PLATFORM/CTEM
LIVE — GLOBAL

찾는 것에서 멈추지 않고, 고쳐졌음을 증명합니다.

CTEM은 기존 도구들이 열어둔 채 방치한 조치 루프를 닫습니다. 모든 노출에 담당자를 지정하고, 모든 종결에 증거 등급을 매기며, 보안팀의 성과를 경영진이 읽을 수 있는 숫자로 만듭니다.

CAL 0–5 CLOSURE GRADESKEV + EPSS + ASSET CRITICALITY
H00DIES · CTEM CONSOLE VERIFYING
OPEN EXPOSURES
412
VERIFIED CLOSED · 30D
127
REOPENED · AUTO
9
MEDIAN CLOSURE
CAL 3
CTEM THROUGHPUT FUNNEL
ASSETS DISCOVERED 418
VULNS DETECTED 831
VALIDATION EXECUTED 311
CONFIRMED TRUE-POSITIVE 294
ACTIVE REMEDIATION 114
C/H REMEDIATION
35%
143 INITIAL C+H
50 REMEDIATED
93 REMAINING
COHORT DECAY · % STILL OPEN
2026-03100%100%79%78%
2026-04100%98%86%86%
2026-0591%81%
VERIFY QUEUE · 23NEXT RETEST 04:00MOCK DATA FOR ILLUSTRATION
Why it exists

조치는 티켓 회신에서 끝납니다. 바로 그 지점이 공백입니다.

10–15%

일반적인 조직이 한 달에 실제로 해결하는 보안 이슈의 비율입니다. 나머지는 분기를 넘겨 계속 이월됩니다.

'조치 완료'

라는 보고는 자기 신고일 뿐입니다. 티켓이 '해결됨'으로 돌아온 뒤 노출이 실제로 사라졌는지 다시 확인하는 조직은 드뭅니다.

0

대부분의 조직이 만료일까지 추적하는 워크어라운드의 수입니다. 임시 완화는 어느새 상시 조치로 굳어지고, 그대로 잊힙니다.

사람의 문제가 아니라 시스템의 공백입니다. 각 팀은 요청받은 일을 처리합니다. 다만 검증 가능한 '완료의 정의'를 아무도 정해 주지 않았을 뿐입니다.
SOURCES: PUBLIC REMEDIATION-RATE RESEARCH · h00dies FIELD DATA — YOUR ENVIRONMENT MAY DIFFER.
How it works

증거가 있어야만 닫히는 루프

STEP 01
Discover

EASM 탐지 결과에 기존 스캐너·CSPM·EDR을 더해 하나의 정규화된 노출 파이프라인을 구성합니다.

STEP 02
Prioritize

KEV 실악용 이력, EPSS 악용 확률, 자산 중요도로 순서를 정하고, BAS로 실제 도달 가능성을 실증합니다.

KEV EPSS CRITICALITY BAS-PROVEN
STEP 03
Mitigate

패치하거나, 담당자와 만료일을 지정한 워크어라운드를 등록합니다. 만료일이 지나면 해당 건은 자동으로 다시 열립니다.

OWNER EXPIRY AUTO-REOPEN
STEP 04 · 차별점
Verify

주장만으로는 아무것도 닫히지 않습니다. 재스캔·재테스트·BAS 재실행으로 모든 종결에 등급을 매기고, 검증에 실패한 건은 다시 엽니다.

CAL 0–5

'나았다'는 말과 재검사 통과는 다릅니다.

"괜찮아진 것 같아요"라는 말만 듣고 퇴원시키는 병원은 없습니다. 재검사를 통과해야 합니다. CAL(Closure Assurance Level)은 같은 기준을 모든 조치에 적용합니다. 등급은 증거로만 올라가며, 주장만으로는 얻을 수 없습니다.

목표 등급에 미달한 건은 '잠정 종결'로 남습니다. 항상 화면에 보이고, 날짜가 기록되므로, 조용히 잊히지 않습니다.
CAL 0 조치 보고 조치했다는 보고만 있고, 아직 증거는 없습니다.
CAL 1 증적 첨부 설정 변경 내역, 패치 로그, 스크린샷이 기록으로 남은 상태
CAL 2 재스캔 통과 최초 탐지한 스캐너가 더 이상 해당 취약점을 탐지하지 않습니다.
CAL 3 재테스트 통과 독립적인 재악용 시도가 실패합니다.
CAL 4 BAS 통과 BAS(침해·공격 시뮬레이션)가 해당 기법이 더 이상 통하지 않음을 확인합니다.
CAL 5 공격 경로 제거 그래프 분석에서 해당 자산에 도달하는 경로가 남아 있지 않습니다.
Governance

하나의 화면, 네 단계 드릴다운

그룹 → 계열사 → 조직 → 팀 드릴다운 — 어느 레벨에서나 같은 숫자를 보므로, 숫자 맞추기 회의가 필요 없습니다.
팀별 스코어카드 — 담당 팀별 종결률, CAL 중앙값, 재오픈율을 집계합니다.
부서별 차지백 — 노출과 조치 비용을 소유 부서에 귀속시킵니다.
자동 리포트 — 이사회·감사·팀 단위 리포트를 동일한 증거 기반에서 생성합니다.
Data sovereignty

탐지 데이터는 회사 경계 밖으로 나가지 않습니다.

DEPLOYMENT
온프레미스와 완전 에어갭 설치를 지원합니다.
AI
사내 AI 모델 연동 — 노출 데이터를 외부 LLM으로 전송하지 않습니다.
VERDICTS
결정론적 종결 로직 — 같은 증거는 언제나 같은 등급을 산출합니다.
AUDIT
모든 등급 변경은 누가, 무엇을, 어떤 증거로 바꿨는지 로그로 남습니다.
기존 스캐너나 Jira / ServiceNow를 대체하지 않습니다. 저희가 표준화하는 것은 그 도구들 전체에 일관되게 적용되는 '완료의 정의'입니다.
FAQ

보안팀이 가장 먼저 묻는 질문들

기존 스캐너나 티케팅 시스템을 교체해야 하나요?+

아니요. 스캐너는 디스커버리 소스로, Jira / ServiceNow는 워크플로로 그대로 유지됩니다. CTEM은 그 위에서 탐지 결과를 정규화하고, 어떤 도구도 제공하지 않는 검증 계층을 더합니다.

우리 데이터가 외부 AI 모델 학습에 사용되나요?+

아니요. 핵심 판정은 결정론적 로직으로 수행되며, AI가 보조하는 부분은 오프라인 또는 자체 호스팅 모델로 구성할 수 있습니다. 온프레미스·에어갭 배포에서는 외부 LLM으로 어떤 데이터도 전송되지 않습니다.

망분리·에어갭 환경에서도 동작하나요?+

네. 사내 AI를 연동한 온프레미스·에어갭 배포는 예외 케이스가 아니라 정식 지원 구성입니다. 실제로 가장 큰 규모의 구축 환경 여러 곳이 이 방식으로 돌아갑니다.

CTEM 운영에 인력이 얼마나 필요한가요?+

정착 후에는 전담 1–2명 수준을 목표로 설계되어 있습니다. 우선순위 산정, 검증 스케줄링, 리포트 생성은 자동화되며, 사람은 증거가 뒷받침하는 의사결정에 집중합니다.

가격은 어떻게 되나요?+

관리 자산 수 기준 연 구독이며, 그룹·계열사 귀속 기능이 기본 포함됩니다. 계약 전에 PoC 결과와 함께 ROI를 산정해 드립니다.

See it work

스크롤해 보세요 — CTEM의 폐쇄 루프

스크롤에 따라 실제 세션 흐름이 단계별로 재생됩니다
STEP 01 · INTEGRATE
쓰던 도구부터 연결합니다.

스캐너, EDR, 클라우드, 티켓팅 — 읽기 전용 커넥터가 지금 운영 중인 도구에서 탐지 결과를 가져옵니다. 첫날 교체하는 것은 없습니다.

INSIGHT

판단 계층은 교체가 아니라 연결로 시작합니다 — 탐지 결과는 들어오고, 판단은 나갑니다.

STEP 02 · PRIORITIZE
먼저 고칠 것부터

수천 건의 발견이, 실제로 악용 가능하고 중요한 자산에 걸린 소수로 압축됩니다.

INSIGHT

우선순위는 심각도 라벨이 아니라 실악용 여부와 자산 중요도에서 나옵니다.

STEP 03 · MITIGATE
완료로 가는 두 트랙

패치가 가능하면 패치로, 불가능하면 소유자·만료일·자동 재오픈이 지정된 워크어라운드로 처리합니다.

INSIGHT

"다음 분기에 패치"라는 약속이 추적 없는 리스크로 남지 않습니다. 모든 완화 조치에 만료일이 붙어 있습니다.

STEP 04 · VERIFY
증명에도 등급이 있습니다.

'조치 완료' 보고는 재테스트를 거쳐, 증적 첨부부터 공격 경로 제거까지 CAL 사다리 위에서 등급을 받습니다.

INSIGHT

기준에 못 미친 종결은 '잠정 종결'로 남습니다. 어떤 건도 조용히 장부에서 사라지지 않습니다.

STEP 05 · PROVE
감사에서 버티는 거버넌스

조치율이 팀 → 계열사 → 그룹으로 롤업되고, 팀별 스코어카드와 감사용 증적이 함께 첨부됩니다.

INSIGHT

감사가 "고쳐졌음을 증명하라"고 물을 때, 답은 티켓 회신이 아니라 등급과 증적입니다.

H00DIES · CTEM SYNCING
TOTAL CONNECTORS
79
CONNECTED
16
Microsoft Defender for Endpoint discoveryprioritization CONNECTED
Qualys VMDR discoveryvalidation CONNECTED
Jira mobilization CONNECTED
Azure MFA / Conditional Access validation SYNCING
READ-ONLY · FINDINGS IN, DECISIONS OUTMOCK DATA
H00DIES · CTEM TRIAGE
100 VMware vCenter RCE CVE-2021-21985 P0 KEV CVSS 9.8
WHY THIS IS P0
On CISA KEV — confirmed exploited in the wild
EPSS 1.00 — high 30-day exploit probability
Remote code execution (RCE) possible
→ Patch immediately — KEV-listed, remediation deadline passed
KEV × EPSS × ASSET CRITICALITYMOCK DATA
H00DIES · CTEM IN PROGRESS
CISA REQUIRED ACTION
Apply updates per vendor instructions
STEP-BY-STEP REMEDIATION
1. Back up / snapshot the affected system
2. Upgrade to the patched version
3. Restart the affected service
4. Run a functional smoke test
5. Request security re-validation (retest)
TEMPORARY MITIGATION
Restrict external access (WAF / segmentation) as an interim control
DUAL TRACK · AUTO-REOPENMOCK DATA
H00DIES · CTEM VERIFYING
UNVERIFIED
376
TRUE POSITIVE
446
FALSE POSITIVE
0
HIGH WordPress LFI CVSS 8.5 · SOURCE: SCANNER ✓ TRUE POSITIVE ✕ FALSE POSITIVE
AI SIGNALS — NOT OBSERVED IN 60+ DAYS · FP PROBABILITY 25%
73 P1 SSVC: ACT base 42.5 × gate 1.27 + threat 18.9 = 72.8
CAL 0–5 · CLOSURE ASSURANCEMOCK DATA
H00DIES · CTEM REPORTING
WEB APPLICATION DAST SCAN IN PROGRESS PROGRESS 50%
2
LINKED
0
CRITICAL
1
HIGH
1
EXPLOITABLE
Nginx HTTP/2 Rapid ResetCVE-2023-44487 · web-prod-01.acme-na.comMITIGATED · RE-TESTED
jQuery XSS (legacy component)CVE-2020-11023ACCEPTED · GOVERNED
EVIDENCE → AUDIT TRAILGROUP ROLLUP UPDATED
GROUP → SUBSIDIARY → TEAMMOCK DATA

'조치 완료'에 등급을 매기십시오.
지금 쌓여 있는 백로그부터 시작하면 됩니다.

2주 무료 Assessment · 비파괴 스캔 · 결과 데이터 소유권은 고객에게