CONSULTING/CYBER THREAT INTELLIGENCE
HANDS-ON ENGAGEMENT

노출, 익스플로잇, 그리고 행위자까지 지목하는 인텔리전스

범용 위협 피드는 세상 어딘가의 일을 알려줍니다. h00dies의 CTI는 고객 환경에서 무엇이 노출돼 있고, 무엇이 실제로 악용 가능하며, 누가 노리는지를 증거와 함께 짚습니다.

범위 산정 미팅 요청 30분 데모 요청
EXPOSURE · EXPLOITABILITY · ATTRIBUTIONENVIRONMENT-LINKED IoC
Three axes

무엇이 노출되어 있고, 무엇이 통하며, 배후에 누가 있는가.

AXIS 01
미인지 외부 노출 자산

EASM 기반 탐색과 Shadow Asset 분석으로 인벤토리에 오른 적 없는 시스템을 드러냅니다. 공격자가 가장 먼저 뒤지는 자산입니다.

EASM · SHADOW ASSETS
AXIS 02
실제 악용 가능한 취약점

CVE를 실제 시스템에서 동작하는 PoC로 검증한 뒤, CVSS 점수가 아니라 공격자가 실제로 할 수 있는 일을 기준으로 우선순위를 매깁니다.

CVE + PoC · PRIORITIZED
AXIS 03
위협 행위자 식별

행위자 프로파일링과 IoC 상관 분석, C2 추적으로 발견한 노출이 누구의 표적인지까지 규명합니다.

PROFILING · IoC · C2 TRACKING
Deliverables

세 개의 보고서. 검증 안 된 주장은 없습니다.

DELIVERABLE 01
AI 기반 EASM 리포트

Shadow Asset, 노출 서비스, 유출 크리덴셜까지 외부 풋프린트 전체를 매핑하고, 자산마다 담당 조직을 확인해 분류합니다.

DELIVERABLE 02
PoC 기반 공격 검증 보고서

검증한 취약점마다 스크린샷과 공격 코드 스니펫, 위험성 평가를 담습니다. 조치 담당 팀이 바로 움직일 수 있는 증거입니다.

DELIVERABLE 03
위협 인텔리전스 보고서

랜섬웨어 동향 분석 결과와 고객 환경에 맞춘 IoC 패키지를 탐지 스택에 바로 적재할 수 있는 형태로 전달합니다.

Field-proven

한 번의 수행으로 Shadow Asset 식별부터 행위자 규명까지

탐색·검증·행위자 분석을 하나의 조사로 묶어 진행했습니다. 덕분에 발견 사항마다 바로 조치할 수 있는 맥락을 덧붙여 인계했습니다.

CASE · MANUFACTURING CTI · 2025.10–12
북미 제조 기업,
위협 인텔리전스 수행
01관리 인벤토리 밖의 Shadow Asset 식별
02국가 배후 조직과의 연관성 조사·문서화
03악용 가능한 노출을 PoC로 검증하고 조치 우선순위와 함께 인계
사례 보기

무엇이 노출됐고, 무엇이 통하고,
누가 노리고 있는지 파악하십시오.

POC-VERIFIED FINDINGS · ENVIRONMENT-LINKED IoC · BILINGUAL EN/KR REPORTING