모의해킹 서비스

지니온 모의해킹 방법론을 통해 기업인프라에 존재하는 취약점을 분석 및 개선 관리

컨설팅문의

시스템

System Penetration Testing

시스템 모의해킹은 OS, Network 장비, DB, 보안장비등 IP가 부여되는 모든 시스템 자산에 대해서 취약점을 테스트합니다.

Read More

웹 애플리케이션

Web Application Penetration Testing

SQL 인젝션, 크로스 사이트 스크립팅, 버퍼 오버플로우 등 다양한 웹 애플리케이션의 소프트웨어 결함을 테스트함으로써 모의해킹을 통해 분석 및 조치합니다.

Read More

모바일

Mobile Device & Application Penetration Testing

모바일 디바이스나 애플리케이션의 권한 이상동작 및 코드 변조, 데이터 유출등과 같은 모바일 취약점에 대한 분석 및 조치합니다.

Read More

모의해킹 서비스 개요

Penetration Testing Summary

개요

기업 인프라의 주요 정보시스템에 존재하는 CVE, CWE 취약점 분석 후 실제 침투 여부를 파악하며, 기술적 보안 취약성을 진단하고 효과적인 개선방안을 마련해 주요 정보시스템의 보안과 안정성을 확보하기 위한 서비스입니다.

서비스 영역

Service Area

웹 애플리케이션

OWASP TOP 10 국정원8대 취약점, 주요통신기반시설 취약점 항목

시스템

Exploit Attack, MITM, Dos Attack, Bound Attack 등

네트워크

Sniffing, Key Crack, Driving Attack, Rogue AP Attack, Direct Attack, Dos Attack, Client Side Attack 등

시스템 모의해킹 방법론

System Penetration Testing Methodology
지니온은 모의 침투 테스트를 통하여 주요 자산 에 존재하는 CVE 실제 침투 가능 여부를 파악하며, 보안 상태를 진단하는 것에 목적을 둡니다.

Macbook

ZSP

1.

정보시스템 외부에서 해커를 가장하여 침투 테스 트를 수행, White Box로 진행하며, 서버 정보(IP, 계정정보)를 가지고 시스템 내 잠재적인 위험까지 식별

2.

정보시스템 외부에서 해커를 가장하여 침투 테스 트를 수행, Black Box로 진행하며, 한정적인 정보(IP)를 가지고 시스템 내 잠재적인 위험까지 식별

3.

정보시스템 내부에서 해커를 가장하여 침투 테스 트를 수행, White Box로 진행하며, 서버 정보(IP, 계정정보)를 가지고 시스템 내 잠재적인 위험까지 식별

4.

정보시스템 내부에서 해커를 가장하여 침투 테스 트를 수행, Black Box로 진행하며, 한정적인 정보(IP)를 가지고 시스템 내 잠재적인 위험까지 식별





웹 모의해킹 방법론

Web Application Penetration Testing Methodoloy
모의해킹을 통해 주요 웹 서비스 자산에 존재하 는 CWE(Common Weakness Enumeration)실제 침투 가능 여부를 판단하여, 보안 상태를 진단하는데 목적을 둡니다

ZWP

1.

정보시스템 외부에서 해커를 가장하여 침투 테스 트를 수행, White Box로 진행하며, 서버 정보(IP, 계정정보)를 가지고 시스템 내 잠재적인 위험까지 식별

2.

정보시스템 외부에서 해커를 가장하여 침투 테스 트를 수행, Gray Box로 진행하며, 한정적인 정보(IP, 일반 계정 또는 계정 없이 진행)를 가지고 시스템 내 잠재적인 위험까지 식별

3.

정보시스템 내부에서 해커를 가장하여 침투 테스 트를 수행, White Box로 진행하며, 서버 정보(IP, 계정 정보)를 가지고 시스템 내 잠재적인 위험까지 식별

4.

정보시스템 내부에서 해커를 가장하여 침투 테스 트를 수행, Gray Box로 진행하며, 한정적인 정보(IP, 일반 계정 또는 계정 없이 진행)를 가지고 시스템 내 잠재적인 위험까지 식별





모바일 모의해킹 방법론

Mobile Penetration Testing Methodology
업데이트 예정

모의해킹 프로세스



1. 대상선정

모의 침투 대상 및 범위선정

담당자 인터뷰(사전 환경 요청 및 공격 제외 취약점 식별)
2. 취약점분석

취약점 스캐너로 취약점 분석

Qualys Scanner 및 수동으로 대상 환경 취약점 탐색
3. 위협 모델링

수집 정보를 통한 취약점 선정

식별된 취약점을 자체적으로 시스템 Exploit 테스트
4. 침투 수행

공격 침투 수행

사전 협의 내용 및 네트워크 트래픽, 서비스 영향을 고려하여 모의 침투 수행
5. 포스트 익스플로잇

침투 성공 여부 파악

침투 성공 후 최상의 접근 권한을 얻어 시스템을 장악하여 시스템 및 DB정보 유출 가능 여부 파악
6. 문서화

공격 결과 문서화

모의 침투 결과 보고서를 통한 모든 정보를 문서화하여 보안 담당자에게 보고

하이라이트

Highlight

기대효과

Expected effect

위협 확인

실제 공격 가능
여부 측정

기업 이미지 제고

대외 신뢰도 향상

  • 기업 인프라에 대한 취약점 점검 및 모의해킹을 통해 기업이 지니고 있는 위협을 확인 할 수 있습니다.
  • 실제 공격에 따른 범위, 위험도, 공격 가능여부를 측정하여 제거 시 우선순위를 지정할 수 있습니다.
  • 기업 정보자산의 보호, 법적 요구사항 충족, 보안사고 예방등을 통해 기업 이미지 제고가 가능합니다.

  • 국내/외 공인된 보안인증 획득은 해외 진출 국내 기업의 대외적인 기업 이미지 제고 및 신뢰도 향상에 강점으로 작용할 수 있습니다.
  • Services

    사용 목적에 따라 진행 가능한 지니온만의 서비스들을 소개합니다.
    모의해킹 서비스 문의는? more