보안침해사고 확산의 가능성을 줄이는 예방법

침해사고 사전점검 서비스

OPEN EVENT

기간
~ 2025년 12월 31일 수요일
혜택
침해사고 사전점검 서버 1대당
330,000 원
220,000 원 *

*부가세 포함 요금입니다.

이벤트 참여하기

침해사고 사전점검 서비스

침해사고 사전점검으로 외부 침입이나 내부 취약점으로 이어질 수 있는 보안 허점을 미리 찾아내며, 발견 즉시 대응 방안을 제시해 드립니다.
정기적인 점검을 통해 보안 수준을 관리하고 침해사고를 예방해 보세요.

보안문제가 발견되지 않았다.
≠ 보안문제가 없다.

최근 늘어난 보안 사고를 보며 '보안 서비스를 사용하고 있으니 괜찮겠지' 하고 안심하고 계신가요?
그렇다면 침해사고 사전 예방 능력을 확신하지 못한 90%의 조직입니다.

정보 침해 사고 사전예방 능력
불확신 지대에 있는

90%

* 정보 침해 사고 사전예방 능력 통계
   (한국정보보호산업협회, 2024)

보통이다 (49.3%)

보안 서비스를 사용하고는 있으니까...괜찮겠지?

안전한 편이다 (29.2%)

보안 담당자가 있으니까 알아서 하겠지?

취약한 편이다 (11.5%)

보안 점검을 한지 오래됐어.

매우 취약하다 (0.1%)

정보 침해에 대해 어떤 대응책도 없어.

매우 안전하다 (10.0%)

침해사고 사전 예방 체크 완료 자신있어!

자사의 사전예방 능력을 신뢰하는 10%가 되는 방법

정보 침해사고 사전점검

느슨해진 보안 빈틈이 실재하는지 확인해 보세요!

침해사고 사전점검 서비스 절차

Step

1

점검 서버 수 확인

침해사고 사전점검 서비스는 서버 1대 당 비용이 부과됩니다.
점검이 필요한 서버 수를 확인해 주세요.

Step

2

점검 진행

전문 침해사고 대응 팀(CERT)이 7가지 보안 점검을 진행합니다.

Step

3

점검 레포트 제공

7가지 보안 점검 별 결과를 레포트로 받아보세요.
보안 문제 확인 시 조치 방안을 함께 제공합니다.

침해사고 사전점검 상담하기

악성프로세스 점검

EDR 및 OS 로그를 기반으로 시스템 내 실행 중인 프로세스를 식별하고, 정상 프로세스 목록과 비교하여 비정상적이거나 외부 제어 징후가 있는 프로세스를 점검합니다.
프로세스의 실행 경로, 서명 유효성, 자식 프로세스 생성 패턴, 네트워크 연결 내역 등을 종합 분석하여 공격자에 의해 삽입된 악성 행위 여부를 판별합니다.

악성코드 여부 점검

수집된 실행 파일, 스크립트, 라이브러리 등을 정적·동적 분석 도구 및 위협 인텔리전스를 활용해 악성코드 감염 여부를 판별합니다.
파일 해시 기반 탐지, 의심 코드 패턴, C2 통신 시도, 지속성 유지(Persistence) 여부 등을 종합 검토하여 시스템 내 잠재 위협을 식별 및 제거합니다.

악성웹쉘 여부 점검

웹 서버 디렉터리를 대상으로 비정상 업로드 파일 및 웹쉘 형태의 악성 스크립트(PHP, JSP, ASP 등) 존재 여부를 점검합니다.
난독화 코드 분석, 의심 HTTP 요청(POST, multipart upload 등) 추적을 통해 공격자에 의해 삽입된 원격 제어 웹쉘 여부를 확인합니다.

비정상 프로세스 점검

운영체제에서 비정상적으로 동작하는 의심 프로세스(권한 상승, 비정상 부모-자식 관계, 레지스트리 자동실행 등록 등)를 탐지하여, 악성 행위나 불법 권한 상승 등의 징후를 조기에 확인합니다.
EDR의 행위 기반 탐지 로그를 기반으로 프로세스 생성 시점, 명령(Command-line) 인자, 이미지 패스 등을 교차 분석하여 비인가 행위 여부를 식별합니다.

계정 점검

시스템 및 도메인 내 사용자 계정의 생성·삭제·권한 변경 내역을 점검하고, 비인가 관리자 권한 상승, 의심 계정 생성, 장기 미사용 계정을 식별합니다.
로그온 이벤트를 분석하여 공격자에 의한 계정 탈취나 내부자 오용 가능성을 검토합니다.

네트워크 연결 점검

시스템 내 활성화된 네트워크 연결 및 과거 접속 이력을 분석하여 외부 C2 서버 연결, 비인가 IP 통신, 악성 도메인 접속 여부를 점검합니다.
네트워크 트래픽 로그 및 OS 네트워크 세션 정보를 교차 분석하여 공격자 원격 접속 흔적(SSH, RDP, 터널링 등)을 탐지합니다.

이벤트 로그 점검

Windows Event Log, Sysmon, Linux audit log 등 주요 로그를 분석하여 비정상 로그인, 서비스 등록, 스크립트 실행, 정책 변경 등 침해 징후를 점검합니다.
로그 상의 시간대별 공격 시도, 실패한 인증, 프로세스 실행 이력 등을 종합하여 공격자의 행위 타임라인과 침입 경로를 재구성합니다.

유의 사항

  • 본 이벤트는 당사 사정에 따라 조기 종료될 수 있습니다.
  • 기타 문의 사항은 02-6948-3759로 연락해 주시기 바랍니다.
  • OS 제한 사항
    Windows 2012R2 이상, Centos 8 이상, Ubuntu 16.04 LTS 이상
    이외 별도 문의 바랍니다.