Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
VulnCheck · Exploit Intelligence Platform

취약점이 공개되면, 공격 코드는
몇 분 안에 만들어집니다

VulnCheck는 실시간 익스플로잇 인텔리전스로 NVD보다 21일, CISA KEV보다 27일 앞서 위협 데이터를 제공하는 익스플로잇 인텔리전스 플랫폼입니다. 위키데이타는 VulnCheck의 국내 공식 파트너로, 전 세계 14,000개 이상의 정부기관·엔터프라이즈가 신뢰하는 이 플랫폼의 도입과 연동을 지원합니다.

OVERVIEW
제품소개

VulnCheck는 실제 공격 증거를 기반으로
지금 당장 막아야 할 위협의 우선순위를 판단하는 익스플로잇 인텔리전스 플랫폼입니다.

공개된 취약점의 공격 코드는 몇 분 안에 만들어질 수 있습니다. VulnCheck는 500개 이상의 소스를 실시간으로 모니터링해 NVD·CISA KEV 등 기존 데이터베이스가 놓친 40,000개 이상의 취약점을 추가로 보유하고 있으며, 실제 악용 증거를 근거로 대응 우선순위를 제시합니다. 위키데이타는 VulnCheck의 국내 공식 파트너로서 도입 상담부터 기존 보안 인프라 연동까지 지원합니다.

POINTS
01 NVD보다 21일, CISA KEV보다 27일 앞선 위협 데이터 제공
02 기존 DB가 놓친 40,000개 이상의 추가 취약점 보유
03 전 세계 14,000개 이상 정부기관·엔터프라이즈 고객 사용
04 위키데이타(국내 공식 파트너)를 통한 도입·연동 지원
THE PROBLEM

기존 취약점 관리 방식의 한계

AI 공격 속도 불일치

초기 침투 사고의 38%가 공개된 취약점 익스플로잇에서 시작되며(피싱 17%, 자격증명 탈취 10% 상회), AI 기반 공격은 데이터베이스 중심 대응보다 훨씬 빠르게 움직입니다.

NVD·CISA KEV의 속도 한계

CVE 등재까지 수일에서 수주가 걸리며, 2024년 신규 CVE 중 41%만 CPE가 매핑되어 실무에서 바로 활용하기 어렵습니다.

CVSS 점수의 부실성

CVSS 점수는 실제 공격 코드 존재 여부와 무관하게 매겨져, 점수만으로는 지금 막아야 할 취약점을 가려내기 어렵습니다.

오픈소스·ICS/OT·IoT 공백

전통적인 취약점 DB는 오픈소스, 산업제어시스템(OT), IoT 영역의 취약점을 충분히 포괄하지 못합니다.

자동화 공격의 시간 압축

AI 에이전트가 공격 코드를 분 단위로 생성하면서, 대응까지 남은 시간이 갈수록 짧아지고 있습니다.

HOW IT WORKS

공격 라이프사이클 전 단계 커버리지

표적 식별부터 익스플로잇 이후 추적까지, 4개 제품이 각 단계를 담당합니다.

단계 이름 담당 제품 핵심 역량
0표적 식별Target Intelligence인터넷 규모 스캐닝(7~28일 주기)
1취약점 발견NVD++ / CNA5,000+ CVE 자체 부여, 76% CPE 매핑
2공개·익스플로잇EVI / KEV500+ 소스 모니터링, 27일 선행성
3원본 익스플로잇IAI / XDB독점 PoC, 탐지 룰 즉시 제공
4환경 내 익스플로잇Canary Intelligence실제 시스템 기반 DPI 탐지, 차단목록 생성
5익스플로잇 이후 추적C2 Intelligence봇넷·랜섬웨어·TTP 추적
EVI 중심 상호강화 구조

4개 제품이 서로의 데이터를 강화합니다

TI표적 인텔리전스
IAI초기 침투 인텔리전스
EVI익스플로잇·취약점 허브
CI카나리아 인텔리전스

TI는 EVI의 우선순위 판단을 개선하고, IAI는 24시간 이상 선행 탐지를 제공하며, CI는 실시간으로 EVI 데이터를 검증·강화합니다.

PRODUCT LINEUP

4대 인텔리전스 제품

EVI · Exploit & Vulnerability Intelligence

익스플로잇 & 취약점 인텔리전스

  • 500개 이상 소스 실시간 모니터링
  • 국가 취약점 DB·CERT·OT/ICS·Git 저장소 포함
  • 기존 DB 대비 40,000개 이상 추가 취약점 보유
  • CISA KEV 대비 27일 선행성
IAI · Initial Access Intelligence

초기 침투 인텔리전스

  • 대규모 RCE 취약점 24시간 이상 선행 탐지
  • 독점 PoC(개념증명) 코드 제공
  • Snort·Suricata·YARA 탐지 룰 즉시 배포
  • PCAP, Nmap 스크립트, Sigma 룰, Docker 이미지 제공
CI · Canary Intelligence

카나리아 인텔리전스

  • 허니팟이 아닌 실제 시스템 기반 데이터 수집
  • Suricata DPI 기반 공격 검증
  • 공격자 IP·페이로드·기법 실시간 제공
  • 실시간 차단목록 자동 생성·반영
TI · Target Intelligence

표적 인텔리전스

  • 전 세계 인터넷상 취약 자산 매핑
  • 모든 IP와 CVE 교차 참조
  • 포트·프로토콜·버전 배너, GeoIP, ASN, TLS 메타데이터
  • HTTP/HTTPS 7일, 중간 14일, 저위험 28일 주기 스캔
KEY ADVANTAGES

특장점 — Speed · Breadth · Prioritization

Speed (속도)

문제: NVD는 분석이 지연되며 2024년 CPE 매핑률은 41%에 그칩니다.

VulnCheck: 76% 이상 CPE 자동 매핑, NVD보다 4일 더 빠른 처리.

Breadth (범위)

문제: CISA KEV는 미국 연방 기준에 한정되어 있습니다.

VulnCheck: 170% 이상 더 많은 실제 악용 사례, 오픈소스·ICS/OT·IoT까지 전방위 커버.

Prioritization (우선순위)

문제: CVSS 점수만으로는 실제 공격 가능 여부를 판단할 수 없습니다.

VulnCheck: 실제 PoC 존재 여부를 실시간 검증해 지금 막아야 할 취약점을 입증 데이터로 제시.

COMPARISON

NVD·CISA KEV와의 비교

항목 NVD / CVE CISA KEV VulnCheck
성격취약점 목록실제 악용 주요 목록취약점 + 익스플로잇 결합
업데이트 속도수일~수주수집·검토 지연CISA 대비 27일 앞섬
CPE 매핑률41%제한적76% 이상
오픈소스·ICS/OT제한적미연방 기준 제외전방위 포함
PoC 제공미제공미제공독점 개발·제공
탐지 룰미제공미제공즉시 배포
API 안정성정적 다운로드타임아웃 빈번엔터프라이즈급
우선순위 판단CVSS 점수만제한적실시간 악용 증거 검증
USE CASES

활용분야

금융권·대기업

ISMS-P 등 규제 대응과 랜섬웨어 예방을 위한 선제적 취약점 관리

MSSP·보안관제

고객사 대상 위협 인텔리전스 서비스 제공

방산·국방·정보기관

APT 위협 행위자 및 국가 배후 공격 추적

사이버 보험사

리스크 산출 및 보험금 청구 조사 근거 자료 확보

보안 솔루션 기업

자사 제품의 탐지 정확도 향상을 위한 데이터 내재화

OT·ICS·IoT 운영사

산업제어시스템 취약점에 대한 선제적 대응

INTEGRATIONS

기존 보안 인프라와의 통합

API 우선 설계로 이미 운영 중인 보안 체계에 자연스럽게 연동됩니다.

TIP(위협 인텔리전스 플랫폼) SIEM·SOAR (Splunk, QRadar) NGFW (Palo Alto, Fortinet) BI 대시보드·리포트 ASM (Censys, Shodan, FOFA) 에어갭(폐쇄망) 환경 지원
CASE STUDY

CVE-2025-55182 (React2Shell) 대응 사례

VulnCheck 고객은 공식 경보보다 며칠 앞서 대응할 수 있었습니다.

12.03CVE 공개 & VulnCheck 즉시 게시
12.03~05무기화(암호화 리버스셸)
12.08카나리아 실탐지
12.08CISA KEV 등재
(5일 지연)
12.12최초 랜섬웨어 보고
(9일 지연)
VulnCheck 고객은 CISA KEV 등재 대비 5일, 최초 랜섬웨어 보고 대비 9일 앞서 대응했습니다.

궁금한 점이 있으신가요?

담당자가 도입 상담과 맞춤 견적을 안내해 드립니다.

실제 VulnCheck 서비스는 vulncheck.wikidata.co.kr에서 별도로 운영됩니다.