IT/기술
중도 성향
[기획/미토스 이후, 취약점 대응③] 패치 못 하는 시스템은 어떻게 지키나
바이라인네트워크
정식 보안 패치가 아직 나오지 않았거나 공급사의 지원이 끝난 시스템은 바로 취약점을 제거하기 어렵다.
또한 패치가 있어도 기존 애플리케이션과 충돌하거나 시스템 중단이 필요해 즉시 적용하지 못하는 경우도 있다.
이런 상황에서 보안 전문가들이 짚은 대응 방법은 ‘외부 공격 경로를 먼저 차단하고 취약한 자산의 내부 연결을 줄이는 것’이다.
패치 전에 공격자가 이미 내부망에 침투했는지도 확인해야 한다.
가상 패치와 격리 정책이 실제로 작동하는지 지속적으로 검증하는 절차도 필요하다. ...
이 뉴스, 어떠셨어요?
탭 한 번으로 반응 · 로그인 불필요
관련 뉴스
관련 뉴스 제보는 로그인 후 가능합니다.