웹 서비스·관리자 페이지
인증 우회, 권한 상승, 비즈니스 로직 악용 가능성을 검증합니다.
공격 표면을 기준으로 범위를 정의하고, 실제 침투 흐름에 가까운 방식으로 검증합니다.
인증 우회, 권한 상승, 비즈니스 로직 악용 가능성을 검증합니다.
토큰, 권한, 입력값, 객체 접근 통제 취약점을 확인합니다.
앱 통신, 저장 정보, 위변조 대응, 서버 연동 흐름을 검증합니다.
외부 노출 자산, 취약 서비스, 권한 경로를 공격 관점에서 확인합니다.
테스트 대상, 허용 행위, 영향 제한 기준을 합의합니다.
공개 정보, 도메인, API, 기술 스택, 노출 자산을 수집합니다.
침투 가능 경로와 우선 검증 대상을 선정합니다.
자동화 탐색과 수동 분석으로 유효한 취약점을 찾습니다.
권한 상승, 인증 우회, 데이터 접근 가능성을 제한된 범위에서 확인합니다.
PoC, 영향도, 개선안을 정리하고 조치 후 재검증합니다.