취약점
우선순위 지정
기계가 작동하는 속도로 중요한 취약점을 식별하고 우선순위를 정하고 조치를 취하세요.
우선순위 지정이 그 어느 때보다 중요합니다.
프런티어 AI 모델은 취약점 공개와 실제 악용 사이의 시간을 단축했습니다. 이는 보안팀이 엄청난 양의 새로운 취약점을 걸러내야 하는 상황에 직면하고 있음을 의미합니다. Common Vulnerabilities and Exposure(CVE) 중 상당수가 중요하지 않을 수 있으므로 보안팀은 어떤 항목이 중요한지 파악해야 합니다.
취약점 우선순위 지정은 실시간 악용 신호, 위협 행위자 활동, 랜섬웨어 그룹 연관성 및 특정 기술 스택을 결합하여 즉각적인 조치가 필요할 수 있는 소수의 CVE를 파악하고, 그 정확한 이유를 알려드립니다.
중요한 사항을 위한 인텔리전스 기반 패치.
단 몇 분 만에 인텔리전스 확보.
실시간 인텔리전스에 액세스하세요.
Recorded Future는 오픈 웹, 다크웹, 정부 권고문 및 주요 위협 연구에서 악용 신호를 지속적으로 인덱싱하며, 종종 등장하는 즉시 인덱싱하기도 합니다. National Vulnerability Database(NVD) 게시보다 평균 11일 전에 새로운 취약점을 식별할 수 있습니다.
에이전트 기반 처리를 통해 취약점 신호를 불과 30분 만에 운영 가능한 탐지 시그니처로 전환합니다. 공격자가 빠르게 움직이는 동안 팀이 컨텍스트를 기다릴 필요가 없습니다.
조직별 우선순위 지정.
악용 위험에 따라 우선순위를 정하세요.
라이브 Recorded Future Risk Score는 새로운 증거가 도착할 때마다 지속적으로 재계산되며, 정적 CVSS 등급이 아닙니다. 귀하에게 특화된 집중 항목과 현재 일어나고 있는 상황에 맞게 조정하는 신호를 통합합니다.
- 실제 환경에서의 실제 악용
- 귀사의 분야에 특화된 랜섬웨어 행위자 연관성
- 위협 행위자 캠페인 및 전술, 기법 및 절차(TTP) 표적화
- 일반적인 중요도 점수가 아닌 취약점 스캐너의 자동 감시 목록을 통한 기술 스택 매칭
위협의 첫 징후에서 공격 전 조치 실행.
취약점이 무기화되기 전 조치 실행.
대부분의 취약점 도구는 CVE가 수명 주기의 어느 위치에 있는지 보여줍니다. Recorded Future는 다음에 어디로 향할지, 그리고 얼마나 빠르게 진행될지 알려드릴 수 있습니다.
- 공개부터 개념 증명, 악용 가능성, 활성 악용까지 각 취약점을 추적하고, 상태가 변경되는 즉시 경보를 받습니다.
- 새로운 랜섬웨어 그룹이 기술 스택과 일치하는 CVE를 악용하면, 공격이 시작되기 전에 이를 파악할 수 있습니다.
- 취약점 워크플로를 벗어나지 않고 Intelligence Card의 조치 단계로 신속하게 대응합니다.
- 통합(예: ServiceNow)을 사용하여 위험 점수를 취약점 우선순위 지정 워크플로에 직접 포함
고객들의 의견을 확인하세요.
일반적으로 한 달에 5~10건의 CVE가 자동으로 에스컬레이션되어 팀에서 수동으로 정보를 수집하는 것에 비해 약 3~5시간을 절약할 수 있습니다.
선임 엔지니어/위협 분석가
보험 회사
Recorded Future는 PoC 익스플로잇 및 실제 환경에서 발견된 익스플로잇을 비롯해 취약점 관련 정보를 가장 먼저 공개하는 경우가 많습니다. 이 정보는 취약점 해결의 우선순위를 정하는 데 매우 유용합니다.
사이버 보안 전문가
항공우주 및 방위 기업
Recorded Future의 인텔리전스를 통해 노르웨이 통신 조직에 즉각적인 위험을 초래하는 취약점과 단순히 이론적 또는 장기적인 위험을 나타내는 취약점을 구분할 수 있습니다.
Ole Kristoffer Apeland
수석 보안 엔지니어
직접 확인해 보세요.
조직에서 취약점 우선순위 지정으로 무엇을 할 수 있는지 알아보세요.
기계 속도로 우선순위를 정하는 도구.
성공에 필요한 지원을 받으세요.
전문가와 소통하세요.
Analyst on Demand, Intelligence Services, Managed Monitoring 등의 전문 서비스 프로그램을 통해 보안 실무 역량을 확장하세요.
업계를 선도하는 연구 결과를 살펴보세요.
Insikt Group® 위협 연구 팀이 제공하는 위협 환경 인사이트를 통해 위험을 줄이고 비즈니스 중단을 방지하세요.
교육 리소스를 이용하세요.
Recorded Future University 교육 과정에서 제품에 대해 알아보고 효과적인 위협 인텔리전스 전략을 수립하세요.
자주 묻는 질문
주요 질문에 대한 답변을 확인하세요.
CVSS 점수에만 의존하면 안 되는 이유는 무엇인가요?
Common Vulnerability Scoring System(CVSS) 점수는 위협의 심각도만으로 순위를 매기기 때문에 충분하지 않은 경우가 많습니다. CVE 및 CVSS 같은 분류 및 순위 시스템은 위협 행위자가 실제로 취약점을 악용하고 있는지 여부를 고려하지 않습니다.
Recorded Future는 우선순위 지정 작업에 어떻게 도움이 되나요?
Recorded Future는 실시간 데이터를 사용하여 취약점의 악용 가능성에 따라 점수를 매겨 가장 중요한 패치의 우선순위를 정하고 공격을 방지하는 데 필요한 컨텍스트를 제공합니다. Recorded Future의 독점적인 머신러닝 기술은 취약점, 익스플로잇, 개념 증명 코드, 노출된 회사 자산, 조직과 산업을 노리는 위협 행위자 등 새로운 관찰 가능 항목의 리포팅을 자동으로 탐지합니다.
우선순위가 지정된 취약점을 조직에 맞게 사용자 지정할 수 있나요?
예, Recorded Future는 에이전트나 센서 없이도 조직의 기술 스택과 관련된 취약점을 추적합니다. 특정 CVE의 취약점 수명 주기 변경과 같은 특정 기준에 따라 경보를 생성하여, 조직에 가장 관련성이 높을 수 있는 취약점에 집중할 수 있도록 지원합니다.
다양한 취약점 수명 주기 단계에는 어떤 것이 있나요?
Recorded Future는 네 가지 수명 주기 단계에 걸쳐 취약점을 추적합니다.
- 공개 — 벤더 또는 연구에 의해 취약점의 존재가 발표되었으며, 영향에 대한 초기 평가가 제공되어 스캐너에 통합될 수 있습니다.
- 개념 증명 — 이 취약점에 대한 비악성 PoC가 존재합니다. 실험실 테스트를 거친 검증된 샘플과 검증되지 않은 샘플을 모두 포함합니다.
- 악용 가능성 - 악용되었거나 곧 악용될 가능성이 있는 위험한 특성(예: 원격 실행)을 가진 중요도가 높은 취약점입니다.
- 악용됨 - 악의적인 익스플로잇에 사용되거나 알려진 공격의 일부로 사용되는 취약점입니다.
Recorded Future를 현재 사용 중인 보안 도구 및 워크플로와 어떻게 통합할 수 있나요?
우선순위가 지정된 취약점 인텔리전스를 현재 사용 중인 보안 도구 및 워크플로에 통합하기 위한 몇 가지 옵션이 있습니다. 통합 페이지에서 사전 구축된 통합 기능에 대한 자세한 내용과 API를 통해 도구에 통합하는 방법을 확인하세요. 또는 브라우저 확장 프로그램을 사용하는 방법에 대해 자세히 알아보세요.