SENTRIX / 서비스 소개
공격의 근거를 찾고,
수정의 기준을 만듭니다.
웹·API의 접근 권한부터 AI 기능의 데이터 흐름까지.
센트릭스는 실제 재현 근거와 조치 방향을 함께 전달합니다.
PDF 3쪽 · 2026.09 개정 · 사내 검토·공유용
서비스 출시 전 · 계정·권한 구조 변경 · AI 기능 도입 · 외부 자산 관리
고객사 간 데이터
접근 권한 검증
- 01 / 확인 근거
- 계정·요청·응답과 재현 조건
- 02 / 수정 방향
- 서버의 조직·리소스 소유권 검증
- 03 / 재점검
- 조치 후 접근 차단 여부 확인
고객 시스템의 실제 발견 내용이 아닌, 보고서 구성 설명용 예시입니다.
01 / SCOPE
지금 검증할 문제에서
시작합니다.
대상 시스템과 업무 흐름에 맞춰 점검 범위를 정합니다.
웹·API 모의해킹
출시 전, 권한 구조 변경 후, 중요한 업무 흐름을 점검할 때
- 사용자·조직 간 데이터 접근 권한
- 관리자 기능과 인증·세션 처리
- 결제·정산 등 업무 규칙의 우회 가능성
AI 서비스 보안 진단
LLM·검색 증강·AI 에이전트 기능을 도입하거나 확장할 때
- 프롬프트 입력과 외부 문서 주입
- 검색 자료의 접근 권한·민감정보 노출
- 도구 실행 권한과 데이터 전달 범위
외부 노출·위험 관리
조직의 인터넷 노출 자산과 후속 조치를 함께 관리할 때
- 외부 자산 발견과 소유 근거 확인
- 우선순위·담당자·조치 상태 관리
- 재확인 이력과 보고 자료 정리
AI 심화 취약점 진단은 자동 분석과 전문가 검증을 조합합니다. LLM을 사용하지 않는 일반 웹·API도 대상이 될 수 있습니다.
02 / DELIVERABLES
담당자가 설명하고,
개발자가 수정할 수 있도록.
확인된 결과와 추가 검증이 필요한 항목을 구분합니다.
아래는 보고서 구성 설명을 위한 합성 예시입니다.
예시 F-01 / 접근 통제
다른 조직의 보고서에 접근할 수 있는 경우
- 어떤 조건에서
- 조직 A 테스트 계정으로 로그인한 뒤, 조직 B의 보고서 식별자를 요청합니다.
- 무엇을 확인하는가
- 서버의 소유권 검증 여부를 확인하고 요청·응답, 역할, 영향 범위를 기록합니다. 원문 증적의 민감정보는 가립니다.
- 어떻게 수정하는가
- 서버에서 사용자 조직과 리소스 소유권을 함께 검증하고, 목록·상세·다운로드 경로에 같은 정책을 적용합니다.
- 무엇으로 재확인하는가
- 다른 조직의 요청은 차단되고 정상 사용자의 업무는 유지되는지 합의한 테스트 계정과 경로로 확인합니다.
위험 요약과 우선순위
영향을 받는 업무, 확인된 범위, 남은 위험과 조치 순서를 설명합니다.
재현 근거와 수정 방향
재현 조건·절차, 증적, 수정 권고와 합의한 재점검 결과를 전달합니다.
03 / DELIVERY
착수 전 합의부터
조치 후 확인까지.
운영 영향과 자료 취급 조건을 범위와 함께 정합니다.
- 01
대상·범위 상담
서비스, 계정 역할, 점검할 업무 흐름과 희망 일정을 확인합니다.
- 02
NDA·서면 승인
대상·제외 범위, 허용 시간, 접근 방법과 중단 연락 체계를 합의합니다.
- 03
진단·결과 검토
합의한 시나리오로 검증하고 근거·영향·조치 방향을 설명합니다.
- 04
조치·재점검
계약에서 정한 기간·횟수에 따라 조치 결과와 잔여 위험을 확인합니다.
자료 취급
접근 담당자, 보관·삭제, 외부 AI/API 처리 여부와 데이터 전달 범위를 계약 전에 확인합니다. 최초 문의에는 비밀정보 없이 대상과 목적만 보내주세요.
비용·일정
시스템 수, 계정 역할, API·업무 흐름, 결과 형식과 재점검 범위를 확인한 뒤 제안합니다. ASM은 도입 상담 후 견적입니다.
04 / SENTRIX
공격자 관점의 검증을
현장의 조치로 연결합니다.
센트릭스는 보안 진단과 외부 자산 관리를 제공합니다.
자체 보안 점검 서비스 CodeScan도 운영합니다.
구성원의 경력·수상·제보 이력입니다. 언급된 기관과의 제휴·후원·고객 관계를 의미하지 않습니다. 수행 역량 자세히 보기
LET’S TALK
검토할 서비스와
희망 일정을 알려주세요.
영업일 기준 24시간 내 회신합니다.
센트릭스 · 대표 김소하 · 사업자등록번호 673-54-01057
회사소개서 PDF 받기 ↓