¤ý¼­ºñ½º º¸±â
¤ý°£Æí Á¶È¸
¤ý°í°´¼¾ÅÍ
¤ýÁñ°Å¿î ÇýÅÃ
(ÁÖ)°¡ºñ¾Æ ¼­¹ö/IDC
°¡ºñ¾ÆÈ¨¤ý·Î±×ÀΤýȸ¿ø°¡ÀÔ  °í°´¼¾ÅÍ
¼­¹öÈ£½ºÆÃ ÄÚ·ÎÄÉÀÌ¼Ç µ¿¿µ»ó À̹ÌÁö ij½Ì¼­ºñ½º À§Å¹¿î¿µ º¸¾È¼­ºñ½º ºÎ°¡¼­ºñ½º ¼ÒÇÁÆ®¿þ¾î ¼Ö·ç¼Ç¼­ºñ½º
¼­¹ö/IDC > º¸¾È¼­ºñ½º > ¹æÈ­º® ¼­ºñ½º
º¸¾È ¼­ºñ½º
º¸¾È ¼­ºñ½º
¹æÈ­º® ¼­ºñ½º
À¥¹æÈ­º®
IPS °üÁ¦ ¼­ºñ½º
VPN
UTM
ȨÆäÀÌÁö À§º¯Á¶Ã¼Å©
º¸¾È ¼­¹ö ÀÎÁõ¼­(SSL)
¹ÙÀÌ·¯½º ¹æ¿ª ¼­ºñ½º
½ºÆÔ¸ÞÀÏ ÇÊÅ͸µ ¼­ºñ½º
DDoS º¸¾È ¼­ºñ½º
DDoS ¼­ºñ½º ¼Ò°³ ¹× °¡°Ý
¿Â¶óÀÎ »ó´ã½Åû

ÁÖ°£ 09:00 ~ 18:00
¾ß°£, ÁÖ¸» ¹× °øÈÞÀÏ ´çÁ÷
±Ù¹«ÀÚ 24½Ã Áö¿ø

FAX 02-6948-3777
¼­ºñ½º ºñ¿ë
(¼­¹ö´ç ¿ùºñ¿ë)
200,000¿ø 200,000¿ø º°µµ¹®ÀÇ
°ü¸® ºñ¿ë 50,000¿ø /¿ù ¾øÀ½ º°µµ¹®ÀÇ
³×Æ®¿öÅ© ¹æÈ­º® º°µµ¼³Ä¡ ±âº» Á¦°ø º°µµ¹®ÀÇ
Ãʱ⠼³Ä¡ ºñ¿ë 10,000¿ø / 1ȸ  ¾øÀ½ ¾øÀ½ º°µµ¹®ÀÇ
½ÅûÇϱâ

°üÁ¦ ¼­ºñ½º ³»¿ª

  • °¨¿°µÈ À¥ ¼­¹ö¸¦ ÅëÇØ DB ¼­¹ö Á¢±Ù, ÀÚ·á ´©Ãâ
  • ºÒÇÊ¿äÇÑ Æ®·¡ÇÈ ¾ç¼ºÀ¸·Î À¥ ¼­ºñ½º ¼Óµµ ÀúÇÏ
  • °Ô½ÃÆÇ¿¡ ¾Ç¼ºÄÚµå »ðÀÔÇÏ¿© Á¢¼ÓÀÚ ÄÄÇ»ÅÍ ÇØÅ·

À¥ °ø°Ý ±â¹ý

  • SQL Injection: °­Á¦·Î SQL ±¸¹®À» »ðÀÔ, ³»ºÎ µ¥ÀÌÅͺ£À̽ºÀÇ µ¥ÀÌÅ͸¦ À¯Ãâ, º¯Á¶ Çϰųª ÀÎÁõÀ» ¿ìȸ ÇÏ´Â °ø°Ý
  • DB¿¡ ¾Ç¼º Java Script »ðÀÔ
  • SQL Injection °ø°ÝÀÇ ÀÚµ¿È­ ¹× È¥ÇÕ : SQL Injection + Cross Site Scripting
  • °ø°ÝÀÇ ÃÖÁ¾ ¸ñÀûÀÌ À¥ ¼­¹ö°¡ ¾Æ´Ñ »ç¿ëÀÚÀÇ ºê¶ó¿ìÀú·Î Æ®·ÎÀÌ ¸ñ¸¶ ¶Ç´Â Ű ·Î°Å(Key logger) ¼³Ä¡

³×Æ®¿öÅ© Æ®·¡ÇÈÀ» º¸È£Çϱâ À§ÇÑ Ç¥ÁØ º¸¾ÈÀåºñ´Â ¹æÈ­º®(Network Firewall), ħÀÔ ¹æÁö ½Ã½ºÅÛ(Intrusion Prevention System ÀÌÇÏ IPS), ħÀÔ Å½Áö ½Ã½ºÅÛ(Intrusion Detection System ÀÌÇÏ IDS)ÀÌ ÀÖÀ¸³ª ¾îÇø®ÄÉÀÌ¼Ç ·¹º§ÀÇ °ø°ÝÀ» À§ÇÑ ¼Ö·ç¼ÇÀº Æ÷ÇԵǾî ÀÖÁö ¾Ê½À´Ï´Ù.
³×Æ®¿öÅ© ¹æÈ­º®Àº ³»ºÎ ³×Æ®¿öÅ© °æ°è¼±»óÀÇ º¸¾ÈÀ» À§ÇØ µðÀÚÀεǾîÀÖ½À´Ï´Ù. ³×Æ®¿öÅ© ¹æÈ­º®Àº 80 Æ÷Æ®¿Í 443 Æ÷Æ®(»ê¾÷ Ç¥ÁØ ÀÎÅÍ³Ý Á¢¼Ó HTTP)¸¦ Á¦¿ÜÇÑ ³»ºÎ ³×Æ®¿öÅ© ÆÄ¶ó¹ÌÅÍÀÇ º¸¾ÈÀ» È®º¸Çϱâ À§ÇÑ ¸ñÀûÀ¸·Î ¼³°èµÈ °ÍÀ̱⠶§¹®¿¡ ±â¾÷ÀÇ À¥ Àڻ꿡 ´ëÇØ ÀÌ·ç¾îÁö°í ÀÖ´Â ´Ù¾çÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°ÝÀº ¸·¾ÆÁÙ ¼ö ¾ø´Â °ÍÀÔ´Ï´Ù.
¶ÇÇÑ ´Ù¾çÇÑ ¾îÇø®ÄÉÀÌ¼Ç °ø°Ý¿¡ ´ëÇÑ ¼³°è°¡ ¾ø½À´Ï´Ù.
IDS/IPS ¿ª½Ã ÆÐŶ ÄÁÅÙÃ÷¿¡ ´ëÇÑ ·¹À̾î(Layer)7 ºÐ¼®À» Á¦°øÇØÁÖÁö ¾Ê±â ¶§¹®¿¡ HTTP ³»ºÎ¿¡ ÀÓº£µðµå µÈ ÆÐŶ ÄÁÅÙÃ÷ °ø°ÝÀº ŽÁöÇÒ ¼ö ¾ø½À´Ï´Ù.

°¡ºñ¾Æ À¥ ¹æÈ­º® ¼­ºñ½º ´Â HTTP/HTTPS ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ Æ®·¡ÇÈÀ» °¨½Ã ÇÏ¿© ºÒ¹ýÀûÀÎ °ø°ÝÀ» ŽÁöÇϰí, ÇØ´ç °ø°ÝÀÌ À¥ ¼­¹ö¿¡ µµ´ÞÇϱâ Àü¿¡ Â÷´ÜÇÏ´Â ¼­ºñ½º ÀÔ´Ï´Ù.

¾Æ·¡´Â OWASP(OPEN WEB APPLICATION SECURITY PROJECT) ¿¡¼­ Á¦½ÃÇÑ À¥Ãë¾àÁ¡ ¸ñ·Ï°ú ±¹°¡ Á¤º¸¿ø¿¡¼­ Á¦½ÃÇÑ 8´ë Ãë¾àÁ¡ ÀÔ´Ï´Ù. À¥ ¾îÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡¿¡ ´ëÇÑ °¨½Ã ÅøÀ» ¹«·á·Î ´Ù¿î·Îµå ¹ÞÀ¸¼¼¿ä.

OWASP Top 10 À¥ ¾îÇø®ÄÉÀÌ¼Ç º¸¾È Ãë¾àÁ¡ ¸®½ºÆ®

1. Injection Flaws - ÀÎÁ§¼Ç Ãë¾àÁ¡
2. Cross Site Scripting (XSS) Å©·Î½º »çÀÌÆ® ½ºÅ©¸³ÆÃ
3. Broken Authentication and Session Management - Ãë¾àÇÑ ÀÎÁõ ¹× ¼¼¼Ç°ü¸®
4. Insecure Direct Object Reference - ºÒ¾ÈÀüÇÑ Á÷Á¢°³Ã¼ ÂüÁ¶
5. Cross Site Request Forgery(CSRF) - Å©·Î½º»çÀÌÆ® ¿äû º¯Á¶
6. Security Misconfiguration - º¸¾È»ó À߸øµÈ ±¸¼º(2010½Å±Ô)
7. Insecure Cryptographic Storage - ºÒ¾ÈÀüÇÑ ¾Ïȣȭ ÀúÀå
8. Failure to Restrict URL Access - URL Á¢¼ÓÁ¦ÇÑ ½ÇÆÐ
9. Insecure Communications - ºÒ¾ÈÀüÇÑ Åë½Å
10. UnvalidatedRedirects and Forwards - °ËÁõµÇÁö ¾ÊÀº ¸®´ÙÀÌ·ºÆ®¿Í Æ÷¿öµå(2010 ½Å±Ô)
OS À¥ ¼­¹ö ¹öÀü ´Ù¿î·Îµå
À©µµ¿ì 2000/2003(32bit Àü¿ë) IIS 5.0 / 6.0
¸®´ª½º RPM Apache 1.3.31 ÀÌ»ó / 2.0.41 ÀÌ»ó