프로젝트는 끝났는데,
테스트 주소는 아직 열려 있습니다.
캠페인은 종료됐고 외주사는 철수했습니다. 하지만 staging.example.com은 인터넷에서 계속 응답하고, 인증서도 아직 유효합니다.
내부 목록에는 없고 현재 담당자도 분명하지 않습니다. 이런 자산이 외부 공격 표면의 빈칸이 됩니다.
‘현재 사용 중인가’와 ‘외부에서 열려 있는가’는 서로 다른 질문입니다.
※ 본문의 도메인은 설명을 위한 예시입니다.

'AEGISonar 소식·인사이트' 카테고리의 다른 글
| AI 해킹 이슈 vs 기존 EASM vs WebEASM (0) | 2026.09.11 |
|---|---|
| HTTP/2 200 OK. 보안 종합 등급 취약 (0) | 2026.09.11 |
| 웨비즘 주식회사 블로그를 시작하며 (0) | 2026.09.11 |
| 인터넷은 자산대장을 보지 않습니다 (0) | 2026.09.11 |
| KCSCON 2026 발표 후기|AI 해커의 5분 침투, 방어는 무엇부터 달라져야 할까 (0) | 2026.09.11 |