취약점 분석/모의해킹

Vulnerability Assessment / Penetration Testing

시스템과 네트워크의 취약점을 체계적으로 분석하고 실제 공격 시나리오를 통해 보안 수준을 평가합니다.

취약점 분석/모의해킹


시스템과 네트워크의 취약점을 체계적으로 분석하고 실제 공격 시나리오를 통해 보안 수준을 평가합니다.

취약점 분석

서버, 네트워크, 웹 애플리케이션, 데이터베이스 등의 다양한 자산에 대한 취약점을 체계적으로 분석합니다.

  • 네트워크 취약점 스캐닝 및 포트 분석
  • 웹 애플리케이션 보안 점검 (OWASP Top 10)
  • 운영체제 및 시스템 보안 평가
  • 데이터베이스 보안 검토 및 설정 점검
  • 무선 네트워크 보안 분석

현대 사회에서 정기적인 건강검진이 필수로 여겨지듯이 주기적인 취약점 분석으로 중요 자산들에 대한 문제점들을 파악하고 철저하게 대비하는 것이 각종 보안 위협에 대처하기 위해 가장 중요합니다.

대량의 서버와 네트워크 장비에 대한 취약점 분석은 전문적인 지식과 노하우가 필요합니다. 또한 새로운 취약점에 대한 업데이트도 자주 이루어져야 하고, 특히 운영중인 서버와 네트워크에 영향을 끼쳐서도 안됩니다.

아이시큐어는 매년 다양한 장비들에 대한 취약점 분석을 진행하고 있으며, 꾸준한 업데이트를 통해 새로운 취약점에 적극적으로 대응하고 있습니다. 또한 대량의 서버들에 대한 분석결과도 빠른 시간내에 정확히 도출해내기 위해 자동화된 분석도구를 개발하고 있습니다.

아이시큐어는 서버와 PC 환경 모두에 최적화된 자체 개발 보안 솔루션을 제공합니다.

• 서버 환경

Agentless 방식의 취약점 분석 도구 "ToPick"을 통해 서버를 안전하고 효율적으로 점검합니다.

• PC 환경

자체 개발한 "ToSee-i"는 PC 취약점 분석 전용 도구로, 분산된 설치 위치, 사용자 업무 환경, Windows 기반 스크립트 작성의 어려움 등 PC 진단의 복잡한 문제를 효과적으로 해결합니다.

특히 PC는 서버나 네트워크 장비보다 상대적으로 소홀히 관리되기 쉽지만, 실제로 모든 핵심 데이터는 사용자의 PC에서 다뤄지므로 반드시 중요한 보안 자산으로 관리되어야 합니다.

• 체크리스트 기반 점검

자동화가 어려운 영역은 전문화된 체크리스트 기반 점검 방식을 통해 보안의 사각지대까지 관리할 수 있습니다.


통합 취약점 관리 솔루션 iRMS

아이시큐어가 개발한 통합 보안 솔루션 "iRMS"는 기업이 스스로 취약점 진단을 수행할 수 있는 기준을 제공합니다.

  • 취약점 진단 결과를 자동 분석하여 문제 해결 방안을 제시
  • 장비별 취약점 현황을 통합 관리하여 보안 수준을 한눈에 파악
  • 기존 솔루션 "ToPick", "ToSee-i"와의 완벽한 연계를 통해 보다 빠르고 정확한 진단 지원

이를 통해 기업은 효율적이고 체계적인 취약점 관리를 실현하고, 보안 수준을 지속적으로 강화할 수 있습니다.

모의해킹 (침투 테스트)

실제 해킹 시나리오를 기반으로 시스템의 보안 수준을 점검하고 실질적인 위험도를 평가합니다.

  • 외부 침투 테스트 (External Penetration Testing)
  • 내부 침투 테스트 (Internal Penetration Testing)
  • 웹 애플리케이션 침투 테스트
  • 소셜 엔지니어링 평가
  • 물리적 보안 점검

수행 절차

체계적이고 단계적인 접근을 통해 정확하고 신뢰성 있는 결과를 제공합니다.

1
사전 정보 수집:  대상 시스템 정보 조사 및 분석
2
취약점 스캐닝:  자동화 도구를 통한 취약점 탐지
3
수동 검증:  전문가의 수동 점검 및 확인
4
침투 테스트:  실제 공격 기법을 통한 침투 시도
5
보고서 작성:  발견된 취약점과 개선 방안 제시

제공 결과물

  • 상세한 취약점 분석 보고서
  • 위험도별 취약점 분류 및 우선순위
  • 구체적인 보안 개선 방안
  • 재점검 계획 및 일정
  • 경영진 요약 보고서

웹 서비스는 이용자들의 가장 접점에 있으며, 기술적으로 완벽하게 정교함을 추구하기보다는 빠른 구현과 사용의 융통성과 편리함에 많이 치중하고 있기 때문에 필연적으로 취약점을 가지게 됩니다.

또한 수시로 새로운 기능이 개발되고 있어 취약점이 일반 어플리케이션이나 OS보다 많이 발생하게 됩니다.

그렇기 때문에 수많은 침해사고 사례의 대부분이 웹서비스를 통한 것입니다.

따라서 취약한 기술, 다양한 참여자, 잦은 변경등 필요적으로 취약할 수 밖에 없는 웹서비스의 가장 좋은 보안 수단은 취약점 분석과 모의해킹입니다.

"알려진 취약점을 찾는 것보다 알려지지 않은 위험을 발견하는 것이 더 중요합니다."

전문적인 취약점 분석과 모의해킹을 통해 진짜 보안 위험을 찾아내세요.

다른 서비스

아이시큐어가 제공하는 다른 전문 서비스도 확인해 보세요

정보시스템 종합계획

조직의 정보화 비전과 목표를 설정하고, 체계적인 정보시스템 구축 및 운영을 위한 종합적인 ...

자세히 보기

ISMS-P/ISO27001 인증 컨설팅

각종 법, 제도적 규제 및 권고에 철저히 대응할 수 있도록 지원합니다....

자세히 보기

보안 전문가와 상담하세요

귀하의 조직에 맞는 최적의 보안 솔루션을 제안해 드립니다