의미 잃어가는 모의 해킹, 깊이를 추구해야 할 때
모의 해킹을 통해서 본 기업 보안 능력의 실태는?
버그바운티와 결합했을 때 훨씬 더 깊이 있는 문제 분석 가능
[보안뉴스 홍나경 기자] 보안 점검과 모의 해킹 테스트를 거의 동의어로 취급하는 이들에게는 충격적일 만한 보고서가 나왔다. 보안 상태를 점검하기 위해 하는 모의 해킹이 사실상 큰 의미를 가지고 있지 않다는 내용을 담고 있다. 보안 전문업체인 래피드7(Rapid7)의 이 대담한 보고서 내용을 하나하나 살펴보았다.
......................................................................
http://www.boannews.com/media/view.asp?idx=53475&skind=O
국내 보안시장에서는 의미 있게 만들기 보다는 쉽게(비용을 지불하지 않고) 처리하는 가이드를 제시해 주기를 원한다. 그리고 해당 취약점이 왜 나왔냐고 반문하고, 발견하지 못한 것에 대한 패널티를 부과하려 한다. 체크리스트 기반이든 시나리오 기반이든 의미있는 취약점 진단(aka. 모의해킹)이 되도록................
댓글 달기