Search

Jira Service Management는 이제 Service Collection의 일부가 되어 그 어느 때보다 강력해졌습니다. Rovo, Assets 및 새로운 Customer Service Management 앱으로 탁월한 서비스 경험을 실현하세요.지금 사용해 보기

최신 서비스 관리에서 취약성 관리란?

주요 시사점

  • 취약성 관리는 보안 위협을 탐지, 평가 및 수정하기 위한 구조화된 프레임워크입니다.

  • 취약성은 잠재적 영향과 악용 가능성에 따라 우선 순위가 지정됩니다.

  • ITSM은 취약성 관리에서 핵심 역할을 합니다.

  • 표준화된 플레이북을 만들고 반복 작업을 자동화하며 운영 메트릭을 사용하면 취약성 관리를 최적화할 수 있습니다.

보안 취약성은 조직에 큰 영향을 미쳐 데이터 손실 및 가동 중지 시간을 초래할 수 있습니다. 취약성 관리는 사이버 보안에서 중요한 역할을 하며, 조직이 보안 취약성을 식별하고 수정하는 데 도움을 줍니다.

취약성을 해결하기 위한 명확한 프로세스가 없으면, 팀은 어떤 위험을 즉시 조치해야 하고 어떤 위험은 나중에 처리해도 되는지 파악하는 데 어려움을 겪을 수 있습니다. 취약성 관리와 이것이 ITSM 팀에 매우 중요한 이유에 대해 자세히 알아보세요.

취약성 관리란?

취약성 관리는 조직 내 보안 약점을 식별, 평가, 우선 순위 지정 및 수정하는 체계적인 프로세스입니다. 이는 지속적인 프로세스이므로, 몇 가지 약점을 식별하고 수정했다고 해서 취약성 관리가 완료되는 것은 아닙니다. 지속적으로 위협을 식별하고 예방하면 조직을 장기적으로 안전하게 보호할 수 있습니다.

취약성 관리가 중요한 이유

사이버 보안 위협이 증가함에 따라 취약성 관리 및 인시던트 대응이 매우 중요해지고 있습니다. SaaS 통합, 클라우드 및 분산된 팀으로 인해 공격 표면이 넓어지고 조직의 위험이 높아지고 있습니다.

규제 및 거버넌스 압박도 중요한 요인입니다. 특히 보안 위협으로 인해 데이터가 손상되는 경우, 취약성으로 규제 위험이 초래될 수 있습니다.

해결되지 않은 취약성 때문에 운영 위험이 발생할 수 있으며, 그로 인한 가동 중지 시간과 데이터 손실로 많은 시간이 투여되고 비용이 들 수 있습니다.

취약성 관리 수명 주기

취약성 관리 수명 주기는 취약성이 처음부터 끝까지 어떻게 관리되는지 명확하게 보여줍니다.

1. 탐색

팀은 잠재적인 취약성을 식별하기 위해 스캔 도구, 환경 모니터링 및 자산 가시성을 사용합니다. 조직에 영향을 미치기 전에 이러한 취약성을 파악하는 것은 매우 중요합니다.

도구가 파편화되면 여러 다양한 도구의 결과를 관리하기 어렵기 때문에 탐색이 힘들어질 수 있습니다. 따라서 탐색 시 통합 도구를 사용하면 위협을 체계화하여 더 쉽게 관리할 수 있습니다.

2. 평가

보안 취약성의 우선 순위를 지정하고 수정하기 전에 이를 평가해야 합니다. 취약성은 일반적으로 세 가지 방법으로 평가합니다.

  • 위험 점수 산정: 심각도, 악용 가능성 및 영향을 기반으로 취약성에 숫자 값을 할당합니다.

  • 컨텍스트 분석: 컨텍스트 분석은 주어진 환경에서 악용할 수 있는지 판단하여 덜 중요한 취약성을 걸러내는 데 도움이 됩니다.

  • 악용 가능성 요인: 이는 공격의 복잡성, 악용의 가용성 및 네트워크를 기반으로 특정 약점이 악용될 가능성을 측정합니다.

3. 우선 순위 지정

취약성을 식별하고 평가한 후에는 우선 순위를 지정해야 합니다. 취약성은 위험도에 따라 우선 순위가 지정되며, 비즈니스 영향과 기술적 심각도의 균형을 맞춰 어떤 취약성을 먼저 수정해야 하는지 결정합니다.

운영 우선 순위가 상충하면 이 단계가 까다로울 수 있습니다. 잠재적 영향이 가장 큰, 수정해야 할 취약성이 무엇인지 파악하려면 팀 간 공동 작업이 중요합니다.

4. 수정

다음 단계는 수정이며, 이 단계에서 실제로 취약성을 해결합니다. 취약성은 패치, 구성 변경 또는 보완 통제를 통해 해결되므로 수행해야 하는 위기 관리 업무가 줄어듭니다.

위험을 수정하려면 여러 팀과 조율하여, 운영 준비 상태에 지장을 주지 않으면서 취약성을 확실히 수정해야 합니다.

5. 확인

수정 과정을 거친 후에는 취약성이 수정되었는지 확인해야 합니다. 유효성 검사 스캔은 취약성이 완화되었는지 확인하는 데 필수적인 역할을 합니다. 또한 이때 규정 준수를 위해 조치를 문서화하고 필요에 따라 취약성 목록을 업데이트하는 것도 중요합니다.

취약성 관리 수명 주기 전반에 걸쳐 보안 위험을 추적해야 합니다. 불완전하게 추적하거나 조기에 종료하면 일부만 해결되어 조직에 여전히 위협이 되는 취약성을 남길 수 있습니다.

6. 보고

시간이 지남에 따라 조직이 위험 포스처를 모니터링하고 변화하는 추세를 분석해야 합니다. 여기에는 스캔 및 침투 테스트, 보안 컨트롤 검토, 위험 기록부 작성, 변화하는 사이버 보안 추세가 비즈니스에 미칠 수 있는 영향을 살펴보는 작업이 포함됩니다.

보고는 거버넌스와 장기적인 프로세스 개선에 큰 영향을 미칩니다. 보고서를 통해 위험 포스처를 최적화하고 사이버 보안 측면에서 중요한 역할을 하는 취약성 관리 프로세스를 세밀하게 조정할 수 있습니다.

취약성 관리가 자주 실패하는 이유

취약성 관리는 사이버 보안을 강화하는 효과적인 전략이지만, 항상 업무가 제대로 이루어지는 것은 아닙니다. 다음은 취약성 관리가 실패하는 몇 가지 일반적인 이유입니다.

  • 운영상의 작업 수용량을 초과하는 탐지: 위협 탐지는 취약성 관리의 핵심 단계이지만, 이러한 위협에 대처하는 역량도 필요합니다. 탐지가 운영상의 작업 수용량을 초과하면 식별한 모든 취약성을 해결하지 못하게 됩니다.

  • 불분명한 소유권: 팀원이 변경되거나 어느 팀이 취약성을 담당하는지 파악할 수 없는 경우, 조직에 여전히 위협이 되는 취약성이 미해결 상태로 남을 수 있습니다.

  • 단절된 워크플로: 여러 단절된 시스템에 분산된 워크플로는 공동 작업으로 취약성을 해결하기 어렵게 만듭니다.

  • 일관성 없는 우선 순위 지정: 취약성의 우선 순위를 잘못 지정하면 팀이 덜 중요한 수정 작업에 먼저 집중하게 되어 중요한 위협이 방치될 수 있습니다.

  • 제한된 진행률 가시성: 각 취약성의 상태를 이해하려면 가시성이 중요합니다. 따라서 가시성이 부족하면 추적 및 해결이 어려워질 수 있습니다.

취약성 관리에서 ITSM의 역할

ITSM은 취약성 관리에 필수적인 역할을 하며, 보안 위협을 더 쉽게 발견하고 관리할 수 있도록 지원합니다.

보안 발견 사항을 운영 업무로 전환

취약성을 발견하면 최대한 빨리 해결해야 합니다. ITSM은 탐지 결과를 체계적 수정 워크플로에 연결하여, 취약성이 탐색 및 평가 단계에서 수정 및 확인 단계까지 원활하게 진행되도록 지원합니다. 

팀 간 수정 프로세스 표준화

서비스 관리 플랫폼은 입력, 우선 순위 지정 및 추적을 간소화하여 팀 전체의 수정 프로세스를 표준화합니다. 이를 통해 모두가 체계적인 수정 프로세스를 따르게 되므로, 해결되지 않은 취약성 또는 추적 누락에 대해 걱정할 필요가 없습니다.

책임성 및 조율된 대응 강화

소유권, 마감 날짜 및 에스컬레이션 경로를 지정하면 팀에 책임을 부여하고 팀이 공동 작업하여 취약성에 대한 체계적인 대응책을 마련할 수 있으므로 수정 결과가 개선됩니다. 팀이 누가 무엇을 담당하는지, 언제 수정을 완료해야 하는지, 필요시 취약성을 누구에게 에스컬레이션해야 하는지 알면 수정 과정이 간소화됩니다.

위험 포스처 및 진행률에 대한 가시성 향상

ITSM 소프트웨어는 중앙 집중식 대시보드 및 보고 기능을 통해 위험 포스처와 진행률에 대한 향상된 가시성을 제공합니다. 이를 통해 조직은 위험 감소를 모니터링하고 위험 포스처와 개선 또는 변경이 필요한 부분을 더 정확히 이해할 수 있습니다.

Jira Service Management가 취약성 워크플로를 지원하는 방법

Jira Service Management(JSM)는 취약성 관리를 위한 훌륭한 지원 도구입니다. Jira는 보안 도구에서의 입력을 자동화하여 탐지된 위협을 구조화된 티켓으로 변환합니다. 또한 JSM은 우선 순위 지정 및 SLA 기반 워크플로를 적용하여 취약성 관리를 간소화합니다.

JSM은 팀에 취약성 및 수정에 대한 실시간 가시성을 제공하므로, IT, 보안 및 엔지니어링 팀은 공동 작업을 통해 이를 효과적으로 해결할 수 있습니다.

또한 Jira는 수정 및 변경 관리 프로세스를 연결하여 IT 인프라 및 코드 변경 프로세스를 간소화합니다. 또한, 수정 진행률 및 위험 추세에 대한 보고 기능을 제공하여 조직이 직면한 위험 포스처 및 잠재적 위협을 종합적으로 파악할 수 있도록 지원합니다.

취약성 관리 모범 사례

취약성 관리 및 ITSM 모범 사례를 따르면 사이버 보안을 간소화하고 조직을 보호하는 데 도움이 됩니다.

  • 보안 및 서비스 관리 워크플로 정렬: 보안 및 서비스 관리 워크플로를 정렬하면 취약성 관리 프로세스의 모든 단계가 더 수월해집니다. 탐지된 위협은 자동으로 티켓으로 변환되며, 팀은 수정 진행률을 명확하게 파악합니다.

  • 수정 플레이북 표준화: 서로 다른 팀이 각기 다른 수정 플레이북을 진행하려고 하면 그 결과가 항상 좋지만은 않습니다. 표준화된 수정 플레이북을 만들면 모든 팀원이 같은 정보를 공유합니다.

  • 비즈니스 위험 및 악용 가능성을 기반으로 우선 순위 지정: 일부 취약성은 악용 가능성이 높고 영향력이 크므로, 먼저 이러한 위험을 수정하는 데 집중해야 합니다. 영향력 또는 악용 가능성이 낮은 위험은 미션 크리티컬한 위험을 해결한 후에 처리할 수 있습니다.

  • 반복적인 조정 작업 자동화: ITSM 소프트웨어로 반복적인 작업을 자동화하면 시간을 절약하고 인적 오류를 줄이는 데 도움이 되며, 결과적으로 전반적인 사이버 보안에 더 많은 시간을 집중할 수 있습니다.

  • 운영 메트릭을 통해 수정 성과 측정: 인시던트 관리 KPI 및 기타 운영 메트릭 활용은 수정 성과를 측정하는 간단한 방법이며, 수정 프로세스를 개선할 방법을 파악하는 데도 도움이 됩니다.

규모에 맞는 취약성 관리 운영

취약성 관리는 사이버 보안의 여러 핵심 요소 중 하나이지만 생각만큼 간단하지는 않습니다. 워크플로를 운영하는 조직은 노출을 더 일관되게 줄이므로, 표준화된 프로세스가 핵심입니다.

Jira Service Management는 탐지부터 수정 및 보고에 이르는 취약성 관리 프로세스를 간소화하는 데 도움이 될 수 있습니다.