외부 노출 분석과
후속 조치 지원
SENTRIX ASM으로 조직의 외부 자산을 살피고,
모의해킹·AI 심화 취약점 진단·장비 운영을 필요한 범위로 연결.
해킹대회 수상 레드팀 운영과 보안 실무 경험을 바탕으로 상담.
외부 노출의 근거에서,
담당자의 다음 행동까지
조직의 도메인·서버·웹서비스 증가에 따른
관리 대상과 우선순위 파악
SENTRIX는 ASM의 외부 자산 발견·소유 확인과
개별 서비스 진단·보안장비 운영을 필요한 범위로 연결.
위험의 근거와 운영 조건을 함께 검토하고,
합의한 범위의 조치 지원과 재확인 방법 결정.
ASM과 전문 진단·운영
조직의 외부 자산 관리부터 개별 서비스 진단과 장비 운영까지.
SENTRIX ASM
합의한 조직의 외부 자산을 발견하고 소유 근거와 위험 확인. 담당·조치·재확인 상태를 이어 보고, 기준 시점의 결과를 리포트로 검토.
- 외부 자산 발견 · 소유 확인
- 위험 근거 · 조치 우선순위
- 담당·조치·재확인 · 보관 보고서
보안 컨설팅
웹·API의 권한과 업무 흐름 등 합의한 범위를 점검하고, 위험의 근거와 조치 우선순위 정리. 인증 준비에 필요한 갭 분석과 대응 범위도 상담.
- 모의해킹 · 해킹대회 수상 레드팀 운영
- ISMS-P 갭 분석 · 심사 대응
- 보안 아키텍처 리뷰 · 개인정보보호법 대응
- 국가 취약점(KVE) 제보
보안장비 운영
방화벽·WAF·IPS의 진단 결과와 장비 구성을 함께 검토. 정책 설계·조정과 운영 지원의 대상, 변경 조건 협의.
- 정책 설계 · 룰 튜닝
- 도입 검토 · PoC 평가
- 상시 운영 · 침해 징후 대응
AI 심화 취약점 진단
AI 자동화로 취약점 후보를 수집하고, 전문가가 운영 환경·업무 규칙·재현 조건 검토. 합의한 범위에서 공격 경로와 조치 근거 확인.
- AI 자동화 + 레드팀 검증
- 연쇄 공격 경로 · 권한 우회
- LLM 보안 점검
먼저 확인이 필요하면, CodeScan 무료 스캔으로 현재 상태 확인 가능
전문 분야
진단을 맡는 사람의 이력
수행 책임자와 구성원의 대회·취약점 제보·교육 이력. 보안 실무 10년(공격/방어).
수상·대회 이력
- 2024 식약처 주관 AI 레드팀 챌린지 2위 (구성원 실적 · SENTRIX 설립 전)
- 한국교통안전공단 보안 챌린지 장려상
- 사이버보안 챌린지 IoT 부문 본선
취약점 제보·교육
- 국가 취약점(KVE) 제보 · KVE-2024-0142(인증 우회) 등
- 보안 실무 강의 · 경기대학교 등
- 나라장터(조달청) 등록업체
경진대회·교육·취약점 제보 이력. 언급된 기관과의 제휴·후원·고객 관계를 의미하지 않음
연혁
SENTRIX 설립
보안 실무 10년의 경험을 바탕으로 정보보안 전문 기업 설립.
CodeScan SaaS 출시
주요 보안 항목을 자동 점검하는 웹 보안 스캔 SaaS 정식 출시.
공공·B2B 채널과 서비스 확장
나라장터 등록업체 등록. 보안장비 운영·AI 심화 취약점 진단으로 서비스 확장.