코인 오딧, 웹과 앱 침투테스트, 보안점검

mcret 프로필
mcret
연락 가능 시간 : 언제나 가능
평균 응답 시간 : 1시간 이내세금계산서 발행 불가
메인 이미지

이 전문가의 다른 서비스 리뷰

따뜻*****_썸네일
5.0

따뜻*****

초기 세팅과 블록체인 지갑 그리고 이번 NFT 마켓플레이스까지 총 3가지의 작업을 대표님께 의뢰해서 완료했습니다 항상 느끼는거지만 솔루션 형태의 서비스 내에서 원하는 기능을 자유롭게 추가할수 있다보니 합리적인 가격에 맞춤형 서비스를 이용하는것처럼 높은 퀄리티의 작업물을 받아볼수 있었습니다 당연히 작업 속도와 피드백 속도도 엄청나게 신속하였고 저는 개인사정으로 인해 작업 시간이 조금 지연되어서 크몽에는 제작기간이 길게 표시되지만 실제 개발때는 서비스에 기재된것처럼 보통 한달 내로 신속하고 꼼꼼하게 작업됩니다 앞으로도 블록체인 관련된 서비스는 대표님을 자주 찾아뵙게 될것같고 이 리뷰를 보시는 분들도 블록체인 서비스는 대표님께 의뢰주시면 정말 만족스럽고 후회없는 결정이 되실것 같습니다

의욕*****_썸네일
5.0

의욕*****

작업물이 정확하고 기한내에 만족스러운 작업물 받았습니다.앞으로도 많은 의뢰드릴 예정입니다. 감사합니다.

서비스 설명

본 서비스는 보안 위험 감소를 위한 감사/침투테스트이며, 모든 취약점의 부재나 100% 보안을 보증하지 않습니다.


당사는 블록체인·지갑·결제·거래 인프라를 직접 운영·방어하며 축적한 실전 침투 데이터와 대응 노하우로 웹/앱/백엔드/API/스마트컨트랙트 전 영역 보안 감사를 제공합니다.

※ 인증서 발급은 당사 권한 범위 밖이며, 필요 시 외부 공신력 있는 오딧 기관으로 이관합니다(해당 기관 견적 적용).




제1 서비스명: VAPT 보안감사·침투테스트 (기본/정밀)

: 소스코드가 비공 상태에서 보안감사자가 침투테스트를 진행


제2 서비스명 : 토큰 오딧 및 스마트컨트렉트 코드감사

: 토큰 및 스마트컨트렉트에 대한 코드감사.

*오딧인증서 발급이 필요한 경우, 외부 토큰 오딧 전문기관을 통해서 진행 됩니다.


제3 서비스명 : 코드감사

:전체코드를 분석하여 침투 요소를 확인합니다.

*인증서가 필요한 경우, 인증서 발급이 가능한 외부업체로 이관 합니다.

코드 길이에 따라 견적이 상이합니다.




침투 테스트의 경우, 플랫폼의 크기에 따라 비용과 기간이 다르지만,

아래와 같이 기본 단가를 확인해주세요.


기본 침투 테스트 : 약 3일 80만원 (인증서 미포함)

정밀 침투 테스트 : 약 10일 300만원 (인증서 미포함)


*보안감사에서 발견 된 문제점은 직접 수정하셔야합니다.

저희에게 수정요청을 주시는 경우, 해당 비용에 대해서 별으로 견적을 드립니다.

수정 후 저희에게 알려주시면, 재검증을 1 해드립니다. (14일 내)




산출물(기본 제공):

감사 보고서(취약점 목록, 리스크 요약·우선순위)

선 가이드(코드/설정 예시, 단기 핫픽스·중장기 선 분리)


서비스 제공 절차

서비스 제공 절차

킥오프 & 범위확정(0.5일)

자산 목록/도메인·IP·API 스펙 정리, 테스트 환경·중단 허용 범위 확정


사전 진단(1일)

구성/노출 자산 인벤토리, 공격면 정리


수동 침투·로직 테스트(2~5일)

데이터접근, 원시요청 조작, 권한상승, 레이스·리밋 검증

웹/앱·API·DB·인프라 취약점 수동 검증


중간 리포트 & 즉시 핫픽스 제안(수시)

크리티컬 발견 시 즉각 공유 및 임시 대응책 제안


최종 보고서 제출(1일)

취약점·증적·선 가이드·우선순위


재검증(서비스 제공 완료 후 14일 이내)

수정 여부 확인 및 재발 방지 점검



의뢰인 준비사항

접근/자료

테스트 환경 URL/IP, 도메인 목록, Cloud/WAF 대시보드 뷰어 권한


리포지토리 Read 권한 또는 최신 백엔드 Zip(예: /api/withdraw-save 포함)


API 문서/Swagger 또는 엔드포인트 목록(인증 방식 포함)

테스트 계정(권한 별 최소 1), 2FA/OTP 흐름 설명


DB 샘플 덤프(인정보 마스킹) 또는 읽기 전용 조 권한


환경변수 예시 .env.sample(실키 제외), 키 보관 정책


비즈니스 규칙 문서(예: 최소출금/수수료/잔액 검증 로직)


운영/보안

테스트 시간대(중단 허용 창) 및 비상 연락망(전화/메신저)

로그 위치 및 조 방법(Nginx/Node/DB, WAF 이벤트)

접근 IP 화이트리스트 허용(감사자 2인 IP)



재검증 대비

패치 배포 절차(롤백 계획 포함)

WAF/방화벽 룰 변경 권한자 지정

패치 후 기능 테스트 체크리스트


상주 여부

상주 불가능

기술 수준

고급:최적화 설계

팀 규모

2인 이상 5인 미만

가격 정보

침투테스트 및 코드감사

침투테스트 및 코드감사

컨설팅 제공

보고서 제공

점검 항목 수

1개

작업일

10일

수정 횟수

0회

전문가 정보

avatar
연락 가능 시간 : 언제나 가능
평균 응답 시간 : 1시간 이내

총 거래 건수

169건

만족도

100%

회원구분

개인회원

세금계산서

발행 불가

당사 체인시스템즈는 블록체인 개발 서비스를 전문적으로 제공하고 있습니다. 글로벌 거래소들과 업무협업으로 거래소의 api를 사용한 개발도 가능합니다. 솔라나, 이더리움EVM 체인 등 다양한 디앱 구축의 경험을 통해 프로젝트를 완성 시켜드리겠습니다.

취소 및 환불 규정

상품정보고시

리뷰

0

아직 작성된 리뷰가 없어요.