모의해킹(Penetration Test)
어플리케이션, 정보시스템 등 정보자산의 취약점을 악의적인 사용자보다 먼저 대응함으로서 주요데이터에 대한 비인가자 접근, 정보 유출, 변조 및 삭제, 시스템 파괴등의
위협으로부터 자산을 보호하는데 그 목적이 있습니다.
WEB - 대외 인터넷 서비스, 내부 인트라넷, 사내 웹 메일 서비스 등 웹 기반 어플리케이션
MOBILE - Android, iOS 어플리케이션, 서버등에 대한 모의해킹
NETWORK - 사내 네트워크, 무선망 등 네트워크 설비에 대한 모의해킹
프로젝트의 범위, 목적, 모의해킹 방향 등을 충분한 협의를 통해 모의해킹 방법론을 적용합니다.
정보자산현황 및 망구성 등 공격 시나리오에 필요한 정보를 수집합니다.
정보 수집으로 파악된 내용을 바탕으로 공격 시나리오를 작성합니다.
네트워크, 운영 서비스 등을 분석해 취약점을 도출 및 공격을 수행합니다.
발견된 취약점에 대한 대응방안 및 마스터 플랜을 마련하여 제공합니다.