취약점 관리는 기술적 보안 운영의 핵심입니다. CVE 체계, CVSS 점수의 의미와 계산 기준, 패치 관리 절차, 제로데이 취약점 대응이 주요 출제 포인트입니다.
기출 문제 예시: 공개적으로 알려진 보안 취약점에 고유 식별자를 부여하여 관리하는 국제 표준 취약점 데이터베이스는?
취약점 관련 용어 정리:
기출 문제 예시: CVSS v3에서 취약점 심각도를 Critical로 분류하는 점수 범위는?
CVSS v3 등급 암기:
CVSS 구성 지표: 기본 점수(공격 벡터·복잡도·권한·영향) + 시간적 점수 + 환경 점수
기출 문제 예시: 소프트웨어 공급업체가 아직 패치를 발표하기 전에 공격자가 먼저 발견하여 악용하는 취약점은?
해설: 제로데이 취약점은 패치가 없는 상태에서 공격에 악용됩니다. 대응 방법: WAF·IPS 룰셋 업데이트, 가상 패칭(Virtual Patching), 최소권한 적용, 행위 기반 탐지, 네트워크 세그멘테이션으로 피해 최소화.
기출 문제 예시: 체계적인 패치 관리 절차로 올바른 순서는?
패치 관리 4단계:
CVE/NVD/CWE/CVSS의 역할 구분, CVSS 등급별 점수 범위, 제로데이 대응 방법, 패치 관리 4단계를 중심으로 학습하세요. 취약점 관리는 ISMS 보안 통제 항목과도 연계되므로 함께 학습하면 효율적입니다.
오픈AI 샘 올트먼이 삼성·카카오·네이버와의 연쇄 회동을 앞두고 '개인 사정'을 이유로 방한을 전격 연기했습니다. 카카오톡-챗GPT 연동…
6.3 지방선거 투표용지 부족 사태로 시작된 잠실 개표소 봉쇄 시위, 최대 3만 명이 밤샘 농성을…
쿠팡이 3750만 명의 개인정보를 유출하고 무단 수집까지 해 역대 최대 과징금 6246억 원을 부과받았습니다. 전직…
구글·IBM·삼성이 AI를 이유로 대규모 감원을 시작했습니다. 맥킨지·골드만삭스·옥스퍼드 연구 데이터로 보는 직종별 AI 대체 타임라인과 살아남는…
SKT 유심 해킹 2,300만 명, 다크웹 개인정보 거래 실태까지. 내 정보 유출 여부 즉시 확인하는…
하드웨어 스펙 경쟁은 끝났습니다. AI 생태계, 프리미엄 수익, 중국 변수까지. 2025년 삼성 vs 애플 진짜…