The gap
기존 점검은 실제 공격이 시작되는 지점에서 멈춥니다.
01
단일 취약점 중심 평가
개별 취약점을 따로 평가합니다. 결합하면 시스템 장악으로 이어지는 'Low' 3건이 낮은 우선순위 티켓 3장으로 남습니다.
02
공격자 관점의 부재
체크리스트는 정책에 적힌 항목만 점검합니다. 정작 공격자가 노리는 시스템 간 신뢰 관계는 점검 항목에 없습니다.
03
AI 자동화의 한계
자동화 도구는 스캔은 잘합니다. 하지만 취약점을 연쇄해 공격 경로를 만들고, 경로 중간에 적응하고, 라이브 환경에서 내부로 확산하지는 못합니다. 그건 사람이 합니다.
Our method
연쇄 공격(Chaining Attack)
노출된 호스트명, 방치된 크리덴셜, 느슨한 신뢰 경계. 하나씩 보면 경미한 결함이지만, 이어 붙이면 시스템 장악과 데이터 유출로 가는 경로가 됩니다. 저희는 그 경로를 직접 걸어 검증하고, 리포트에는 경로와 증거, 그리고 체인을 끊는 단 하나의 조치를 담습니다.
DELIVERABLE 01
공격 경로 맵
외부 거점 확보부터 목표 자산까지, 실제로 걸어간 침투 경로를 그대로 도식화합니다.
DELIVERABLE 02
PoC 기반 공격 검증
체인의 모든 단계를 재현해 증거로 남깁니다. 이론상 가능성이 아니므로 논쟁의 여지가 없습니다.
DELIVERABLE 03
구성 오류 기반 공격 시나리오
어떤 CVE 피드에도 오르지 않는 설정 오류에서 출발하는 공격 시나리오를 구성합니다.
DELIVERABLE 04
내부 확산 & 권한 상승 검증
최초 거점에서 어디까지 퍼지고 어떤 권한이 넘어가는지, 모델링이 아니라 실제 검증으로 확인합니다.
Field-proven
한 번의 수행으로 실제 경로 하나를 실증하고, 사고가 나기 전에 끊었습니다.
스캐너는 이 체인의 각 단계를 개별적으로는 낮은 위험도로 평가했습니다. 경로를 처음부터 끝까지 직접 걸어본 뒤에야 실제 노출이 드러났고, 조치 순서도 명확해졌습니다.