06 · CHAPTER 02 · SECURITY ASSESSMENT

무엇을 지키는지
목록 만들기

호스트·도메인·서비스·기술 스택을 식별해 점검 대상 자산 지도를 만듭니다.

읽는 시간 약 14분Asset · Discovery · DNS · Inventory2026. 08. 02
실습 범위 안내 이 장의 확인 과정은 본인이 소유하거나 명시적으로 허가받은 교육·실습 환경에서만 수행합니다. 운영 시스템과 제3자의 장비에는 적용하지 않습니다.
SECURITY ASSESSMENT STUDY NOTE무엇을 지키는지 목록 만들기Asset · Discovery · DNS · Inventory

01

창고에 무엇이 있는지 모른다면

핵심 용어
Asset Discovery DNS Inventory

물건 목록과 위치가 없으면 분실 여부도 보호 우선순위도 정할 수 없습니다.

자산 식별은 허가된 네트워크의 호스트, 도메인, 운영체제, 소유 부서와 중요도를 기록하는 과정입니다.

수동 등록 정보와 DNS, CMDB, 네트워크 관측 결과를 비교해 누락과 오래된 자산을 찾습니다.

02

자산마다 붙일 정보

핵심 개념
Identifier Owner Role Criticality Exposure

주소만 기록하지 않고 역할과 책임을 연결합니다.

IdentifierIP·도메인·호스트명
Owner관리 담당자
Role웹·DB·로그 등 서비스 역할
Criticality업무 영향도
Exposure내부·외부 접근 범위

03

허가 범위 안에서 확인

관련 명령어
getent hosts example.test dig example.test ip neigh ss -tuln

DNS와 로컬 라우팅, 알려진 호스트 목록을 조회합니다.

직접 확인해 보기
$ getent hosts example.test $ dig example.test $ ip neigh $ ss -tuln

04

그림자 자산을 놓치지 않기

보안 관점
위험 요소 확인 기준 대응 원칙

임시 서버와 테스트 도메인은 관리 목록 밖에서 오래 남기 쉽습니다.

발견한 자산을 무조건 스캔하지 말고 소유자와 범위를 확인한 뒤 목록에 반영합니다.

자산 목록은 진단 보고서의 부록이 아니라 보안 운영의 출발점이다.

CHAPTER REVIEW

이번 장에서 기억할 한 문장

찾지 못한 자산은 패치도 감시도 할 수 없으므로 진단은 자산 목록에서 시작한다.