인프라 취약점 점검
및 보안 진단
서버·네트워크·클라우드·데이터베이스 등 IT 인프라 전 영역을 대상으로 보안 취약점을 체계적으로 진단하고, 실질적인 보안 강화 방안을 제시합니다.
서비스 개요
인프라 취약점 점검은 조직의 IT 운영 기반인 서버(OS), 네트워크 장비, 데이터베이스, 미들웨어, 클라우드 환경에 대해 알려진 취약점과 설정 오류를 식별합니다. 단순 스캔을 넘어 보안 전문가의 수동 검증을 통해 오탐을 최소화하고, 위험도에 따른 우선순위 조치 방안을 함께 제공합니다.
주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세 가이드(과학기술정보통신부), CIS(Center for Internet Security) Benchmarks, NIST SP 800-115, 클라우드 보안 인증제(CSAP) 기준을 준용합니다.
주요 점검 항목
수행 절차
점검 대상 시스템 목록 확정, 점검 방법(에이전트/에이전트리스), 일정 및 비상 연락망을 협의합니다.
자동화 도구(Nessus, OpenVAS 등)를 활용해 OS·미들웨어·DB·네트워크 장비 전반의 취약점 및 설정 오류를 1차 식별합니다.
자동화 결과의 오탐을 제거하고, 설정 파일 분석 및 인터뷰를 통해 실제 위험도를 정밀 평가합니다.
CVSS 기반 위험도 평가와 비즈니스 영향도를 함께 고려해 조치 우선순위를 제시합니다.
취약점별 상세 조치 가이드를 포함한 보고서를 제공하고, 조치 완료 후 재점검 서비스를 지원합니다.
기대 효과
알려진 취약점을 선제적으로 제거하여 랜섬웨어·APT 침투 경로를 차단합니다.
주요정보통신기반시설 의무 점검, ISMS·ISMS-P 인증 요구사항을 동시에 충족합니다.
불필요 서비스 제거 및 최적화 설정을 통해 시스템 성능과 안정성을 함께 개선합니다.
인프라 자산의 전체 보안 현황을 파악하여 중장기 보안 로드맵 수립의 기반을 마련합니다.
인프라 취약점 점검을 원하시나요?
서버·네트워크·클라우드 환경에 관계없이 전문 진단 서비스를 제공합니다.