에스투더블유, ‘모의해킹’ 사업 확대...‘지속적 위협 노출 관리’ 전환 지원

2025-11-06 11:15
  • 카카오톡
  • 네이버 블로그
  • url
DRP·ASM·TI 기술 총망라한 모의해킹 서비스 제공.. 실제 위협 시나리오 기반 테스트도 지원
“‘실질적으로 악용 가능한 리스크’에 대한 대응력 강화 및 고객 CTEM 체계 구축 지원”


에스투더블유(S2W)는 자사 사이버 위협 인텔리전스(CTI) 기술 노하우를 총망라한 ‘모의해킹’ 사업을 확대 시행한다고 6일 밝혔다.



최근 클라우드와 서비스형 소프트웨어(SaaS) 도입이 가속화되면서 기업의 정보기술 환경이 급변하고 있다. 이 때문에 연 1~2회 정기 테스트만으로 끊임없이 변화하는 공격 표면을 방어하기 어렵다는 인식이 확산되고 있다. 또 기존 점검 모델의 한계가 더욱 명확해지고 있는 실정이다.

S2W는 이런 시장 수요에 부응해 ‘디지털 리스크 프로텍션’(DRP)과 ‘공격표면관리’(ASM), 위협 인텔리전스(TI) 등을 아우르는 정교하고 고도화된 모의해킹 서비스를 제공하고 있다. 자체 구축 ASM 솔루션은 공격 표면을 식별하고 위험도 판별 알고리즘을 통해 대처 우선순위를 제공한다. 또 공개된 취약점을 테스트하는 ‘CART’(Continuous Automated Red Teaming) 등의 시스템을 갖춰 실제 위협 행위자의 공격 시나리오를 기반으로 한 테스트도 할 수 있다.

이를 통해 공격자의 전술·기술·절차적 관점에서 취약점을 분석하고 능동적 대처 방안을 심층 제안하며, 다크웹에 유출된 자사 계정으로 인한 공격 시나리오도 검토해볼 수 있다.

회사는 모의해킹 사업을 점진적으로 확대해 IT·금융 분야를 비롯해 최근 사이버 위협이 급속히 확산된 산업·운영기술(OT) 공급망 분야 보안 사고까지 폭넓게 대응한다는 전략이다. 각종 규제 및 사이버보험 심사에서 요구하는 독립적 보안성 검증 결과를 제공해 기업의 상시 점검 수요도 충족시킨다는 방침이다.

양종헌 S2W 오펜시브연구팀장은 “모의해킹은 자동 스캐닝으로 발견된 취약점의 실제 공격 가능성을 검증하고, 우선순위를 결정하는 실전 기반 증거를 제공하는데 의의를 둬 고객이 ‘실질적으로 악용될 수 있는 리스크’에 대한 우선적 대응을 수행할 수 있다”고 말했다.

그는 “S2W 모의해킹 사업은 노출 가시화와 실시간 취약점 우선순위화 대응 자동화 등을 통합해 ‘지속적 위협 노출 관리’(CTEM) 체계로 전환을 지원한다는 점에서 차별화된다”고 말했다.

[조재호 기자(sw@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 알티솔루션

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 홍석

    • 원우이엔지

    • 지인테크

    • 진명아이앤씨

    • 이화트론

    • 다누시스

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 한국씨텍

    • 비전정보통신

    • 유니뷰코리아

    • 경인씨엔에스

    • 트루엔

    • 성현시스템

    • 위트콘

    • 디멘션

    • 레이튼

    • 다후아테크놀로지코리아

    • 포엠아이텍

    • 지엠케이정보통신

    • 넥스트림

    • 세연테크

    • 스마트시티코리아

    • 파이오링크

    • 엑소스피어

    • 안랩

    • 스플래시탑

    • 펜타시큐리티

    • 모니터랩

    • 선유엔에스

    • 수산아이앤티

    • 소프트캠프

    • 퓨쳐시스템

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 혜성테크원

    • 아이엔아이

    • 미래시그널

    • 원투스시스템

    • 케비스전자

    • 엣지디엑스

    • 새눈

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 인빅

    • 에이앤티글로벌

    • 미래시그널

    • 네티마시스템

    • 인더스비젼

    • 구네보코리아

    • 현대틸스
      팬틸트 / 카메라

    • 알씨

    • 넥스텝

    • 에이앤티코리아

    • 엔에스티정보통신

    • 태양테크

    • 엘림광통신

    • 엔시드

    • 이엘피케이뉴

    • 메트로게이트
      시큐리티 게이트

    • 레이어스

    • 와이즈콘

    • 포커스에이아이

    • 티에스아이솔루션

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기