Attack Surface
Management (ASM)공격 표면 관리

Security Through the Attacker's Perspective
공격자의 시선으로, 더 안전한 방어를 설계합니다
Continuous Visibility
into Exposure
변화하는 공격표면을 지속적으로 관리
Attack Surface Management (공격 표면 관리, ASM)은 신규 자산과 취약점, 설정 변경 등 공격표면의 변화를 지속적으로 추적하여 보안리스크를 조기에 식별하고 대응합니다.

Exposure Gaps,
Growing Attack Paths
보이지 않는 노출과 확장되는 공격 경로
Unmanaged Assets
& Shadow IT Exposure
미관리 자산과 Shadow IT 노출
- 조직이 인지하지 못한 외부 노출 자산은 보안 관리의 사각지대가 됩니다.
- 테스트 서버와 미등록 클라우드 자산은 패치 누락, 설정 오류, 인증서 만료를 통해 초기 침투 경로가 될 수 있습니다.
Critical Vulnerabilities,
Delayed Action
긴급 취약점 발생 시 늦어지는 대응
- 신규 취약점이 공개되는 순간, 영향 자산과 조치 우선순위를 빠르게 식별하는 것이 대응 속도를 좌우합니다.
- 신규 CVE와 제로데이 이슈 발생 시 자산, 버전, 담당 조직을 수동으로 확인하면 익스플로잇 공개 이후 대응이 늦어질 수 있습니다.
Extended Attack Surface
& Supply Chain Risk
확장되는 공격 표면과 공급망 리스크
- 계열사와 협력사까지 확장된 외부 공격 표면은 본사 보안 리스크로 전이될 수 있습니다.
- 관계사와 협력사의 방치된 웹서비스, API, VPN은 공급망 공격의 진입 경로가 될 수 있습니다.
Exposure Visibility
for Risk-based Action
위험도 기반 조치를 위한 공격 표면 가시성
What is Attack Surface Management (ASM)?
공격 표면 관리란?
공격 표면 관리(ASM)는 공격자의 관점에서 외부에 노출된 자산을 지속적으로 식별하고, 실제 공격으로 이어질 가능성이 높은 위험부터 우선 관리하는 보안 활동입니다. 도메인, 서브도메인, IP, 웹서비스, 클라우드 자산의 노출 상태와 취약점, 설정 오류, 인증서 만료를 분석해 Shadow IT와 방치 자산을 가시화하고 대응 우선순위를 제시합니다.
External Asset Visibility
외부 자산 가시성 확보
외부에 노출된 도메인, IP, 웹서비스, 클라우드 자산을 지속적으로 식별합니다. 미관리 자산과 방치된 시스템까지 포함해 신뢰할 수 있는 자산 인벤토리를 구축합니다.
Exposure Risk Analysis
노출 위험 분석과 조치 우선순위화
취약점, 설정 오류, 인증서 만료, 노출 포트 등 자산별 위험 요소를 분석합니다. 신규 CVE와 제로데이 발생 시 영향 자산을 식별하고, 악용 가능성과 자산 중요도를 기준으로 우선 조치 대상을 제시합니다.
Business-critical Exposure Prioritization
비즈니스 영향도 기반 노출 위험 우선순위화
모든 외부 노출이 같은 위험을 의미하지는 않습니다. 자산 중요도, 서비스 연계성, 노출 수준, 취약점 악용 가능성을 종합해 대응이 시급한 항목부터 식별합니다.
Continuous Attack Surface Management
공격 표면 지속 관리 프로세스
01
Scope & Asset Criteria
관리 범위 및 핵심 자산 기준 설정
- 비즈니스 구조, 핵심 서비스, 관리 대상 조직 기준 설정
- 서비스 중요도, 데이터 민감도, 대외 노출 수준 반영 등 핵심 자산 기준 수립
02
Attack Surface Discovery
외부 공격 표면 식별
- 도메인, 서브도메인, IP, 웹서비스, 클라우드 자산 등 외부 노출 자산 지속 탐지
- 미등록 자산, 테스트 서버, 방치된 웹서비스 등의 Risk Factor(Shadow IT 탐지) 가시화
03
Exposure
& Vulnerability Mapping
노출 위험 및 취약점 매핑
- 자산별 취약점, 노출 포트, 인증서 만료, 설정 오류 등 외부 노출 위험 요소 분석
- 신규 CVE·제로데이 영향 자산, 연관 서비스, 담당 조직 연결하여 위협 영향 분석
04
Attack Path Prioritization
실제 침투 경로 분석 및 우선순위화
- 자산 중요도, 서비스 연계성, 외부 노출 수준, 취약점 악용 가능성을 종합한 침투 경로 분석
- 히든 채널 유출 계정 정보와 외부 노출 자산 연계, 계정 기반 공격 경로 교차 분석
05
Remediation
& Continuous Validation
조치 이행 및 지속 검증
- 자산, 취약점, 계정 위험의 비즈니스 영향도와 침해 가능성 평가
- 조치 이후 자산 노출 상태와 신규 위험 신호 재확인, 공격 표면 관리 체계 고도화
Attack Path Intelligence
for Priority Remediation
우선 조치를 위한 공격 경로 인텔리전스
Actionable Vulnerability Intelligence
즉시 활용 가능한 취약점 인텔리전스
실제 공격으로 이어질 가능성이 높은 취약점을 먼저 식별합니다. S2W의 TALON SCORE는 실제 공격 정황과 악용 가능성을 분석하고, 이를 외부 노출 자산 정보와 자산 중요도에 결합해 조직별 조치 우선순위를 제시합니다.
실제 악용 가능성 기반 우선순위화
공격 정황과 익스플로잇 가능성을 반영한 취약점 선별
노출 자산 결합 위험도 평가
TALON SCORE와 외부 노출 자산 정보를 결합한 위험 분석
비즈니스 영향도 기반 대응
자산 중요도와 서비스 영향을 반영한 조치 기준 제시

Leaked Credentials, Real Attack Paths
유출 계정이 드러내는 실제 침투 경로
S2W는 히든 채널에서 탐지한 유출 계정과 ASM 자산 정보를 교차 분석해, 단순한 외부 노출을 실제 침투 가능성이 있는 공격 경로로 해석합니다. 계정 권한, 접근 가능 서비스, 연관 자산과 취약점을 함께 분석해 우선 대응 지점을 식별합니다.
유출 계정과 자산 교차 분석
히든 채널 유출 계정 정보와 외부 노출 자산 연계
접근 경로 식별
계정 권한과 접근 가능 서비스를 기준으로 한 침투 경로 분석
침투 가능성 우선 분석
연관 자산과 취약점을 결합한 우선 대응 지점 도출

1/2
Explore More
Products We Offer
관련 제품 살펴보기
