Zero-day란?
"발견된 날(zero)에 패치가 없는" 알려지지 않은 취약점이다.
유통
- 백그라운드 시장 — 수만~수백만 달러
- Bug Bounty 프로그램 (합법)
- 국가 기관의 비축 (Stuxnet 등)
방어
Defense in Depth, WAF·EDR·샌드박스 조합. Zero-day 자체는 못 막지만 피해 축소.
공급자가 모르는 취약점. 패치 없음. 공격자에게 가장 가치 있음.
"발견된 날(zero)에 패치가 없는" 알려지지 않은 취약점이다.
Defense in Depth, WAF·EDR·샌드박스 조합. Zero-day 자체는 못 막지만 피해 축소.