SSQ.AISSQ.AI

위협별 특화 보안 검증

새 서비스 체계에 맞게 옮겼습니다

걱정되는 위협에서 출발할 수 있다는 점은 그대로입니다. 이제 주제마다 가장 알맞은 서비스에서 다룹니다.

예전 여섯 가지 주제를 지금 어느 서비스에서 다루는지 아래에서 확인하세요. 어디서 시작할지 정하기 어렵다면 걱정되는 점을 알려주세요. 함께 정하겠습니다.

이 위협은 이제 어디에서 다루는가? 검토 완료

주제마다 알맞은 서비스로 안내합니다.

로직 보호 망분리·반출 개인정보 노출 악성코드 확산 피싱·사칭 외부 노출 BESPOKE 맞춤형 검증 RED TEAM 레드팀 INTEL 인텔리전스 VAPT 진단·모의해킹 CHECK 건강검진 정하기 어렵다면
예전 여섯 주제가 지금 어느 서비스로 이어지는지 보여 줍니다.

주제별로 옮겨 간 서비스

주제마다 지금 다루는 서비스와 그 안의 범위를 안내합니다. 대부분의 주제는 두 서비스에 걸쳐 있습니다.

  • 외부 노출·공격 표면 검증

    인터넷에 드러난 자산과 정보 유출·사칭 정황은 위협·노출 인텔리전스에서 조사합니다. 드러난 서버와 관리 화면을 실제로 악용할 수 있는지는 취약점 진단·모의해킹에서 확인합니다.

    위협·노출 인텔리전스

    취약점 진단·모의해킹

  • 클라이언트·서비스 로직 보호 구조 검증

    맞춤형 보안 검증의 ‘앱·클라이언트 로직 보호 구조 검증’ 분야에서 앱을 분석했을 때 핵심 로직과 보안 기능이 얼마나 드러나고 변조·우회될 수 있는지 확인합니다. 가격·할인 같은 업무 규칙은 ‘비즈니스 로직 악용 검증’ 분야에서 봅니다.

    맞춤형 보안 검증

  • 피싱·서비스 사칭 대응력 검증

    우리 회사를 사칭한 사이트·메시지 같은 외부 정황은 위협·노출 인텔리전스에서 조사합니다. 피싱·사회공학으로 들어오는 공격을 조직이 알아채고 막는지는, 합의한 경우 레드팀 평가의 범위에 넣어 확인합니다.

    위협·노출 인텔리전스

    레드팀 평가

  • 개인정보·민감정보 노출 가능성 검증

    개인정보와 중요 정보가 어디에 남고 어디서 샐 수 있는지는 맞춤형 보안 검증의 같은 이름의 분야에서 확인합니다. 이미 밖으로 유출됐거나 거래되고 있다는 정황은 위협·노출 인텔리전스에서 조사합니다.

    맞춤형 보안 검증

    위협·노출 인텔리전스

  • 악성코드 유입·확산 대응력 검증

    유입부터 내부 확산까지 공격이 실제로 이어지는지, 조직이 단계마다 알아채고 막는지는 레드팀 평가에서 확인합니다. 확산 단계의 공격 기법마다 탐지되는지를 방어 담당자와 함께 확인하고 바로 고치려면 공격·방어 협업 및 탐지 검증이 맞습니다.

    레드팀 평가

    공격·방어 협업 및 탐지 검증

  • 망분리·정보 반출 통제 검증

    망분리와 반출 통제가 설계대로 작동하는지는 맞춤형 보안 검증의 같은 이름의 분야에서 확인합니다. 실제 공격 상황에서 분리된 망까지 닿을 수 있는지와 조직의 대응은 레드팀·보안 대응력 검증에서 봅니다.

    맞춤형 보안 검증

    레드팀·보안 대응력 검증

  • 어떤 위협부터 볼지 정하기 어렵다면

    조직 전반을 여러 관점에서 살펴, 지금의 상태와 먼저 개선할 일을 정리합니다. 걱정을 말로 정리하기 어렵다면 help!에서 비슷한 걱정을 찾아볼 수 있습니다.

    종합보안건강검진

    help!에서 비슷한 걱정 찾기

범위 안내

이전 페이지의 진행 절차와 기간 안내는 더 이상 적용되지 않습니다. 범위와 일정은 상담에서 함께 정합니다.