Web Guide취약점 점검모의해킹보안 진단
보안 취약점 점검 받기
문제가 있는지 없는지 확인해 본 적 있습니까.
사고가 난 뒤에 점검하면 이미 늦습니다.

01점검 유형
범위와 방식에 따라 비용과 결과가 다릅니다.
자동 스캔
도구로 알려진 취약점을 찾습니다. 저렴합니다.
수동 점검
전문가가 직접 확인합니다. 정확도가 높습니다.
모의 침투
실제 공격처럼 시도해 봅니다.
소스 점검
코드를 직접 검토합니다.
인프라 점검
서버와 네트워크 설정을 봅니다.
범위 설정
예산에 맞춰 대상을 정합니다.
02언제 받을까
정기적으로 받는 것이 이상적이지만 시점이 중요한 경우가 있습니다.
공개 전에 한 번 받는 것이 가장 좋습니다.
구조가 바뀌면 새 위험이 생깁니다.
연 1회 정도 주기적으로.
인수 전에 상태를 확인합니다.
재발 방지를 위해 전체를 점검합니다.
거래처나 발주처가 요구하는 경우.
03의뢰 시 확인
점검 자체가 서비스에 영향을 줄 수 있습니다.
점검 항목
대상 범위
어디까지 점검할지 명확히 합니다.
수행 시간
한산한 시간에 진행하도록 합니다.
영향 최소화
실제 데이터가 변경되지 않게 합니다.
사전 백업
만약을 대비해 백업을 받습니다.
호스팅 통보
공격으로 오인되지 않게 미리 알립니다.
비밀유지
발견된 취약점의 비밀유지를 계약에 넣습니다.
04결과 활용
보고서를 받는 것으로 끝나면 의미가 없습니다.
보고서만 받으면
서류로만 남음 · 조치되지 않음 · 다음 점검에 같은 항목 반복 · 비용 낭비
제대로 활용하면
심각도순 정리 · 조치 담당과 기한 지정 · 조치 후 재점검 · 개발 규칙에 반영
CHECK POINT
□ 취약점 점검을 받은 적이 있는가
□ 점검 범위를 명확히 정했는가
□ 점검 전 백업을 받았는가
□ 호스팅 업체에 사전 통보했는가
□ 결과를 심각도순으로 정리했는가
□ 조치 담당자와 기한을 정했는가
□ 조치 후 재점검을 받았는가
□ 정기 점검 계획이 있는가
#취약점 점검#모의해킹#보안 진단#보고서#조치 관리#정기 점검#오픈 전 점검#보안#웹비스타#홈페이지 제작