Attack Surface
Management (ASM)공격 표면 관리

Security Through the Attacker's Perspective

공격자의 시선으로, 더 안전한 방어를 설계합니다

Continuous Visibility
into Exposure

변화하는 공격표면을 지속적으로 관리

Attack Surface Management (공격 표면 관리, ASM)은 신규 자산과 취약점, 설정 변경 등 공격표면의 변화를 지속적으로 추적하여 보안리스크를 조기에 식별하고 대응합니다.

Market Needs & Customer Challenges

Exposure Gaps,
Growing Attack Paths

보이지 않는 노출과 확장되는 공격 경로

Unmanaged Assets
& Shadow IT Exposure

미관리 자산과 Shadow IT 노출

  • 조직이 인지하지 못한 외부 노출 자산은 보안 관리의 사각지대가 됩니다.
  • 테스트 서버와 미등록 클라우드 자산은 패치 누락, 설정 오류, 인증서 만료를 통해 초기 침투 경로가 될 수 있습니다.

Critical Vulnerabilities,
Delayed Action

긴급 취약점 발생 시 늦어지는 대응

  • 신규 취약점이 공개되는 순간, 영향 자산과 조치 우선순위를 빠르게 식별하는 것이 대응 속도를 좌우합니다.
  • 신규 CVE와 제로데이 이슈 발생 시 자산, 버전, 담당 조직을 수동으로 확인하면 익스플로잇 공개 이후 대응이 늦어질 수 있습니다.

Extended Attack Surface
& Supply Chain Risk

확장되는 공격 표면과 공급망 리스크

  • 계열사와 협력사까지 확장된 외부 공격 표면은 본사 보안 리스크로 전이될 수 있습니다.
  • 관계사와 협력사의 방치된 웹서비스, API, VPN은 공급망 공격의 진입 경로가 될 수 있습니다.
Solutions Overview & Benefits

Exposure Visibility
for Risk-based Action

위험도 기반 조치를 위한 공격 표면 가시성

What is Attack Surface Management (ASM)?

공격 표면 관리란?

공격 표면 관리(ASM)는 공격자의 관점에서 외부에 노출된 자산을 지속적으로 식별하고, 실제 공격으로 이어질 가능성이 높은 위험부터 우선 관리하는 보안 활동입니다. 도메인, 서브도메인, IP, 웹서비스, 클라우드 자산의 노출 상태와 취약점, 설정 오류, 인증서 만료를 분석해 Shadow IT와 방치 자산을 가시화하고 대응 우선순위를 제시합니다.

External Asset Visibility

외부 자산 가시성 확보

외부에 노출된 도메인, IP, 웹서비스, 클라우드 자산을 지속적으로 식별합니다. 미관리 자산과 방치된 시스템까지 포함해 신뢰할 수 있는 자산 인벤토리를 구축합니다.

외부 노출 자산 식별Shadow IT 탐지클라우드 자산 가시화

Exposure Risk Analysis

노출 위험 분석과 조치 우선순위화

취약점, 설정 오류, 인증서 만료, 노출 포트 등 자산별 위험 요소를 분석합니다. 신규 CVE와 제로데이 발생 시 
영향 자산을 식별하고, 악용 가능성과 자산 중요도를 기준으로 우선 조치 대상을 제시합니다.

CVE 영향도 분석노출 자산 매핑취약점 우선순위화

Business-critical Exposure Prioritization

비즈니스 영향도 기반 노출 위험 우선순위화

모든 외부 노출이 같은 위험을 의미하지는 않습니다. 자산 중요도, 서비스 연계성, 노출 수준, 취약점 악용 가능성을 종합해 대응이 시급한 항목부터 식별합니다.

비즈니스 영향도 기반 위험 평가핵심 자산 식별위험 기반 취약점 관리
Tactical Framework

Continuous Attack Surface Management

공격 표면 지속 관리 프로세스

01

Scope & Asset Criteria

관리 범위 및 핵심 자산 기준 설정

  • 비즈니스 구조, 핵심 서비스, 관리 대상 조직 기준 설정
  • 서비스 중요도, 데이터 민감도, 대외 노출 수준 반영 등 핵심 자산 기준 수립

02

Attack Surface Discovery

외부 공격 표면 식별

  • 도메인, 서브도메인, IP, 웹서비스, 클라우드 자산 등 외부 노출 자산 지속 탐지
  • 미등록 자산, 테스트 서버, 방치된 웹서비스 등의 Risk Factor(Shadow IT 탐지) 가시화

03

Exposure
& Vulnerability Mapping

노출 위험 및 취약점 매핑

  • 자산별 취약점, 노출 포트, 인증서 만료, 설정 오류 등 외부 노출 위험 요소 분석
  • 신규 CVE·제로데이 영향 자산, 연관 서비스, 담당 조직 연결하여 위협 영향 분석

04

Attack Path Prioritization

실제 침투 경로 분석 및 우선순위화

  • 자산 중요도, 서비스 연계성, 외부 노출 수준, 취약점 악용 가능성을 종합한 침투 경로 분석
  • 히든 채널 유출 계정 정보와 외부 노출 자산 연계, 계정 기반 공격 경로 교차 분석

05

Remediation
& Continuous Validation

조치 이행 및 지속 검증

  • 자산, 취약점, 계정 위험의 비즈니스 영향도와 침해 가능성 평가
  • 조치 이후 자산 노출 상태와 신규 위험 신호 재확인, 공격 표면 관리 체계 고도화
Proven Expertise & Operational Excellence

Attack Path Intelligence
for Priority Remediation

우선 조치를 위한 공격 경로 인텔리전스

Actionable Vulnerability Intelligence

즉시 활용 가능한 취약점 인텔리전스

실제 공격으로 이어질 가능성이 높은 취약점을 먼저 식별합니다. S2W의 TALON SCORE는 실제 공격 정황과 악용 가능성을 분석하고, 이를 외부 노출 자산 정보와 자산 중요도에 결합해 조직별 조치 우선순위를 제시합니다.

  • 실제 악용 가능성 기반 우선순위화

    공격 정황과 익스플로잇 가능성을 반영한 취약점 선별

  • 노출 자산 결합 위험도 평가

    TALON SCORE와 외부 노출 자산 정보를 결합한 위험 분석

  • 비즈니스 영향도 기반 대응

    자산 중요도와 서비스 영향을 반영한 조치 기준 제시

Leaked Credentials, Real Attack Paths

유출 계정이 드러내는 실제 침투 경로

S2W는 히든 채널에서 탐지한 유출 계정과 ASM 자산 정보를 교차 분석해, 단순한 외부 노출을 실제 침투 가능성이 있는 공격 경로로 해석합니다. 계정 권한, 접근 가능 서비스, 연관 자산과 취약점을 함께 분석해 우선 대응 지점을 식별합니다.

  • 유출 계정과 자산 교차 분석

    히든 채널 유출 계정 정보와 외부 노출 자산 연계

  • 접근 경로 식별

    계정 권한과 접근 가능 서비스를 기준으로 한 침투 경로 분석

  • 침투 가능성 우선 분석

    연관 자산과 취약점을 결합한 우선 대응 지점 도출

Actionable Vulnerability Intelligence

즉시 활용 가능한 취약점 인텔리전스

실제 공격으로 이어질 가능성이 높은 취약점을 먼저 식별합니다. S2W의 TALON SCORE는 실제 공격 정황과 악용 가능성을 분석하고, 이를 외부 노출 자산 정보와 자산 중요도에 결합해 조직별 조치 우선순위를 제시합니다.

  • 실제 악용 가능성 기반 우선순위화

    공격 정황과 익스플로잇 가능성을 반영한 취약점 선별

  • 노출 자산 결합 위험도 평가

    TALON SCORE와 외부 노출 자산 정보를 결합한 위험 분석

  • 비즈니스 영향도 기반 대응

    자산 중요도와 서비스 영향을 반영한 조치 기준 제시

Leaked Credentials, Real Attack Paths

유출 계정이 드러내는 실제 침투 경로

S2W는 히든 채널에서 탐지한 유출 계정과 ASM 자산 정보를 교차 분석해, 단순한 외부 노출을 실제 침투 가능성이 있는 공격 경로로 해석합니다. 계정 권한, 접근 가능 서비스, 연관 자산과 취약점을 함께 분석해 우선 대응 지점을 식별합니다.

  • 유출 계정과 자산 교차 분석

    히든 채널 유출 계정 정보와 외부 노출 자산 연계

  • 접근 경로 식별

    계정 권한과 접근 가능 서비스를 기준으로 한 침투 경로 분석

  • 침투 가능성 우선 분석

    연관 자산과 취약점을 결합한 우선 대응 지점 도출

1/2

Explore More