SecuriMD · Quveza
의료기기 사이버보안 교육 포털
IEC 81001-5-1 사이버보안 확인 허브를 실제 화면 그대로 열어보며 학습하는 과정입니다. 가상 의료기기 5종의 분석 결과를 놓고 SBOM·취약점·위협모델링·조치 판단까지 제조사 담당자가 실무에서 마주하는 순서대로 따라갑니다.
교육 자료 열기
교육 담당자에게 전달받은 인증코드를 입력하십시오.
다루는 사례 5종
위험도와 쟁점이 서로 다르도록 구성했습니다. 각 사례는 11개 분석 섹션을 모두 포함합니다.
- 수액펌프Class C
Class C · 위험도 최상. Critical 4건과 KEV 등재 3건이 겹치는 최악 시나리오.
- 환자모니터Class B
온건한 프로파일. 조치 우선순위를 어떻게 낮출지 판단하는 연습.
- 연속혈당측정기Class C
무선 인터페이스 중심. DFD 신뢰경계와 STRIDE 도출의 표준 예제.
- 의료영상 뷰어Class B
SBOM 규모가 가장 큼. 서드파티 의존성과 라이선스 관점.
- 인공호흡기Class C
EOL/EOS 컴포넌트 다수. 단종 부품의 잔여위험 처리 연습.
학습 항목 11개 섹션
확인 허브의 각 섹션이 곧 학습 단위입니다.
| 마커 | 섹션 | 무엇을 배우는가 |
|---|---|---|
| SBOM | 구성요소 목록 | SPDX/CycloneDX 산출물에서 NTIA 최소요건 충족 여부와 라이선스 선언율을 읽는 법 |
| VULN | 취약점 | CVE를 CVSS 3.1로 평가하고, KEV 등재·수정 가능 여부로 조치 우선순위를 세우는 법 |
| EOL | 단종 관리 | EOL/EOS 도래 컴포넌트를 식별하고 잔여위험으로 넘길지 판단하는 기준 |
| DFD | 데이터흐름도 | 신뢰경계·외부실체·데이터저장소를 구분해 공격면을 그리는 법 |
| THREAT | 위협모델링 | DFD 요소별 STRIDE 도출과 CVSS 4.0 기반 위험등급 산정 |
| REQ | 보안요구사항 | IEC 81001-5-1 활동을 제품 요구사항으로 전개하고 상태를 추적하는 법 |
| TEST | 시험 | 침투시험·퍼징 프로토콜의 대상 표면(target surface) 설정 |
| TREAT | 조치 결정 | 완화·수용·이전 중 선택하고 잔여위험 등급을 확정하는 판단 |
| RISK | 위험 수용 | ISO 14971 연계 — 수용 게이트 통과·차단 판정 |
| CTRL | 보안통제 | 프레임워크 통제 항목과 발견사항(finding)의 연결 관계 |
| SLC | 보안수명주기 | IEC 81001-5-1 프로세스 준수 상태의 Info/Warning 해석 |
교육용 가상 데이터 고지
수록된 제품명·제조사명·분석 수치는 전부 교육용으로 만든 가상 정보이며 실제 상용 의료기기와 무관합니다. 특정 제조사·제품·모델과의 유사성은 우연입니다. CVE 식별자와 오픈소스 컴포넌트명은 공개된 사실을 교육 목적으로 인용한 것입니다. 실제 고객 자료는 포함되어 있지 않습니다.