정책 리스크를 파악하십시오. 정책에 대한 질문을 일상 언어로 하십시오. 데모 신청하기 →

Published:

외부 공격 표면 관리: 완전 가이드

by FireMon

클라우드 서비스, 원격 근무, 디지털 전환이 공격 표면의 확장을 가속화하는 상황에서 기존 보안 도구에만 의존하는 것은 더 이상 충분하지 않습니다. 외부 공격 표면 관리(EASM)는 공격자가 가장 먼저 보는 것을 보호할 수 있도록 기업에 외부 가시성을 제공합니다.

이 글에서는 EASM 도구의 작동 방식, 그 중요성, 그리고 FireMon의 솔루션이 디지털 리스크를 줄이는 데 어떻게 기여하는지 설명합니다.

주요 내용

  • 외부 공격 표면 관리는 인터넷에 노출된 알려진 자산, 알려지지 않은 자산, 섀도 IT 자산을 식별하여 사각지대와 숨겨진 리스크를 줄여줍니다
  • 지속적인 모니터링과 자동화된 취약점 스캔을 통해 잘못된 구성, 만료된 인증서, 노출된 서비스, 유출된 자격 증명을 실시간으로 탐지합니다
  • 리스크 우선순위 지정은 비즈니스 맥락, 악용 가능성, 위협 인텔리전스를 활용하여 팀이 가장 중요한 문제부터 집중할 수 있도록 지원합니다
  • FireMon은 지속적인 탐지와 정책 기반 시행을 결합하여 EASM을 강화하며, 팀이 리스크를 식별하는 데 그치지 않고 자동화된 조치와 알림을 통해 능동적으로 리스크를 줄일 수 있도록 지원합니다

외부 공격 표면 관리란

외부 공격 표면 관리는 조직의 인터넷 노출 자산을 지속적으로 탐지, 모니터링, 분석하는 활동입니다. 이러한 자산에는 도메인, 서브도메인, IP 주소, 웹 서버, 클라우드 인스턴스, 서드파티 통합 등 공격자에게 보이는 모든 것이 포함됩니다.EASM은 내부 자산 관리 솔루션과 다릅니다. EASM은 공용 인터넷에 노출된 자산에만 집중합니다. 그 목적은 보안 팀이 외부 노출 범위 전체를 이해하고 통제하여 외부 공격 가능성을 낮추도록 돕는 데 있습니다.적절한 전략이 없으면 조직에는 섀도 IT, 방치된 애플리케이션, 공식 자산 목록에 추가되지 않은 잘못 구성된 서비스 등 사각지대가 발생하기 쉽습니다. 외부 공격 표면 전체를 매핑하고 모니터링함으로써 조직은 더 신속하게 대응하고 침해를 예방할 수 있습니다.

EASM의 작동 방식

EASM은 인터넷을 지속적으로 스캔하여 조직과 연결된 디지털 자산을 탐지하고 모니터링합니다. 이 시스템은 수동 및 능동 정찰 기법을 사용해 데이터를 수집하고 시간 경과에 따른 변화를 감지합니다.자산이 탐지되면 악용 가능한 취약점과 잘못된 구성이 있는지 평가됩니다. 외부 ASM 도구는 노출된 포트, 만료된 인증서, 공개적으로 접근 가능한 관리자 패널 등을 점검합니다. 이를 통해 보안 리스크와 비즈니스 영향에 따라 우선적으로 처리해야 할 문제를 정할 수 있습니다.

EASM의 주요 구성 요소

외부 공격 표면 관리는 단일 도구나 기능이 아니라, 외부에서 보이는 영역에 대한 완전한 자산 가시성과 통제력을 제공하기 위해 함께 작동하는 일련의 기능 집합입니다. 각 구성 요소는 인터넷 노출 자산과 관련된 리스크를 식별, 평가, 완화하는 데 고유한 역할을 수행합니다. 이들이 결합되면 신종 위협에 대한 선제적 방어를 제공하고, 수작업 부담을 줄이며, 전반적인 보안 태세를 개선합니다.외부 공격 표면 관리 도구의 주요 구성 요소는 다음과 같습니다.

기업에 EASM이 중요한 이유

현대 기업은 역동적이며 분산되어 있습니다. 기업은 멀티 클라우드 또는 하이브리드 클라우드 환경에서, 그것도 여러 사업 부문과 지역에 걸쳐 운영되는 경우가 많아 인터넷 노출 자산의 정확하고 최신화된 목록을 유지하기가 어렵습니다.새로운 웹 애플리케이션, 클라우드 리소스, 마케팅 사이트 하나하나가 새로운 리스크를 초래할 수 있습니다. 이러한 자산이 문서화되고 보호되지 않으면 공격자의 침입 경로가 됩니다.EASM이 미흡할 경우 발생하는 결과는 다음과 같습니다.

  • 노출되거나 방치된 자산으로 인한 데이터 유출
  • 랜섬웨어 및 피싱 공격에 대한 노출 증가
  • 사고 탐지 및 대응 지연
  • 데이터 보호 규정 미준수에 따른 과징금
  • 보안 사고 이후 고객 신뢰 하락

견고한 관리 전략을 구현하면 조직은 이러한 리스크를 선제적으로 줄이고 통제력을 유지하는 데 필요한 가시성을 확보할 수 있습니다.

포괄적인 EASM 사이버 보안의 이점

외부 공격 표면 관리는 단순히 취약점을 발견하는 데 그치지 않습니다. 의미 있는 맥락과 실행 가능한 지침, 그리고 대규모로 디지털 리스크를 관리하는 데 필요한 자동화를 제공합니다. 실제 위협과 비즈니스 가치에 기반해 자산을 지속적으로 모니터링하고 우선순위를 지정함으로써 보안 팀은 더 빠르게 대응하고, 불필요한 알림을 걸러내며, IT 및 DevOps와 효과적으로 협업할 수 있습니다. 또한 노출된 시스템, 서비스, 구성에 대한 실시간 목록을 유지함으로써 지속적인 컴플라이언스 활동을 지원합니다.

외부 공격 표면 관리의 일반적인 과제

EASM은 상당한 보안 대책과 운영상의 이점을 제공하지만, 현대 기업 전반에 이를 효과적으로 구현하는 일은 결코 쉽지 않습니다. 오늘날의 디지털 환경은 매우 역동적이며, 클라우드 플랫폼, 원격 사무실, 서드파티 서비스, 개발자가 관리하는 인프라에 걸쳐 분산되어 있는 경우가 많습니다. 그 결과 가시성 공백이 빠르게 발생하고, 관리되지 않거나 알려지지 않은 자산이 누락될 수 있습니다. 성숙한 프로그램을 갖춘 조직이라도 전통적인 경계 외부에서 발생하는 변화, 잘못된 구성, 리스크에 앞서 대응하기가 어려울 수 있습니다. 보안 팀은 분산된 데이터, 알림 피로, 단절된 워크플로로 인해 과중한 부담을 겪으며 단호하게 조치하기 어려운 경우가 많습니다. 수작업 프로세스와 특정 시점의 스캔만으로는 디지털 전환의 속도를 따라갈 수 없습니다.주요 EASM 과제는 다음과 같습니다.

  • 단절된 IT 시스템으로 인해 자산 목록을 통합하기 어려움
  • 섀도 IT와 관리되지 않는 서드파티 애플리케이션으로 인한 가시성 공백 증가
  • 수동 탐지 방식으로는 빠르게 변화하는 클라우드 자산을 놓침
  • 기본 스캐너에서 발생하는 과도한 알림 양으로 인해 리스크를 놓침
  • 보안 팀에 문제의 우선순위를 정하고 해결하는 데 필요한 맥락이 부족함

이러한 장애 요인은 기존 도구 및 워크플로와 통합되어 노출된 요소를 드러내고, 신속한 조치에 필요한 맥락과 우선순위를 제공하는 자동화된 지능형 솔루션의 필요성을 보여줍니다.

외부 공격 표면을 모니터링하는 방법

외부 공격 표면 모니터링은 일회성 감사가 아니라 환경 변화에 맞춰 조정되는 지속적이고 동적인 프로세스입니다. 클라우드 서비스, 서드파티 도구, 내부 개발을 통해 조직이 배포하는 자산이 많아질수록 공용 인터넷에 무엇이 노출되어 있는지 추적하기가 더 어려워집니다. 견고한 모니터링 전략은 새로 생성되거나 변경되거나 방치된 모든 자산을 실시간으로 파악할 수 있게 해줍니다. 또한 취약점이 탐지되었을 때 보안 팀이 신속하고 정확하게 조치할 수 있도록 지원합니다.효과적인 EASM 모니터링 프로그램은 지속적인 스캔, 지능형 분석, 비즈니스 맥락을 결합하여 알림 피로를 줄이고 사고 대응을 정교하게 만듭니다. 다음 7단계는 사이버 보안 목표에 부합하는 확장 가능한 모니터링 프로세스를 구축하는 방법을 설명합니다.

1. 모든 외부 자산 탐지

첫 번째 단계는 공개적으로 접근 가능한 모든 자산을 식별하는 것입니다. 여기에는 기업 웹사이트나 SaaS 플랫폼과 같이 알려진 시스템뿐 아니라 다음과 같은 알려지지 않은 자산도 포함됩니다.

  • 섀도 IT.
  • 방치된 서브도메인.
  • 관리 주체가 없는 클라우드 인프라.
  • 잘못 구성된 IoT 기기.

탐지 과정에서는 수동적 방법(예: DNS 스윕, 인증서 투명성 로그, WHOIS 레코드)과 능동적 스캔 기법(예: IP 프로빙, 배너 그래빙, 서비스 열거)을 함께 활용해야 합니다. 이 프로세스는 끊임없는 변화에 대응할 수 있도록 자동화되고 지속적으로 수행되어야 합니다.

2. 자산 목록 작성

탐지만으로는 충분하지 않습니다. 자산을 발견한 후에는 이를 목록화하고 분류하며 정기적으로 업데이트해야 합니다. 실시간 자산 목록은 모니터링, 감사, 컴플라이언스 활동의 단일 기준 정보가 됩니다. 여기에는 다음과 같은 정보가 포함되어야 합니다.

  • IP 주소 및 도메인 연결 정보
  • 호스팅 환경(클라우드 제공업체, 데이터센터 리전)
  • 자산 소유자 및 담당 사업 부문
  • 서비스 유형(API, 웹 애플리케이션, 파일 서버 등)
  • 지정된 리스크 수준 또는 중요도

이렇게 보강된 데이터는 CMDB, SIEM, 취약점 관리 플랫폼과 통합하여 기업 전반의 가시성을 높일 수 있습니다.

3. 취약점 지속 스캔

자산 목록을 작성한 후에는 각 자산의 취약점을 평가해야 합니다. 여기에는 알려진 CVE, 잘못된 구성, 오래된 소프트웨어 구성 요소에 대한 스캔이 포함됩니다. 지속적인 스캔은 새로 발생한 취약점을 신속하게 식별할 수 있도록 보장합니다. 팀이 영향도가 큰 위협에 대한 조치에 집중할 수 있도록, 결과는 다음을 기준으로 우선순위를 지정해야 합니다.

  • 심각도
  • 악용 가능성
  • 노출도: 이를 통해 팀은 영향도가 높은 위협에 대응 역량을 집중할 수 있습니다.

4. 자산 및 구성 변경 탐지

공격자는 만료된 SSL 인증서, 켜둔 채 방치된 디버그 설정, 잘못 구성된 방화벽처럼 눈에 띄지 않는 작은 변경을 노리는 경우가 많습니다. 지속적인 모니터링은 다음 항목의 변화를 추적해야 합니다:

  • DNS 레코드
  • 인증서 유효성
  • HTTP 헤더
  • 열린 포트

구성 드리프트가 탐지되면 경보가 발생해야 하며, 알려진 위협 패턴이나 규정 준수 요건과 상호 대조되어야 합니다.

5. 유출된 데이터 및 자격 증명 모니터링

모니터링은 자산에 그치지 않고 유출 데이터 덤프, 페이스트 사이트, 다크웹 포럼 등 외부 소스까지 포괄해야 합니다. 노출된 API 키, 자격 증명, 민감한 데이터는(의도치 않게 업로드되는 경우가 많습니다) 특히 인터넷에 연결된 활성 시스템과 연계될 때 중대한 위험을 초래할 수 있습니다. 공격 표면 관리 도구는 이러한 노출에 대해 경보를 제공하고 피해가 발생하기 전에 신속한 차단과 조치를 가능하게 하여 프로세스를 간소화합니다.

6. 위협 인텔리전스와의 상관 분석

모든 취약점의 중요도가 같지는 않습니다. 발견된 자산 데이터 및 취약점을 실시간 위협 인텔리전스와 연계하면 보안 팀은 이론적 위험과 실제 활성 위협을 구분할 수 있습니다. 예를 들어 랜섬웨어 공격자가 실제로 악용 중인 취약점은 CVSS 점수가 중간 수준이더라도 우선순위를 높여야 합니다. 이러한 맥락을 활용하면 우선순위 지정이 개선되고 정보에 기반한 의사결정이 빨라집니다.

7. 위험의 우선순위 지정 및 조치

마지막으로, 인사이트는 실행으로 전환되어야 합니다. 위험 우선순위 지정에는 다음 요소가 반영되어야 합니다:

  • 취약점 심각도.
  • 자산의 비즈니스 중요도.
  • 노출 수준.
  • 익스플로잇의 존재 여부.
  • 현재 위협 활동.

정교한 점수 산정 모델은 가장 시급한 문제가 먼저 처리되도록 보장합니다. 해결 과정을 간소화하려면 조치 워크플로를 Jira나 ServiceNow 같은 티케팅 시스템과 통합하여 작업 할당, 추적, 수정 검증을 쉽게 수행할 수 있도록 해야 합니다.

외부 공격 표면 관리 도구 선택

적합한 외부 공격 표면 관리 솔루션을 선택하는 것은 인터넷에 노출된 자산을 보호하는 데 매우 중요합니다. 우수한 플랫폼은 단순한 탐지를 넘어 실행 가능한 인사이트를 제공하고, 기존 워크플로와 통합되며, 지속적인 개선을 지원합니다. 조직에 적합한 최상위 EASM 솔루션을 평가할 때 살펴보아야 할 핵심 기능은 다음과 같습니다.

  • 클라우드, 온프레미스, 서드파티 리소스를 포괄하는 광범위한 자산 탐지
  • 실시간 모니터링 및 경보 기능
  • 티케팅 및 SOAR 도구와의 통합
  • 명확한 조치 가이드와 위험 점수 산정
  • 규정 준수 보고 및 감사 로그 지원

외부 공격 표면 관리 플랫폼은 이러한 기능을 제공하는 동시에 배포를 간소화하고 신속한 가치 실현을 가능하게 합니다.

외부 공격 표면 관리를 위한 모범 사례

조직을 효과적으로 보호하려면 도구만으로는 부족합니다. 전략이 필요합니다. 다음 다섯 가지 모범 사례는 성숙하고 확장 가능하며 선제적인 프로그램의 토대를 이룹니다.

1. 실시간으로 지속 갱신되는 자산 인벤토리 유지

정확한 자산 인벤토리는 모든 공격 표면 관리 전략의 근간입니다. 인벤토리가 없으면 보유 사실조차 모르는 자산은 보호할 수 없습니다. 자산은 개발자가 테스트 환경을 구축하거나, 마케팅 팀이 새로운 마이크로사이트를 게시하거나, 통합한 벤더 서비스를 통해 언제든 추가될 수 있습니다. 정적인 스프레드시트나 오래된 CMDB로는 이를 따라갈 수 없습니다.자산 탐지 도구는 수동적 정찰과 능동적 정찰을 모두 활용해 조직과 연관된 도메인, IP, 서비스, 포트를 식별하여 인벤토리 작업을 자동화합니다. 인벤토리는 실시간으로 갱신되어 새로 발견되었거나 이전에 확인되지 않은 자산을 표시하며, 보안 팀에 노출 현황에 대한 최신 시야를 지속적으로 제공해 잠재적 위협에 선제적으로 대응할 수 있도록 돕습니다.

2. 정기적인 일정에 따라 외부 취약점 스캔 자동 실행

취약점 스캔은 알려진 위협에 대한 첫 번째 방어선입니다. 스캔을 수동으로 또는 산발적으로 수행하면 위험한 커버리지 공백이 생깁니다. 자동화를 통해 스캔이 일관되게 수행되고 신규 또는 변경된 자산이 즉시 평가됩니다. 위험 허용 수준과 자산 중요도에 따라 스캔 주기를 설정하십시오. 가치가 높은 시스템은 매일 스캔이 필요할 수 있고, 위험이 낮은 자산은 주간 또는 월간으로 평가할 수 있습니다. FireMon은 업계 최고 수준의 스캔 엔진과 통합되어 정확한 결과를 제공하고 악용 가능성과 심각도를 기준으로 문제의 우선순위를 지정합니다. 자동화된 취약점 스캔은 외부 시스템에 대한 정기 평가를 요구하는 PCI-DSS, HIPAA, SOC 2 같은 규정 준수 프레임워크도 지원합니다.

3. 신규, 변경 또는 무단 인터넷 노출 자산 모니터링

외부 공격 표면 관리에서 가장 큰 과제 중 하나는 자산 확산입니다. 개발자가 임시 환경을 구축한 뒤 폐기하지 않는 경우가 있습니다. 사업 부서가 외부에서 접근 가능한 서비스를 생성하는 서드파티 벤더를 이용할 수도 있습니다. 이러한 자산은 탐지 체계가 없으면 눈에 띄지 않을 수 있습니다. 외부 공격 표면 관리 플랫폼은 DNS 변경, 인증서 발급, 클라우드 리소스 생성 등을 지속적으로 모니터링합니다. 새로운 서브도메인이 나타나거나, 웹 서버가 공용 IP에 추가되거나, 클라우드 스토리지 버킷이 공개로 전환되면 경보를 받게 됩니다. 이러한 변경을 신속히 포착하면 무단이거나 위험도가 높은 요소를 공격자의 진입점이 되기 전에 조사하고 차단할 수 있습니다.

4. 위협 인텔리전스로 자산 데이터 보강

원시 자산 데이터만으로는 전체 상황을 알 수 없습니다. 실시간 위협 인텔리전스로 데이터를 보강하면 유사한 시스템을 누가 노리고 있는지, 실제로 어떤 취약점이 악용되고 있는지, 특정 노출이 공격받을 가능성이 얼마나 되는지와 같은 맥락을 확보할 수 있습니다. 포괄적인 솔루션은 위협 인텔리전스 피드와 통합되어 발견된 자산 및 취약점을 글로벌 위협 데이터와 연계해야 합니다. 예를 들어 노출된 서비스가 알려진 위협 행위자에 의해 실제로 스캔되거나 악용되고 있다고 가정해 보십시오. 이 경우 플랫폼은 해당 항목의 우선순위를 높이고 즉시 조치가 필요한 대상으로 표시하여, 대응적 위험 완화에서 선제적 위험 완화로 전환하고 가장 필요한 곳에 자원을 집중하도록 돕습니다.

5. 비즈니스 영향도에 기반한 우선순위 지정 및 조치

모든 취약점이 동일하지는 않습니다. 테스트 서버의 열린 포트는 위험이 낮을 수 있지만, 고객 데이터를 처리하는 운영 시스템에서 동일한 문제가 발생하면 치명적일 수 있습니다. 외부 ASM 도구는 기술적 심각도와 비즈니스 맥락을 기준으로 위험 점수를 부여할 수 있어야 합니다. FireMon은 팀이 담당자를 지정하고 자산 가치를 추적하며 각 노출이 매출, 규정 준수, 고객 신뢰와 어떻게 연결되는지 파악하도록 돕습니다. 조치 플랫폼 및 티케팅 시스템(Jira, ServiceNow 등)과 통합하면 수정 프로세스가 간소화되어, 우선순위가 낮은 발견 항목으로 인한 경보 피로를 피하면서 고위험 문제를 확실히 해결할 수 있습니다.

FireMon의 EASM 솔루션으로 보안 태세 강화

데모 신청하시면 FireMon의 솔루션이 고급 자산 탐지, 심층 취약점 분석, 실시간 모니터링을 통해 외부 노출 영역을 어떻게 보호하는지 확인하실 수 있습니다. FireMon 플랫폼은 지속적인 규정 준수를 지원하며 보안 운영에 원활하게 통합됩니다. FireMon과 함께라면 EASM 업무를 간소화하고 협업을 개선하며 위험을 줄이는 의사결정을 더 빠르게 내릴 수 있습니다.

EASM의 주요 구성 요소
EASM 구성 요소구성 요소 설명
자산 탐지인터넷을 지속적으로 스캔하여 조직과 연결된 모든 외부 노출 자산을 찾아냅니다. 여기에는 알려진 시스템, 방치된 인프라, 섀도 IT, 적절한 관리 없이 배포되었을 수 있는 무단 클라우드 리소스가 포함됩니다.
취약점 평가발견된 자산에서 일반적인 취약점, 취약한 구성, 패치되지 않은 소프트웨어, 노출된 서비스를 분석합니다. 이를 통해 보안 팀은 위험이 어디에 존재하는지, 공격자가 이를 어떻게 악용할 수 있는지 파악하고 보다 집중적인 조치를 취할 수 있습니다.
지속적인 모니터링외부 환경을 실시간으로 감시하여 새로운 하위 도메인, 만료된 SSL 인증서, 열린 포트 등 자산 변경 사항을 발생 즉시 탐지하고, 잠재적 위협을 팀에 즉시 알립니다.
위험 우선순위 지정컨텍스트 데이터, 위협 인텔리전스, 자산 중요도, 알려진 익스플로잇 활동을 활용해 잠재적 취약점과 노출을 비즈니스 영향도에 따라 순위화하여, 팀이 가장 큰 효과를 낼 수 있는 영역에 역량을 집중하도록 지원합니다.
조치 가이드식별된 문제를 해결하고 노출을 줄이기 위한 실행 가능한 권고 사항을 제공하며, 티켓팅 시스템과 연동하여 기존 워크플로를 방해하지 않고 작업이 추적, 할당, 신속하게 처리되도록 합니다.
포괄적인 EASM 사이버 보안의 이점
이점이점 설명
모든 외부 자산에 대한 완전한 가시성섀도 IT, 잊힌 도메인, 잘못 구성된 클라우드 서비스, 서드파티 연동을 포함해 인터넷에 노출된 모든 시스템을 탐지하고 추적하여, 보안 팀이 사각지대를 제거하고 노출을 줄일 수 있도록 합니다.
지속적인 실시간 모니터링외부 환경을 24시간 연중무휴로 감독하며 새로운 하위 도메인, 인증서 만료, DNS 구성 오류와 같은 변경 사항을 즉시 탐지하고 표시하여, 공격자가 이를 악용하기 전에 팀이 대응할 수 있도록 합니다.
중대한 위험의 조기 탐지위협 인텔리전스와 비즈니스 컨텍스트를 활용해 가장 중요한 위험을 드러내고, 악용되기 전에 우선순위가 높은 취약점과 노출을 식별하여 더 빠른 완화를 가능하게 합니다.
더 빠른 위협 대응기존 티켓팅 시스템 및 워크플로와 연동하여 사고 대응을 간소화하고, 수작업 인계를 줄이면서 팀이 경보를 분류하고 작업을 할당하며 취약점을 보다 효율적으로 조치할 수 있도록 합니다.
규정 준수 요건 충족 지원외부 자산과 위험 상태에 대한 정확하고 지속적으로 갱신되는 인벤토리를 유지하여, 감사 시 통제 효과성을 입증하고 PCI-DSS, HIPAA, SOC 2와 같은 프레임워크의 요건을 충족하도록 지원합니다.

자주 묻는 질문

외부 공격 표면 관리 소프트웨어는 잊힌 자산, 섀도 IT, 잘못 구성된 자산을 포함해 인터넷에 노출된 자산을 지속적으로 발견하고 모니터링함으로써 보안 태세를 개선합니다. 취약점과 변경 사항을 실시간으로 식별하고 공격자가 약점을 악용하기 전에 보안 팀에 알림으로써, 노출을 줄이고 대응 시간을 단축하며 막대한 비용이 드는 침해를 예방하는 데 도움을 줍니다.

CAASM(Cyber Asset Attack Surface Management)은 네트워크 환경 내부의 시스템, 디바이스, 서비스 등 내부 자산에 중점을 둡니다. 반면 EASM은 공격자에게 보이는 외부의 인터넷 노출 자산을 대상으로 합니다. 두 가지는 서로 보완하며 조직의 전반적인 사이버 위험 환경에 대한 보다 완전한 시야를 제공합니다.

자동화는 수작업 프로세스를 없애고 누락 위험을 줄여 외부 공격 표면 모니터링과 취약점 평가를 간소화합니다. 지속적인 스캐닝, 실시간 경보, 대응 워크플로와의 연동을 가능하게 합니다. 이를 통해 보안 팀은 문제를 더 빠르게 탐지하고 우선순위를 지정하며, 영향도가 높은 위협에 집중하고, 동적인 환경 전반으로 보호 범위를 확장할 수 있습니다.

외부 공격 표면 관리란 | FireMon