(주)엑스게이트
취약점 탐지 방법 및 취약점 탐지 시스템
VULNERABILITY DETECTION METHOD AND VULNERABILITY DETECTION SYSTEM
특허 요약
본 발명은 네트워크를 스캐닝하는 단계, 스캐닝된 네트워크 장치의 소프트웨어 버전을 식별하는 단계 및 소프트웨어 버전이 식별되는 경우, 네트워크 장치의 소프트웨어 버전과 네트워크 장치의 취약점에 관련되고 네트워크 장치에 업데이트되는 최신 패치 버전을 비교하는 단계를 포함하는 취약점 탐지 방법에 관한 것이다.
청구항
번호청구항
1

취약점 탐지 장치가 네트워크를 스캐닝하는 단계; 상기 취약점 탐지 장치가 상기 네트워크에서 스캐닝된 네트워크 장치의 소프트웨어 버전을 식별하는 단계; 및 상기 소프트웨어 버전이 식별되는 경우, 상기 취약점 탐지 장치가 상기 네트워크 장치의 소프트웨어 버전과 상기 네트워크 장치의 취약점에 관련되고 상기 네트워크 장치에 업데이트되는 최신 패치 버전을 비교하는 단계;를 포함하며,상기 소프트웨어 버전이 식별되지 않는 경우, 상기 취약점 탐지 장치가 상기 네트워크 장치와의 TCP 통신에 따른 TCP 패킷에서 타임스탬프를 추출하는 단계; 상기 취약점 탐지 장치가 상기 추출된 타임스탬프로부터 상기 네트워크 장치의 운영 시간을 결정하는 단계; 상기 취약점 탐지 장치가 상기 결정된 운영 시간으로부터 재구동 시작 시점을 결정하는 단계; 상기 취약점 탐지 장치가 상기 재구동 시작 시점과 상기 네트워크 장치의 최신 패치 버전의 배포 시점을 비교하는 단계; 및 상기 네트워크 장치의 상기 재구동 시작 시점이 상기 최신 패치 버전의 배포 시점보다 이전인 경우, 상기 취약점 탐지 장치는 상기 네트워크 장치가 취약점을 가지는 장치로 판단하는 단계;를 더 포함하는,취약점 탐지 방법.