SecuriMD · Quveza

의료기기 사이버보안 교육 포털

IEC 81001-5-1 사이버보안 확인 허브를 실제 화면 그대로 열어보며 학습하는 과정입니다. 가상 의료기기 5종의 분석 결과를 놓고 SBOM·취약점·위협모델링·조치 판단까지 제조사 담당자가 실무에서 마주하는 순서대로 따라갑니다.

교육 자료 열기

교육 담당자에게 전달받은 인증코드를 입력하십시오.

다루는 사례 5

위험도와 쟁점이 서로 다르도록 구성했습니다. 각 사례는 11개 분석 섹션을 모두 포함합니다.

학습 항목 11개 섹션

확인 허브의 각 섹션이 곧 학습 단위입니다.

마커섹션무엇을 배우는가
SBOM구성요소 목록SPDX/CycloneDX 산출물에서 NTIA 최소요건 충족 여부와 라이선스 선언율을 읽는 법
VULN취약점CVE를 CVSS 3.1로 평가하고, KEV 등재·수정 가능 여부로 조치 우선순위를 세우는 법
EOL단종 관리EOL/EOS 도래 컴포넌트를 식별하고 잔여위험으로 넘길지 판단하는 기준
DFD데이터흐름도신뢰경계·외부실체·데이터저장소를 구분해 공격면을 그리는 법
THREAT위협모델링DFD 요소별 STRIDE 도출과 CVSS 4.0 기반 위험등급 산정
REQ보안요구사항IEC 81001-5-1 활동을 제품 요구사항으로 전개하고 상태를 추적하는 법
TEST시험침투시험·퍼징 프로토콜의 대상 표면(target surface) 설정
TREAT조치 결정완화·수용·이전 중 선택하고 잔여위험 등급을 확정하는 판단
RISK위험 수용ISO 14971 연계 — 수용 게이트 통과·차단 판정
CTRL보안통제프레임워크 통제 항목과 발견사항(finding)의 연결 관계
SLC보안수명주기IEC 81001-5-1 프로세스 준수 상태의 Info/Warning 해석

교육용 가상 데이터 고지

수록된 제품명·제조사명·분석 수치는 전부 교육용으로 만든 가상 정보이며 실제 상용 의료기기와 무관합니다. 특정 제조사·제품·모델과의 유사성은 우연입니다. CVE 식별자와 오픈소스 컴포넌트명은 공개된 사실을 교육 목적으로 인용한 것입니다. 실제 고객 자료는 포함되어 있지 않습니다.