06 · SECURITY ASSESSMENT
취약점 진단
허가 범위 설정부터 자산 확인, 서비스 식별, 취약점 검증과 보고서 작성까지 진단 흐름을 기록합니다.
CHAPTER 01
먼저 선을 긋고 시작하기
진단 대상·기간·허용 기법·연락 체계를 정해 안전한 실습과 점검의 경계를 만듭니다.
읽기 → CHAPTER 02무엇을 지키는지 목록 만들기
호스트·도메인·서비스·기술 스택을 식별해 점검 대상 자산 지도를 만듭니다.
읽기 → CHAPTER 03열린 문과 안의 서비스
포트 상태와 서비스 버전, 배너를 확인하며 노출된 공격 표면을 파악합니다.
읽기 → CHAPTER 04가능성을 사실로 바꾸는 검증
도구의 취약점 후보를 설정·버전·동작 근거와 연결해 오탐을 줄입니다.
읽기 → CHAPTER 05설정에서 찾는 조용한 틈
계정·권한·서비스·암호화·로그·백업의 보안 설정을 기준선과 비교합니다.
읽기 → CHAPTER 06고칠 수 있는 보고서 만들기
발견 사항을 증거·영향·우선순위·조치·재점검으로 연결해 실제 개선으로 이어지게 합니다.
읽기 →