CTEM 정의
CTEM(지속적 위협 노출 관리): 조직의 공격 표면 전반에서 보안 노출을 지속적으로 식별하고, 실제 위협으로 이어질 가능성을 검증한 뒤, 우선순위에 따라 대응까지 연결하는 선제적 보안 관리 체계.
- 보안 이유 많이 찾아내기 < 조직의 비즈니스와 서비스 환경을 고려한 실제 침해 가능성이 높고 피해 규모가 클 수 있는 노출을 먼저 가려내고 개선
*노출(Exposure): 소프트웨어 취약점 뿐만 아니라 인터넷에 공개된 자산과 서비스/잘못된 클라우드 서비스/불필요하게 유지된 계정/과도한 권한 등 공격자가 침해에 활용할 수 있는 다양한 조건을 포함함.
취약점 관리와 CTEM 차이점
- 취약점 관리(Vulnerability Management): 시스템과 애플리케이션에서 발견된 취약점을 식별하고 기술적 심각도에 따라 패치 또는 설정 변경을 수행하는 데 초점을 둠.
- CTEM: 취약점 관리와 같은 활동을 필요로 하나, 주기적 취약점 점검 및 단발적인 조치에 더해 변화하는 보안 위협을 실시간으로 파악하고 대응하는 체계적인 보안 전략. 개별 취약점의 심각도만으로 대응 순서를 정하는 것이 아니라, 자산 중요도/외부 노출 여부/공격자의 접근 가능성/계정과 권한의 연결 관계/기존 보안 통제의 효과 등을 고려해 실제 위험도 판단.
CTEM 프로세스

조직 환경의 변화에 따라 새롭게 생기는 노출을 확인하고, 실제 위험을 검증하며 개선 결과를 다시 운영에 반영하는 반복 구조.
- 범위 설정(Scoping): 조직이 보호해야 할 대상과 관리 범위 설정. 침해 사고 발생 시 조직의 비즈니스에 큰 영향을 줄 수 있는 영역이 우선 대상이 됨.
- 노출 식별(Discovery): 설정된 범위 안에서 공격자가 활용할 수 있는 노출을 찾아내는 단계. 관리 목록에 포함되지 않은 외부 노출 시스템이나 미식별 자산까지 함께 확인.
- 우선순위화(Prioritization): 식별된 모든 노출을 동일하게 처리하는 것이 아니라, 실제 위험이 큰 항목부터 우선순위를 정함.
- 검증(Validation): 우선순위가 높은 노출이 실제로 공격에 활용될 수 있는지 확인하는 단계. 조직이 실제로 감수하고 있는 위험을 구체화하고 불필요한 부담을 줄이는 과정.
- 개선 실행(Mobilization): 패치 적용, 권한 축소, 불필요한 계정 정리, 접근 통제 강화, 네트워크 분리 등 위험을 줄이기 위한 구체적인 조치 수행.
CTEM의 이점
- 조직이 실제로 줄여야 할 위험을 선별하고 공격자가 활용할 수 있는 노출을 지속적으로 줄여 나가는 데에 이점이 존재.
→ 공격 표면이 넓어지고 보안 경보가 증가하는 환경에서 CTEM은 보안팀이 제한된 자원을 효과적으로 활용할 수 있도록 도움. 보안 사각지대를 줄이고 대응 우선순위를 정할 수 있음. - 취약점, 자산, 권한, 위협 정보, 조치 결과를 하나의 흐름으로 연결함으로써 보안 운영을 보다 체계적으로 만듦. 이를 통해 변화하는 IT 환경과 위협에 맞춰 위험을 반복적으로 확인하고 개선할 수 있음.
CTEM 운영에서 SOC
SOC(Security Operations Center, 보안운영센터): 위협 정보를 지속적으로 관찰하고 운영에 반영할 중심 조직.
- 기존: 보안 이벤트를 모니터링하고 침해 여부를 분석/대응하는 역할 수행해옴.
- CTEM 환경: 기존에 더해 공격 표면에서 확인된 노출과 실제 보안 이벤트, 위협 인텔리전스, 자산 정보를 함께 분석해 우선 대응이 필요한 위험을 식별함. 이후 조치가 이루어진 뒤에는 해당 위험이 실제로 줄어들었는지 확인하고, 그 결과를 다시 운영에 반영하는 역할을 맡을 수 있음.
본 게시글은 아래의 링크 속 콘텐츠를 기반으로 작성.
[보안 101] CTEM(지속적 위협 노출 관리)이란 무엇인가요?
[보안 101] 더보기 ▶ 매달 하나의 주제를 선정해 질문을 던지며, 보안에 한 걸음 더 가까이 다가갑니다.복잡하고 어렵게 느껴질 수 있는 보안 지식을 초보자도 쉽게 이해할 수 있도록, 기초 개념
www.igloo.co.kr
'소학회 > 기술스터디' 카테고리의 다른 글
| [IGLOO]해커를 대체할 ai? 클로드 미토스 (0) | 2026.05.18 |
|---|---|
| [AWS]AWS CLI에서 Amazon S3 사용 (0) | 2026.05.12 |
| [AWS]Amazon S3란 무엇인가요? (1) | 2026.05.04 |
| [AWS]AWS CloudTrail 로그 쿼리 (0) | 2026.04.10 |
| [AhnLab]‘차단’에서 ‘복구’로, 사이버 복원력 중심 보안 전략 전환 (0) | 2026.03.27 |



































