CVE¸¦ ¿î¿µÇÏ´Â ¹Ì±¹ ºñ¿µ¸®±â°ü ¸¶ÀÌÅÍ(MITRE)´Â CVE ¿î¿µÀ§¿øÈ¸¿¡ °ø¹®À» º¸³» ¡°CVE ÇÁ·Î±×·¥ ¿î¿µ¿¡ ´ëÇÑ Á¤ºÎ ÀÚ±Ý Áö¿øÀÌ 16ÀÏ Á¾·áµÈ´Ù¡±¸ç ¡°¸¶ÀÌÅÍ´Â CVE¸¦ ±Û·Î¹ú °ø°ø ÀÚ»êÀ¸·Î º¸°í Áö¿øÀ» À¯ÁöÇϰڴ١±°í ¹àÇû´Ù.

¡ã¸¶ÀÌÅÍ À¥»çÀÌÆ® È¸é °¥¹«¸®[ÀÚ·á: ¸¶ÀÌÅÍ]
¡®°øÅë Ãë¾àÁ¡ ¹× ³ëÃ⡯(CVE¡¤Common Vulnerabilities and Exposure)´Â º¸¾È Ãë¾àÁ¡¿¡ °íÀ¯ ÄÚµå¸íÀ» ºÎ¿©ÇØ °ü¸®ÇÏ´Â µ¥ÀÌÅͺ£À̽º·Î, »ç½Ç»ó »çÀ̹ö º¸¾È »ýŰèÀÇ ±¹Á¦ Ç¥ÁØÀ¸·Î ÀÚ¸®Àâ¾Ò´Ù. Ãë¾àÁ¡ °ü¸® ¼Ö·ç¼Ç, À§Çù ÀÎÅÚ¸®Àü½º, SIEM, EDR µî ´Ù¾çÇÑ º¸¾È ½Ã½ºÅÛÀÇ ÇÙ½É µ¥ÀÌÅͷΠȰ¿ëµÈ´Ù.
¼ÒÇÁÆ®¿þ¾î °³¹ß °úÁ¤¿¡¼ ¹ß»ýÇÒ ¼ö ÀÖ´Â ¾àÁ¡À» ½Äº°ÇÏ°í °ü¸®ÇÏ´Â ¡®°øÅë ¾àÁ¡ ¿°Å¡¯(CWE¡¤Common Weakness Enumeration) ÇÁ·Î±×·¥¿¡ ´ëÇÑ Áö¿øµµ Á¾·áµÈ´Ù.
À̹ø °áÁ¤À¸·Î »çÀ̹ö º¸¾È ¾÷°è Àü¹Ý¿¡ È¥¶õÀÌ ÀϾ ¼ö ÀÖ´Ù´Â ¿ì·Á°¡ ³ª¿Â´Ù. CVE ½Ã½ºÅÛÀÌ Áß´ÜµÇ¸é ¡â½Å±Ô Ãë¾àÁ¡ µî·Ï¡¤ÃßÀû ¡âÀ§Çèµµ Æò°¡ ¡âÆÐÄ¡ Àû¿ë ¿ì¼±¼øÀ§ µî º¸¾È °ü¸® Àü¹Ý¿¡ ¾Ç¿µÇâÀ» ¹ÌÄ¥ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ÀÌ´Â ±¹°¡ Ãë¾àÁ¡ µ¥ÀÌÅͺ£À̽º °ü¸®, °ø±Þ¸Á º¸¾È °ü¸®, Ä§ÇØ »ç°í ´ëÀÀ µî ÁÖ¿ä º¸¾È ÀÎÇÁ¶ó Àü¹Ý¿¡ ¿¬¼â È¿°ú¸¦ ÀÏÀ¸Å³ ¼ö ÀÖ´Ù.

¡ã¸¶ÀÌÅͰ¡ CVE ¿î¿µ À§¿øÈ¸¿¡ º¸³½ °ø¹® ³»¿ë[ÀÚ·á: ¸¶ÀÌÅÍ]
ÀÚ±Ý Áö¿øÀÌ ²÷±â¸é CVE ID ¹ß±Þ ü°è(CNA)°¡ ¸ØÃß°í ºÐ¼®ÀÌ ÇÊ¿äÇÑ »óÅ·Π³²¾Æ ÀÖ´Â ¼ö¸¸ °ÇÀÇ ¹é·Î±×¿Í Ãë¾àÁ¡¿¡ ´ëÇÑ °ü¸®µµ ¸¶ºñµÉ ¼ö ÀÖ´Ù. CVE¿¡ ÀÇÁ¸ÇÏ´Â ±¹°¡ DB, ÀÀ±Þ´ëÀÀ(CERT), ±â¾÷ º¸¾È ½Ã½ºÅÛµµ ¸ðµÎ ¿µÇâÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
DHS´Â ¾ÆÁ÷ CVE °è¾à¿¡ ´ëÇÑ °ø½Ä ÀÔÀåÀ» ³»³õÁö ¾Ê°í ÀÖ´Ù. º¸¾È ¾÷°è¿Í Á¤Ã¥ Àü¹®°¡µéÀº Æ®·³ÇÁ ÇàÁ¤ºÎÀÇ Á¤ºÎ È¿À²È ±âÁ¶¿Í »çÀ̹öº¸¾È ¹× ÀÎÇÁ¶óº¸¾È±¹(CISA) ¿¹»ê »è°¨ µîÀÌ º¹ÇÕÀûÀ¸·Î ÀÛ¿ëÇÑ °á°ú·Î º¸°í ÀÖ´Ù.
ÃÖ±Ù CISA´Â µÎ Â÷·Ê ¿¹»ê »è°¨À» °Þ¾ú°í, Àüü ÀηÂÀÇ ¾à 40%¿¡ ÇØ´çÇÏ´Â 1300¿© ¸íÀÌ ±¸Á¶Á¶Á¤ ´ë»óÀÎ °ÍÀ¸·Î ÀüÇØÁ³´Ù. ÀÌ·¯ÇÑ ¾Ð¹Ú ¼Ó¿¡¼ »ó´ëÀûÀ¸·Î ¼öÀͼºÀÌ ³·Àº CVE ÇÁ·Î±×·¥ÀÌ Á¤Ã¥ ¿ì¼±¼øÀ§¿¡¼ Á¦¿ÜµÆÀ¸¸®¶õ ºÐ¼®ÀÌ´Ù.