위협별 특화 보안 검증
새 서비스 체계에 맞게 옮겼습니다
걱정되는 위협에서 출발할 수 있다는 점은 그대로입니다. 이제 주제마다 가장 알맞은 서비스에서 다룹니다.
예전 여섯 가지 주제를 지금 어느 서비스에서 다루는지 아래에서 확인하세요. 어디서 시작할지 정하기 어렵다면 걱정되는 점을 알려주세요. 함께 정하겠습니다.
이 위협은 이제 어디에서 다루는가? 검토 완료
주제마다 알맞은 서비스로 안내합니다.
주제별로 옮겨 간 서비스
주제마다 지금 다루는 서비스와 그 안의 범위를 안내합니다. 대부분의 주제는 두 서비스에 걸쳐 있습니다.
- 외부 노출·공격 표면 검증
인터넷에 드러난 자산과 정보 유출·사칭 정황은 위협·노출 인텔리전스에서 조사합니다. 드러난 서버와 관리 화면을 실제로 악용할 수 있는지는 취약점 진단·모의해킹에서 확인합니다.
- 클라이언트·서비스 로직 보호 구조 검증
맞춤형 보안 검증의 ‘앱·클라이언트 로직 보호 구조 검증’ 분야에서 앱을 분석했을 때 핵심 로직과 보안 기능이 얼마나 드러나고 변조·우회될 수 있는지 확인합니다. 가격·할인 같은 업무 규칙은 ‘비즈니스 로직 악용 검증’ 분야에서 봅니다.
- 피싱·서비스 사칭 대응력 검증
우리 회사를 사칭한 사이트·메시지 같은 외부 정황은 위협·노출 인텔리전스에서 조사합니다. 피싱·사회공학으로 들어오는 공격을 조직이 알아채고 막는지는, 합의한 경우 레드팀 평가의 범위에 넣어 확인합니다.
- 개인정보·민감정보 노출 가능성 검증
개인정보와 중요 정보가 어디에 남고 어디서 샐 수 있는지는 맞춤형 보안 검증의 같은 이름의 분야에서 확인합니다. 이미 밖으로 유출됐거나 거래되고 있다는 정황은 위협·노출 인텔리전스에서 조사합니다.
- 악성코드 유입·확산 대응력 검증
유입부터 내부 확산까지 공격이 실제로 이어지는지, 조직이 단계마다 알아채고 막는지는 레드팀 평가에서 확인합니다. 확산 단계의 공격 기법마다 탐지되는지를 방어 담당자와 함께 확인하고 바로 고치려면 공격·방어 협업 및 탐지 검증이 맞습니다.
- 망분리·정보 반출 통제 검증
망분리와 반출 통제가 설계대로 작동하는지는 맞춤형 보안 검증의 같은 이름의 분야에서 확인합니다. 실제 공격 상황에서 분리된 망까지 닿을 수 있는지와 조직의 대응은 레드팀·보안 대응력 검증에서 봅니다.
- 어떤 위협부터 볼지 정하기 어렵다면
조직 전반을 여러 관점에서 살펴, 지금의 상태와 먼저 개선할 일을 정리합니다. 걱정을 말로 정리하기 어렵다면 help!에서 비슷한 걱정을 찾아볼 수 있습니다.
이전 페이지의 진행 절차와 기간 안내는 더 이상 적용되지 않습니다. 범위와 일정은 상담에서 함께 정합니다.