Three axes
무엇이 노출되어 있고, 무엇이 통하며, 배후에 누가 있는가.
AXIS 01
미인지 외부 노출 자산
EASM 기반 탐색과 Shadow Asset 분석으로 인벤토리에 오른 적 없는 시스템을 드러냅니다. 공격자가 가장 먼저 뒤지는 자산입니다.
EASM · SHADOW ASSETS
AXIS 02
실제 악용 가능한 취약점
CVE를 실제 시스템에서 동작하는 PoC로 검증한 뒤, CVSS 점수가 아니라 공격자가 실제로 할 수 있는 일을 기준으로 우선순위를 매깁니다.
CVE + PoC · PRIORITIZED
AXIS 03
위협 행위자 식별
행위자 프로파일링과 IoC 상관 분석, C2 추적으로 발견한 노출이 누구의 표적인지까지 규명합니다.
PROFILING · IoC · C2 TRACKING
Deliverables
세 개의 보고서. 검증 안 된 주장은 없습니다.
DELIVERABLE 01
AI 기반 EASM 리포트
Shadow Asset, 노출 서비스, 유출 크리덴셜까지 외부 풋프린트 전체를 매핑하고, 자산마다 담당 조직을 확인해 분류합니다.
DELIVERABLE 02
PoC 기반 공격 검증 보고서
검증한 취약점마다 스크린샷과 공격 코드 스니펫, 위험성 평가를 담습니다. 조치 담당 팀이 바로 움직일 수 있는 증거입니다.
DELIVERABLE 03
위협 인텔리전스 보고서
랜섬웨어 동향 분석 결과와 고객 환경에 맞춘 IoC 패키지를 탐지 스택에 바로 적재할 수 있는 형태로 전달합니다.
Field-proven
한 번의 수행으로 Shadow Asset 식별부터 행위자 규명까지
탐색·검증·행위자 분석을 하나의 조사로 묶어 진행했습니다. 덕분에 발견 사항마다 바로 조치할 수 있는 맥락을 덧붙여 인계했습니다.