Penetration Testing

공격자가 어디까지 접근할 수 있는지 검증합니다.

모의해킹은 체크리스트 점검이 아니라, 실제 공격 시나리오로 침투 가능성과 비즈니스 영향을 확인하는 검증 과정입니다.

공격자 관점시나리오 기반재현 가능한 PoC
Service Scope

모의해킹 대상

공격 표면을 기준으로 범위를 정의하고, 실제 침투 흐름에 가까운 방식으로 검증합니다.

웹 서비스·관리자 페이지

인증 우회, 권한 상승, 비즈니스 로직 악용 가능성을 검증합니다.

API 서버

토큰, 권한, 입력값, 객체 접근 통제 취약점을 확인합니다.

모바일 앱

앱 통신, 저장 정보, 위변조 대응, 서버 연동 흐름을 검증합니다.

인프라·클라우드

외부 노출 자산, 취약 서비스, 권한 경로를 공격 관점에서 확인합니다.

Process

공격 시나리오 프로세스

주요 산출물 공격 시나리오 보고서 재현 가능한 PoC와 증적 비즈니스 영향도 분석 개발·운영팀 조치 가이드
01

범위 정의

테스트 대상, 허용 행위, 영향 제한 기준을 합의합니다.

02

정보 수집

공개 정보, 도메인, API, 기술 스택, 노출 자산을 수집합니다.

03

공격 표면 분석

침투 가능 경로와 우선 검증 대상을 선정합니다.

04

취약점 식별

자동화 탐색과 수동 분석으로 유효한 취약점을 찾습니다.

05

침투 검증

권한 상승, 인증 우회, 데이터 접근 가능성을 제한된 범위에서 확인합니다.

06

보고·재검증

PoC, 영향도, 개선안을 정리하고 조치 후 재검증합니다.