웹 정찰은 도메인·서비스·기술 구성 등 분석 대상의 정보를 모으는 활동입니다. 공개 정보 기반 조사(OSINT), 대상에 직접 탐색 요청을 보내는 능동적 정찰, 발견한 자산·기능을 목록으로 정리하는 열거(Enumeration)를 구분해 살펴볼 수 있습니다.
공격 표면은 외부 서비스 목록뿐 아니라 데이터와 명령의 입출력 지점, 인증·인가 등 이를 보호하는 부분까지 포함합니다. 검색 색인이나 인증서 기록에 이름이 남아 있다는 사실만으로 현재 자산의 소유권·운영 상태·취약점을 확정할 수는 없습니다.
정찰과 공격 표면의 개념
-
Reconnaissance — MITRE ATT&CK TA0043 · 영문
공격 준비에 쓰이는 능동적·수동적 정보 수집과 공개 정보원·인프라 탐색을 분류합니다.
-
Attack Surface Analysis Cheat Sheet — OWASP · 영문
애플리케이션의 진입·출력 지점, 중요 데이터와 보호 기능을 식별하고 변화에 따라 관리하는 방법을 설명합니다.
공개 정보와 외부 자산
-
Search Engine Discovery Reconnaissance for Information Leakage — OWASP WSTG 4.2 · 영문
검색엔진에 노출된 조직·사이트 정보를 보안 점검의 관점에서 검토하는 방법을 다룹니다.
-
도메인에 발급된 인증서를 공개 로그로 검증·관찰하는 구조를 설명합니다.
-
Amass — OWASP · 영문
공개 정보 수집과 정찰을 활용해 외부 자산과 공격 표면을 파악하는 오픈소스 프로젝트입니다.
서비스 식별
-
Service and Version Detection — Nmap · 영문
포트 번호로 서비스를 추정하는 방식과 실제 응답을 이용한 서비스·버전 식별의 차이를 설명합니다.