Kant's IT/Issue on IT&Security

침투 테스트, 공격 표면 관리로 강화된 ‘통합 보안 플랫폼’

Kant Jo 2025. 1. 20. 22:41

침투 테스트, 공격 표면 관리로 강화된 ‘통합 보안 플랫폼’...가시성·효율성·보안성↑

 

침투 테스트, 공격 표면 관리로 강화된 ‘통합 보안 플랫폼’...가시성·효율성·보안성↑

글로벌 공격 표면 관리 기업 브리치락(BreachLock)이 보안 팀 및 도구의 사일로화로 인해 보안 실무자들이 직면했던 비효율성, 고립, 불필요한 복잡성 및 커버리지 격차를 제거하기 위해 보안 도구

www.gttkorea.com

 

  • 통합 보안 플랫폼 출시
    • 브리치락(BreachLock), 보안 도구 간 사일로화 문제 해결을 위해 통합 보안 플랫폼 공개
    • 침투 테스트 서비스(PTaaS), 공격 표면 관리(ASM), 지속적 침투 테스트, 레드 팀 수행 결과를 하나의 플랫폼으로 통합
    • 공통 데이터 모델을 기반으로 취약 데이터를 중앙 집중화해 가시성과 효율성 향상
  • 플랫폼 주요 특징
    • 통합 자산 발견
      • 노출된 자산 식별 및 집계, 중요한 자산 간과 방지
      • 데이터 유출 및 도메인 스캔 기능 포함
    • 고정밀 취약성 맥락 분석
      • 취약성 정보, 영향받는 자산 및 CVSS 지표 제공
      • 취약성 우선 순위화 및 수정 전략 제시
    • 자격 증명 유출 방지
      • 다크 웹에서 발견된 유출 자격 증명을 통해 무단 접근 방지
      • 실행 가능한 인텔리전스 제공
    • 공격 경로 매핑
      • 자산, 취약성, 공격 단계 간 연결 분석
      • 네트워크 취약성의 맥락 정보를 통해 가장 짧고 가능성 높은 공격 경로를 방어 우선순위로 설정
  • 실시간 대시보드 제공
    • CISO 및 의사 결정자를 위한 고급 가시성 제공
    • 기업 보안 상태를 실시간으로 확인하고 보안 프로그램의 ROI 측정 가능
  • 효율성 증대와 빠른 대응
    • 자산, 취약성, 보안 발견 데이터를 중앙 집중화
    • 자동화된 워크플로를 통해 수정 수명 주기를 가속화
    • 보고 정확성 향상과 함께 위협에 더 신속하게 대응 가능
  • 결론
    • 브리치락의 통합 보안 플랫폼가시성, 효율성, 보안성을 동시에 강화하며, 보안팀이 취약성과 공격 경로를 종합적으로 관리할 수 있도록 지원
    • 조직의 공격 표면을 체계적으로 관리하여 보안 격차를 줄이고, 사일로화 문제를 해결할 강력한 솔루션 제공