보안 컨설팅

Consulting

secureroot가 제공하는 컨설팅을 소개합니다.




웹, CS 프로그램, IOT 등의 대상을 시나리오 기반의 모의해킹을 수행하여 연계 시스템 침투, 시스템 장악, 개인정보 유출 등이 발생할 수 있는 Security Hole을 찾아냅니다.

정부에서 권고하는 체크리스트를 활용하여 자사의 웹 취약점 점검 방법론을 세워 인젝션, XSS, 파라미터 변조 등의 공격 가능성을 점검합니다.

OWASP Top 10 "10대 가장 심각한 웹 어플리케이션 보안 취약점"

국가정보원 "홈페이지 보안권리 메뉴얼" 8대 취약점

금융보안원 "2018 전자금융기반시설 취약점 분석/평가 항목" 웹 취약점

KISA(한국인터넷진흥원) "홈페이지 개발 보안가이드" 10대 취약점

행정안전부 "주요정보통신기반시설 기술적 취약점 분석/평가 방법 상세가이드" 28대 취약점

정부에서 권고하는 체크리스트를 활용하여 자사의 모바일 취약점 점검 방법론을 세워 앱 무결성 검증 우회, 루팅 검증 우회, 메모리 변조 등의 공격 가능성을 점검합니다.

OWASP Top 10"10대 가장 심각한 모바일 어플리케이션 보안 취약점" 10가지 취약점

금융보안원 "2018 전자금융기반시설 취약점 분석/평가 항목" 모바일 취약점

금융감독원 "스마트폰 보안 안전대책 이행실태 점검 체크리스트"14대 취약점

금융위원회 "금융분야 취약점 분석 평가 기준" 15대 취약점

행정안전부 "모바일 대민서비스 보안취약점 점검가이드" 20대 취약점

무선 네트워크를 통한 내부망 침투, 중요 기밀정보 유출에 대한 통제를 점검합니다.