정의
알려진 소프트웨어 결함이 특정 시스템에서 실제로 사용 가능한지를 확인하는 기법입니다. 예를 들어, 취약한 코드가 실제로 실행되는지 여부를 확인하는 것이지, 이론적으로 존재하는 모든 결함에 플래그를 지정하는 것이 아닙니다. 한 배포에서는 4천만 개의 잠재적 취약점 목록을 실제로 악용 가능한 2천 개 미만으로 줄였습니다.
왜 중요한가
보안 팀들은 취약점 경고에 잠식되고 있습니다. 도달 가능성 분석(점점 더 많이 AI 에이전트와 함께 사용됨)을 통해 부족한 직원들이 실제 위험을 야기하는 극소수의 결함에 집중할 수 있습니다.