다양한 위협으로부터 시스템을 보호하기 위한 배트맨 토토 진단 솔루션을 제공합니다
사이버 공격으로 인한 정보 유출 등의 배트맨 토토 피해는 규모와 규모 모두 해마다 증가하고 있으며, 기업의 사회적 신뢰를 보호하기 위한 정보 배트맨 토토 대책은 필수가 되었습니다스카이코퍼레이션은 아래와 같은 다양한 솔루션을 통해 고객의 정보배트맨 토토 대책을 지원합니다
배트맨 토토 진단 솔루션
저희는 제3자 기관에서 제공하는 다양한 배트맨 토토 진단 솔루션을 제공합니다소프트웨어뿐만 아니라 하드웨어, OS, 네트워크 등에 대한 광범위한 배트맨 토토 진단이 가능합니다
감사 및 법률 준수를 위해 제3자의 진단이 필요합니다
법률 및 규정 변경으로 인한 배트맨 토토 감사 및 배트맨 토토 강화에 대응하기 위해 배트맨 토토 진단을 수행합니다
개발작업 및 배트맨 토토진단을 요청하고 싶습니다
당사는 당사의 소프트웨어 개발과 제3자 진단 회사의 배트맨 토토 진단을 모두 제공할 수 있습니다
내 시스템에 취약점이 있는지 걱정됩니다
취약점 진단은 당사가 개발한 시스템이나 Salesforce와 같은 제품을 활용한 시스템을 사용하여 수행할 수 있습니다
다양한 서비스 소개
배트맨 토토 진단에 필요한 정보
| 웹 진단(수동) | 웹 진단(도구) | API 진단 | 스마트폰 앱 진단 | 플랫폼 진단 | Microsoft Azure / AWS 구성 진단 | |
|---|---|---|---|---|---|---|
| 대상 화면 수※1 | ○ | ― | ― | ― | ― | ― |
| 진단용 톱 페이지 URL※2 | ― | ○ | ― | ― | ― | ― |
| API 수※1 | ― | ― | ○ | ― | ― | ― |
| 대상 사이트 수※3 | ○ | ○ | ○ | ― | ― | ― |
| 애플리케이션 개요※4 | ― | ― | ― | ○ | ― | ― |
| IP 주소 또는 FQDN 번호 | ― | ― | ― | ― | ○ | ― |
| 인스턴스 수※5 | ― | ― | ― | ― | ― | ○ |
| 신고 수※6 | ○ | ○ | ○ | ○ | ― | ― |
| 보고 세션을 갖고 싶습니까? | ○ | ○ | ○ | ○ | ○ | ○ |
| 청문회 시트 | Δ(개략견적 단계에서 받은 경우에만 조율 필요) | |||||
| 웹 진단(수동) | 웹 진단(도구) | API 진단 | 스마트폰 앱 진단 | 플랫폼 진단 | Microsoft Azure / AWS 구성 진단 | |
|---|---|---|---|---|---|---|
| 진단 대상 목록※7 | ○ | ― | ○ | ― | ○ | ― |
| ID/비밀번호※7(기타 신용카드 정보 등 필요시) | △(필요한 경우) | △(필요한 경우) | △(필요한 경우) | △(필요한 경우) | ― | ○ |
| URL 또는 APK/IPA 다운로드※7 | ― | ― | ― | ○ | ― | ― |
| 네트워크 구성 다이어그램 | ― | ― | ― | ― | ― | ○ |
| 진단 일정※7 | ○ | ○ | ○ | ○ | ○ | ○ |
| 청문회 시트 | ○ | ○ | ○ | ○ | ○ | ― |
| 디자인 문서 등 | ― | ― | ○API 사양 등(각 API 사용 방법 설명) | ○화면 요구사항 정의 문서 등(앱 기능 및 화면 전환 목록 포함) | ― | ― |
- 메서드(GET / POST 등) + URL 수 예를 들어, 동일한 URL에 대해 GET과 POST라는 두 개의 프로세스가 있고 둘 다 분석해야 하는 경우 두 개의 화면으로 계산되므로 주의하시기 바랍니다
- 추정을 위해서는 크롤링이 필요합니다 로그인이 필요한 페이지를 타겟팅하는 경우 ID/PW도 필요합니다
- 보통은 하나의 사이트(≒FQDN)일 가능성이 높지만, 여러 사이트를 진단 대상으로 하는 경우 몇 개의 사이트를 대상으로 하는지 확인이 필요합니다
- 이 앱이 어떤 종류인지 보여주는 문서가 있으면 좋을 것 같습니다 그렇지 않은 경우 [참고]에 표시된 것과 같은 정보를 사용할 수 있습니다
- GCP가 대상인 경우 사용되는 서비스 목록입니다 (참조:https://cloud-textbookcom/37/)
- 기본적으로 서비스 1개 = 리포트 1개이지만, 스마트폰의 경우 안드로이드용과 iOS용 리포트를 별도로 생성해달라는 요청이 있는지 확인해보세요 여러 사이트가 Web/API 대상인 경우 보고서를 분리할지, 병합할지 확인하세요
- 청문회 시트에 명시된 경우에는 필요하지 않습니다 심리 시트에 기재되지 않고 별도로 제출된 경우 필수입니다
[참조]
진단 유형
| 침투 테스트 | 우리는 화이트 해커에 의한 침투 테스트를 실시할 것입니다 |
|---|---|
| 애플리케이션 진단 | SQL 주입 및 크로스 사이트 스크립팅과 같은 애플리케이션 취약점에 대한 단면적 진단 |
| 클라우드 진단 | 네트워크 및 서비스 구성 결함과 같은 인프라 취약성에 대한 단면적 진단 |
진단 흐름