실제 위협 신호를 통해 CVE 잡음을 걸러내다 노트

실제 위협 신호를 통해 CVE 잡음을 걸러내다

"CISO(최고 정보 보안 책임자)들은 취약점 데이터 과부하에 시달리고 있습니다. 매년 수만 개의 새로운 CVE(Common Vulnerabilities and Exposures)가 발생하지만, 그중 무기화되는 것은 극히 일부에 불과합니다. 팀들은 종종 CVSS(Common Vulnerability Scoring System) 점수에 의존하는데, 이는 수천 개의 취약점을 "높음" 또는 "치명적"으로 분류하지만 실제로 중요한 것들을 보여주지 못합니다. 그 결과 노력 낭비, 긴 패치 대기열, 그리고 운영 환경에 악용 가능한 약점이 방치되는 결과를 초래합니다. 전통적인 접근 방식은 보안 리더들에게 제프 구지(Jeff Gouge) CISO가..."