SK쉴더스 로고
ADT캡스캡스홈
SK쉴더스
pdp penetration-testing main mpdp penetration-testing main

모의해킹/진단

국내 최고 보안 전문가의 선제적 보안 점검 서비스

국내 최고 보안 전문가 그룹 EQST(이큐스트)가 취약점을 검증하고,
기업 환경에 최적화된 모의해킹으로 보안사고를 사전에 차단합니다.

SK쉴더스만의 특별함을 경험해 보세요.

EQST 보안전문가 아이콘

국내 최고 수준의 보안전문가 그룹 EQST

다양한 경험을 갖춘 EQST가 최신 공격 기법 기반으로 실전형 취약점 분석과 모의해킹을 수행합니다.

맞춤형 진단 아이콘

맞춤형 진단 및 모의해킹 수행

SK쉴더스의 20여 년의 경험을 바탕으로, 기업 맞춤형 진단 시나리오를 설계하고, 기업을 노리는 다양한 해킹 시도를 실제 공격 시나리오로 검증합니다.

모의해킹 방법론 아이콘

고도화된 모의해킹 방법론 보유

SK쉴더스 고유의 모의해킹 방법론인 IPTM을 기반으로, 정확도 높은 점검을 수행합니다.

원스톱 대응 아이콘

진단부터 조치/재점검까지, 원스톱 대응 체계

조치 방안 제시부터 보완 이행 확인과 재점검까지 원스톱 보안 서비스를 지원합니다.

EQST - Experts, Qualified Security Team

EQST(이큐스트)는 모의해킹, 취약점 진단 컨설팅과 최신 해킹 연구/분석으로 보안 위협에 선제적 대응하는 국내 최대의 화이트해커 그룹입니다.

화이트해커그룹 EAST 그룹, 모의해킹, 악성코드 분석, 교육, 취약점 진단, 랜섬웨어 대응, 신규 취약점 분석 등

New ICT 연구

  • AI, IoT, Cloud 신기술 연구
  • 신규 보안 취약점 연구
  • 연평균 10개의 Zero-Day 제보

연구결과물

  • 최신해킹기법분석 보고서 발간
  • 보안 위협 Trend 및 세미나
  • 보안 위협 전망 및 분석(연간)
  • IoT, Cloud 진단 가이드 발간

자체 플랫폼 개발

  • 취약점 진단 플랫폼(EQST-VM)
  • 해킹 교육 시스템(EQST LMS)
  • 전문대학 정보 드래곤(EQST-HS)

해킹방어대회 입상

  • 국정원 사이버공격방어대회(CCE)
  • KISA 해킹방어대회
  • POC 여성해킹대회(Power of XX)
  • 그 외 공공기관 해킹대회 다수 입상

모의해킹

국내 최대 모의해킹 그룹 EQST의 전문성을 바탕으로 최신 해킹 기법/시나리오를 적용하여 웹, 모바일, 시스템, 네트워크, 보안 솔루션 등에 대한 침투 가능성을 정밀하게 검증합니다.

특장점

실적으로 검증된 국내 최고 모의해킹 서비스 역량

  • 국내 모의해킹 분야 1위

    국내 모의해킹 시장 점유율 70%로 공공/기업 등 대다수 고객을 확보하고 있으며, 다년간 쌓아온 분야별 위협 시나리오가 반영된 방법론을 보유하고 있습니다.

  • 최고 수준의 모의해킹 전문가 보유

    약 200여 명의 화이트 해커가 최신 기술 역량을 바탕으로 기업 시스템에 최적화된 맞춤형 모의해킹 시나리오를 구성합니다.

  • 해킹 연구 R&D 조직 운영

    지속적으로 신규 보안 취약점을 연구/제보하고, EQST가 수행한 연구 결과를 배포하여 확산하고 있습니다.

  • Compliance 대응

    상위 기관 감사와 법령, 국제표준 정보보호 인증 기준을 준수하여 기업의 컴플라이언스 대응을 지원합니다.

제공서비스

웹, 모바일, 시스템, OT 까지 전 영역 맞춤형 모의해킹 서비스

금융, 이커머스, 시스템, OT보안, 인프라, 모바일, 웹 등 모든 영역을 맞춤형 모의해킹 서비스를 제공

프로세스

사전분석부터 최신 취약점 확인, 이행 점검까지 체계적인 모의해킹 수행

  1. 01

    사전협의

    • 고객 요청사항 확인
    • 점검 일정,방식,항목 협의
    • 점검 유의사항 협의
  2. 02

    정보수집

    • 대상의 기능/특성분석
    • 관련법령 지침 확인
    • 최신 취약점 확인
    • 위협 분석
    • 맞춤 시나리오 제작
  3. 03

    Exploit

    • 웹, 모바일, 인프라, OT-ICS, 침투 테스트
    • 중요정보/취약점 획득
    • 취약점 발생 원인/영향 분석
    • 취약점 분석 결과/보안대책 제시
  4. 04

    이행점검

    • 발견된 취약점 재점검 수행
    • 조치가 미흡한 취약점의 조치방법 가이드