비슷해 보이지만 목적이 다른 두 가지 보안 기술
게시 날짜
작성자
Team Riskmap
비슷해 보이지만 목적이 다른 두 가지 보안 기술
최근 사이버 보안 분야에서는 CAASM(Cyber Asset Attack Surface Management)과 ASM(Attack Surface Management)이라는 용어를 자주 접할 수 있습니다.
두 기술 모두 공격 표면(Attack Surface)을 줄이는 것을 목표로 하기 때문에 비슷한 기술로 생각하기 쉽습니다.
하지만 실제로는 관리 대상과 활용 목적이 다르며, 서로를 대체하는 기술이 아니라 함께 활용할 때 더욱 효과적인 보안 체계를 구축할 수 있습니다.
이번 글에서는 CAASM과 ASM의 차이점과 각각의 역할에 대해 알아보겠습니다.
Attack Surface란 무엇인가?
Attack Surface는 공격자가 침입할 수 있는 모든 경로를 의미합니다.
예를 들어 다음과 같은 요소들이 공격 표면에 포함됩니다.
인터넷에 공개된 웹 서비스
VPN
원격 접속 시스템
클라우드 서비스
서버
사용자 계정
인증서
네트워크 장비
기업의 IT 환경이 복잡해질수록 공격 표면도 함께 증가하게 됩니다.
따라서 기업은 자신들이 어떤 공격 표면을 가지고 있는지 먼저 파악해야 합니다.
ASM이란 무엇인가?
ASM은 Attack Surface Management의 약자로, 기업 외부에 노출된 자산을 식별하고 관리하는 기술입니다.
공격자는 기업 내부보다 인터넷에서 접근 가능한 시스템을 먼저 탐색합니다.
ASM은 이러한 외부 노출 자산을 지속적으로 발견하여 위험 요소를 찾아냅니다.
대표적인 관리 대상은 다음과 같습니다.
인터넷 공개 서버
웹사이트
공개 IP 주소
도메인
서브도메인
SSL 인증서
공개 클라우드 서비스
ASM은 공격자의 시점에서 기업을 바라본다는 점이 가장 큰 특징입니다.
CAASM이란 무엇인가?
CAASM은 기업 내부와 외부에 존재하는 다양한 IT 자산 정보를 통합하여 전체 자산을 식별하고 관리하는 기술입니다.
여러 보안 솔루션과 IT 관리 시스템에서 자산 정보를 수집하고 비교하여 실제 운영 중인 자산을 파악하는 것이 핵심 목적입니다.
관리 대상은 매우 다양합니다.
서버
PC
노트북
모바일 기기
네트워크 장비
클라우드 자산
SaaS
사용자 계정
보안 솔루션
애플리케이션
CAASM은 공격 표면 자체보다 "기업이 실제 어떤 자산을 보유하고 있는가"에 초점을 맞춥니다.
CAASM과 ASM의 차이
두 기술은 관리 대상과 활용 목적에서 차이가 있습니다.
구분 | CAASM | ASM |
|---|---|---|
주요 목적 | 전체 자산 가시성 확보 | 외부 공격 표면 식별 |
관리 대상 | 내부 및 외부 IT 자산 | 인터넷에 노출된 자산 |
수집 방식 | 내부 시스템 및 보안 솔루션 연계 | 외부 인터넷 탐색 |
활용 분야 | 자산 관리, 보안 운영, 취약점 관리 | 외부 노출 자산 관리 |
주요 사용자 | 보안 운영팀, IT 운영팀 | 보안 운영팀, 침해 대응팀 |
CAASM은 조직 내부를 중심으로 자산을 통합 관리하고, ASM은 조직 외부에서 공격자가 볼 수 있는 자산을 관리한다는 점이 가장 큰 차이입니다.
왜 두 기술을 함께 사용해야 할까?
예를 들어 한 기업이 새로운 웹 서비스를 클라우드에 구축했다고 가정해 보겠습니다.
ASM은 인터넷에 공개된 해당 서비스를 빠르게 발견하고 다음과 같은 위험 요소를 확인할 수 있습니다.
불필요하게 공개된 서비스
오래된 SSL 인증서
노출된 관리 페이지
예상하지 못한 공개 IP
반면 CAASM은 해당 서버가 어떤 운영체제를 사용하는지, 어떤 보안 솔루션이 설치되어 있는지, 취약점은 없는지, 누가 관리하는 자산인지 등을 함께 확인할 수 있습니다.
즉, ASM이 외부에서 위험을 발견한다면, CAASM은 내부 정보를 활용하여 위험의 원인과 영향을 분석하는 역할을 수행합니다.
현대 보안은 통합적인 자산 관리가 중요하다
클라우드와 SaaS 환경이 확대되면서 기업의 IT 자산은 더 이상 내부 네트워크에만 존재하지 않습니다.
인터넷에 공개된 서비스와 내부에서 운영되는 시스템이 함께 연결되어 있으며, 어느 한쪽만 관리해서는 전체 보안 상태를 파악하기 어렵습니다.
최근에는 ASM과 CAASM을 함께 활용하여 다음과 같은 보안 체계를 구축하는 기업이 늘어나고 있습니다.
활용 영역 | ASM | CAASM |
|---|---|---|
외부 노출 자산 발견 | ○ | △ |
내부 자산 식별 | △ | ○ |
자산 통합 관리 | △ | ○ |
취약점 우선순위 분석 | △ | ○ |
공격 표면 최소화 | ○ | ○ |
두 기술은 서로 경쟁하는 기술이 아니라 상호 보완적인 기술입니다.
마치며
기업의 공격 표면은 내부와 외부를 구분하기 어려울 만큼 빠르게 확장되고 있습니다.
ASM은 인터넷에 노출된 자산을 발견하여 외부 공격 위험을 줄이는 데 강점이 있으며, CAASM은 기업이 보유한 모든 IT 자산을 통합적으로 관리하여 보안 가시성을 확보하는 데 중요한 역할을 합니다.
효과적인 보안 운영을 위해서는 외부에서 보이는 자산과 내부에서 운영되는 자산을 모두 이해해야 합니다.
CAASM과 ASM을 함께 활용하면 조직의 전체 공격 표면을 보다 정확하게 파악하고, 변화하는 IT 환경에서도 지속적인 보안 관리를 수행할 수 있습니다.
