섹터 공지 // CHIMERASCOPE FYI

DACH 방위 및 항공우주 — 외부 보안 태세

DACH 방위 및 항공우주 부문 전반에 걸친 보안 평가

2026년 9월 13일

NIS2 Art.21CRA Art.10BSI-Gesetz

국방 부문은 NIS2에 따라 핵심 엔터티로 분류됩니다.

핵심 발견
91.5%
무단 인증서 발급을 허용하는 도메인

위험 분포

CRITICAL
3.4%
HIGH
15.3%
MEDIUM
32.2%
LOW
49.2%
평균 위험 점수: 23.9최대: 63

섹터 위협 환경

5 이 섹터를 대상으로 하는 위협 그룹 식별 · 5 정부 사이버 보안 기관이 모니터링

Charming KittenIR
APT17CN
CleaverIR
APT28RU
APT40CN

공개된 정부 및 커뮤니티 위협 정보에 기반한 귀속.

섹터별 위협 평가 요청 →

웹 애플리케이션 보호
37.3%
콘텐츠 삽입에 취약합니다
42.4%
서버 지문이 노출되었습니다

보안 헤더가 누락되면 웹 애플리케이션이 클릭재킹, 인젝션 및 중간자 공격에 노출됩니다.

이메일 스푸핑 보호
18.6%
이메일 사칭에 취약합니다
11.9%
발신자 신원이 확인되지 않았습니다.
10.2%
이메일 인증이 없습니다.

적절한 이메일 인증 제어가 없는 조직은 공격자가 해당 도메인을 가장하도록 허용하여 피싱 캠페인 및 비즈니스 이메일 침해를 가능하게 합니다.

DNS 및 도메인 보안
84.7%
도메인 해석이 보호되지 않음
91.5%
무단 인증서 발급이 가능합니다.
30.5%
암호화되지 않은 액세스가 가능합니다.

보호되지 않은 도메인 인프라가 공격자가 해석을 가로채고 무단 인증서를 발급하도록 허용하여 고객을 공격자 제어 시스템으로 리디렉션합니다.

암호화 및 공개 준비
62.7%
현대 암호화가 채택되었습니다
5.1%
협조 공개 프로그램
6.8%
세션 토큰 노출 위험

현대 암호화 표준 및 조정된 공개 프로그램은 보안 성숙도를 보여줍니다. 약한 세션 관리로 인해 사용자 자격 증명이 가로채질 위험이 있습니다.

무단 접근 벡터
8.5%
암호화되지 않은 파일 전송 열기
8.5%
원격 데스크톱 접근 가능
8.5%
메일 서버 직접 접근 가능
8.5%
데이터베이스 포트에 접근 가능합니다.

노출된 관리 인터페이스는 무단 접근 및 내부 시스템 간의 횡 이동을 위한 직접적인 공격 경로를 제공합니다.

기술 성숙도
27.1%
CDN 보호
20.3%
관리 패널에 접근할 수 있습니다.
1.7%
자체 서명된 인증서
1.7%
자체 서명된 인증서

현대적인 인프라 투자와 보안 침해 확률 감소는 상관관계가 있습니다. 노출된 관리 패널 및 레거시 소프트웨어는 쉽게 악용될 수 있는 진입점을 생성합니다.

인증서 및 취약점 관리
5.1%
알려진 악용 가능한 취약점
1.7%
알려진 악용 가능한 취약점

만료되었거나 만료가 임박한 인증서는 서비스 중단을 초래하고 신뢰를 감소시킵니다. 알려진 CVE는 패치되지 않은, 악용 가능한 취약점을 나타냅니다.

인프라
개요
CDN 채택률27.1%
평균 도메인 연령25.7y
Datacenter / Cloud55.6%
VPN / Proxy Fronted13%
Top Provider Share10.2%
메일 제공업체
Self-hosted
27.1%
Third-party
23.7%
Microsoft 365
20.3%
Proofpoint
13.6%
호스팅
Other / Self-hosted
45.8%
CLOUDFLARENET
10.2%
INCAPSULA
8.5%
AMAZON-02
8.5%
SSL 발급자
Other
25.4%
DigiCert
18.6%
GlobalSign
15.3%
Let's
13.6%
Google
11.9%
방법론

공개 데이터의 패시브 정찰을 기반으로 합니다. 당사의 인텔리전스 엔진이 이 부문의 조직을 18개 보안 차원에서 자동 다단계 분석으로 평가했습니다. 침투 테스트는 수행되지 않았습니다.

인텔리전스 평가 요청

조직의 기본 도메인을 포함하여 세부 정보를 제출하세요. 섹터별 맞춤형 인텔리전스 브리핑을 제공해드립니다.

본 보고서는 CHIMERASCOPE의 수동 정찰 기법을 활용한 독점 연구를 기반으로 합니다. 모든 데이터는 공개 출처에서 수집되었습니다. 침투 테스트 없음. 모든 결과는 익명화 및 집계되었습니다.© 2026 Gexiro Global Enterprises Ltd, Gibraltar.

DACH 방위 및 항공우주 — 외부 보안 태세 — CHIMERASCOPE FYI