프로젝트 상담 신청
BLUECANVAS / SECURITY

AI-ASSISTED SECURITY AUDIT

SECUREWHAT’S NEXT.

서버의 오늘을 점검하고, 내일을 지킵니다.

AI 보조 분석과 전문가 검토로
서버의 취약점과 조치 순서를 확인합니다.

진단 상담하기
스크롤로 살펴보기READ-ONLY REVIEW HUMAN-VERIFIED

서비스는 계속 변합니다. 보안도 현재를 봐야 합니다.

보이지 않는 위험을,분명한 근거로.

열린 포트 하나부터 오래된 플러그인까지. 실제 설정과 로그를 확인하고, 지금 필요한 조치를 정리합니다.

01

Read-only

점검 · 변경 일체 없음

02

임시 계정

발급 후 종료 시 즉시 회수

03

일정

접수 후 범위와 전달일 합의

04

변경 작업

고객 승인 후 진행

세 가지 관점. 하나의 명확한 진단.

LAYER 01 / INFRASTRUCTURE

시스템 설정 검토

sshd_config, sudoers, 계정·파일 권한, 방화벽과 서비스 노출 상태를 확인하고 위험한 설정의 근거를 기록합니다.

SSH 하드닝권한 분석리포트 작성

LAYER 02 / APPLICATION

코드·비밀정보 검토

웹앱 소스와 설정 파일에서 비밀정보 노출, 위험한 권한, 오래된 CMS·플러그인과 알려진 취약점 후보를 확인합니다.

웹앱 취약점.env 검사CMS 플러그인

LAYER 03 / EXPOSURE

로그·노출 검토

인증 로그, 열린 포트, 실행 서비스와 패키지 버전을 살펴 반복 실패, 불필요한 노출, 업데이트 필요 항목을 찾습니다.

로그 분석이상 탐지시계열 처리

※ AI가 표시한 항목은 실제 서버 설정과 공개 근거를 다시 확인한 뒤 리포트에 반영합니다.

30점검 항목
12 점검 영역

30가지 항목, 빠짐없이 점검

12개 영역을 30개 세부 항목으로 분해해, 플랜별로 커버 범위를 명확히 합니다. 모든 점검은 SSH 기반 read-only로 안전하게 진행됩니다.

플랜에 포함된 항목 · 30 / 30

01

SSH 하드닝

  • Lroot 로그인 · 패스워드 인증 · 기본 포트 노출
  • SAllowUsers · PubkeyAuth · ClientAlive · 2FA 설정
  • PSSH 키 권한 · authorized_keys 노출 심층 분석
02

방화벽 / 포트

  • L방화벽 활성 여부 (ufw · iptables · firewalld)
  • L외부 노출 포트 목록 (TCP · UDP)
  • S0.0.0.0 바인딩 · 불필요 서비스 · rule 정합성
03

패키지 · 커널 CVE

  • L커널 버전 CVE 매칭 · 부팅 옵션 점검
  • S주요 설치 패키지 CVE 매칭 · 버전 노출
  • P전수 CVE 매칭 · 익스플로잇 공개 여부 · 패치 순서
04

계정 · 권한

  • LUID 0 중복 · 빈 패스워드 · 로그인 가능 계정
  • Ssudoers 과대권한 · wheel / admin 그룹
  • P미사용 · 서비스 계정 · 최근 로그인 이력 분석
05

파일 권한

  • L/etc/shadow · /etc/passwd · 웹루트 · .env 권한
  • Psetuid · setgid · PATH 하이재킹 의심 바이너리 탐지
06

웹서버 · PHP · DB

  • L웹서버 버전 노출 · 디렉토리 인덱싱 · expose_php
  • SMySQL bind-address · 기본 계정 · 원격 접속 가능성
  • SPHP 보안 설정 (disable_functions · open_basedir · session)
07

SSL / TLS

  • L인증서 만료일 · 체인 검증 · 자체서명 여부
  • STLS 1.0 · 1.1 · 약한 프로토콜 비활성 여부
  • S약한 암호화 스위트 · HSTS · OCSP stapling
08

로그 분석

  • Sauth.log 브루트포스 · 사전 공격 · 스캔 흔적
  • P웹 access log 의심 IP · 공격 패턴 · 지속 추적
09

방어 체계

  • Lfail2ban · crowdsec 설치 여부
  • S활성 jail · ban 이력 · 커스텀 필터 검토
10

크론 · 의심 작업

  • Pcrontab · at · systemd timer 전수 점검
  • Proot cron · @reboot · 외부 스크립트 실행 여부
11

CMS 특화 (WordPress)

  • P코어 · 플러그인 · 테마 CVE 매칭
  • Pwp-config · 관리자 계정 · REST API · 파일 에디터
12

백업 · 노출 자산

  • L/.git · /.env · phpinfo · phpMyAdmin 외부 노출
  • P백업 오프사이트 · 복원 검증 · DR 시나리오 점검

THE DELIVERABLE

점검을 넘어, 다음 행동까지.

무엇을 발견했는지, 왜 중요한지, 어디부터 바꿔야 하는지. 담당자가 바로 판단할 수 있는 리포트를 전달합니다.

  1. 01근거 확인
  2. 02위험도 분류
  3. 03조치 우선순위

서버 수와 범위에 따라 일정을 협의합니다.

BLUECANVAS진단 예시

CONFIDENTIAL / SAMPLE

SECURITY
AUDIT REPORT↗

SERVER REVIEW001 — 030
HIGHSSH / AUTHENTICATION
MEDIUMNETWORK / EXPOSURE
EVIDENCE → PRIORITY → NEXT STEP01 / 08
01

상담 / 범위 확정

운영 환경과 희망 플랜을 알려 주세요. 점검 범위와 일정, 비용을 확인한 뒤 진행합니다.

02

접속 권한 설정

임시 점검 계정 발급 가이드를 안내합니다. 점검 종료 시 즉시 회수됩니다.

03

AI 점검 실행

조회 명령을 우선해 점검하고, AI 보조 분석 결과를 실제 설정과 공개 근거로 다시 확인합니다.

04

리포트 / 조치

위험도 매트릭스 + 권장 조치 견적을 PDF로 회신합니다. 조치는 옵션입니다.

필요한 만큼, 명확하게.

가벼운 진단부터 본격 조치·구독·긴급대응까지. 1대부터 시작하고, 필요한 만큼만 결제하세요.

LITE01

라이트

기본 10항목 — 필수 노출·설정 점검

₩99,000/1대

VAT 별도 · 추가 1대당 ₩60,000

신청하기
  • 기본 10항목 점검 (SSH·방화벽·커널 CVE·계정·TLS·노출 자산)
  • 위험도 등급 (상 / 중 / 하)
  • PDF 리포트 발송 · 일정은 접수 후 안내
  • 스캔 범위: 표면 점검 위주
PRO03

프로

완전 30항목 — 침투 시뮬 + 6개월 재점검

₩690,000/1대

VAT 별도 · 추가 1대당 ₩420,000

신청하기
  • 스탠다드 20항목 + 심층 10항목 = 총 30항목 전체
  • 심층 영역: 크론 · CMS(WordPress) · 백업/DR · 익스플로잇 공개 여부
  • 침투 시뮬레이션 (read-only) — 실제 공격 경로 재현
  • 6개월 내 재점검 1회 무료 · 조치 후 검증 포함

이후 시간당 ₩400,000 · VAT 별도

자주 묻는 질문

01

AI로 하는 서버 보안 점검이 기존 점검과 뭐가 다른가요?

AI는 설정과 로그에서 확인할 후보를 빠르게 정리하는 보조 도구로 사용합니다.

최종 리포트에는 실제 서버 설정, 버전 정보, 공개 CVE, 로그 등 확인 가능한 근거를 함께 기록하고 사람이 우선순위와 오탐 가능성을 검토합니다.

02

SSH 접속 권한을 드려도 안전한가요?

권장 방식은 기간이 제한된 임시 점검 계정에 공개키를 등록하는 것입니다. 진단은 조회 명령을 우선 사용하고 설정 변경이 필요한 조치는 별도 승인 후 진행합니다.

점검이 끝나면 임시 계정과 등록한 공개키를 회수하도록 안내합니다.

03

점검 중에 서버 운영에 영향이 있나요?

진단은 조회 명령과 낮은 부하의 확인을 우선합니다. 대용량 로그 분석이나 외부 스캔처럼 부하 가능성이 있는 작업은 범위와 시간을 먼저 협의합니다.

실제 보안 조치(fail2ban 설치, TLS 재구성 등)는 고객 승인 후에만 진행되며, 변경 전후 상태를 리포트로 기록합니다.

04

리포트는 언제 받아볼 수 있나요?

서버 수, 로그 범위, 웹서비스와 CMS 구성에 따라 달라집니다. 접수 내용을 확인한 뒤 점검 가능 일정과 리포트 전달일을 먼저 안내합니다.

긴급 대응은 현재 상황과 접근 권한을 확인해 별도 협의합니다.

05

워드프레스(WordPress) 사이트도 점검 가능한가요?

네, WordPress 전용 점검을 별도로 수행합니다. 코어 버전 취약점, 설치된 플러그인·테마의 알려진 CVE, wp-config.php 권한, 관리자 계정 상태, wp-admin 접근 보호, REST API 노출, XML-RPC 활성 여부 등을 점검합니다.

Elementor·WooCommerce·Contact Form 7 같은 인기 플러그인의 취약점 이력도 CVE DB와 대조 매칭합니다.

06

발견된 취약점을 실제로 조치까지 해주시나요?

네, 조치는 옵션입니다. 리포트와 함께 항목별 조치 견적(A 소형 ₩90,000 / B 중형 ₩250,000 / C 대형 ₩690,000~)을 드리고, 필요한 항목만 선택해서 의뢰하실 수 있습니다.

진단 리포트를 결제하신 고객은 조치 단가에서 10% 할인이 적용됩니다. 급한 경우 시간 단가(시간당 ₩250,000)로도 진행 가능합니다.

07

AWS Lightsail, EC2, Naver Cloud 같은 클라우드 서버도 지원되나요?

네, SSH 접속이 가능한 대부분의 IaaS 환경을 지원합니다 — AWS EC2 / Lightsail, GCP Compute Engine, Azure VM, Naver Cloud, NHN Toast, KT Cloud, 오라클 Cloud 등.

Docker·쿠버네티스 호스트도 접근 권한만 있으면 컨테이너 내부까지 점검 가능합니다. 다만 RDS·Aurora·관리형 Redis 같은 호스트 접근이 불가능한 관리형 서비스는 IAM 키 기반으로 별도 협의가 필요합니다.

08

1회 진단과 월 정기점검 중 어떤 걸 선택해야 하나요?

현재 서버 상태를 파악하지 못하고 계시다면 먼저 1회 진단(라이트 ₩99,000 또는 스탠다드 ₩249,000)으로 베이스라인을 확보하시길 권장합니다.

커머스·회원제·결제 처리 등 침해 시 피해가 큰 서비스를 운영 중이시라면, 초기 진단 후 월 정기점검(₩129,000~)으로 신규 CVE 발견이나 설정 드리프트를 지속 모니터링하는 조합이 가장 효과적입니다.

가능한 것과 가능하지 않은 것

가능

  • Linux/Unix

    (Ubuntu, Debian, CentOS, RHEL, Amazon Linux 등) — 30항목 전체 지원

  • macOS 서버

    SSH 가능 시 점검

  • Windows Server

    OpenSSH Server 활성화 시 PowerShell 기반 부분 점검

  • WordPress / 일반 PHP CMS

    코어·플러그인·설정 전수 점검

  • Docker / 컨테이너 호스트

    호스트 접근 시 컨테이너까지 점검

  • AWS Lightsail / EC2 / GCP / Naver Cloud

    IaaS 전반

제약 / 안 함

  • 관리형 서비스

    (RDS·Aurora·관리형 Redis 등) — 호스트 접근 불가, IAM 키 별도 협의

  • 네트워크 장비

    (방화벽 어플라이언스·라우터·스위치) — 별도 견적

  • 공격적 침투 테스트

    (브루트포스·exploit 실행·DoS) — 클라우드 TOS 위반 가능, 수행하지 않음

  • 본인 소유·관리 권한이 없는 시스템

    점검 거부

  • 무중단 보장

    진단은 낮은 부하의 조회를 우선하며, 조치 단계는 사용자 승인 후 진행

  • 법적 분쟁·소송 대응

    보안 점검 범위 외

YOUR SECURITY STARTS WITH VISIBILITY.

점검부터 시작하세요.

운영 중인 서버와 궁금한 점을 알려 주세요. 필요한 점검 범위와 일정을 함께 정합니다.

진단 상담하기

Contact

막연한 아이디어도 괜찮습니다.
프로젝트를 함께 정리해 보세요

현재 상황과 목표를 남겨 주시면 가능한 작업 범위와 진행 방식, 예상 견적을 정리해 안내드립니다.

질문 4개 · 약 2분

작업 범위

어떤 작업을 함께 하면 좋을까요?

여러 개 선택할 수 있습니다. 아직 정하지 못했다면 ‘기타’를 눌러 주세요.

예산

생각하시는 예산 범위는 어느 정도인가요?

범위만 알려주셔도 제안 구성에 큰 도움이 됩니다.

프로젝트 설명

어떤 상황인지 들려주세요.

다듬어지지 않아도 괜찮습니다. 아래 항목을 누르면 작성 틀이 채워집니다.

0

RFP, 참고 문서 등을 최대 2개까지 업로드할 수 있습니다. 지원 형식: PDF, PPT, Word, Excel, JPG, PNG, ZIP

연락처

어디로 회신드릴까요?

작업 범위 · 예산 · 프로젝트 설명 · 연락처를 채워 주세요.