OWASP가 공격 경로를 감지나 모니터링하는 데 그치지 않고 직접 제거하는 데 중점을 둔 '감산 보안 Top 10(Subtractive Security Top 10)' 프로젝트를 공개했습니다. 이 프로젝트는 미사용 서비스 종료 및 유휴 계정 삭제와 같은 '건축적 삭제'를 통해 공격 표면을 줄이는 구조적 변화를 최우선으로 둡니다. 삭제가 불가능한 경우 네트워크 분할 등으로 노출을 제한하며, 기존의 감지 및 모니터링 도구는 잔여 위험을 관리하는 후순위 방어선으로 규정합니다.
원문 보기 →