Skip to main content
사이버 보안

취약점

시스템이나 애플리케이션, 업무 절차에 존재하는 약점으로, 공격자가 악용하면 무단 접근이나 피해로 이어집니다.

취약점은 공격자가 악용할 수 있는 모든 약점입니다. 소프트웨어 버그, 잘못된 설정, 적용되지 않은 패치, 취약한 비밀번호, 결함 있는 업무 절차가 모두 포함됩니다. 취약점은 CVSS(공통 취약점 등급 시스템) 같은 체계로 심각도를 평가합니다.

취약점 관리는 지속적으로 점검해 취약점을 찾아내고, 위험에 따라 우선순위를 정하고, 패치와 설정 변경, 보완 통제로 해결하는 일입니다. 정기적으로 점검하고 패치하는 조직은 침해가 확연히 적습니다.

자격 증명과 관련된 취약점은 가장 흔하고 가장 많이 악용됩니다. 취약한 비밀번호, 재사용된 자격 증명, 초기 비밀번호, 평문으로 저장된 비밀번호가 대표적입니다. 팀용 비밀번호 관리자는 강력하고 고유한 자격 증명을 강제하고 암호화해 보관함으로써 이 모두에 대응합니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다