본문으로 건너뛰기
>_ITDITD웹 보안 플랫폼
출처

데이터 출처와 라이선스

이 사이트의 도구와 위협 페이지는 공개 데이터를 사용합니다. 어떤 데이터를 어느 페이지에서 어떤 조건으로 쓰는지 여기에 정리합니다. 제공처가 지정한 표시 문구는 영어 원문 그대로 싣습니다.

업데이트 2026-10-10

요점

  • 광고가 있는 상업 사이트에서 쓰는 것을 공개 약관이 허용하는 데이터만 사용합니다.
  • NVD와 MITRE(CWE·ATT&CK)가 요구하는 표시는 영어 원문 그대로 이 페이지에 싣습니다.
  • 사고 기록은 피해 조직 자신의 공표를 첫 번째 근거로 삼고, 공격자 그룹의 이름은 싣지 않습니다.

한눈에 보기

데이터사용하는 곳라이선스·약관
CISA KEV (악용이 확인된 취약점)위협 피드, 현재 위협, CVE / KEV 조회CC0 1.0
NVD (미국 국가 취약점 데이터베이스)위협 피드, CVE / KEV 조회NVD 이용 약관
FIRST EPSS (악용 확률)위협 피드, 현재 위협, CVE / KEV 조회자유 이용(출처 표시 요청)
MITRE CWE (취약점 유형 분류)CVE / KEV 조회, 용어 사전CWE 이용 약관(상업 이용 가능, 저작권 표시 필요)
MITRE ATT&CK (공격 수법 분류)용어 사전ATT&CK 이용 약관(상업 이용 가능, 저작권 표시 필요)
OSV.dev / GitHub Advisory Database의존성 취약점 스캐너제공처별 상이(GitHub Advisory는 CC BY 4.0)
Cloudflare Radar현재 위협임베드는 CC BY 4.0
Have I Been Pwned (유출 사고 데이터)현재 위협CC BY 4.0
Pwned Passwords (유출된 비밀번호)비밀번호 강도·유출 확인표시 의무 없음(출처는 기재)

CISA KEV (악용이 확인된 취약점)

미국 사이버보안·인프라보안청(CISA)이 공개하는, 실제로 악용이 확인된 취약점 목록입니다. 공식 페이지

용도
취약점이 실제로 악용되고 있는지 판단하는 데 씁니다. 위협 피드의 우선순위, 지금 세계에서 일어나는 공격·악용·유출의 ‘최근 7일 KEV 추가’, CVE / KEV 조회의 ‘실제 악용 중’ 표시가 이 데이터입니다.
라이선스·약관
CC0 1.0(퍼블릭 도메인과 같은 취급)입니다. 표시 의무는 없지만 출처로 적고 있습니다.

NVD (미국 국가 취약점 데이터베이스)

미국 국립표준기술연구소(NIST)가 운영합니다. 공식 사이트

용도
CVE별 심각도(CVSS), 영향받는 제품, 취약점 유형(CWE), 참고 링크를 가져오는 데 씁니다. 위협 피드와 CVE / KEV 조회에 표시합니다. 조회 도구는 이 사이트의 데이터베이스에 없는 CVE만 NVD API에서 가져옵니다.
라이선스·약관
NVD 이용 약관에 따라 상업 사이트에서도 쓸 수 있습니다. 약관이 요구하는 아래 문구를 이 페이지와 CVE / KEV 조회에 원문 그대로 싣습니다.
제공처가 요구하는 표시(원문)

This product uses the NVD API but is not endorsed or certified by the NVD.

FIRST EPSS (악용 확률)

세계 침해사고 대응팀 협의체인 FIRST가 매일 공개하는, CVE가 앞으로 30일 안에 악용될 확률의 추정치입니다. 공식 페이지

용도
패치 순서를 정하는 기준으로 CVE별 악용 확률과 백분위를 표시합니다. 위협 피드, 현재 위협, CVE / KEV 조회에서 씁니다.
라이선스·약관
EPSS 이용 조건상 무료로 자유롭게 쓸 수 있으며, 출처로 아래 한 줄을 덧붙이도록 요청합니다.
제공처가 요구하는 표시(원문)

See EPSS at https://www.first.org/epss

MITRE CWE (취약점 유형 분류)

미국 비영리 조직 MITRE가 관리하는 소프트웨어 약점(취약점 유형) 목록입니다. 공식 사이트

용도
CVE / KEV 조회에서 그 CVE가 어떤 유형의 약점인지(CWE 번호) 표시합니다. 용어 사전의 일부 항목에도 관련 CWE 번호를 적습니다. 번호와 이름만 쓰고 CWE 본문은 옮겨 싣지 않습니다.
라이선스·약관
CWE 이용 약관은 연구·개발·상업 이용을 허용합니다. 조건으로 MITRE의 저작권 표시와 이용 허락 문구를 함께 실어야 하므로 원문 그대로 싣습니다.
제공처가 요구하는 표시(원문)

Copyright © 2006–2026, The MITRE Corporation. CWE is a trademark of The MITRE Corporation.

The MITRE Corporation hereby grants you a non-exclusive, royalty-free license to use CWE for research, development, and commercial purposes. Any copy you make for such purposes is authorized on the condition that you reproduce MITRE’s copyright designation and this license in any such copy.

MITRE ATT&CK (공격 수법 분류)

MITRE가 관리하는, 공격자의 수법을 전술과 기술별로 정리한 지식 베이스입니다. 공식 사이트

용도
용어 사전의 일부 항목에 관련 기술 번호(예: T1566)를 적어 방어 방법을 찾는 단서로 삼습니다. 공격자 그룹(Groups) 정보는 쓰지 않습니다.
라이선스·약관
ATT&CK 이용 약관은 연구·개발·상업 이용을 허용합니다. 조건으로 MITRE의 저작권 표시와 이용 허락 문구를 함께 실어야 하므로 원문 그대로 싣습니다.
제공처가 요구하는 표시(원문)

© 2026 The MITRE Corporation. This work is reproduced and distributed with the permission of The MITRE Corporation.

The MITRE Corporation (MITRE) hereby grants you a non-exclusive, royalty-free license to use ATT&CK® for research, development, and commercial purposes. Any copy you make for such purposes is authorized provided that you reproduce MITRE's copyright designation and this license in any such copy.

MITRE ATT&CK and ATT&CK are registered trademarks of The MITRE Corporation.

OSV.dev / GitHub Advisory Database

Google이 운영하는 공개 취약점 데이터베이스입니다. npm 정보는 주로 GitHub Advisory Database에서 옵니다. OSV.dev

용도
의존성 취약점 스캐너에서 붙여 넣은 의존성 패키지에 알려진 취약점이 있는지 대조합니다. 조회는 브라우저에서 OSV.dev로 바로 전송되며 이 사이트의 서버를 거치지 않습니다.
라이선스·약관
OSV.dev 데이터는 제공처마다 라이선스가 다르며 OSV 데이터 안내에 목록이 있습니다. npm의 주요 제공처인 GitHub Advisory Database는 CC BY 4.0입니다. 결과마다 권고 ID와 OSV.dev 원래 페이지로 가는 링크를 붙입니다.

Cloudflare Radar

Cloudflare가 공개하는 인터넷 전체의 트래픽과 공격 관측 데이터입니다. 공식 사이트

용도
지금 세계에서 일어나는 공격·악용·유출에 DDoS 공격량과 공격 출발 국가·대상 국가 그래프를 임베드로 표시합니다. 임베드된 그래프는 Cloudflare 서버에서 불러오며 Cloudflare Web Analytics가 이용 현황을 측정합니다. 자세한 내용은 개인정보 처리방침을 보세요.
라이선스·약관
임베드 카드와 이미지는 CC BY 4.0으로 제공되며(Radar 소개), 그래프마다 출처를 표시합니다. Radar API와 CSV의 수치는 비상업 라이선스(CC BY-NC 4.0)이므로 이 사이트는 가져오지 않습니다.

Have I Been Pwned (유출 사고 데이터)

보안 연구자가 운영하는, 공개된 정보 유출 사고 데이터베이스입니다. 공식 사이트

용도
지금 세계에서 일어나는 공격·악용·유출에서 최근 등록된 유출 사고 건수와 유출된 정보의 종류를 집계해 보여 줍니다. 집계한 숫자만 보여 주고 사고별 조직 이름은 싣지 않습니다. 등록된 사고가 그 조직이 직접 공표한 것이라고 단정할 수 없기 때문입니다.
라이선스·약관
유출 사고 API는 CC BY 4.0입니다(API 안내). 출처로 Have I Been Pwned 링크를 표시하고, 숫자는 이 사이트가 집계했다고 밝힙니다.

Pwned Passwords (유출된 비밀번호)

Have I Been Pwned가 제공하는, 과거 유출에서 발견된 비밀번호 해시 목록입니다. 공식 페이지

용도
비밀번호 강도·유출 확인 / 생성에서 입력한 비밀번호가 과거 유출에 포함되었는지 확인합니다. 브라우저에서 해시를 계산해 앞 5글자만 보내는 방식(k-익명성)이라 비밀번호 자체는 어디에도 전송되지 않습니다.
라이선스·약관
Have I Been Pwned의 CC BY 4.0은 유출 사고 API 등이 대상이며, Pwned Passwords API에는 표시 의무가 없습니다. 이 사이트는 출처로 기재합니다.

사고 데이터를 다루는 방식

  • 사고 기록은 피해 조직 자신의 공표를 첫 번째 근거로 삼고, 그다음이 규제 당국의 발표, 그다음이 보도입니다. 근거로 삼은 자료는 항목마다 출처로 붙입니다.
  • 실명으로 싣는 것은 피해 조직뿐입니다. 위탁업체·벤더·조사 회사 등 제3자는 역할로 적습니다.
  • 공격자 그룹의 이름이나 범죄자의 유출 사이트에서 나온 정보는 싣지 않습니다.
  • 후속 보도로 사실이 바뀌면 기록을 고치고 언제 무엇이 바뀌었는지 남깁니다. 목록은 2026년 정보 유출·사이버 공격 연표와 사고 & 취약점에 있습니다.

데이터를 고르는 원칙

  • 공개 약관이 광고가 있는 상업 사이트에서의 이용을 허용하는 데이터만 씁니다. 비상업 용도로 한정되거나 약관을 확인할 수 없는 것은 쓰지 않습니다.
  • 새로운 방식으로 쓰기 전에 제공처의 약관을 다시 읽습니다. 약관은 바뀔 수 있습니다.
  • 이 사이트에 보이는 것은 각 데이터의 사본입니다. 정확한 최신 값은 각 제공처의 원본에서 확인하세요.
  • 도구에 입력한 비밀번호와 의존성 목록은 이 사이트의 서버를 거치지 않습니다. 이런 확인은 브라우저에서 데이터 제공처로 바로 이루어집니다.

출처 누락이나 오류를 발견하면 문의로 알려 주세요.