본문 바로가기
회사 소개

외부 노출 분석과
후속 조치 지원

SENTRIX ASM으로 조직의 외부 자산을 살피고,
모의해킹·AI 심화 취약점 진단·장비 운영을 필요한 범위로 연결.
해킹대회 수상 레드팀 운영과 보안 실무 경험을 바탕으로 상담.

01 / 미션

외부 노출의 근거에서,
담당자의 다음 행동까지

조직의 도메인·서버·웹서비스 증가에 따른
관리 대상과 우선순위 파악

SENTRIX는 ASM의 외부 자산 발견·소유 확인과
개별 서비스 진단·보안장비 운영을 필요한 범위로 연결.

위험의 근거와 운영 조건을 함께 검토하고,
합의한 범위의 조치 지원과 재확인 방법 결정.

10년 보안 실무 (공격/방어)
ASM 외부 자산 관리
24시간 영업일 기준 회신
조치 담당·재확인 연결
02 / 핵심 역량

ASM과 전문 진단·운영

조직의 외부 자산 관리부터 개별 서비스 진단과 장비 운영까지.

SENTRIX ASM

합의한 조직의 외부 자산을 발견하고 소유 근거와 위험 확인. 담당·조치·재확인 상태를 이어 보고, 기준 시점의 결과를 리포트로 검토.

  • 외부 자산 발견 · 소유 확인
  • 위험 근거 · 조치 우선순위
  • 담당·조치·재확인 · 보관 보고서
ASM 제품 소개·PDF 보기 →

보안 컨설팅

웹·API의 권한과 업무 흐름 등 합의한 범위를 점검하고, 위험의 근거와 조치 우선순위 정리. 인증 준비에 필요한 갭 분석과 대응 범위도 상담.

  • 모의해킹 · 해킹대회 수상 레드팀 운영
  • ISMS-P 갭 분석 · 심사 대응
  • 보안 아키텍처 리뷰 · 개인정보보호법 대응
  • 국가 취약점(KVE) 제보
보안 컨설팅 보기 →

보안장비 운영

방화벽·WAF·IPS의 진단 결과와 장비 구성을 함께 검토. 정책 설계·조정과 운영 지원의 대상, 변경 조건 협의.

  • 정책 설계 · 룰 튜닝
  • 도입 검토 · PoC 평가
  • 상시 운영 · 침해 징후 대응
보안장비 운영 보기 →

AI 심화 취약점 진단

AI 자동화로 취약점 후보를 수집하고, 전문가가 운영 환경·업무 규칙·재현 조건 검토. 합의한 범위에서 공격 경로와 조치 근거 확인.

  • AI 자동화 + 레드팀 검증
  • 연쇄 공격 경로 · 권한 우회
  • LLM 보안 점검
AI 심화 취약점 진단 보기 →

먼저 확인이 필요하면, CodeScan 무료 스캔으로 현재 상태 확인 가능

전문 분야

모의해킹 웹 취약점 진단 ISMS-P 보안 아키텍처 레드팀 OWASP Top 10 클라우드 보안 API 보안 AI 코딩 보안
03 / 수행 역량

진단을 맡는 사람의 이력

수행 책임자와 구성원의 대회·취약점 제보·교육 이력. 보안 실무 10년(공격/방어).

수상·대회 이력

  • 2024 식약처 주관 AI 레드팀 챌린지 2위 (구성원 실적 · SENTRIX 설립 전)
  • 한국교통안전공단 보안 챌린지 장려상
  • 사이버보안 챌린지 IoT 부문 본선

취약점 제보·교육

  • 국가 취약점(KVE) 제보 · KVE-2024-0142(인증 우회) 등
  • 보안 실무 강의 · 경기대학교 등
  • 나라장터(조달청) 등록업체

경진대회·교육·취약점 제보 이력. 언급된 기관과의 제휴·후원·고객 관계를 의미하지 않음

04 / 발자취

연혁

2025

SENTRIX 설립

보안 실무 10년의 경험을 바탕으로 정보보안 전문 기업 설립.

2025

CodeScan SaaS 출시

주요 보안 항목을 자동 점검하는 웹 보안 스캔 SaaS 정식 출시.

2026

공공·B2B 채널과 서비스 확장

나라장터 등록업체 등록. 보안장비 운영·AI 심화 취약점 진단으로 서비스 확장.

보안 상태 사전 점검

추가 검증이나 외부 자산 관리가 필요하면 대상과 목적 전달 필요. 필요한 진단과 지원 범위를 함께 결정.

뉴스레터

보안 브리핑
이메일 정기 구독

보안 뉴스·취약점 트렌드·실전 팁. 스팸 없는 발송과 상시 구독 해지 지원

무료 구독 · 클릭 한 번으로 해지