BoanLinks Docs
레퍼런스

점검 종류·표준 참조

보안링스가 제공하는 점검 종류와 근거로 삼는 국내외 보안 표준을 안내합니다

보안링스는 자산 유형에 맞는 여러 점검 종류를 제공하며, 각 점검은 국내외 보안 표준을 근거로 취약점을 판정합니다. 점검을 실행하는 방법은 보안 점검 실행하기를 참고하세요.

점검 종류

  • 호스트 취약점 점검 — 에이전트를 설치한 호스트(서버·PC)의 계정·패치·백신·방화벽 등 보안 설정을 점검합니다. KISA 2026 PC 분야와 OWASP·CWE를 근거로 판정합니다.
  • 네트워크 취약점 점검 — 네트워크에 열린 포트·서비스·원격 접속 설정을 점검합니다. CWE를 근거로 판정합니다.
  • 웹사이트 악성코드 점검 — 웹사이트에 악성코드나 악성 스크립트가 심어져 있는지 점검합니다. CWE와 MITRE ATT&CK을 참조합니다.
  • 웹사이트 취약점 점검 — 웹 애플리케이션의 인젝션·인증·세션 관리 등 취약점을 점검합니다. KISA 2026 웹 애플리케이션 분야와 OWASP·CWE를 근거로 판정합니다.
  • 무선네트워크 취약점 점검 — Wi-Fi 액세스 포인트의 암호화·설정 취약점을 점검합니다(스탠다드 이상 플랜). CWE와 MITRE ATT&CK을 참조합니다.
  • 웹사이트 개인정보 점검 — 웹 페이지에 노출된 개인정보(주민등록번호·계좌번호 등)를 탐지합니다(스탠다드 이상 플랜). 개인정보보호법과 CWE를 근거로 판정합니다.

어떤 점검 종류를 어느 플랜에서 이용할 수 있는지는 요금제 참조표를 참고하세요.

점검별 표준 근거

각 점검 종류가 취약점을 판정할 때 근거로 삼는 표준입니다.

점검 종류KISA 2026OWASP Top 10 2021개인정보보호법CWE
호스트 취약점 점검✅ (PC 분야)
네트워크 취약점 점검
웹사이트 악성코드 점검
웹사이트 취약점 점검✅ (웹 앱 분야)
무선네트워크 취약점 점검
웹사이트 개인정보 점검

CWE는 모든 점검 종류의 취약점에 공통으로 매핑됩니다. 국내외 규정에 직접 대응하지 않는 항목은 CWE와 MITRE ATT&CK을 주 근거로 사용합니다.

보안 표준 안내

  • KISA 2026 — 한국인터넷진흥원(KISA)의 주요정보통신기반시설 기술적 취약점 분석·평가 가이드입니다. 호스트·웹 애플리케이션 점검의 국내 기준으로 사용합니다.
  • OWASP Top 10 2021 — 웹 애플리케이션에서 가장 흔하고 위험한 취약점 열 가지를 정리한 국제 표준입니다.
  • 개인정보보호법(PIPA) — 개인정보의 안전한 처리를 규정하는 국내 법률입니다. 웹 페이지에 노출된 개인정보 점검의 근거로 사용합니다.
  • CWE — 소프트웨어 취약점 유형을 분류하는 국제 카탈로그입니다.

진단 결과에서 취약점을 OWASP Top 10 2021·KISA 2026·개인정보보호법 기준으로 묶어 볼 수 있습니다. 점검 결과 보기를 참고하세요. 표준 약어의 뜻은 용어집에서 확인할 수 있습니다.

다음 단계

On this page