정해진 대상의 취약점부터, 우려되는 위협 시나리오, 실제 공격자가 목표에 도달하는 전 과정까지 — 세 가지 방식으로 공격 가능성과 현실 위험을 확인합니다.
같은 공격 기술을 쓰더라도, 어디서 시작하느냐에 따라 확인하는 것이 달라집니다.
| 구분 | VAPT | 특화 검증 | Red Team |
|---|---|---|---|
| 중심 | 정해진 대상 | 특정 위협 | 공격 목표 |
| 사전 정보 | Black / Grey / White | 필요한 환경 정보 | 제한된 정보 중심 |
| 범위 | 시스템·서비스 | 피해 시나리오 | 사람·절차·기술 연결 |
| 결과 | 취약점·재현 증적 | 위협 가능성·사업 영향 | 공격 경로·탐지 공백·목표 달성 |
| 공개 범위 | 프로젝트 팀 | 관련 담당자 | C-Level·최소 승인 인원 |
점검할 대상이 분명하든, 우려되는 위협이 있든, 확인하고 싶은 공격 목표가 있든 — 상황에 맞는 방식을 함께 정합니다.