본문 바로가기
Security#Security조회 1

Zero-day란?

정의

공급자가 모르는 취약점. 패치 없음. 공격자에게 가장 가치 있음.

다른 표현제로데이

Zero-day란?

"발견된 날(zero)에 패치가 없는" 알려지지 않은 취약점이다.

유통

  • 백그라운드 시장 — 수만~수백만 달러
  • Bug Bounty 프로그램 (합법)
  • 국가 기관의 비축 (Stuxnet 등)

방어

Defense in Depth, WAF·EDR·샌드박스 조합. Zero-day 자체는 못 막지만 피해 축소.

🔗 함께 보면 좋은 용어

Security 전체 →