Tenable Network Security®의 취약점 스캐너 제품은 무엇일까요?
Tenable Network Security®의 대표적인 취약점 스캐너 제품은 바로 Nessus입니다. 아래에서 Nessus를 중심으로 취약점 스캔의 개념, 스캔 방법, 소요 시간, 무료 이용 조건 등 자주 묻는 질문들을 정리했습니다.
Tenable 취약점 스캔이란?
취약점 평가는 조직의 전체 공격 표면(Attack Surface)을 스캔하고 모니터링하며 위험도를 평가해 취약점을 식별하는 지속적인 프로세스입니다. 네트워크 내부에서 취약점이 발견되면 지체 없이 조치를 취하는 것이 중요합니다.
Nessus는 취약점 스캐너인가요?
네, 맞습니다. Nessus는 원격으로 컴퓨터의 보안 취약점을 점검할 수 있는 대표적인 취약점 스캐너입니다. 악의적인 해커가 연결된 컴퓨터에 침투할 수 있는 보안 허점을 발견하면 즉시 경고를 표시합니다.
취약점 스캐너의 예시
오픈소스 기반의 OpenVAS가 대표적인 네트워크 취약점 스캐너입니다. 또 다른 예로 Nmap 포트 스캐너를 들 수 있으며, Nmap은 광범위한 취약점 탐지보다는 네트워크 전반에 걸친 열린 포트(서비스) 매핑에 더 중점을 둡니다.
Nessus는 Tenable의 제품인가요?
네, Nessus는 Tenable의 제품입니다. 플랫폼은 지속적으로 업데이트되며, Tenable Research가 운영하는 시스템을 통해 새로운 탐지 항목이 끊임없이 추가됩니다. 덕분에 업계 최고 수준의 취약점 커버리지를 자랑합니다.
Nessus 취약점 스캔이란?
Nessus를 활용하면 원격지에서 컴퓨터의 보안 취약점을 점검할 수 있습니다. 스캔 중 악성 해커가 악용할 가능성이 있는 보안 취약점이 발견되면, 사용자에게 경고를 통해 위험을 알려줍니다.
Tenable 스캔은 어떤 역할을 하나요?
Tenable은 네트워크 자산을 완전하게 파악하기 위해 디스커버리(자산 발견) 스캔과 어세스먼트(취약점 평가) 스캔을 함께 수행할 것을 권장합니다. 두 가지 방식을 병행하면 오탐(False Positive)을 줄일 수 있고, 조직의 보안 상태를 종합적으로 파악하는 데 큰 도움이 됩니다.
Tenable 스캔은 얼마나 걸리나요?
스캔 소요 시간은 환경과 설정에 따라 크게 달라집니다. 일대일 스캔 환경에서는 경우에 따라 최대 2시간 30분까지 걸리기도 합니다. 단일 자산 스캔에 이 정도 시간이 걸리는 것은 이상적이지 않으며, 과거에는 20분 만에 완료된 사례도 있습니다. 스캔이 지나치게 오래 걸린다면 설정과 환경을 점검해 볼 필요가 있습니다.
Nessus가 탐지하는 취약점 유형
Nessus는 다음과 같은 다양한 취약점을 탐지합니다.
- 보안 취약점을 악용해 서버의 민감한 정보에 접근할 수 있는 결함
- 잘못 구성된 메일 서버 설정(예: 오픈 메일 릴레이)
- DoS(서비스 거부) 공격으로 이어질 수 있는 취약점
- 시스템 계정에 설정된 기본 비밀번호 또는 비밀번호가 없는 계정
Nessus로 취약점 스캔을 실행하는 방법
- 설치 및 실행: Nessus를 설치하고 실행합니다.
- 스캔 템플릿 선택: 스캔 목적에 맞는 적절한 템플릿을 선택합니다.
- 설정 구성: 대상 자산, 정책 등 세부 스캔 설정을 구성합니다.
- 결과 확인: 완료된 스캔의 결과를 확인합니다.
- 보고서 작성: 결과를 정리하여 보고서로 작성합니다.
Nessus는 무료로 사용할 수 있나요?
네, 일부 가능합니다. Nessus Essentials는 최대 16개 IP 주소까지 무료로 사용할 수 있는 스캔 솔루션으로, Tenable 생태계를 경험할 수 있는 입문용 플랫폼입니다. 개인 학습이나 소규모 환경이라면 Nessus Essentials만으로도 충분할 수 있습니다.
추천할 만한 취약점 스캐너
Rapid7의 Nexpose는 취약점 스캐닝 분야의 선두 솔루션 중 하나로, 무료 버전도 제공됩니다. 물리적 인프라는 물론 클라우드 및 가상 인프라까지 자동으로 스캔하고 평가할 수 있으며, 네트워크에 새로 연결된 장비를 자동으로 감지해 실시간으로 취약점을 파악합니다.
취약점 스캔의 유형
- 네트워크 기반 스캐너: 유선·무선 네트워크 전반에서 잠재적 공격 경로와 취약한 시스템을 식별
- 호스트 기반 스캐너: 개별 서버나 단말 내부의 취약점 점검
- 무선 스캐너: 무선 네트워크의 보안 취약점 탐지
- 애플리케이션 스캐너: 특정 애플리케이션의 취약점 분석
- 데이터베이스 스캐너: 데이터베이스 설정 및 권한 취약점 점검
Nmap은 취약점 스캐너인가요?
Nmap(Network Mapper)은 네트워크를 스캔하는 오픈소스 프로그램입니다. 호스트의 활성화 여부와 제공 중인 서비스를 확인하고, 보안 문제를 탐지하는 데 폭넓게 활용됩니다.
Nessus와 Tenable은 같은 회사의 제품인가요?
네, Nessus는 Tenable이 개발한 제품입니다. 보안 업계 전문가들은 개인·소규모 용도로 Nessus Pro를 활용하며, Tenable은 Tenable.io, Tenable.sc와 같은 엔터프라이즈급 솔루션도 제공합니다. Nessus Pro는 기본적인 취약점 분석 기능을 갖추고 있어 입문용으로 적합합니다.
Nessus는 Tenable이 소유하고 있나요?
네, 그렇습니다. Tenable은 오랜 기간 네트워크 보안 분야에서 활동해 온 기업으로, 본사는 미국 메릴랜드주 컬럼비아에 위치하며 취약점 스캐닝 소프트웨어 Nessus로 세계적으로 유명합니다.