// FOCUSED ASSESSMENTS

확인할 대상이 명확할 때,
모든 각도에서 검증합니다.

제품·시스템·특정 위험 등 확인할 대상이 분명하다면 — 승인된 범위 안에서 공격자가 실제로 무엇을 할 수 있는지 증거 기반으로 깊이 있게 검증합니다.

취약점 진단·모의해킹, 위험 시나리오 집중 검증, 랜섬웨어·자료 유출 대응력, 레드팀까지 — 확인하고 싶은 질문에 맞춰 범위를 설계합니다.

// 01 · SEVEN RISK PERSPECTIVES

모든 개별 진단은
일곱 가지 위험 관점으로 검증됩니다.

대상이 무엇이든 동일한 일곱 가지 관점으로 살펴봅니다 — 중요한 것이 홀로 검토되는 일이 없도록.

01

시스템 침해 위험

핵심 시스템이 침해될 수 있는 경로와, 현재 방어가 이를 얼마나 버텨내는지.

02

외부 노출·공격표면

외부에서 보이고 도달 가능한 것 — 잊고 있던 서비스까지 포함해.

03

서비스 로직 보호 구조

결제·인증·업무 흐름 같은 비즈니스 로직이 의도대로 악용될 수 있는지.

04

피싱·서비스 사칭 대응

사람과 채널이 피싱·스푸핑·서비스 사칭에 얼마나 견디는지.

05

개인정보·민감정보 처리

개인·민감 정보가 서비스 전반에서 어떻게 저장·이동·보호되는지.

06

악성코드 유입·확산 내성

악성코드가 유입·실행·확산될 수 있는지, 차단되기까지 어디까지 도달하는지.

07

망분리·정보반출 통제

내부 데이터가 망분리·VDI·원격근무·전송 경계를 넘어 외부로 새어나갈 수 있는지.

// 02 · SERVICE PORTFOLIO

6가지 시작점과
7가지 위험 관점으로 검증합니다.

전체 상태를 먼저 보는 종합 검진, 특정 대상을 깊게 분석하는 VAPT, 우려되는 위험과 랜섬웨어·자료 유출 대응력을 집중적으로 확인하는 검증, 레드팀과 연간 프로그램을 고객 상황에 맞게 조합합니다.

01

종합 보안 건강 검진

SECURITY HEALTH CHECK · 7 RISK PERSPECTIVES

조직과 서비스의 보안 상태를 7가지 핵심 위험 관점으로 폭넓게 평가하고, 지금 가장 위험한 신호와 후속 검증의 우선순위를 정리하는 대표 진입 서비스입니다.

종합 보안 건강 검진 →
02

취약점 진단·모의해킹

VULNERABILITY ASSESSMENT & PENETRATION TESTING

특정 제품·서비스·시스템을 체계적으로 분석해 보안 취약점과 통제 공백을 찾고, 허용된 범위 안에서 실제 공격 경로와 피해 가능성을 안전하게 검증합니다. 단순 자동 점검 결과가 아니라 전문가의 수동 분석과 재현 가능한 근거를 함께 제공합니다.

자세히 보기 →
03

위험 시나리오 집중 검증

RISK SCENARIO VALIDATION

고객이 실제로 우려하는 사고와 악용 시나리오를 명확한 질문으로 정의하고 집중 검증합니다. 외부 노출, 로직 악용, 서비스 사칭, 민감정보 처리 네 가지는 각각 별개의 서비스로, 지금 우려되는 주제만 선택해 개별적으로 진행합니다.

자세히 보기 →
04

랜섬웨어·자료 유출 대응력 검증

RANSOMWARE & DATA EXFILTRATION RESILIENCE

랜섬웨어 등 악성코드가 들어와 실행·확산되거나 백업·복구에 영향을 줄 수 있는지, 내부 자료가 망분리·VDI·원격업무·파일전송 경계를 넘어 외부로 나갈 수 있는지 검증합니다. 내부 부서 협조, 별도 승인, 안전한 시뮬레이션 조건을 전제로 수행합니다.

자세히 보기 →
05

레드팀 모의공격·대응력 검증

RED TEAM ASSESSMENT & RESPONSE READINESS VALIDATION

권한 있는 승인자와 목표, 범위, 공개 수준, 안전 조건과 중단 기준을 먼저 합의한 뒤, 실제 공격자 관점의 시나리오를 수행합니다. 기술적인 침투 성공 여부만 보는 것이 아니라, 조직이 공격을 탐지하고 상황을 분석·보고하며 필요한 의사결정을 내리고 차단·복구하는 전체 과정이 실제로 작동하는지 확인합니다.

자세히 보기 →
06

52주 상시 보안 점검 파트너십

52-WEEK TAILORED SECURITY PROGRAM

고객마다 사업, 시스템, 위협, 보안 인력과 우선순위가 다릅니다. 정해진 점검 목록을 반복하는 상품이 아니라, 매주 고객에게 가장 필요한 보안 주제를 선정하고 조사·분석·점검·공격 검증·교육·개선 역량을 조합해 제공하는 연간 프로그램입니다.

자세히 보기 →
// 03 · SCOPE

제품 하나부터 조직 전체,
물리적으로 동작하는 시스템과 시설까지.

시스템이 해킹되는지만 보는 것이 아니라, 잘못된 명령·센서 데이터·권한 오용이 실제 움직임·생산·안전에 어떤 영향을 주는지도 확인합니다.

A

AI·디지털 서비스

  • 웹·모바일·API
  • 서버·네트워크·클라우드·컨테이너
  • 인증·권한·AD·IAM
  • AI 모델·LLM·RAG·에이전트
  • 데이터 유출·프롬프트 공격
B

산업·사이버물리 시스템

  • OT·ICS·SCADA·PLC·HMI
  • 공장·생산설비·산업 네트워크
  • IoT·스마트기기·게이트웨이
  • 펌웨어·임베디드·무선 통신
  • 휴머노이드·로봇·AMR
  • 자동차·선박·교통·물류
C

기업·조직 전체

  • 외부 노출 자산과 정보
  • 계정·임직원·협력사·공급망
  • 내부 시스템·보안 운영
  • 탐지·보고·의사결정·대응
D

시설·현장

  • 사무실·연구소·공장·데이터센터
  • 출입통제·방문자 관리
  • 현장 네트워크·장비·저장매체
  • 승인된 물리 침투 시뮬레이션

* 운영·안전에 영향이 있는 시스템은 서면 승인·금지 대상·중단 조건 아래, 수동·저위험 검증과 테스트베드를 우선합니다.

// 04 · HOW WE ENGAGE

무엇을 점검할지뿐 아니라,
제공할 정보와 조직 내 고지 범위까지 설계합니다.

점검팀에 제공하는 정보 수준, 조직 내부의 사전 고지 범위, 실제 공격 시나리오로 대응력을 확인하는 방식은 각각 별도의 조건입니다. 목표에 맞게 조합해 설계합니다.

축 1 · 정보 제공 수준
  • Black-box내부 정보 없이 외부 공격자처럼 시작
  • Gray-box일부 계정·정보 제공 — 효율과 현실성 균형
  • White-box소스·설계·구성 제공 — 깊고 체계적인 검증
축 2 · 조직 내 공개 수준
  • 사전 고지형관련 부서가 범위·일정을 알고 참여
  • 제한 공개형필요한 의사결정자와 담당 부서만 알고 진행
  • 무예고형일반 임직원에게 예고하지 않고 대응 흐름 확인
축 3 · 평가 방식
  • ·종합 보안 건강 검진
  • ·취약점 진단·침투 테스트
  • ·위험 시나리오 집중 검증
  • ·랜섬웨어·자료 유출 대응력 검증
  • ·레드팀 모의공격·대응력 검증
  • ·물리적 접근 테스트
  • ·공격 대응 훈련
// 05 · PROCESS

범위 합의부터 재검증까지,
결과가 실제 개선으로 이어지게 합니다.

STEP 1

목표·범위·안전 조건 합의

대상·기간·정보 수준, 허용·금지 행위, 중단 조건

STEP 2

준비·정보 수집

자산·환경 파악, 테스트 계정·테스트베드, 안전 검토

STEP 3

점검·분석·공격 검증

AI의 폭넓은 수집·분석과 전문가의 수동 검증

STEP 4

결과 보고·의사결정자 브리핑

핵심 위험·우선순위, 기술 상세와 재현 증적

STEP 5

개선 지원·재검증

수정 가이드, 완료 확인, 잔여 위험·예외 관리

주요 결과물

Security Snapshot · Executive Summary · 기술 상세 보고서 · 공격 타임라인·증적 · 위험 백로그 · 개선 우선순위·로드맵 · 재검증 결과 · 필요 시 교육·훈련·연간 프로그램 제안

// 06 · START

무엇을 검증할지 알려주세요.

확인할 대상과 답을 얻고 싶은 질문을 알려주시면, 목표·범위·안전 조건을 함께 설계한 뒤 진행합니다.