웹취약점 점검 이란?

웹취약점 점검이란? 기업의 웹시스템 및 자원에 대하여 해킹에 취약한 근본적인 문제를 점검하여 원인을 파악하고

보안 미비 상황에 대한 자세한 설명과 해결방안을 제시함으로써 서비스상의 발생할 수 있는 보안위협 요소를 사전에 예방하는 수행 작업을 말합니다.

유서트에서 진행하는 웹취약점 점검서비스(U-Checker서비스)는 세계적인 취약점 스캔 업체인 ACUNETIX 社의 웹취약점
스캐너
를 사용하며, 웹사이트와 네트워크의 취약점을 분석하여 분석 보고서를 한글로 제공합니다.
300,000원
점검 도메인 1개 기준 (도메인 수량 : 2개 5% 할인 / 3개 10% 할인 / 5개 15% 할인 / 10개 이상 별도 협의)
※ 이행 점검 불포함, 이행 점검 진행 시 도메인당 15만원 (수량별 할인 동일)
1
개인정보보호법 제 28조 보안관련 규정 내용에 대하여 대응 및 준수 가능
2
과학기술정보통신부 주요정보통신기반시설 웹취약점 28개 항목에 따른 점검 및 보고서 제공
3
HTML5 및 JavaScript가 많은 단일 페이지 애플리케이션을 포함하여 모든 페이지, 웹 애플리케이션 및 복잡한 웹 애플리케이션 스캔
웹취약점 점검에 세계적으로 많이 이용되고 있는 HCL社 점검 스캐너입니다.
한글 또는 영문으로 보고서 선택이 가능합니다.
400,000원
점검 도메인 1개 기준(도메인 수량 6개 이상부터 할인율 적용)
※ 이행 점검 포함
1
OWASP TOP 10 및 WASC 위협 분류 관련 영역으로 진단 수행하여 국제 기준에 부합되는 보고서
2
보고서내 취약한 URL 확인 가능 및 조치 방안 제공
인프라 취약점 점검
서버, DBMS, 네트워크 등 IT인프라에 대한 취약 여부를 점검입니다.
악성코드 유포, 해킹 등 사이버 위협 대응을 위한 종합적인 보안대책을 제공합니다.
150,000원
자산 1개 기준(6대 이상부터 할인율 적용)
1
한국인터넷진흥원에서 제공하는 313개의 기술적 점검 항목을 기반으로 진단 수행
2
취약점 진단 결과에 대한 이행점검 포함
소스 코드 취약점 진단
소스코드에 내재되어 있는 보안 취약점을 탐지하여 소프트웨어의 안전성과 신뢰성을 확보할 수 있는
점검 서비스입니다.
2,000,000원
※ 이행 점검 포함
1
IT보안인증사무국 CC인증 제품 사용
2
행정안전부 소프트웨어 보안약점 가이드, OWASP, CWE 등 국내외 컴플라이언스에 기반하여 점검
3
소프트웨어 배포 전 취약점 조치를 통하여 유지보수 비용 절감
모의해킹
사전 협의시 선정된 점검 항목을 기반으로 진단을 수행하는 모의해킹과
고객의 목표와 대상에 따라 시나리오를 수립하여 취약점을 도출하는 시나리오 모의해킹이 있습니다.
※ 규모나 점검원 등급에 따라 금액이 변동될 수 있습니다.
1
웹취약점 점검 / 900,000원(도메인당)
국내외 컴플라이언스에 기반하여 파라미터 변조, SQL인젝션, 크로스사이트 스크립팅 등의 공격 가능성 점검
2
모바일 웹 점검 / 2,000,000원~
국내외 컴플라이언스에 기반하여 무결성 검증, 앱 위변조, 루팅 우회, 메모리 변조 등의 공격 가능성 점검
3
시나리오 모의해킹 / 4,000,000원~
웹, CS프로그램, IOT 등의 대상을 시나리오 기반 모의해킹으로 수행하여 연계시스템 침투, 시스템장악, 개인정보 유출 등이 발생할 수 있는 Security Hole도출

웹취약점 상담 요청

연락처를 남겨주시면 유서트 영업 담당자가 연락드립니다.

  • 02.549.9433
  • ssj@korsec.co.kr
성함(필수)
전화번호(필수)
이메일(필수)
회사(필수)
경로(선택)
개인정보 약관 동의(필수)

U-Checker 웹 취약점 점검효과 및 경쟁력

웹취약점을 이용한 해킹에 대한
대비 및 중요데이터 유출 방지

한글 분석 보고서 제공으로 보다 쉽고
빠른 취약점 파악 및 보안조치 가능

국내외 500대 기업이 선택한 ACUNETIX 스캐너를 이용한 웹취약점 분석

전자정부서비스 표준 웹취약점
KISA 웹취약점 점검항목 반영

구분 타사 U-checker
점검도구 IBM 社 또는 별도의 점검도구 아큐네틱스 또는 AppScan
점검방식 자동 점검도구 이용 자동점검도구 + 수동점검
점검항목 21 ~ 28가지 항목 과학기술정보통신부 28가지 항목 / OWASP TOP10
U-checker 장점 U-Checker 웹취약점 점검서비스는 자동 점검 도구를 이용 할 뿐만 아니라, 수동점검을 통해 오탐율을 줄일 수 있으며,
점검 후 한글보고서를 제공함에 따라 빠른 보안조치를 취할 수 있습니다

웹 취약점 점검 항목

총 28가지 항목의 웹취약점 점검하고 분석하여 한글 보고서제공

주요 레퍼런스