정해진 시스템, 걱정되는 피해, 공격 목표 중 무엇을 기준으로 시작하는지에 따라 세 가지 방식으로 살펴봅니다. 약점을 찾는 데서 끝나지 않고, 공격으로 이어질 수 있는지와 그 영향을 확인합니다.
같은 공격 기술을 쓰더라도, 어디서 시작하느냐에 따라 확인하는 것이 달라집니다.
| 구분 | VAPT | 특화 검증 | Red Team |
|---|---|---|---|
| 중심 | 정해진 대상 | 특정 위협 | 공격 목표 |
| 사전 정보 | Black / Grey / White | 필요한 환경 정보 | 제한된 정보 중심 |
| 범위 | 시스템·서비스 | 피해 시나리오 | 사람·절차·기술 연결 |
| 결과 | 취약점·재현 증적 | 위협 가능성·사업 영향 | 공격 경로·탐지 공백·목표 달성 |
| 공개 범위 | 프로젝트 팀 | 관련 담당자 | C-Level·최소 승인 인원 |
점검할 대상이 분명하든, 우려되는 위협이 있든, 확인하고 싶은 공격 목표가 있든 — 상황에 맞는 방식을 함께 정합니다.