LAYER 01 / INFRASTRUCTURE
시스템 설정 검토
sshd_config, sudoers, 계정·파일 권한, 방화벽과 서비스 노출 상태를 확인하고 위험한 설정의 근거를 기록합니다.
서비스는 계속 변합니다. 보안도 현재를 봐야 합니다.
열린 포트 하나부터 오래된 플러그인까지. 실제 설정과 로그를 확인하고, 지금 필요한 조치를 정리합니다.
점검 · 변경 일체 없음
발급 후 종료 시 즉시 회수
접수 후 범위와 전달일 합의
고객 승인 후 진행
LAYER 01 / INFRASTRUCTURE
sshd_config, sudoers, 계정·파일 권한, 방화벽과 서비스 노출 상태를 확인하고 위험한 설정의 근거를 기록합니다.
LAYER 02 / APPLICATION
웹앱 소스와 설정 파일에서 비밀정보 노출, 위험한 권한, 오래된 CMS·플러그인과 알려진 취약점 후보를 확인합니다.
LAYER 03 / EXPOSURE
인증 로그, 열린 포트, 실행 서비스와 패키지 버전을 살펴 반복 실패, 불필요한 노출, 업데이트 필요 항목을 찾습니다.
※ AI가 표시한 항목은 실제 서버 설정과 공개 근거를 다시 확인한 뒤 리포트에 반영합니다.
12개 영역을 30개 세부 항목으로 분해해, 플랜별로 커버 범위를 명확히 합니다. 모든 점검은 SSH 기반 read-only로 안전하게 진행됩니다.
플랜에 포함된 항목 · 30 / 30
THE DELIVERABLE
무엇을 발견했는지, 왜 중요한지, 어디부터 바꿔야 하는지. 담당자가 바로 판단할 수 있는 리포트를 전달합니다.
서버 수와 범위에 따라 일정을 협의합니다.
CONFIDENTIAL / SAMPLE
운영 환경과 희망 플랜을 알려 주세요. 점검 범위와 일정, 비용을 확인한 뒤 진행합니다.
임시 점검 계정 발급 가이드를 안내합니다. 점검 종료 시 즉시 회수됩니다.
조회 명령을 우선해 점검하고, AI 보조 분석 결과를 실제 설정과 공개 근거로 다시 확인합니다.
위험도 매트릭스 + 권장 조치 견적을 PDF로 회신합니다. 조치는 옵션입니다.
가벼운 진단부터 본격 조치·구독·긴급대응까지. 1대부터 시작하고, 필요한 만큼만 결제하세요.
기본 10항목 — 필수 노출·설정 점검
₩99,000/1대
VAT 별도 · 추가 1대당 ₩60,000
신청하기심화 20항목 — AI 교차 검토 + 우선순위
₩249,000/1대
VAT 별도 · 추가 1대당 ₩150,000
신청하기완전 30항목 — 침투 시뮬 + 6개월 재점검
₩690,000/1대
VAT 별도 · 추가 1대당 ₩420,000
신청하기이후 시간당 ₩400,000 · VAT 별도
AI는 설정과 로그에서 확인할 후보를 빠르게 정리하는 보조 도구로 사용합니다.
최종 리포트에는 실제 서버 설정, 버전 정보, 공개 CVE, 로그 등 확인 가능한 근거를 함께 기록하고 사람이 우선순위와 오탐 가능성을 검토합니다.
권장 방식은 기간이 제한된 임시 점검 계정에 공개키를 등록하는 것입니다. 진단은 조회 명령을 우선 사용하고 설정 변경이 필요한 조치는 별도 승인 후 진행합니다.
점검이 끝나면 임시 계정과 등록한 공개키를 회수하도록 안내합니다.
진단은 조회 명령과 낮은 부하의 확인을 우선합니다. 대용량 로그 분석이나 외부 스캔처럼 부하 가능성이 있는 작업은 범위와 시간을 먼저 협의합니다.
실제 보안 조치(fail2ban 설치, TLS 재구성 등)는 고객 승인 후에만 진행되며, 변경 전후 상태를 리포트로 기록합니다.
서버 수, 로그 범위, 웹서비스와 CMS 구성에 따라 달라집니다. 접수 내용을 확인한 뒤 점검 가능 일정과 리포트 전달일을 먼저 안내합니다.
긴급 대응은 현재 상황과 접근 권한을 확인해 별도 협의합니다.
네, WordPress 전용 점검을 별도로 수행합니다. 코어 버전 취약점, 설치된 플러그인·테마의 알려진 CVE, wp-config.php 권한, 관리자 계정 상태, wp-admin 접근 보호, REST API 노출, XML-RPC 활성 여부 등을 점검합니다.
Elementor·WooCommerce·Contact Form 7 같은 인기 플러그인의 취약점 이력도 CVE DB와 대조 매칭합니다.
네, 조치는 옵션입니다. 리포트와 함께 항목별 조치 견적(A 소형 ₩90,000 / B 중형 ₩250,000 / C 대형 ₩690,000~)을 드리고, 필요한 항목만 선택해서 의뢰하실 수 있습니다.
진단 리포트를 결제하신 고객은 조치 단가에서 10% 할인이 적용됩니다. 급한 경우 시간 단가(시간당 ₩250,000)로도 진행 가능합니다.
네, SSH 접속이 가능한 대부분의 IaaS 환경을 지원합니다 — AWS EC2 / Lightsail, GCP Compute Engine, Azure VM, Naver Cloud, NHN Toast, KT Cloud, 오라클 Cloud 등.
Docker·쿠버네티스 호스트도 접근 권한만 있으면 컨테이너 내부까지 점검 가능합니다. 다만 RDS·Aurora·관리형 Redis 같은 호스트 접근이 불가능한 관리형 서비스는 IAM 키 기반으로 별도 협의가 필요합니다.
현재 서버 상태를 파악하지 못하고 계시다면 먼저 1회 진단(라이트 ₩99,000 또는 스탠다드 ₩249,000)으로 베이스라인을 확보하시길 권장합니다.
커머스·회원제·결제 처리 등 침해 시 피해가 큰 서비스를 운영 중이시라면, 초기 진단 후 월 정기점검(₩129,000~)으로 신규 CVE 발견이나 설정 드리프트를 지속 모니터링하는 조합이 가장 효과적입니다.
(Ubuntu, Debian, CentOS, RHEL, Amazon Linux 등) — 30항목 전체 지원
SSH 가능 시 점검
OpenSSH Server 활성화 시 PowerShell 기반 부분 점검
코어·플러그인·설정 전수 점검
호스트 접근 시 컨테이너까지 점검
IaaS 전반
(RDS·Aurora·관리형 Redis 등) — 호스트 접근 불가, IAM 키 별도 협의
(방화벽 어플라이언스·라우터·스위치) — 별도 견적
(브루트포스·exploit 실행·DoS) — 클라우드 TOS 위반 가능, 수행하지 않음
점검 거부
진단은 낮은 부하의 조회를 우선하며, 조치 단계는 사용자 승인 후 진행
보안 점검 범위 외
YOUR SECURITY STARTS WITH VISIBILITY.
운영 중인 서버와 궁금한 점을 알려 주세요. 필요한 점검 범위와 일정을 함께 정합니다.
진단 상담하기Contact
현재 상황과 목표를 남겨 주시면 가능한 작업 범위와 진행 방식, 예상 견적을 정리해 안내드립니다.
DIRECT
문의가 접수되었습니다. 영업일 1일 안에 작업 범위와 예상 견적을 정리해 회신드립니다.