하이호스트유어아이티(YourIT)로 새롭게 시작합니다! 기존 하이호스트 고객님께서는 동일한 서비스를 유어아이티에서 이용하실 수 있습니다. 하이호스트는 글로벌 클라우드 플랫폼으로 새롭게 출발합니다.
리브랜딩 안내 보기
EVENT

2월 특별! 취약점 진단 + 조치 컨설팅 패키지 30% 할인

할인 신청
Vulnerability Assessment

체계적인 보안 점검,
취약점 진단

ISMS, 주요정보통신기반시설
법규 기준에 맞는 체계적인
보안 취약점 진단을 제공합니다.

KISA 기준 준수
ISMS 인증 대응
상세 보고서 제공
0+
점검 항목
종합 진단 기준
0+
진단 고객사
누적 고객 수
0%
인증 통과율
ISMS 인증 기준
0+
전문 컨설턴트
인증 보유 인력
Why Vulnerability Assessment?

정기 진단 없이는
이런 문제가 발생합니다

법규 위반

ISMS, 개인정보보호법 등 의무 점검 미이행 시 과태료

최대 3천만과태료

누적 취약점

시간이 지날수록 보안 취약점 증가

연 30%취약점 증가

설정 오류

운영 중 발생하는 설정 변경으로 인한 보안 홀

45%설정 오류 원인

신규 취약점

매일 발표되는 새로운 CVE 취약점 대응 미흡

일 100+신규 CVE 발표
Services

취약점 진단 서비스 영역

대상별 전문 진단 서비스

서버 취약점 진단

Windows, Linux, Unix 서버의 OS 보안 설정, 계정 관리, 패치 수준 등 종합 점검

네트워크 진단

라우터, 스위치, 방화벽 등 네트워크 장비 설정 점검 및 구성 취약점 분석

웹 취약점 진단

OWASP Top 10 기반 웹 애플리케이션 취약점 점검, SQL Injection, XSS 등 진단

데이터베이스 진단

Oracle, MySQL, MSSQL 등 DB 보안 설정, 접근 제어, 암호화 수준 점검

모바일 앱 진단

iOS/Android 앱 보안 점검, 데이터 저장, 통신 보안, 역공학 취약점 분석

클라우드 진단

AWS, Azure, GCP 보안 설정 점검, IAM 정책, 스토리지 접근 제어 분석

Methodology

취약점 진단
수행 체계

체계적인 방법론으로 빈틈없는 보안 점검을 수행합니다

진단 시작
자산 식별
진단 대상 시스템 파악
도구 설정
진단 환경 구성
보고서 작성
결과 문서화
결과 분석
위험도 평가
취약점 스캔
자동/수동 점검
조치 가이드
권고사항 제공
취약점 조치
보안 설정 적용
재진단 완료
조치 확인

진단 기준

주요정보통신기반시설

취약점 분석·평가 기준

KISA 점검 가이드

서버/네트워크/웹 점검 항목

OWASP Top 10

웹 애플리케이션 보안 취약점

ISMS-P 인증

정보보호관리체계 기준

점검 영역

계정 관리
파일 및 디렉토리
서비스 관리
로그 관리
네트워크 접근
암호화
패치 관리
접근 통제
Pricing

취약점 진단 서비스 가격

진단 범위와 규모에 따른 합리적 가격

시스템 진단

서버/네트워크 점검

별도 이용문의
  • KISA 점검 항목 기준
  • OS 보안 설정 점검
  • 계정/권한 관리 점검
  • 패치 수준 분석
  • 진단 보고서 제공
  • 조치 가이드 포함
  • 조치 대행
상담 신청

종합 진단

전사 인프라 점검

별도 협의
  • 서버/네트워크 진단
  • 웹/모바일 진단
  • DB 보안 진단
  • 클라우드 진단
  • ISMS 인증 대응
  • 조치 컨설팅 포함
  • 무제한 재진단
견적 문의
Use Cases

이런 상황에 필요합니다

ISMS 인증 준비

정보보호관리체계 인증 취득을 위한 의무 취약점 진단

주요정보통신기반시설

공공기관, 금융사 등 법규에 따른 정기 취약점 점검

정기 보안 점검

분기/반기별 정기적인 보안 수준 점검 및 관리

시스템 변경 후

신규 시스템 도입, 대규모 업데이트 후 보안 점검

Process

취약점 진단 절차

01

사전 협의

진단 범위 정의, 자산 목록 확인, 일정 및 방법론 협의

02

취약점 진단

자동화 도구 스캔, 수동 점검, 체크리스트 기반 분석

03

결과 분석

취약점 분류, 위험도 평가, 조치 우선순위 도출

04

보고 및 조치

상세 보고서 제출, 조치 가이드 제공, 재진단 수행

FAQ

자주 묻는 질문

취약점 진단은 얼마나 자주 해야 하나요?

ISMS 인증 기준으로는 연 1회 이상 필수이며, 보안 수준 유지를 위해 분기별 진단을 권장합니다. 주요 시스템 변경이 있을 때도 진단이 필요합니다.

진단 중 서비스 장애가 발생할 수 있나요?

일반적인 취약점 진단은 서비스에 영향을 주지 않습니다. 부하 테스트 등 위험 가능성이 있는 진단은 사전 협의 후 안전한 시간대에 진행합니다.

진단 후 조치는 직접 해야 하나요?

기본적으로 상세한 조치 가이드를 제공하며, 내부 인력이 조치합니다. 필요시 조치 대행 서비스도 제공하니 상담 시 문의해 주세요.

ISMS 인증에 필요한 진단 항목은?

서버, 네트워크, 웹 취약점 진단이 기본이며, 업종에 따라 DB, 모바일 앱 진단이 추가될 수 있습니다. 자세한 내용은 상담을 통해 안내해 드립니다.

클라우드 환경도 진단 가능한가요?

네, AWS, Azure, GCP 등 주요 클라우드 환경에 대한 전문 진단을 제공합니다. IAM 정책, 네트워크 설정, 스토리지 접근 제어 등을 점검합니다.

체계적인 보안 점검,
지금 시작하세요

ISMS 인증부터 정기 보안 점검까지
전문 컨설턴트가 함께합니다.

KISA 인증 기준 준수

상담 신청 전화 문의

IT와 관련된 모든 궁금증을 해결해드립니다.

무엇이든 물어보세요

유어아이티 전문가가 궁금하신 점을 쉽고 빠르게 해결해 드리겠습니다.

고객센터 02-6953-9082
휴일 긴급 연락처 010-2000-6697
운영시간 평일 9:00~18:00 (장애문의 24시간)
FAX 0504-332-6697