Institute에서 제작했습니다. Netwrix가 후원합니다.
공유하기