본문 바로가기

내 서버의 약점, 먼저 찾아서 고치세요.

라이브러리부터 소스코드, 웹사이트, 로그인 뒤 화면까지 네 층을 한 번에 점검하고, 무엇을 어떻게 고치면 되는지 보고서로 받습니다.

  • 네 층 동시 점검
  • 조치 방법까지 안내
  • 보고서 PDF
  • 소스코드 분석 후 폐기
점검 범위

네 층을 함께 봅니다

한 층만 보면 다른 층의 문제를 놓칩니다. 눌러서 각 층에서 무엇을 찾는지 확인해 보세요.

npm · pip · maven · composer · go
심각lodash 4.17.20

명령어 주입에 쓰일 수 있는 결함

이 버전에는 공격자가 임의의 명령을 실행할 수 있는 결함이 공개돼 있습니다. 실제 공격에 쓰이고 있는 것으로 확인된 취약점입니다.

이렇게 고치세요

4.17.21 이상으로 올리세요. 변경 범위가 작아 바로 적용할 수 있습니다.

예시로 든 결과입니다.

핵심 기능

찾는 것으로 끝내지 않습니다

버튼 한 번

설치할 것도, 서버를 멈출 것도 없습니다. 처음에 한 번 설정해 두면 그 뒤로는 [점검 시작] 하나로 네 층이 함께 돌아갑니다.

고칠 방법까지

문제만 나열하지 않습니다. 올려야 할 버전, 고쳐야 할 파일과 줄 번호, 어떻게 바꾸면 되는지를 함께 적어 드립니다.

먼저 고칠 것부터

심각도만 보면 수십 건이 똑같이 급해 보입니다. 실제로 공격에 쓰이고 있는지(KEV)와 악용 확률(EPSS)을 함께 보고 순서를 정해 드립니다.

보고서 PDF

문서번호·진단일·수신처가 박힌 보고서를 내려받아 보관하거나 거래처에 제출할 수 있습니다. 같은 결과를 다시 발행하면 문서번호도 같습니다.

소스코드는 남기지 않습니다

분석이 끝나면 지체 없이 폐기합니다. 동의한 시각과 내용도 함께 기록해 두어, 언제 무엇에 동의했는지 확인할 수 있습니다.

제외할 경로 지정

건드리면 안 되는 주소는 빼고 점검합니다. 탈퇴·결제·발송처럼 위험한 경로는 기본으로 제외하고, 고객이 더 추가할 수 있습니다.

점검 항목

무엇을 점검하나요

계층별로 아래 항목을 확인합니다. 발견된 항목은 위치와 조치 방법을 함께 알려드립니다.

라이브러리

  • 알려진 취약점(CVE)이 있는 버전 사용
  • 실제 공격에 쓰이고 있는 취약점(KEV) 포함 여부
  • 악용 가능성(EPSS) 기준 우선순위
  • 해결되는 상위 버전 안내

소스코드

  • SQL 인젝션
  • 운영체제 명령 실행
  • 경로 조작 · 임의 파일 접근
  • 교차 사이트 스크립팅(XSS)
  • 소스에 박힌 비밀키 · 접속정보
  • 안전하지 않은 암호 사용

웹사이트

  • 설정 파일 · 백업 파일 노출
  • 기본 계정 · 기본 비밀번호
  • 디렉터리 목록 노출
  • SSL 인증서 만료 · 취약한 설정
  • 보안 헤더 누락 · 쿠키 속성
  • SQL 인젝션 · XSS 실제 시도

로그인 영역

  • 로그인 뒤에만 보이는 화면 점검
  • 다른 사용자 자료 접근(권한 우회)
  • 관리자 전용 기능 노출
  • 세션 유지 · 자동 재로그인 확인

소스코드 항목은 소스코드 제공에 동의한 서버에서만, 웹사이트·로그인 영역 항목은 도메인이 연결된 서버에서만 진행됩니다.

수행 절차

이렇게 진행됩니다

  1. STEP 01

    설정

    소스코드 제공 여부를 고르고, 웹 점검 대상 도메인과 제외할 경로를 지정합니다. 로그인 뒤까지 보려면 테스트 계정을 등록합니다.

    서버당 한 번만
  2. STEP 02

    점검 시작

    버튼 한 번이면 네 층이 함께 돌아갑니다. 설치할 것도, 서버를 멈출 것도 없습니다.

    버튼 한 번
  3. STEP 03

    수집 · 분석

    라이브러리 목록과 소스코드를 분석하고, 사이트에는 실제로 요청을 보내 확인합니다. 페이지를 벗어나도 계속 진행됩니다.

    몇 분 ~ 수십 분
  4. STEP 04

    결과 확인

    끝나면 알림이 옵니다. 계층별로 나뉜 결과를 심각한 것부터 보고, 각 항목의 위치와 고치는 방법을 확인합니다.

    보고서 PDF 제공
  5. STEP 05

    조치 후 재점검

    고친 뒤 다시 점검해 해결됐는지 확인합니다. 지난 점검과 비교해 무엇이 사라졌는지 볼 수 있습니다.

    이력 보관
필수 확인사항

점검 전에 꼭 확인해 주세요

점검은 실제로 서버와 사이트에 요청을 보냅니다. 아래 내용을 미리 확인해 주세요.

  • 점검 전에 데이터를 백업해 두시기를 권장합니다.
  • 점검 중 사이트 응답이 일시적으로 느려질 수 있습니다.
  • 접속 로그에 자동화된 점검 요청이 다수 기록됩니다.
  • 보안장비(WAF)를 쓰신다면 차단 경보가 발생할 수 있습니다.
  • 기본 비밀번호를 확인하는 과정에서 로그인 실패 횟수가 올라갑니다. 계정 잠금 정책이 있으면 관리자 계정이 잠길 수 있습니다.
  • 탈퇴·결제·발송처럼 되돌릴 수 없는 경로는 기본으로 제외하며, 제외할 주소를 더 지정할 수 있습니다.
  • 점검 결과가 모든 취약점을 찾아냈다는 보장은 아닙니다.
요금

소스코드를 제공하면 더 저렴합니다

서버마다 따로 고를 수 있고, 나중에 바꿀 수도 있습니다.

소스코드 제공월 2회 무료
0원 / 월 2회까지이후 추가 점검 1회 29,000원
  • 라이브러리 취약점
  • 소스코드 취약점
  • 웹사이트 · 로그인 영역
  • 보고서 PDF

점검할 때만 소스코드를 받아 분석하고, 끝나면 지체 없이 폐기합니다.

소스코드 미제공건당 결제
49,000원 / 1회무료 횟수 없음
  • 라이브러리 취약점
  • · 소스코드는 보지 않습니다
  • 웹사이트 · 로그인 영역
  • 보고서 PDF

점검을 시작할 때 등록된 카드로 결제됩니다. 점검이 실패하면 전액 환불됩니다.

표시 금액은 공급가 기준(VAT 별도). 클라우드 서버에서 이용할 수 있습니다.

FAQ

자주 묻는 질문

점검 중 사이트 응답이 조금 느려질 수 있고, 접속 로그에 다수의 요청이 남습니다. 보안장비(WAF)를 쓰신다면 차단 경보가 발생할 수 있고, 기본 비밀번호를 확인하는 과정에서 로그인 실패 횟수가 올라갑니다. 계정 잠금 정책이 있으면 관리자 계정이 잠길 수 있으니 점검 전에 확인해 주세요. 탈퇴·결제·발송처럼 되돌릴 수 없는 경로는 기본으로 제외하고 점검합니다.

지금 내 서버에 무엇이 열려 있는지 확인해 보세요.

소스코드를 제공하면 월 2회까지 무료입니다. 설치할 것도, 서버를 멈출 것도 없습니다.