레퍼런스
용어집
보안링스에서 사용하는 자산·점검·취약점·에이전트·요금제 용어와 보안 약어를 정리했습니다
보안링스 포털과 점검 결과에서 자주 만나는 용어를 정리했습니다. 찾는 용어가 없으면 각 사용 가이드에서 맥락과 함께 확인할 수 있습니다.
자산·점검 용어
| 용어 | 영문 | 뜻 |
|---|---|---|
| 자산 | Asset | 보안 점검의 대상입니다. 웹사이트·호스트·네트워크 세그먼트·무선 AP로 구분합니다. |
| 웹사이트 | Website | HTTP/HTTPS로 접속하는 웹 자산입니다. 포털에서 직접 등록합니다. |
| 호스트 | Host | 서버·PC·가상머신처럼 개별 시스템 단위의 자산입니다. 에이전트 설치나 네트워크 수집으로 등록됩니다. |
| 네트워크 세그먼트 | Network Segment | 서브넷·사이트처럼 여러 호스트·무선 AP를 묶는 관리 단위입니다. 세그먼트 자체는 점검 대상이 아닙니다. |
| 무선 AP | Wireless AP | Wi-Fi 액세스 포인트입니다. SSID·암호화 방식·채널 정보를 포함합니다. |
| 수집 | Discovery | 자산의 존재와 기본 정보를 확인하는 것입니다. 에이전트가 네트워크의 호스트·무선 AP를 자동으로 찾아냅니다. |
| 점검 | Scan | 자산의 보안 상태를 분석해 취약점을 찾고 보안 점수를 산출하는 것입니다. |
| 취약점 | Vulnerability | 점검에서 발견된 보안 문제입니다. 심각도(심각·높음·보통·낮음)로 분류합니다. |
| 검증 | Verification | 웹사이트 소유권을 확인하는 절차입니다. 검증을 마치면 정밀 점검까지 받을 수 있습니다. |
진단 결과 용어
| 용어 | 영문 | 뜻 |
|---|---|---|
| 발견 번호 | Finding No. | 취약점 하나하나에 부여되는 고유 번호입니다(예: FND-2026-000001). |
| 심각도 | Severity | 취약점 하나의 위험도입니다. 심각·높음·보통·낮음 네 단계로 나눕니다. |
| 보안 점수 | Security Score | 점검 결과로 산출하는 자산·조직의 보안 수준 점수입니다(0~100점). |
| 보안 등급 | Security Grade | 보안 점수를 다섯 단계로 나눈 것입니다: 안전·관심·주의·경계·위험. |
| 리포트 | Report | 점검 결과를 정리한 문서입니다. PDF로 내려받을 수 있습니다. |
에이전트 용어
| 용어 | 영문 | 뜻 |
|---|---|---|
| 에이전트 | Agent | 고객 호스트에 설치되어 수집·점검을 수행하는 보안링스 프로그램입니다. |
| 설치 토큰 | Installation Token | 에이전트를 처음 등록할 때 조직을 식별하는 일회용 토큰입니다. 조직당 하나가 발급됩니다. |
| 등록 요청 | Enrollment Request | 에이전트 설치 후 서버에 제출하는 등록 신청입니다. 관리자 승인 전까지 대기 상태입니다. |
| Heartbeat | Heartbeat | 에이전트가 주기적으로 서버에 상태를 보고하고 대기 명령을 받아 가는 신호입니다. |
플랜·결제 용어
| 용어 | 영문 | 뜻 |
|---|---|---|
| 플랜 | Plan | 서비스 구독 등급입니다. 프리·베이직·스탠다드·프리미엄으로 나뉩니다. |
| 구독 | Subscription | 플랜에 대한 결제·이용 계약입니다. |
보안 약어
점검 결과와 리포트에서 마주치는 보안 약어입니다.
| 약어 | 전체 이름 | 뜻 |
|---|---|---|
| CVE | Common Vulnerabilities and Exposures | 공개된 보안 취약점에 붙는 고유 식별자입니다(예: CVE-2024-1234). |
| CVSS | Common Vulnerability Scoring System | 취약점의 위험도를 0~10점으로 나타내는 국제 표준 점수입니다. |
| OWASP | Open Web Application Security Project | 웹 애플리케이션 보안 국제 표준입니다. 대표적으로 취약점 Top 10을 제공합니다. |
| XSS | Cross-Site Scripting | 웹 페이지에 악성 스크립트를 삽입하는 취약점입니다. |
| CSRF | Cross-Site Request Forgery | 사용자가 의도하지 않은 요청을 위조해 보내는 취약점입니다. |
| SSRF | Server-Side Request Forgery | 서버가 공격자가 의도한 곳으로 요청을 대신 보내게 만드는 취약점입니다. |
| SSID | Service Set Identifier | Wi-Fi 네트워크 이름입니다(예: Office-5G). |
| WPA2 · WPA3 | Wi-Fi Protected Access 2 · 3 | Wi-Fi 암호화 표준입니다. WPA3가 최신입니다. |
| WEP | Wired Equivalent Privacy | 오래된 취약한 Wi-Fi 암호화 방식으로, 사용을 권장하지 않습니다. |
| RDP | Remote Desktop Protocol | Windows 원격 데스크톱 접속 프로토콜입니다(기본 포트 3389). |
| SSH | Secure Shell | 암호화된 원격 접속 프로토콜입니다(기본 포트 22). |
| SMB | Server Message Block | 파일·프린터 공유 프로토콜입니다(기본 포트 445). |
| IP | Internet Protocol | 네트워크 주소입니다(예: 192.168.1.100). |
| CIDR | Classless Inter-Domain Routing | 네트워크 범위를 나타내는 표기법입니다(예: 192.168.1.0/24). |
| MAC | Media Access Control | 네트워크 장치의 물리 주소입니다(예: AA:BB:CC:DD:EE:FF). |
점검 종류와 보안 표준에 관한 용어는 점검 종류·표준 참조에서 자세히 다룹니다.