728x90
반응형

자동화 보안 2

SSVC(Stakeholder-Specific Vulnerability Categorization)

개요SSVC(Stakeholder-Specific Vulnerability Categorization)는 조직이 취약점에 대해 더 효과적이고 맞춤화된 대응 결정을 내릴 수 있도록 돕는 취약점 우선순위 결정 프레임워크입니다. 단순 CVSS 점수 기반 평가를 넘어, 조직의 임무 중요성, 시스템 노출 상태, 자동화 가능성 등을 종합적으로 고려하여 전략적 대응을 가능하게 합니다.1. 개념 및 정의 항목 내용 비고 정의취약점에 대한 대응 조치를 이해관계자 특성에 따라 결정하는 의사결정 프레임워크Carnegie Mellon/SEI 개발목적단순 위험 평가를 넘은 맞춤형 대응 우선순위 결정CVSS 보완 목적필요성동일한 취약점이라도 조직마다 대응 우선순위가 달라짐미션 기반 대응 필요2. 특징항목설명비고의사결정 트리 ..

Topic 2025.10.23

FIDO Device Onboard (FDO)

개요IoT 디바이스가 산업, 스마트홈, 헬스케어 등 다양한 분야에 빠르게 확산되면서, 보안성과 효율성을 동시에 확보한 디바이스 온보딩(초기 등록 및 구성) 방식이 필요해졌습니다. FIDO Device Onboard(FDO)는 FIDO Alliance에서 제안한 안전하고 자동화된 IoT 디바이스 온보딩 프로토콜로, 대규모 디바이스 배포 시 초기 인증과 보안 설정을 간소화하면서도 높은 신뢰성을 보장하는 기술입니다.1. 개념 및 정의FDO는 FIDO Alliance에서 정의한 IoT 보안 온보딩 프로토콜로, 제조된 디바이스를 최종 사용자 환경에 쉽고 안전하게 등록할 수 있도록 합니다. 디바이스는 출고 시점에 FDO 프로토콜을 내장한 상태로 출하되며, 이후 네트워크에 연결되면 자동으로 신뢰할 수 있는 소유자 또..

Topic 2025.05.24
728x90
반응형