06 · CHAPTER 06 · SECURITY ASSESSMENT

고칠 수 있는
보고서 만들기

발견 사항을 증거·영향·우선순위·조치·재점검으로 연결해 실제 개선으로 이어지게 합니다.

읽는 시간 약 15분Report · Risk · Remediation · Retest2026. 08. 02
실습 범위 안내 이 장의 확인 과정은 본인이 소유하거나 명시적으로 허가받은 교육·실습 환경에서만 수행합니다. 운영 시스템과 제3자의 장비에는 적용하지 않습니다.
SECURITY ASSESSMENT STUDY NOTE고칠 수 있는 보고서 만들기Report · Risk · Remediation · Retest

01

의사에게 아프다고만 말한다면

핵심 용어
Report Risk Remediation Retest

어디가 언제부터 어떻게 아픈지와 검사 결과가 있어야 치료 계획을 세울 수 있습니다.

발견 사항에는 대상, 조건, 증거, 영향, 위험도, 수정 방법과 참고 자료를 포함합니다.

경영진 요약은 전체 위험과 우선순위를, 기술 상세는 재현과 조치 정보를 제공합니다.

02

한 건의 발견 사항 구조

핵심 개념
Title Evidence Impact Risk Fix Retest

제목만 보고도 대상과 문제가 드러나게 씁니다.

Title대상과 취약 상태
Evidence최소한의 재현 근거
Impact업무와 보안 영향
Risk가능성과 영향 기반 우선순위
Fix구체적인 조치
Retest수정 확인 결과

03

증거 정리하기

관련 명령어
date -Is sha256sum evidence-file stat evidence-file

명령 출력과 캡처의 시각, 대상, 해시를 기록하고 민감정보를 가립니다.

직접 확인해 보기
$ date -Is $ sha256sum evidence-file $ stat evidence-file

04

재점검으로 닫기

보안 관점
위험 요소 확인 기준 대응 원칙

설정 변경 사실만 듣지 않고 동일 조건에서 취약 상태가 사라졌는지 확인합니다.

수정 과정에서 새 장애나 우회 경로가 생기지 않았는지도 함께 확인하고 잔여 위험을 기록합니다.

발견, 조치, 재점검이 이어져야 취약점 한 건이 실제로 닫힌다.

CHAPTER REVIEW

이번 장에서 기억할 한 문장

좋은 보고서는 무섭게 쓰는 문서가 아니라 담당자가 같은 결과를 확인하고 안전하게 고칠 수 있는 문서다.