| 번호 | 청구항 |
|---|---|
| 1 | 취약점 탐지 장치가 네트워크를 스캐닝하는 단계; 상기 취약점 탐지 장치가 상기 네트워크에서 스캐닝된 네트워크 장치의 소프트웨어 버전을 식별하는 단계; 및 상기 소프트웨어 버전이 식별되는 경우, 상기 취약점 탐지 장치가 상기 네트워크 장치의 소프트웨어 버전과 상기 네트워크 장치의 취약점에 관련되고 상기 네트워크 장치에 업데이트되는 최신 패치 버전을 비교하는 단계;를 포함하며,상기 소프트웨어 버전이 식별되지 않는 경우, 상기 취약점 탐지 장치가 상기 네트워크 장치와의 TCP 통신에 따른 TCP 패킷에서 타임스탬프를 추출하는 단계; 상기 취약점 탐지 장치가 상기 추출된 타임스탬프로부터 상기 네트워크 장치의 운영 시간을 결정하는 단계; 상기 취약점 탐지 장치가 상기 결정된 운영 시간으로부터 재구동 시작 시점을 결정하는 단계; 상기 취약점 탐지 장치가 상기 재구동 시작 시점과 상기 네트워크 장치의 최신 패치 버전의 배포 시점을 비교하는 단계; 및 상기 네트워크 장치의 상기 재구동 시작 시점이 상기 최신 패치 버전의 배포 시점보다 이전인 경우, 상기 취약점 탐지 장치는 상기 네트워크 장치가 취약점을 가지는 장치로 판단하는 단계;를 더 포함하는,취약점 탐지 방법. |