# 웹 정찰과 공격 표면 분석

[원문](https://www.linkymeadow.com/w/48b2f9/)

마지막 수정: 2026-10-05 23:10 (KST)

웹 정찰은 도메인·서비스·기술 구성 등 분석 대상의 정보를 모으는 활동입니다. 공개 정보 기반 조사(OSINT), 대상에 직접 탐색 요청을 보내는 능동적 정찰, 발견한 자산·기능을 목록으로 정리하는 열거(Enumeration)를 구분해 살펴볼 수 있습니다.

공격 표면은 외부 서비스 목록뿐 아니라 데이터와 명령의 입출력 지점, 인증·인가 등 이를 보호하는 부분까지 포함합니다. 검색 색인이나 인증서 기록에 이름이 남아 있다는 사실만으로 현재 자산의 소유권·운영 상태·취약점을 확정할 수는 없습니다.

## 정찰과 공격 표면의 개념

- [Reconnaissance — MITRE ATT\&CK TA0043](https://attack.mitre.org/tactics/TA0043/) · 영문

  공격 준비에 쓰이는 능동적·수동적 정보 수집과 공개 정보원·인프라 탐색을 분류합니다.
- [Attack Surface Analysis Cheat Sheet — OWASP](https://cheatsheetseries.owasp.org/cheatsheets/Attack_Surface_Analysis_Cheat_Sheet.html) · 영문

  애플리케이션의 진입·출력 지점, 중요 데이터와 보호 기능을 식별하고 변화에 따라 관리하는 방법을 설명합니다.

## 공개 정보와 외부 자산

- [Search Engine Discovery Reconnaissance for Information Leakage — OWASP WSTG 4.2](https://wstg.owasp.org/v4.2/4-Web_Application_Security_Testing/01-Information_Gathering/01-Conduct_Search_Engine_Discovery_Reconnaissance_for_Information_Leakage/) · 영문

  검색엔진에 노출된 조직·사이트 정보를 보안 점검의 관점에서 검토하는 방법을 다룹니다.
- [Certificate Transparency](https://certificate.transparency.dev/) · 영문

  도메인에 발급된 인증서를 공개 로그로 검증·관찰하는 구조를 설명합니다.
- [Amass — OWASP](https://owasp.org/projects/amass) · 영문

  공개 정보 수집과 정찰을 활용해 외부 자산과 공격 표면을 파악하는 오픈소스 프로젝트입니다.

## 서비스 식별

- [Service and Version Detection — Nmap](https://nmap.org/book/man-version-detection.html) · 영문

  포트 번호로 서비스를 추정하는 방식과 실제 응답을 이용한 서비스·버전 식별의 차이를 설명합니다.

## 연관 문서

- [웹 정찰과 취약점 분석](https://www.linkymeadow.com/w/a83f3c/)
- [웹사이트 구조 분석과 기술 식별](https://www.linkymeadow.com/w/e53f61/)
- [웹 취약점 진단과 침투 테스트](https://www.linkymeadow.com/w/aad22f/)
- [위협 모델링](https://www.linkymeadow.com/w/8e9d42/)
- [네트워크와 HTTP의 원리](https://www.linkymeadow.com/w/8a37d1/)
