기사 메일전송
소프트와이드시큐리티, 업계 최초 자동화 모의 침투 테스트 도구 ‘펜테라’ 출시
  • 안남훈
  • 등록 2021-07-14 09:31:57

기사수정



보안 전문 기업 소프트와이드시큐리티(대표 정진)가 자동화 보안 검증(Automated Security Validation) 플랫폼 ‘펜테라(PenTera)’를 선보인다.

소프트와이드시큐리티는 이스라엘 사이버 보안 기업 ‘펜테라’와 파트너 계약을 체결하고, 펜테라 플랫폼을 국내에 처음 선보인다고 13일 밝혔다. 펜테라는 침투 테스트 자동화(Pentesting automation) 분야 리더로 인정받으며 빠르게 성장하는 사이버 보안 스타트업이다. 세계 60개국·300여개 고객사에 보안 위험을 평가하고 줄이는 데 도움이 되는 동명의 보안 검증 플랫폼을 제공하고 있다.

펜테라는 업계 첫 자동화 모의 침투 테스트 도구로, 공격자가 내부에 침투했을 때를 가정해 최신 해킹 기술을 활용한 전사 침투 테스트를 수행한다. 실제 네트워크 환경에서 빠르게 취약점을 스캔·테스트해, 그 결과와 조치 방안에 대한 보고서가 즉시 생성된다. 보고서는 위협에 직면한 관점에서 취약점 조치 우선순위를 제공해, 악용 가능성이 낮은 수천개 취약점을 모두 추적하는 대신 침해 가능성이 높은 킬 체인의 일부 취약점을 치료하는 데 자원을 집중하게 한다.

네트워크, 사용자, 장치, 애플리케이션은 꾸준히 변경되기 때문에 취약점이 노출된다. 조직 네트워크 전반에서 계속해서 침투 테스트를 수행하는 것이 중요한 이유다. 펜테라는 다양한 해킹 기술을 통해 필요할 때 수시로 테스트를 수행한다. 완료 뒤 발견된 취약점 정보, 공격 지도, 조치 방안을 포함해 마이터 어택(MITRE ATT&CK) 프레임워크와 매핑된 정보를 확인할 수 있다. 즉 기업 인프라에 일관된 최고 수준의 보안 테스트를 제공하고, 사이버 보안 상태를 꾸준히 점검·개선할 수 있다.

모의 해킹은 높은 투자 비용에 반해 시간과 테스트 범위가 제한되고, 외부 인력인 테스터 개인 역량에 크게 의존하면서, 회사의 보안 기밀 정보가 노출될 수 있는 위험이 있다. 반면, 펜테라는 자동화한 모의 침투 테스트를 통해 합리적인 비용으로 전체 네트워크를 지속해서 점검한다. 최신 취약점과 익스플로잇이 매월 업데이트돼 수백만개의 공격 벡터를 중단 없이 실행하며, 테스트 결과는 회사 직원만 확인할 수 있다.

또 펜테라는 간편하게 구성할 수 있고, 침투의 안전성을 제공한다. 에이전트나 사전 설치 과정 없이 제품을 설치한 컴퓨터나 서버를 고객사 네트워크에 연결해 즉시 모의 침투 테스트를 수행할 수 있다. 익스플로잇 실행은 사용자 승인 뒤 진행하고, 스텔스 레벨 지원으로 네트워크 영향을 최소화해 테스트 수행 시 중단 없는 네트워크 환경을 보장한다.

2007년부터 업계 최고의 취약점 점검 및 모의 해킹 도구를 연구, 국내에 제공하는 소프트와이드시큐리티는 펜테라가 취약점 점검, 모의 해킹, BAS 같은 보안 검증 기법의 장점을 모두 결합한 제품이라고 평가했다.

소프트와이드시큐리티 홍보 담당자는 “펜테라는 제한적인 테스트가 아닌 실제 환경에서 전사 테스트를 수행해 발견된 취약점을 조치할 수 있다”며 “내부에 악성 코드가 침입해도 다양한 공격 루트를 차단해 악성 코드 확산 및 계정 정보를 통한 정보 유출을 미리 조치할 수 있다”고 말했다.

한편 펜테라는 최신 릴리즈를 통해 △레빌(REvil) △메이즈(Maze) △류크(Ryuk) △워너크라이(WannaCry) 등 랜섬웨어를 안전하게 테스트할 수 있는 랜섬웨어 레디 자동 공격 모듈, 마이터 어택 검증, 하이브리드 워크로드 공격 작업, 엔터프라이즈 규모의 에이전트리스 아키텍처 업데이트를 발표했다. 자세한 정보, 상담은 소프트와이드시큐리티를 통해 확인할 수 있다.

0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
가장 많이 본 뉴스더보기
  1. 제천문화원, 내부 제보로 ‘보조금 부당 집행·직장 내 괴롭힘’ 의혹 폭발… 제천시는 민원 취하만 기다렸나 충북 제천문화원이 보조금 부당 집행·근무 불성실·직장 내 괴롭힘 의혹에 휩싸였다. 내부 기간제 근로자인 A 씨가 국민신문고를 통해 구체적 정황을 제출하며 공식적으로 문제를 제기했지만, 제천시가 이를 성의 없는 조사와 민원 취하 종용으로 무마하려 했다는 비판이 거세다.A 씨는 신고서에서 문화원 내부에서 ▲ 각종 사업 보...
  2. 【기자수첩】보조금은 눈먼 돈이 아니다…제천문화원 사태, 제천시는 무엇을 했나 보조금은 ‘지원금’이 아니다.혈세다. 그리고 그 혈세를 관리·감독할 책임은 지자체에 있다.최근 제천문화원과 관련해 국민신문고를 통해 제기된 내부 제보 내용은 단순한 회계 미숙이나 행정 착오의 수준을 넘어선다. 보조금 집행 이후 카드수수료를 제한 금액을 되돌려받았다는 의혹, 회의참석 수당과 행사 인건비가 특정 인...
  3. 중부소방서·드론전문의용소방대·CPR전문의용소방대·태화파출소 [뉴스21 통신=최세영 ]▲ 사진제공=중부소방서 드론전문의용소방대울산중부소방서 구조대와 드론전문의용소방대, CPR전문의용소방대, 태화파출소는 12월 13일(토) 오전 10시부터 오후 1시까지 태화연 호수공원 일대에서 겨울철 생활안전 및 화재예방 강화를 위한 합동 안전 캠페인을 성공적으로 마무리했다.이번 캠페인은 동절기 산불 위험 증...
  4. “We Serve” 실천 60년…울산라이온스클럽이 미래 100년을 향하다 [뉴스21 통신=최세영 ]▲ 사진제공=울산라이온스클럽2025년 12월 11일(목) 오후 6시 30분, 울산 보람컨벤션 3층에서 울산라이온스클럽 창립 60주년 기념식이 성대하게 개최됐다. 이번 행사에는 지역사회 인사뿐 아니라 울산 무궁화라이온스클럽을 포함한 30개 라이온스클럽의 회장단과 라이온들이 참석해 울산라이온스클럽의 60년 역사를 함께 축...
  5. [신간소개]악마의 코드넘버 새디즘 신은 나를 버렸으나, 나는 12미터의 종이 위에 나만의 신을 창조했다." 18세기 가장 위험한 작가, 마르키 드 사드의 충격적 실화 바탕 팩션! '사디즘(Sadism)'이라는 단어의 기원이 된 남자, 마르키 드 사드 백작. 그는 왜 평생을 감옥에 갇혀야 했으며, 잉크가 마르자 자신의 피를 뽑아 글을 써야만 했을까? 전작 《지명의 숨겨진 코드》...
  6. “염화칼슘에 가로수가 죽어간다”… 제천시,친환경 제설제 782톤’ 긴급 추가 확보 충북 제천시가 겨울철마다 반복돼 온 염화칼슘 과다 살포로 인한 도심 가로수 피해 논란 속에, 뒤늦게 친환경 제설제 782t을 추가 확보했다.환경 단체와 시의회의 강한 문제 제기가 이어지자, 시가 올해 겨울철 제설 정책을 전면 수정한 것이다.지난 9월 19일 열린 ‘제설제 과다 살포에 따른 가로수 피해 실태 간담회’에서는 “인도 ...
  7. 한국공인중개사협회 익산시지회, 청소년 주거안전 지킴이로 나서 한국공인중개사협회 익산시지회(지회장 김남철)가 지역 청소년의 주거 안전을 위한 공익 활동에 적극 나서며 지역사회에 모범적인 사회적 역할을 수행하고 있다.익산시지회는 사회 진출을 앞둔 고등학교 3학년 학생들을 대상으로 부동산 기초 이해 및 전세사기 예방교육을 실시했다. 이번 교육은 대학 진학, 자취, 독립 등으로 처음 주거 계...
역사왜곡
모바일 버전 바로가기