06 · CHAPTER 04 · SECURITY ASSESSMENT
가능성을 사실로
바꾸는 검증
도구의 취약점 후보를 설정·버전·동작 근거와 연결해 오탐을 줄입니다.
실습 범위 안내 이 장의 확인 과정은 본인이 소유하거나 명시적으로 허가받은 교육·실습 환경에서만 수행합니다. 운영 시스템과 제3자의 장비에는 적용하지 않습니다.
SECURITY ASSESSMENT STUDY NOTE가능성을 사실로 바꾸는 검증CVE · Configuration · Validation · Evidence
01
경보음이 울렸다고 불이 난 것은 아니다
핵심 용어
CVE Configuration Validation Evidence
센서의 신호는 확인이 필요한 후보이며 현장 근거와 함께 판단해야 합니다.
자동화 스캐너는 알려진 패턴과 버전을 바탕으로 후보를 제시합니다.
실제 패치 수준, 설정, 접근 조건, 권한, 영향 범위를 확인해 적용 가능성과 심각도를 판단합니다.
02
검증에 필요한 근거
핵심 개념
Asset Condition Evidence Impact Remediation
공격 성공 화면보다 안전하고 재현 가능한 증거를 우선합니다.
Asset정확한 대상과 역할
Condition취약 상태가 성립하는 조건
Evidence설정·응답·로그 근거
Impact기밀성·무결성·가용성 영향
Remediation구체적인 수정 방법
03
설정과 패치 수준 확인
관련 명령어
uname -a apt-cache policy openssh-server apache2ctl -S sudo ufw status verbose 읽기 중심 명령으로 버전과 활성 설정을 기록합니다.
$ uname -a
$ apt-cache policy openssh-server
$ apache2ctl -S
$ sudo ufw status verbose
04
검증 중 데이터 변경을 최소화하기
보안 관점
위험 요소 확인 기준 대응 원칙
파일 생성, 계정 변경, 서비스 중단이 필요한 검증은 별도 승인을 받습니다.
민감 데이터 대신 테스트 데이터로 영향을 증명하고 완료 후 생성물을 제거하며 로그와 시각을 기록합니다.
도구의 High 등급보다 우리 환경에서 어떤 조건으로 어떤 영향이 생기는지를 설명하자.
CHAPTER REVIEW
이번 장에서 기억할 한 문장
취약점 진단의 품질은 탐지 개수가 아니라 재현 가능한 근거와 영향 설명에서 나온다.