비즈니스 시스템 개발│배트맨 토토 솔루션배트맨 토토 진단 서비스

배트맨 토토에 숨겨진 보안 문제 진단

보안 엔지니어가 귀하의 배트맨 토토에 숨겨진 문제를 진단합니다 사이버 공격 등 취약점을 악용하는 사고를 예방하는 데 사용할 수 있습니다

서비스 개요

최신 위협 동향과 보안에 정통한 담당자가 원격 진단을 통해 배트맨 토토에 숨어 있는 위험과 문제점을 발견하고, 이에 대한 대처 방법을 조언해 드립니다 또한, 높은 수준의 취약점(5등급 중 2등급, 고위험)이 감지되면 속보로 이메일을 통해 알려드립니다

진단 이미지

감지된 취약점을 5가지 위험 수준으로 분류하여 진단

위험 개인정보 유출, 데이터 파괴, 서비스 중단 등 심각한 피해를 초래할 수 있는 취약점
높음 개인정보 유출, 신원 도용 등 피해로 이어질 수 있는 취약점
중간 다른 취약점과 결합되면 피해를 일으킬 수 있는 취약점
낮음 부적절한 오류를 표시하는 등 상대적으로 피해를 입을 가능성이 낮고 예상되는 피해가 심각하지 않은 취약점
정보 타사 제품 구성 오류 등 진단 중 주의 사항
이 서비스의 장점
  • 배트맨 토토취약성 평가 시작 후 빠르면 영업일 기준 약 5~6일
  • 시스템 개발 경험이 있는 배트맨 토토 엔지니어진단을 수행합니다
  • 개발자용이해하기 쉬운 재생방법 보고서
  • 취약성의 위험 외에개발자의 관점에서 본 의심스러운 행동또한 보고됨
  • 중요한 사건이 있는 부분에 대해침투 테스트구현됨(선택사항)

주요 진단 항목

  • 162개의 진단 항목을 기준으로 외부 진단 가능한 항목 수 계산
인증
  • 부적절한 인증
  • 비밀번호 알림 확인
승인
  • 추측 세션
  • 세션 고정
  • 부적절한 승인
  • 세션 도용
클라이언트측 공격
  • 교차 사이트 스크립팅
  • 교차 사이트 요청 위조
  • 콘텐츠 허위 진술
  • 재깅 클릭
명령 실행
  • 버퍼 오버플로
  • 형식 문자열 공격
  • LDAP 삽입
  • OS 명령 삽입
  • SQL 주입
  • SSI 주입
  • XML 삽입
  • 매개변수 변조
정보 유출
  • 디렉토리 색인 생성
  • 추론 가능한 자원 위치
  • 웹 서버 애플리케이션 식별
공격 타겟팅 로직
  • 기능 남용
  • 경로 순회
  • 리디렉터
  • 부적절한 프로세스 검증
기타
  • 진단 중에 위의 내용 이외의 버그나 취약점으로 보이는 동작이 발견되면 보고해 드리겠습니다

진단 결과 예시

  • 전기 회사
  • 철도회사
  • 지역 은행
  • 국립대학교
  • 일반 건설업
  • 교육 관련 기업
  • BtoB IT 기업 등
시스템 개발/운영 지원 및 컨설팅 서비스도 받습니다

보안 배트맨 토토 개발을 실현하기 위해 Sky Corporation은 취약점 진단을 수행할 뿐만 아니라 보안 표준 개념과 표준 자체의 생성 및 구현을 지원합니다 근본적으로 보안 취약점을 발생시키지 않는 애플리케이션 및 시스템의 개발 및 운영을 지원합니다

관련 자료 다운로드

우리는 Sky Corporation의 소프트웨어 개발에 관심이 있는 분들을 위해 다양한 자료를 준비했습니다 아래에서 자유롭게 다운로드하시기 바랍니다

관련 자료 다운로드 페이지

문의하기

Sky Corporation은 다양한 시스템 및 소프트웨어의 개발 및 평가/검증에 대한 요청을 받아들입니다 질문이나 우려사항이 있는 경우 이 양식을 사용하여 언제든지 문의해 주세요

파트너사 모집

(주)스카이는 장기적인 관계를 맺고 발전과 성장을 위해 함께 일할 수 있는 파트너 회사를 찾고 있습니다 협력사 모집에 관한 요청이나 문의 사항이 있는 경우 아래 양식을 이용하여 문의해 주시기 바랍니다

페이지 상단