30년 보안성벽이
AI에겐 1분짜리 퍼즐.
그래서 AI로 방어합니다.
공격자가 AI를 들고 들어오는 시대, 방어자도 AI여야 합니다.
Claude가 직접 SSH로 접속해 30+ 항목을 점검하고, 위험도 매트릭스와 보안조치를 제공합니다.
- 30+
- 자동 점검 항목
- ₩30K~
- 1대 진단 시작 가격
- 24h
- 리포트 평균 회신
"30년간 쌓아온 보안 장벽이
AI에겐 1분짜리 퍼즐이었다"
2026년, AI가 금융·안보 시스템의 보안 우회를 시연하면서 전세계 보안 패러다임이 흔들렸습니다.
공격자는 AI로 24시간 자동 정찰·취약점 매핑·익스플로잇 생성을 돌립니다. 반면 방어자는 여전히 분기에 1번 수기 점검에 의존합니다. 이 비대칭이 모든 침해의 출발점입니다. AI Security Audit는 같은 무기—AI—를 방어자 손에 쥐여드립니다. — 더블루캔버스 Security Lab
30+ 항목, 자동 점검
SSH 한 줄만 열어주시면 Claude가 직접 점검합니다. 모든 점검은 read-only로 안전하게 진행됩니다.
SSH 하드닝
root 로그인, 패스워드 인증, 기본 포트, AllowUsers, key 권한
방화벽 / 포트
ufw·iptables·firewalld 정책, 불필요 오픈 포트, 0.0.0.0 노출
패키지·커널 CVE
설치 패키지 / 커널 버전을 CVE DB와 매칭, 위험 패치 우선순위 제공
계정·권한
미사용 계정, sudoers 과대권한, 빈 패스워드, UID 0 중복
파일 권한
/etc/shadow, 웹루트, .env, ~/.ssh/, 백업 파일 노출 여부
웹서버·PHP·DB
버전 노출, 디렉토리 인덱싱, expose_php, MySQL bind-address, 기본 계정
SSL / TLS
인증서 만료, TLS 1.0·1.1 비활성, 약한 암호화 스위트
로그 분석
auth.log, web access log → 브루트포스·스캔 흔적, 의심 IP 패턴
자동방어
fail2ban / crowdsec 설치 여부 및 활성 jail 점검
크론 / 의심 작업
의심스러운 cron, root cron, @reboot 항목 검토
CMS 특화
WordPress 코어·플러그인 취약 버전, wp-config 권한, 관리자 계정
백업 / 노출자산
백업 존재·오프사이트 보관, /.git, /.env, phpinfo, phpMyAdmin 노출 점검
합리적인 보안 투자
가벼운 진단부터 본격 조치·구독·긴급대응까지. 1대부터 시작하고, 필요한 만큼만 결제하세요.
라이트
자동 스캔 리포트만 빠르게
VAT 별도 · 추가 1대당 ₩20,000
- 자동 점검 30+ 항목
- 위험도 등급 (상/중/하)
- PDF 리포트 발송
- 응답 24시간 이내
스탠다드
자동 + AI 수동 검토 + 우선순위 제공
VAT 별도 · 추가 1대당 ₩60,000
- 라이트 항목 전체 포함
- Claude 수동 검토 / 컨텍스트 분석
- 위험·우선순위 매트릭스
- 항목별 권장 조치 + 견적
프로
심화 진단 + 자문 콜 + 6개월 재점검
VAT 별도 · 추가 1대당 ₩180,000
- 스탠다드 항목 전체 포함
- 침투 시뮬레이션 (read-only)
- 30분 1:1 보안 자문 콜
- 6개월 내 재점검 1회 무료
| 등급 | 예시 작업 | 단가 (항목당) |
|---|---|---|
| A · 소형 | SSH 하드닝, fail2ban 설치, 단순 방화벽 정책, 단일 패치 | ₩30,000 /항목 |
| B · 중형 | TLS 재구성, WAF/Cloudflare 연동, 노출 자산 일괄 차단, 권한 재설계 | ₩100,000 /항목 |
| C · 대형 | 자동 백업 구축, 로그 파이프라인, CMS 전수 정리, 침해 대응 | ₩300,000~ /항목 (견적) |
| — | 시간 단가로 진행 (최소 1시간) | ₩100,000 /시간 |
진단 리포트 결제 고객은 항목당 -10% 할인이 적용됩니다.
인시던트 대응
해킹·랜섬웨어·정보유출 의심 시 즉시 대응
이후 시간당 ₩200,000 · VAT 별도
- 접속 신고 후 1시간 이내 대응 착수
- 침해 범위 식별 / 격리 / 증거 보존
- 복구 우선순위 결정 및 실행
- 사후 인시던트 리포트 제공
접수부터 리포트까지 4단계
접수 / 결제
아래 폼으로 서버 정보와 플랜을 알려주세요. 견적은 자동 계산됩니다.
접속 권한 설정
임시 점검 계정 발급 가이드를 안내합니다. 점검 종료 시 즉시 회수됩니다.
AI 점검 실행
Claude가 read-only로 30+ 항목을 점검합니다. 변경 작업은 일체 없습니다.
리포트 / 조치
위험도 매트릭스 + 권장 조치 견적을 PDF로 회신합니다. 조치는 옵션입니다.
가능한 것과 가능하지 않은 것
약속할 수 없는 것까지 솔직하게 말씀드립니다.
✅ 가능
- Linux/Unix (Ubuntu, Debian, CentOS, RHEL, Amazon Linux 등) — 풀 자동화
- macOS 서버 — SSH 가능 시 점검
- Windows Server — OpenSSH Server 활성화 시 PowerShell 기반 부분 점검
- WordPress / 일반 PHP CMS — 코어·플러그인·설정 전수 점검
- Docker / 컨테이너 호스트 — 호스트 접근 시 컨테이너까지 점검
- AWS Lightsail / EC2 / GCP / Naver Cloud — IaaS 전반
⚠ 제약 / 안 함
- 관리형 서비스 (RDS·Aurora·관리형 Redis 등) — 호스트 접근 불가, IAM 키 별도 협의
- 네트워크 장비 (방화벽 어플라이언스·라우터·스위치) — 별도 견적
- 공격적 침투 테스트 (브루트포스·exploit 실행·DoS) — 클라우드 TOS 위반 가능, 수행하지 않음
- 본인 소유·관리 권한이 없는 시스템 — 점검 거부
- 무중단 보장 — 점검은 read-only지만 조치 단계는 사용자 승인 후 진행
- 법적 분쟁·소송 대응 — 보안 점검 범위 외
서버 진단 신청
견적은 입력 즉시 자동 계산됩니다. 접수 후 24시간 이내 담당자가 연락드립니다.