04 / SERVICES

OUR SERVICES

고객의 환경을 이해하는 보안 서비스.

진단 대상과 운영 환경에 맞춰
위험을 분석하고 대응 방향을 제시합니다.

Blind Penetration Testing 서비스 소개 이미지

01 / 07

Blind Penetration Testing

외부 공격자의 관점으로 확인하는 보안

DMZ 공간에 노출 되어있는 중요 서비스에 대하여 공격을 수행합니다. 공격자는 별도의 제공되는 정보 없이, 외부에서 획득 가능한 정보를 수집하고, 수집된 정보를 통하여 공격을 진행합니다.

서비스에 장애가 발생되지 않는 범위 내에서 서비스 가용성에 대한 영향도를 파악하고, 수행자는 공격을 진행합니다.

악의적인 외부의 공격자로 인하여 발생될 수 있는 고객사의 위험을 미리 예방하고, 방어 할 수 있는 가이드를 제시합니다.

외부 노출 서비스 · 인프라 진단
Alliance Penetration Testing 서비스 소개 이미지

02 / 07

Alliance Penetration Testing

서비스를 함께 이해하는 장기 보안 파트너십

고객 서비스의 전체 흐름을 장기 관점에서 분석해 우선순위에 따라 보안 진단을 수행합니다.

정기 진단이 누적될수록 CODEVECTOR의 서비스 이해도가 높아질 것이며, 기능 업데이트 후 추가 취약점 탐지가 보다 수월해집니다.

아울러 새로운 CVE가 발생할 수 있는 공통 모듈에 대해서는 긴급 테마 진단을 실시하여, 정기 진단 사이의 ‘공백’을 최소화합니다.

이와 같은 파트너십을 바탕으로, 고객 서비스와 코드의 심층 이해를 토대로 최적화된 취약점 진단을 제공하며, 발견된 이슈는 협의를 통해 비즈니스 영향은 줄이고 보안성은 극대화할 수 있는 대응책을 제공합니다.

정기 진단 · 변경 사항 점검
MOBILE Penetration Testing 서비스 소개 이미지

03 / 07

MOBILE Penetration Testing

모바일 앱의 분석·변조·악용 위험 점검

모바일 보안 진단은 모바일 환경에서 발생하는 다양한 위협으로부터 사용자를 보호하는 서비스입니다.

대국민용 모바일 앱이 악의적인 사용자에게 분석·변조되어 악용되지 않도록 보호하며, 사전에 정의된 리스크 시나리오를 통해 신속한 조치를 가능하게 합니다.

내부 임직원의 허가되지 않은 앱 사용부터 변조된 악성 앱까지 다양한 위험 시나리오를 예측해 다각도로 모바일 진단 테스트를 수행합니다.

테스트 결과는 코드벡터 모바일 보안 취약점 가이드를 통해 고객 상황에 최적화된 해결 방안을 제시하여 안정적인 서비스를 제공합니다.

모바일 앱 · 사용자 환경
IoT Penetration Testing 서비스 소개 이미지

04 / 07

IoT Penetration Testing

기기와 연결 환경을 함께 살피는 진단

홈 IoT 서비스, 헬스케어 IoT 장비, 스마트 모빌리티 시스템, 스마트팜 IoT 장비, 제조 설비 등 다양한 IoT 산업 제품을 대상으로 보안 진단을 제공합니다.

각 제품군별로 발생 가능한 취약점을 탐지하고, 네트워크 환경·내부 보안 로직 분석, 입력 데이터 무결성 및 변조 테스트 등 다각적 분석을 통해 IoT 장비의 보안성을 평가하며, 실제 공격 시나리오를 제시합니다.

CodeVector는 자체 진단 체크리스트와 기술을 활용해 고객의 제품 및 요구사항에 최적화된 최상위 수준의 진단 서비스를 제공합니다.

연결 기기 · 네트워크 · 보안 로직
Firmware Penetration Testing 서비스 소개 이미지

05 / 07

Firmware Penetration Testing

바이너리 내부에서 찾는 취약점과 영향

제조 공정 시스템과 스마트 단말기 등 전 산업 분야에서 활용되는 C/S 기반 기기의 펌웨어 모의해킹 서비스를 제공합니다.

서비스는 먼저 펌웨어가 제공하는 기능을 목록화하고, 각 바이너리에 대한 리버싱을 통해 취약점을 도출합니다.

도출된 이슈는 연관 시스템의 위협 요소 확인 및 예방까지 확장되며, 단순 IoT 기기 취약점 진단을 넘어 펌웨어가 적용된 시스템 전반의 영향도를 평가합니다. 이를 바탕으로 네트워크 환경과 시스템 전반에 대한 구체적인 가이드를 제공합니다.

펌웨어 · 리버스 엔지니어링
RedTeam Penetration Testing 서비스 소개 이미지

06 / 07

RedTeam Penetration Testing

실제 공격 목표를 중심으로 한 시나리오 검증

CodeVector 레드팀은 일반 취약점 진단이나 시나리오 기반 진단보다 한층 강화된 공격 시뮬레이션을 수행합니다.

프로젝트 목표(고객정보, 계약정보, 회사기밀, 설계공정 도면, 비공개 특허정보 등)를 탈취하기 위해 전방위 인프라와 내부 침투 시나리오를 작성·테스트하며, 웹·모바일 서비스는 물론 서드파티 장비 및 애플리케이션까지 모든 공격 벡터를 고려합니다.

즉각적인 가이드가 어려운 상황이 발생할 수 있으나, 도출된 시나리오별 리스크를 최소화하기 위해 고객 현황에 맞춘 단계별 대응 방안을 제공하여 안정적이고 지속 가능한 서비스를 보장합니다.

목표 기반 공격 시뮬레이션
System Integration 서비스 소개 이미지

07 / 07

System Integration

기획과 설계부터 보안을 고려하는 개발

고객의 비즈니스 환경과 요구사항에 최적화된 맞춤형 시스템 통합(SI) 개발 서비스를 제공합니다.

단순한 시스템 구축을 넘어, 서비스 기획 및 설계 단계부터 보안(Secure Coding)을 내재화하여 외부 위협으로부터 안전하고 신뢰할 수 있는 아키텍처를 구현합니다.

풍부한 개발 및 보안 컨설팅 경험을 바탕으로, 비즈니스 확장에 유연하게 대응할 수 있는 시스템을 구축하여 고객의 비즈니스 가치를 극대화하고 안정적인 서비스 운영을 지원합니다.

맞춤형 개발 · 시큐어코딩

표창·인증 이미지

표창·인증 이미지