하이호스트유어아이티(YourIT)로 새롭게 시작합니다! 기존 하이호스트 고객님께서는 동일한 서비스를 유어아이티에서 이용하실 수 있습니다. 하이호스트는 글로벌 클라우드 플랫폼으로 새롭게 출발합니다.
리브랜딩 안내 보기
EVENT

2월 특별! 모의해킹 첫 진단 20% 할인 + 재진단 무료

할인 신청
Penetration Testing

해커보다 먼저,
취약점을 발견하세요

화이트해커가 실제 공격자와 동일한 방식으로
시스템을 점검하여 보안 취약점을
사전에 발견하고 조치합니다.

OWASP Top 10 점검
전문 화이트해커
상세 보고서 제공
0+
발견 취약점
누적 발견 수
0+
진단 고객사
누적 진단 수
0+
화이트해커
전문 점검 인력
0년+
점검 경력
평균 경력
Why Pentest?

보안 점검 없이는
이런 위험에 노출됩니다

숨겨진 취약점

자동화 도구로 발견 불가능한 논리적 취약점

35%자동화 미탐지

백도어 위험

개발 단계에서 남겨진 관리자 우회 경로

20%백도어 발견률

연쇄 공격

단일 취약점의 조합으로 치명적 피해 발생

3배피해 증폭

규제 위반

ISMS, 개인정보보호법 등 의무 점검 미이행

최대 4%매출 과징금
Services

모의해킹 서비스 유형

대상과 목적에 맞는 전문 점검 서비스

웹 애플리케이션

OWASP Top 10 기반 웹 취약점 점검, SQL Injection, XSS, CSRF 등 전방위 보안 테스트

모바일 앱

iOS/Android 앱 보안 점검, 데이터 저장, 통신 암호화, 리버스 엔지니어링 취약점 분석

인프라/네트워크

서버, 네트워크 장비, 보안 솔루션 설정 점검, 권한 상승 및 측면 이동 테스트

클라우드 환경

AWS, Azure, GCP 등 클라우드 설정 오류, IAM 권한 점검, 컨테이너 보안 테스트

API 보안

REST API, GraphQL 보안 점검, 인증/인가 우회, 데이터 노출, Rate Limiting 테스트

소셜 엔지니어링

피싱 메일 시뮬레이션, 물리 보안 점검, 임직원 보안 인식 수준 평가

Methodology

모의해킹
진행 방법론

체계적인 5단계 방법론으로 빈틈없는 보안 점검

01

사전 협의

범위 정의 · NDA 체결

  • 점검 대상 시스템 정의
  • 테스트 규칙 및 제한사항 협의
  • 비밀유지계약(NDA) 체결
  • 일정 및 담당자 확정
02

정보 수집

OSINT · 공격 표면 분석

  • 공개 정보 수집 (OSINT)
  • 도메인/IP/서브도메인 분석
  • 기술 스택 및 버전 파악
  • 공격 표면(Attack Surface) 매핑
03

취약점 점검

자동 스캔 · 수동 점검

  • 자동화 도구 스캔
  • 전문가 수동 점검
  • 익스플로잇 시도 및 검증
  • 권한 상승/측면 이동 테스트
04

보고서 작성

상세 분석 · 조치 가이드

  • 취약점 상세 설명 및 재현 방법
  • 위험도 평가 (CVSS 기준)
  • 조치 가이드 및 권고사항
  • 경영진용 요약 보고서
05

재진단

조치 확인 · 완료 인증

  • 조치 완료 항목 재점검
  • 취약점 해결 여부 확인
  • 최종 보고서 발행
  • 점검 완료 확인서 제공

주요 점검 항목

SQL Injection

데이터베이스 조작 공격

XSS

크로스 사이트 스크립팅

인증 우회

로그인/세션 취약점

권한 상승

수직/수평 권한 상승

파일 업로드

악성 파일 업로드 공격

CSRF

요청 위조 공격

Pricing

모의해킹 서비스 가격

점검 범위와 깊이에 따른 선택

Quick Scan

핵심 취약점 빠른 점검

별도 이용문의
  • OWASP Top 10 점검
  • 주요 취약점 스캔
  • 3~5일 소요
  • 요약 보고서 제공
  • 1회 재진단 포함
  • 심층 수동 점검
  • 시나리오 기반 공격
상담 신청

Red Team

실제 공격 시뮬레이션

별도 협의
  • Deep Dive 포함
  • APT 공격 시뮬레이션
  • 소셜 엔지니어링
  • 물리 보안 점검
  • C2 서버 구축 테스트
  • 블루팀 대응 평가
  • 경영진 브리핑 포함
견적 문의
Use Cases

이런 기업에 필요합니다

서비스 출시 전

새로운 웹서비스, 앱 출시 전 보안 취약점 사전 점검

ISMS 인증 준비

정보보호관리체계 인증을 위한 의무 보안 점검 수행

금융/핀테크

금융보안원 규정 준수를 위한 정기 취약점 진단

고객사 보안 요구

대기업 납품, 파트너십을 위한 보안 점검 증빙 필요

Process

모의해킹 진행 절차

01

범위 협의

점검 대상 정의, 테스트 범위 및 규칙 협의, NDA 체결

02

정보 수집

OSINT, 도메인/IP 분석, 기술 스택 파악, 공격 표면 분석

03

취약점 점검

자동화 스캔 + 수동 점검, 익스플로잇 시도, 권한 상승 테스트

04

보고서 제출

취약점 상세 보고서, 조치 가이드, 재진단 및 완료 확인

FAQ

자주 묻는 질문

모의해킹으로 서비스에 영향이 있나요?

일반적으로 서비스 가용성에 영향을 주지 않는 방식으로 진행합니다. 위험도 높은 테스트(DoS 등)는 사전 협의 후 점검 시간을 조율하거나 테스트 환경에서 진행합니다.

취약점 진단과 모의해킹의 차이점은?

취약점 진단은 체크리스트 기반으로 알려진 취약점을 점검합니다. 모의해킹은 실제 해커처럼 창의적인 공격을 시도하여 비즈니스 로직 취약점, 연쇄 공격 등을 발견합니다.

점검 결과는 어떻게 전달받나요?

상세 보고서(취약점 설명, 재현 방법, 위험도, 조치 방안)를 제공합니다. 필요시 경영진용 요약 보고서와 대면 브리핑도 가능합니다.

재진단은 어떻게 진행되나요?

취약점 조치 완료 후 재진단을 통해 실제로 취약점이 해결되었는지 확인합니다. Deep Dive 이상 서비스는 조치 완료 후 3개월 내 무제한 재진단이 포함됩니다.

발견된 취약점 정보가 유출될 수 있나요?

절대 그렇지 않습니다. 모든 프로젝트는 NDA 체결 하에 진행되며, 보고서와 증빙 자료는 암호화하여 전달하고, 프로젝트 종료 후 안전하게 폐기합니다.

해커보다 먼저,
취약점을 발견하세요

전문 화이트해커팀이 여러분의 시스템을
안전하게 점검합니다.

비밀유지계약(NDA) 체결 후 안전하게 진행

상담 신청 전화 문의

IT와 관련된 모든 궁금증을 해결해드립니다.

무엇이든 물어보세요

유어아이티 전문가가 궁금하신 점을 쉽고 빠르게 해결해 드리겠습니다.

고객센터 02-6953-9082
휴일 긴급 연락처 010-2000-6697
운영시간 평일 9:00~18:00 (장애문의 24시간)
FAX 0504-332-6697