침해사고 사전점검

전문 침해사고 대응 팀(CERT)이 침해사고 발생 전 문제가 발견될 수 있는 징후를 포착하여 보이지 않는 보안 문제를 찾아냅니다

침해사고 사전점검이란?

발생했을지 모르는 외부 침입 흔적이나 내부에서 동작 중인 악성 행위를 찾아내는 서비스입니다.
문제 발견 즉시 대응 방안을 제시하여 침해사고 확대를 차단합니다.

왜 침해사고 사전점검이 필요한가요?

침해사고 사전점검은 모호한 이상 징후를 분석하고 실제 침해 여부를 확인합니다.
침해사고는 명확한 징후가 없더라도 내부 시스템이나 계정 및 네트워크에서 침해가 진행되고 있을 수 있습니다.
시스템 이상이 지속된다면 이미 내부 침해가 진행 중일 수 있으며, 조기 점검을 통해 피해 확산을 막고 안전한 상태로 복구할 수 있습니다.

이런 고객에게 침해사고 사전점검을 추천합니다

  • 눈에 띄는 이상은 없지만 보안이 침해됐을까 불안한 고객
  • 시스템이 평소보다 느려지거나 로그에 낯선 기록을 발견한 고객
  • 침해 여부를 확인하고 싶지만 증거가 없어 판단이 어려운 고객
  • 보안 전담 인력이 부족해 객관적인 외부 점검이 필요한 조직

서비스 목록

악성프로세스 점검

EDR 및 OS 로그를 기반으로 시스템 내 실행 중인 프로세스를 식별하고, 정상 프로세스 목록과 비교하여 비정상적이거나 외부 제어 징후가 있는 프로세스를 점검합니다.

프로세스의 실행 경로, 서명 유효성, 자식 프로세스 생성 패턴, 네트워크 연결 내역 등을 종합 분석하여 공격자에 의해 삽입된 악성 행위 여부를 판별합니다.

악성코드 여부 점검

수집된 실행 파일, 스크립트, 라이브러리 등을 정적·동적 분석 도구 및 위협 인텔리전스를 활용해 악성코드 감염 여부를 판별합니다.

파일 해시 기반 탐지, 의심 코드 패턴, C2 통신 시도, 지속성 유지(Persistence) 여부 등을 종합 검토하여 시스템 내 잠재 위협을 식별 및 제거합니다.

악성웹쉘 여부 점검

웹 서버 디렉토리를 대상으로 비정상 업로드 파일 및 웹쉘 형태의 악성 스크립트(PHP, JSP, ASP 등) 존재 여부를 점검합니다.

난독화 코드 분석, 의심 HTTP 요청(POST, multipart upload 등) 추적을 통해 공격자에 의해 삽입된 원격 제어 웹쉘 여부를 확인합니다.

비정상 프로세스 점검

운영체제에서 비정상적으로 동작하는 의심 프로세스(권한 상승, 비정상 부모-자식 관계, 레지스트리 자동실행 등록 등)를 탐지하여, 악성 행위나 불법 권한 상승 등의 징후를 조기에 확인합니다.

EDR의 행위 기반 탐지 로그를 기반으로 프로세스 생성 시점, 명령줄(Command-line) 인자, 이미지 패스 등을 교차 분석하여 비인가 행위 여부를 식별합니다.

계정 점검

시스템 및 도메인 내 사용자 계정의 생성·삭제·권한 변경 내역을 점검하고, 비인가 관리자 권한 상승, 의심 계정 생성, 장기 미사용 계정을 식별합니다.

로그온 이벤트를 분석하여 공격자에 의한 계정 탈취나 내부자 오용 가능성을 검토합니다.

네트워크 연결 점검

시스템 내 활성화된 네트워크 연결 및 과거 접속 이력을 분석하여 외부 C2 서버 연결, 비인가 IP 통신, 악성 도메인 접속 여부를 점검합니다.

네트워크 트래픽 로그 및 OS 네트워크 세션 정보를 교차 분석하여 공격자 원격 접속 흔적(SSH, RDP, 터널링 등)을 탐지합니다.

이벤트 로그 점검

Windows Event Log, Sysmon, Linux audit log 등 주요 로그를 분석하여 비정상 로그인, 서비스 등록, 스크립트 실행, 정책 변경 등 침해 징후를 점검합니다.

로그 상의 시간대별 공격 시도, 실패한 인증, 프로세스 실행 이력 등을 종합하여 공격자의 행위 타임라인과 침입 경로를 재구성합니다.

주요 기능

  • 침해사고 사전점검 리포트 제공

    • 침해사고 사전점검 7종 진행 결과 제공
  • 사고 분석 및 대책 제안

    • 보안 문제 발견 시 대처 방안 제안

맞춤형 도입상담

보안 서비스 도입에 어려움을 느끼시나요?
컨설팅부터 구축, 운영, 관제까지 보안 전문가가 최적의 구성을 제안합니다.

가비아 보안 영업팀에 직접 문의하기

요금

침해사고 사전점검 상담하기

(부가세 포함)

구분요금 EVENT
침해사고 사전점검330,000원 220,000원(서버 1대 당)
  • 상기 요금은 서버 당 1회 점검 요금이며 부가세 포함 금액입니다.
  • OS 제한 사항: Windows 2012 R2 이상, Centos 8 이상, Ubuntu 16.04 LTS 이상이며 이외는 별도 문의 바랍니다.