본문 바로가기
SENTRIX / 기업 보안 모의해킹 · 컨설팅 · 후속 관리 보안 실무 10년

공격자 관점으로
레드팀이 직접 검증

웹·API 모의해킹 · 권한·결제 로직 검증.
공격자 관점의 시스템 진단

  • 보안 실무 10년
  • 해킹대회 수상 레드팀
  • NDA 선체결
도입 대상
출시·보안 심사 준비개발팀 · 보안 담당자 · 공공기관
주요 산출물
재현 근거·수정 가이드위험도 · 조치 우선순위 · 재점검
시작 방법
300만원부터부가세 별도 · 대상·일정별 견적

다른 서비스와 범위·산출물 비교 →

01 / 서비스제공 서비스

진단 · 컨설팅 · 운영,
6개 진단·대응 영역

기업 규모와 요구에 맞춰 조합 가능.
진단·보안 자문부터 ASM·장비 운영 연계까지.

01
모의해킹
모의해킹 / 취약점 진단
웹·앱·API 실전 공격 테스트.
  • 블랙박스 / 그레이박스 / 화이트박스
  • OWASP Top 10:2025 + 비즈니스 로직
  • REST / GraphQL API 보안 진단
  • 모바일 앱 역공학
  • PoC 시연 + 수정 가이드
  • 재진단 포함
02
ISMS-P
인증 컨설팅
인증 준비 · 증적 검토 · 심사 대응.
  • 현황 · 갭(Gap) 분석
  • 정책 · 절차 · 지침 수립
  • 위험 분석 / 관리 체계
  • 증적 준비 · 검토
  • 심사 대응 지원
  • 갱신 유지보수
03
보안장비
보안장비 도입 검토
방화벽·WAF·EDR 비교와 도입 검토.
  • 현재 인프라 보안 진단
  • 요구사항 정의 · 제품 비교
  • PoC 설계 · 평가
  • 보안 정책 튜닝
  • 벤더 독립적 평가
  • 클라우드 SaaS 검토
04
보안 아키텍처
보안 아키텍처 리뷰
클라우드·인프라 설계 보안 검토.
  • 네트워크 · 시스템 아키텍처 검토
  • AWS · Azure · GCP 보안 구성
  • 제로 트러스트 설계
  • Container · K8s 보안
  • 데이터 흐름 · 암호화 평가
  • 설계 가이드 · 체크리스트
05
vCISO
가상 보안 책임자
전담 인력 없는 팀의 보안 운영 지원.
  • 보안 전략 · 로드맵
  • 정책 · 절차 운영
  • 경영진 · 이사회 보고
  • 사고 대응 체계
  • 임직원 보안 인식 교육
  • 규제 대응 · 감사 지원
06
침해 대응
침해사고 대응
사고 접수 후 24시간 이내 초기 대응 착수. 원인 분석 → 피해 산정 → 재발 방지까지.
  • 침해 원인 분석 (포렌식)
  • 악성코드 분석 · 제거
  • 피해 범위 산정 · 보고서
  • KISA · 수사기관 신고 지원
  • 재발 방지 대책
  • 복구 · 모니터링
02 / 프로세스진행 방식

모든 컨설팅은
동일한 4단계 프레임워크.

01 / 04
접수

사전 상담

기업 환경·규모·요구사항 파악.
최적 서비스 범위와 일정 설계.
견적서/제안서 무료 발송.

02 / 04
진단

진단 / 분석

합의된 범위에서 전문가가 직접 수행.
자동화 + 수동 병행.
실시간 커뮤니케이션 채널 제공.

03 / 04
보고

결과 보고

발견 사항·위험도·수정 권고 상세 리포트.
경영진 요약 리포트 별도.
개발팀 Q&A 세션 포함.

04 / 04
지원

사후 지원

수정 가이드 · 재진단으로 조치 확인.
지속적 보안 자문.
후속 관리는 ASM·장비 운영 범위 협의.

03 / 대상추천 대상

전문 진단이 필요한
주요 기업 유형

01

ISMS-P 인증 준비 기업

정보통신서비스 의무 대상 · 자발적 인증 · 갱신 심사 준비.

02

개인정보보호법 대응 기업

개인정보보호법 과징금은 원칙 매출액 3%, 중대·반복 위반 시
최대 10%로 강화(2026-09-11 시행). 기술적 · 관리적 보호조치 점검 필요.

03

스타트업 · 중소기업

전임 보안 인력 없이 보안 수준을 높여야 하는 조직. vCISO가 답.

04

보안장비 교체 검토

벤더 의존 없이 객관적 비교·PoC 평가가 필요한 인프라팀.

04 / 가격진단 패키지

규모에 맞는
4단계 진단 패키지.

웹·API 진단부터 기업 맞춤 모의해킹까지. 대상과 업무 흐름에 맞춰 진단 범위 선택.

서비스별 요금 안내 AI 심화 취약점 진단 · SENTRIX ASM(구독·파일럿·일회성 리포트). 아래는 모의해킹·보안 컨설팅 진단 패키지
STARTUP
300만원
출시 전/직후 단일 웹서비스
3~5일 소요
  • 자동 스캐너 + 수동 재검증
  • API · 인증 · 세션 점검
  • 리포트 + 수정 가이드
  • 재검증 1회
견적 문의
권한·결제 심층 진단
GROWTH
550만원
중소 웹서비스 · 쇼핑몰 · 초기 SaaS
1~2주 소요
  • 블랙박스 + 그레이박스 수동
  • 권한 · 결제 · 개인정보 심층
  • OWASP Top 10:2025 + 비즈 로직
  • 경영진 요약 리포트
  • 재검증 2회
견적 문의
SCALE
880만원
중견 · ISMS-P · 다중 도메인
2~3주 소요
  • GROWTH 전체 포함
  • API 전체 엔드포인트
  • 내부 권한 · 관리자 기능
  • ISMS-P 증적 포맷
  • 재검증 3회 + 1개월 Q&A
견적 문의
ENTERPRISE
1,200만원+
대기업 · 공공 · 다중 시스템
범위 협의
  • 레드팀 · APT 시뮬레이션
  • 내부망 · 클라우드 · 다중
  • vCISO · 아키텍처 리뷰
  • ISMS-P 전 과정 지원
맞춤 견적

※ 가격은 표준 기준. 자산 규모 · 점검 깊이 · 긴급도에 따라 조정. 견적서/제안서 무료 발송. 표시 금액은 부가세 별도.

견적에서 확인할 항목 점검 대상과 접근 권한, 진단 깊이, 재점검 횟수와 산출물을 먼저 결정. 같은 기준으로 범위와 비용을 비교할 수 있도록 제안서에 명시.
05 / 후속 관리진단 이후의 업무

외부 위험 관리와
장비 운영 연계

외부 자산의 변화와 조치 상태는 ASM으로, 장비의 설정·정책은 운영 지원으로 연계. 필요한 업무와 접근 범위를 확인한 뒤 제안.

SENTRIX ASM

외부 자산·브랜드 위협 관리

자산 발견과 소유 판정, 담당·조치·재확인 상태를 함께 관리. 월 구독·유료 파일럿·일회성 리포트 확인.

도입 상담 후 견적
대상 수량·주기·지원 범위는 계약 협의

ASM 도입 안내 →
보안장비 운영

방화벽·WAF 설정과 정책

운영 중인 장비의 구성과 제약을 확인하고 설정 점검·정책 정비·운영 업무 지원.

대상 장비·필요 업무·지원 주기에 따라 범위와 비용 협의.

장비 운영 범위 보기 →

기존 관제 계약의 지원이 필요하시면 계약·운영 문의로 접수 가능

06 / FAQ궁금한 점

자주 묻는
질문.

수동 모의해킹과 자동 스캔의 차이
자동 스캐너의 알려진 취약점 시그니처 점검. 수동 모의해킹의 비즈니스 로직·권한 오류·결제 흐름 등 자동화가 놓치는 영역을 공격자 관점에서 직접 검증. SENTRIX는 자동 스캐너 + 수동 심층 진단 결합.
ISMS-P 인증 준비 기간
갭 분석 2~4주 + 체계 수립 2~3개월 + 심사 준비 1~2개월. 통상 6~9개월 소요. 기존 정책 문서화 수준과 증적 확보 여부에 따른 기간 차이
견적 산정 기준
자산 규모(페이지/API 수) · 점검 깊이(블랙박스·그레이박스·화이트박스) · 긴급도에 따라 조정. STARTUP 300만원부터 ENTERPRISE 1,200만원+까지 표준 4단계. 상세 견적서/제안서는 무료로 발송
재진단 포함 범위
STARTUP 1회, GROWTH 2회, SCALE 3회 + 1개월 Q&A, ENTERPRISE 범위 협의. 수정 확인 후 동일 범위 내 재점검에 별도 비용 없음.
공공기관·금융권 진단 지원
가능. 2024 식약처 주관 AI 레드팀 챌린지 2위(구성원), 국가 취약점(KVE) 제보 이력 보유. 공공 조달(나라장터 벤더 등록) 완료. 위 이력은 경진대회·교육·취약점 제보 실적이며, 언급된 기관과의 제휴·후원·고객 관계를 의미하지 않음. 기관별 계약 절차와 진단 범위·견적 안내는 공공기관 전용 안내 페이지에서 확인 가능
침해사고 긴급 대응 범위
24시간 이내 초기 대응 착수 가능. 원인 분석(포렌식) · 피해 범위 산정 · KISA · 수사기관 신고 지원 · 재발 방지 대책 · 복구 모니터링까지 원스톱. support@sentrix.co.kr 또는 진단 문의하기를 통한 사고 상황과 필요 지원 접수

보안은 상담부터.

기업 환경에 맞는 최적 보안 방안 제안. 상담은 무료이며, 영업일 기준 24시간 내 회신.

뉴스레터

보안 브리핑
이메일 정기 구독

보안 뉴스·취약점 트렌드·실전 팁. 스팸 없는 발송과 상시 구독 해지 지원

무료 구독 · 클릭 한 번으로 해지