IT·프로그래밍

정보 보안

웹, 앱 , API 모의해킹 및 취약점 진단

화려한출발 프로필 이미지
화려한출발
연락 가능 시간 : 10시 ~ 18시
평균 응답 시간 : 30분 이내세금 계산서 발행 가능
메인 이미지

서비스 설명

1) 모의해킹 진단자 소개

정보보안 관련 학사 수료 및 침해대응 교육 5개월 수료

모의해킹 컨설팅 6년차 이며, 현재 정보보안 컨설팅 회사에서 재직 중

- 공공기관 부처(2년 상주), 가상화폐 거래소(컨설팅), 금융권(컨설팅) 프로젝트 진행


2) 상세 내용

각 회사에서 필요한 모의해킹을 진행하여 모의해킹 결과 보고서 및 엑셀 파일 전달

ex) 인증에 필요한 점검 항목으로 진행

- 주요정보통신기반 시설

- 전자금융기반시설

- OWASP TOP 10

- 테마 기능 점검(인젝션, 불충분한 권한, 파일 업로드 등)

- API 모의해킹 (postman, burp 사용)

(해당 프로젝트는 미팅을 통해 견적을 하고 있습니다.)


서비스 제공 절차

1) 모의해킹 사전 협의

2) 점검 URL 및 대상 확인

3) 모의해킹 결과 보고서 및 엑셀 파일 전달

4) 모의해킹 관련 Q&A 및 보고서 최종 확인

5) 보안담당자 확인 후 최종 산출물 전달

6) 구매확정

의뢰인 준비사항

1) 점검 사이트 정보(URL)

2) 로그인 계정이 필요할 경우 테스트용 계정 정보 필요

3) 보안 장비에서 점검자 공인 IP 예외처리(IPS, WAF, DDOS)

플랫폼

PC 프로그램

기기

Windows PC·노트북
안드로이드 폰
아이폰

상주 여부

상주 불가능

기술 수준

고급:최적화 설계

팀 규모

2인 이상 5인 미만

작업 분야

모의 해킹
보안 점검
취약점 진단
상세이미지-0

가격 정보

STANDARD

200,000

DELUXE

500,000

PREMIUM

600,000

패키지 설명

웹, 앱 모의해킹 수행

- 테마 점검 1) 인젝션 취약점만 테스트 2) 권한 인증 관련 취약점 테스트

웹 모의해킹(결과보고서 증적용)

- 모의해킹 결과 보고서를 위한 체크리스트 기반 점검 Owasp top 10, 주요정보통신기반 시설 등

앱 모의해킹(결과보고서 증적용)

- 모의해킹 결과 보고서를 위한 체크리스트 기반 점검 mobile owasp top 10 등

보고서 제공

점검 항목 수

1개

28개

10개

작업일

3일

2일

3일

수정 횟수

1회

1회

1회

전문가 정보

avatar

화려한출발

연락 가능 시간 : 10시 ~ 18시
평균 응답 시간 : 30분 이내

총 작업개수

-

만족도

-

회원구분

기업회원

세금계산서

발행가능

모의해킹 컨설턴트 8년차 입니다. - 공공기관, 가상화폐 거래소, 금융권, 기업 프로젝트 진행 기술영역 - 웹 모의해킹 - 앱 모의해킹 > 모바일 보안 솔루션 우회 가능(A사, N 사 등) > 루팅 우회, 안티 디버깅 등 - 취약점에 대한 파이썬 자체 제작하여 점검( SQL 인젝션, 취약한 샘플 페이지 등) - 인젝션에 대한 취약점 대응방안 ( 간단한 시큐어 코딩 제공)

수정 및 재진행

취소 및 환불 규정

상품정보고시

리뷰

아직 작성된 리뷰가 없어요.