본문 바로가기
AI 모의해킹 + 외부 노출 관리 AI 자동화 · 전문가 검증 공격 경로 검증 · 노출 위험 관리

AI 모의해킹과 외부 노출·위험 관리

AI 모의해킹으로 실제 공격 가능성 검증
인터넷에 공개된 웹사이트·서버 발견과 위험·조치 상태 관리

  • AI + 전문가의 공격 시나리오 검증
  • 외부 자산·브랜드 위협 발견
  • 조치 우선순위·재확인

ASM(공격표면 관리): 외부 공격 가능 지점의 발견과 관리

우리 회사에 필요한 서비스 찾기
AI 레드팀 2위 · 구성원 국가 취약점(KVE) 제보 보안 실무 10년
OWASP Top 10:2025 NDA 선체결
서비스 선택

점검 목적에 따른
서비스 선택

실제 제품에서 확인하는 결과

위험·담당자·조치 상태의
통합 관리

위험 수준, 영향 자산, 담당자와 조치 상태를 보여주는 ASM 보고서 제품 화면
합성 데이터로 구성한 실제 제품 화면.
화면과 산출물 자세히 보기 →
02받게 되는 결과

보고할 근거.
바로 고칠 방법.

내부 보고와 개발팀 수정에 필요한 산출물 제공. 세부 항목은 계약 범위에 따라 결정

설명용 샘플 가상 상황을 바탕으로 구성한 보고서 예시. 실제 고객의 진단 결과와 무관하며, 산출물은 계약 범위에 따라 결정

SAMPLE / 의사결정 요약

우선 조치할 위험을 한눈에

점검 상황고객용 웹 서비스 출시 전

일반 사용자와 관리자의 접근 권한 확인

업무 영향다른 고객의 정보 노출 가능성

계정 간 데이터 접근 경계 확인 필요

조치 우선순위 예시출시 전 우선 조치

권한 검사 보완 후 재점검

담당자는 업무 영향과 우선순위를 확인하고 내부 보고에 활용.

SAMPLE / 개발팀 수정 가이드

확인 근거부터 수정 방향까지

  1. 01 · 확인 조건

    승인된 테스트 계정 A·B의 데이터 접근 범위 비교

  2. 02 · 확인 근거

    계정 A에서 B의 테스트 데이터가 조회되는 상황 기록

  3. 03 · 수정 방향

    서버에서 요청자와 데이터 소유자의 접근 권한 검사

  4. 04 · 완료 기준

    허용되지 않은 접근 차단 및 정상 사용자 기능 확인

개발팀이 근거·수정 방향·완료 기준을 연결해 확인.

SAMPLE / 재점검 결과

수정 여부와 남은 과제 구분

권한 검사 보완
조치 확인 예시다른 계정 데이터 접근 차단
정상 사용자 조회
기능 확인 예시본인 데이터 조회 정상
추가 API 점검
후속 협의 예시이번 범위 외 대상은 별도 협의

수정 완료 항목과 후속 검토 대상을 나눠 다음 조치 결정.

입력 URL의 외부 노출 위험 요약

1페이지 위험 요약 요청
03진행 방식

범위 협의부터
진단과 조치 결과 확인

01 / 04
Scan

범위 · 일정 협의

점검 대상과 목적을 확인하고, 비용·일정·산출물 제안. 점검 승인과 NDA 체결 후 진행.
→
02 / 04
Assess
진단 수행
AI 자동화 + 수동 점검을 결합해 실제 공격자 관점에서 취약점 탐색.
→
03 / 04
Report
리포트 / 가이드
발견된 취약점과 위험도, 구체적 수정 방법을 리포트로 전달.
→
04 / 04
Monitor
재점검 · 운영 연계
계약 범위 내 수정 결과 재검증. 장비 운영·모니터링은 필요에 따라 별도로 협의.

점검은 비밀유지계약(NDA) 선체결 후 합의한 대상·권한·시간대에 맞춰 진행. 민감정보 열람은 최소화하며, 진단 자료의 전달·보관·파기 방식은 계약 시 협의.

04수행 역량

검증된 이력과
수행 역량

수상·대회 이력

대회
2024 식약처 주관 AI 레드팀 챌린지 2위구성원 실적 · SENTRIX 설립 전
수상
대회
한국교통안전공단 보안 챌린지 장려상
수상
대회 참가
사이버보안 챌린지 IoT 부문 본선
강의
보안 실무 강의경기대학교 등
교육

취약점 제보 & 표준

KVE
국가 취약점(KVE) 제보KVE-2024-0142(인증 우회) 등
제보
ISMS-P
인증 컨설팅 · 심사 대응갭 분석부터 인증 취득까지 원스톱
자문
OWASP
Top 10:2025 기반 진단 체계전 항목 매핑 · 경영진 요약 포함
기준
공공
나라장터(조달청) 등록업체공공기관 견적·제안 대응 가능
등록

경진대회·교육·취약점 제보 이력. 언급된 기관과의 제휴·후원·고객 관계를 의미하지 않음 회사소개서 PDF 받기

08상담 전 궁금한 점

서비스 도입 전
주요 확인 사항

AI 모의해킹과 외부 노출 관리(ASM)의 차이
SENTRIX ASM은 외부 자산·연결 관계·브랜드 사칭과 유사 도메인을 확인하고 조직 단위의 조치 우선순위 정리. AI 모의해킹은 AI 자동화와 전문가 검증을 결합해 협의된 계정과 범위에서 로그인 이후의 권한, 결제 흐름, 업무 로직 등 실제 악용 가능성 검증. ASM 진단 범위와 AI 모의해킹 범위 확인 가능
견적 상담 준비 사항
점검 대상(웹·API·앱 등), 진단 목적, 희망 일정 확인. 대상 수와 계정·권한 구조를 바탕으로 범위 구체화. 예산이나 상세 범위 미정 시 현재 상황만으로 상담 가능 진단 문의하기
운영 중인 서비스의 점검 조건
운영 중인 서비스 점검 가능. 서면 승인, 점검 시간대, 허용 테스트와 중단 조건 사전 협의. 운영 영향이 우려되는 항목은 별도 테스트 환경이나 제한된 범위로 조정
수정 후 재점검과 장비 운영 범위
재점검 횟수와 기간은 진단 패키지에 따라 결정. 장비 구축·정책 변경·지속 모니터링의 대상과 주기는 별도 협의. 기존 장비만 운영하는 경우에도 운영 범위 상담 가능
문의

현재 보안 과제에 맞춘
진단 범위와 후속 조치

점검 대상, 진단 목적, 희망 일정 확인
범위·예산 미정 시에도 상담 가능. 영업일 기준 24시간 내 회신

도입 검토용 1페이지 위험 요약 요청 가능. 공공기관 대상 기관용 진단·견적 문의. 영업일 기준 24시간 내 회신하고, 기관의 계약 절차와 필요한 견적·제안 자료 안내.

이메일
영업일 기준 24시간 내 회신 · [긴급] 사고대응
위치
경기 용인시 수지구
사전 예약제 미팅 운영
영업시간
월~금 · 10:00~19:00
사고 대응 문의는 제목 [긴급] 표기 시 영업일 우선 확인
뉴스레터

보안 브리핑
이메일 정기 구독

보안 뉴스·취약점 트렌드·실전 팁.
스팸 없는 발송과 상시 구독 해지 지원

무료 구독 · 클릭 한 번으로 해지