취약점이 공개되면, 공격 코드는
몇 분 안에 만들어집니다
VulnCheck는 실시간 익스플로잇 인텔리전스로 NVD보다 21일, CISA KEV보다 27일 앞서 위협 데이터를 제공하는 익스플로잇 인텔리전스 플랫폼입니다. 위키데이타는 VulnCheck의 국내 공식 파트너로, 전 세계 14,000개 이상의 정부기관·엔터프라이즈가 신뢰하는 이 플랫폼의 도입과 연동을 지원합니다.
VulnCheck는 실제 공격 증거를 기반으로
지금 당장 막아야 할 위협의 우선순위를 판단하는 익스플로잇 인텔리전스 플랫폼입니다.
공개된 취약점의 공격 코드는 몇 분 안에 만들어질 수 있습니다. VulnCheck는 500개 이상의 소스를 실시간으로 모니터링해 NVD·CISA KEV 등 기존 데이터베이스가 놓친 40,000개 이상의 취약점을 추가로 보유하고 있으며, 실제 악용 증거를 근거로 대응 우선순위를 제시합니다. 위키데이타는 VulnCheck의 국내 공식 파트너로서 도입 상담부터 기존 보안 인프라 연동까지 지원합니다.
기존 취약점 관리 방식의 한계
AI 공격 속도 불일치
초기 침투 사고의 38%가 공개된 취약점 익스플로잇에서 시작되며(피싱 17%, 자격증명 탈취 10% 상회), AI 기반 공격은 데이터베이스 중심 대응보다 훨씬 빠르게 움직입니다.
NVD·CISA KEV의 속도 한계
CVE 등재까지 수일에서 수주가 걸리며, 2024년 신규 CVE 중 41%만 CPE가 매핑되어 실무에서 바로 활용하기 어렵습니다.
CVSS 점수의 부실성
CVSS 점수는 실제 공격 코드 존재 여부와 무관하게 매겨져, 점수만으로는 지금 막아야 할 취약점을 가려내기 어렵습니다.
오픈소스·ICS/OT·IoT 공백
전통적인 취약점 DB는 오픈소스, 산업제어시스템(OT), IoT 영역의 취약점을 충분히 포괄하지 못합니다.
자동화 공격의 시간 압축
AI 에이전트가 공격 코드를 분 단위로 생성하면서, 대응까지 남은 시간이 갈수록 짧아지고 있습니다.
공격 라이프사이클 전 단계 커버리지
표적 식별부터 익스플로잇 이후 추적까지, 4개 제품이 각 단계를 담당합니다.
| 단계 | 이름 | 담당 제품 | 핵심 역량 |
|---|---|---|---|
| 0 | 표적 식별 | Target Intelligence | 인터넷 규모 스캐닝(7~28일 주기) |
| 1 | 취약점 발견 | NVD++ / CNA | 5,000+ CVE 자체 부여, 76% CPE 매핑 |
| 2 | 공개·익스플로잇 | EVI / KEV | 500+ 소스 모니터링, 27일 선행성 |
| 3 | 원본 익스플로잇 | IAI / XDB | 독점 PoC, 탐지 룰 즉시 제공 |
| 4 | 환경 내 익스플로잇 | Canary Intelligence | 실제 시스템 기반 DPI 탐지, 차단목록 생성 |
| 5 | 익스플로잇 이후 추적 | C2 Intelligence | 봇넷·랜섬웨어·TTP 추적 |
4개 제품이 서로의 데이터를 강화합니다
TI는 EVI의 우선순위 판단을 개선하고, IAI는 24시간 이상 선행 탐지를 제공하며, CI는 실시간으로 EVI 데이터를 검증·강화합니다.
4대 인텔리전스 제품
익스플로잇 & 취약점 인텔리전스
- 500개 이상 소스 실시간 모니터링
- 국가 취약점 DB·CERT·OT/ICS·Git 저장소 포함
- 기존 DB 대비 40,000개 이상 추가 취약점 보유
- CISA KEV 대비 27일 선행성
초기 침투 인텔리전스
- 대규모 RCE 취약점 24시간 이상 선행 탐지
- 독점 PoC(개념증명) 코드 제공
- Snort·Suricata·YARA 탐지 룰 즉시 배포
- PCAP, Nmap 스크립트, Sigma 룰, Docker 이미지 제공
카나리아 인텔리전스
- 허니팟이 아닌 실제 시스템 기반 데이터 수집
- Suricata DPI 기반 공격 검증
- 공격자 IP·페이로드·기법 실시간 제공
- 실시간 차단목록 자동 생성·반영
표적 인텔리전스
- 전 세계 인터넷상 취약 자산 매핑
- 모든 IP와 CVE 교차 참조
- 포트·프로토콜·버전 배너, GeoIP, ASN, TLS 메타데이터
- HTTP/HTTPS 7일, 중간 14일, 저위험 28일 주기 스캔
특장점 — Speed · Breadth · Prioritization
Speed (속도)
문제: NVD는 분석이 지연되며 2024년 CPE 매핑률은 41%에 그칩니다.
VulnCheck: 76% 이상 CPE 자동 매핑, NVD보다 4일 더 빠른 처리.
Breadth (범위)
문제: CISA KEV는 미국 연방 기준에 한정되어 있습니다.
VulnCheck: 170% 이상 더 많은 실제 악용 사례, 오픈소스·ICS/OT·IoT까지 전방위 커버.
Prioritization (우선순위)
문제: CVSS 점수만으로는 실제 공격 가능 여부를 판단할 수 없습니다.
VulnCheck: 실제 PoC 존재 여부를 실시간 검증해 지금 막아야 할 취약점을 입증 데이터로 제시.
NVD·CISA KEV와의 비교
| 항목 | NVD / CVE | CISA KEV | VulnCheck |
|---|---|---|---|
| 성격 | 취약점 목록 | 실제 악용 주요 목록 | 취약점 + 익스플로잇 결합 |
| 업데이트 속도 | 수일~수주 | 수집·검토 지연 | CISA 대비 27일 앞섬 |
| CPE 매핑률 | 41% | 제한적 | 76% 이상 |
| 오픈소스·ICS/OT | 제한적 | 미연방 기준 제외 | 전방위 포함 |
| PoC 제공 | 미제공 | 미제공 | 독점 개발·제공 |
| 탐지 룰 | 미제공 | 미제공 | 즉시 배포 |
| API 안정성 | 정적 다운로드 | 타임아웃 빈번 | 엔터프라이즈급 |
| 우선순위 판단 | CVSS 점수만 | 제한적 | 실시간 악용 증거 검증 |
활용분야
금융권·대기업
ISMS-P 등 규제 대응과 랜섬웨어 예방을 위한 선제적 취약점 관리
MSSP·보안관제
고객사 대상 위협 인텔리전스 서비스 제공
방산·국방·정보기관
APT 위협 행위자 및 국가 배후 공격 추적
사이버 보험사
리스크 산출 및 보험금 청구 조사 근거 자료 확보
보안 솔루션 기업
자사 제품의 탐지 정확도 향상을 위한 데이터 내재화
OT·ICS·IoT 운영사
산업제어시스템 취약점에 대한 선제적 대응
기존 보안 인프라와의 통합
API 우선 설계로 이미 운영 중인 보안 체계에 자연스럽게 연동됩니다.
CVE-2025-55182 (React2Shell) 대응 사례
VulnCheck 고객은 공식 경보보다 며칠 앞서 대응할 수 있었습니다.
(5일 지연)
(9일 지연)
궁금한 점이 있으신가요?
담당자가 도입 상담과 맞춤 견적을 안내해 드립니다.
실제 VulnCheck 서비스는 vulncheck.wikidata.co.kr에서 별도로 운영됩니다.