PLATFORM/AI-NATIVE EASM
LIVE — GLOBAL

공격자보다 한발 앞서, 숨겨진 외부 자산을 찾습니다.

시드 도메인 1개로 인터넷에 노출된 자산 전체를 찾아내고, 실제로 악용 가능한 노출만 검증해 남긴 뒤, 리스크를 금액으로 환산합니다.

SEED: DOMAIN · IP · CIDR · ASN10+ INTEL SOURCES
H00DIES · EASM CONSOLE SCANNING
EXTERNAL ASSETS
5,214
NEW · 7 DAYS
+38
VALIDATED CRITICAL
3
EXPECTED LOSS
$2.4M
ASSET GRAPH·3D VIEW
93 NODES 110 LINKS
LIVE DISCOVERY
● SERVICE● HOST● AT RISK● VERIFIED
LAST SCAN 02:14MODE · NORMALMOCK DATA FOR ILLUSTRATION
Why it exists

공격 표면은 인벤토리보다 빠르게 늘어납니다.

30–50%

첫 EASM 스캔에서 드러나는 자산 중 보안팀이 처음 보는 신규 자산의 비율입니다.

48,185

2025년 신규 CVE 건수(+20.6%)입니다. 어떤 팀도 수작업으로는 분류할 수 없는 규모입니다.

$5.56M

산업·제조 부문 평균 침해 손실입니다.

HOW BREACHES STARTED · PUBLIC CASES CAPITAL ONE · exposed WAF role SNOWFLAKE · unmanaged credentials IVANTI · edge appliance CVEs OKTA · support-system access
SOURCES: NIST NVD · IBM–PONEMON · PUBLIC INCIDENT REPORTS.
How it works

시드 1개에서 시작해, 의사결정으로 끝납니다.

STEP 01
Discover

도메인·IP·CIDR·ASN 시드 1개로 5종 AI 모듈이 10개 이상의 인텔리전스 소스를 활용합니다.

SUBDOMAIN GENERATOR CERT SAN ANALYZER RELATIONSHIP MAPPER TYPOSQUAT DETECTOR BRAND MONITOR · MULTILINGUAL
STEP 02
Validate

4,000개 이상의 취약점 템플릿으로 상시 점검하며, 탐지 결과는 PoC 실증과 두 번의 독립 AI 검증을 통과해야만 보고서에 오릅니다.

DUAL-AI REVIEW FALSE POSITIVES OUT
STEP 03
Quantify

검증된 노출을 FAIR 모델에 따라 예상 손실 금액으로 환산해 순위를 매깁니다. 예산 회의에서도 통하는 조치 순서가 나옵니다.

FAIR · $ TERMS FIX-FIRST QUEUE
OPERATIONSSCAN MODES · LIGHT / NORMAL / HARDSCHEDULERFEEDBACK LOOP — YOUR TRIAGE TRAINS THE QUEUE
What's different

대부분의 스캐너가 건너뛰는 깊이

재귀 서브도메인 탐색 Depth 2 — 자산 뒤에 숨은 자산까지 찾아냅니다.
Git 시크릿 24개 패턴 — 공개 저장소에 노출된 키와 계정정보를 탐지합니다.
산업 특화 워드리스트 — 자동차·제조·금융 산업의 네이밍 관례를 기본 탑재했습니다.
다국어 브랜드 모니터링 — 한/영 타이포스쿼팅과 사칭 도메인을 감시합니다.
MSSP 멀티테넌트 — 그룹·계열사 뷰를 설계 단계부터 격리해 제공합니다.
CASE · AUTOMOTIVE EASM + CTI · 3 MONTHS
글로벌 완성차
북미법인
BEFORE
수기 인벤토리 · Shadow Asset 미파악 · 노출 담당자 부재
AFTER
자산 5,000+ 가시화 · 키/S3/Dev·Staging 노출 조치 · FAIR 경영 보고
5,000+
ASSETS · 3 MONTHS
우선 조치
API KEYS · S3 · STAGING FIXED
사례 보기
Adoption

6주, PoC 포함

과금 · 관리 자산 수 기준 연 구독
WEEK 1
킥오프 & 데모

초기 미팅, 라이브 데모, 범위·시드 합의

WEEKS 2–3 · FREE
Assessment (PoC)

실제 공격 표면을 대상으로 비파괴 탐색과 검증을 수행합니다.

WEEK 4
결과 & ROI

결과 리뷰와 예상 손실 산정까지 마친 뒤, 도입 여부를 결정하시면 됩니다.

WEEKS 5–6
정식 도입

RBAC, SMTP 알림, 티케팅·협업 도구 연동

See it work

스크롤해 보세요 — EASM이 일하는 방식

스크롤에 따라 실제 세션 흐름이 단계별로 재생됩니다
STEP 01 · INPUT
시드 1개로 시작합니다.

등록 도메인 1개만 전달하면 준비가 끝납니다. 설치도, 계정 발급도, 변경 작업 일정도 필요 없습니다.

INSIGHT

공격자에게 이미 보이는 지점에서 탐색을 시작하므로, 내부 시스템에는 손대지 않습니다.

STEP 02 · DISCOVER
지도가 확장됩니다.

5종 AI 모듈이 인증서·Passive DNS·저장소·유사 도메인으로 탐색을 확장하며, 잊고 있던 자산이 지도 위에 나타납니다.

INSIGHT

첫 스캔에서 드러나는 자산의 30–50%는 보안팀도 처음 보는 것들입니다.

STEP 03 · VALIDATE
오탐은 여기서 걸러집니다.

모든 탐지 후보는 PoC로 실증하고, 독립적인 AI 2단 검증까지 통과해야 화면에 올라옵니다.

INSIGHT

남는 것은 오탐 여부를 따져야 하는 스캐너 출력이 아니라, 악용 가능성이 실증된 사실뿐입니다.

STEP 04 · QUANTIFY
리스크를 달러로 환산합니다.

검증된 노출을 FAIR 모델에 따라 예상 손실(ALE)로 환산해, CVSS 점수가 아니라 금액 순으로 조치 큐를 세웁니다.

INSIGHT

예산 회의에서도 통하는 조치 순서, 그대로 올릴 수 있는 경영 리포트가 남습니다.

H00DIES · EASM CONSOLE READY
SEED ASSETS · 5 + ADD SEED
domainacme-mobility.comENABLED
domainacme-na.comENABLED
domainacme-dev.ioENABLED
ip192.0.2.0/24ENABLED
domain acme-partners.com
READ-ONLY · NON-DESTRUCTIVEMOCK DATA
H00DIES · EASM CONSOLE SCANNING
TOTAL ASSETS
5,214
NEW · 7 DAYS
+38
api.acme-na.comproductionHIGH90%
git.acme-dev.ioshadow · repoHIGH90%
staging.acme-na.comstagingMEDIUM90%
partner-portal.acme-na.comunknownLOW90%
5 AI MODULES · 10+ INTEL SOURCESMOCK DATA
H00DIES · EASM CONSOLE VALIDATING
VALIDATION QUEUE
vpn.acme-na.com CVE-2026-0411 PoC CONFIRMED · CRITICAL
git.acme-dev.io AWS KEY IN REPO PoC CONFIRMED · HIGH
staging.acme-na.com EXPOSED ADMIN PANEL TESTING
217 DISMISSED AS NOISEDUAL-AI REVIEW PASSED
POC-TESTED · DUAL-AI REVIEWMOCK DATA
H00DIES · EASM CONSOLE DONE
ORGANIZATION RISK SCORE
B 29.5 GOOD
APPLICATION SECURITY118
DNS SECURITY100
WEB ENCRYPTION42
TOTAL FINANCIAL IMPACT · ALE
$2.4M FAIR MODEL · 9 RISK DOMAINS
RANSOMWARE / ENCRYPTION EVENT$1.21M
PUBLIC-FACING DATA BREACH$680K
CREDENTIAL COMPROMISE$310K
INTERNET SERVICE OUTAGE$200K
FAIR MODEL · FIX-FIRST QUEUEMOCK DATA

데모 데이터가 아니라,
지금 노출돼 있는 실제 공격 표면을 확인하십시오.

2주 무료 Assessment · 비파괴 스캔 · 결과 데이터 소유권은 고객에게