본문 바로가기
SENTRIX / 기업 보안 모의해킹 · 컨설팅 · 후속 관리 보안 실무 10년

공격자 관점으로
레드팀이 직접 검증

웹·API 모의해킹 · 권한·결제 로직 검증.
같은 시스템을, 공격자의 눈으로 봅니다.

  • 보안 실무 10년
  • 해킹대회 수상 레드팀
  • NDA 선체결
이런 팀에
출시·보안 심사 준비개발팀 · 보안 담당자 · 공공기관
받는 결과
재현 근거·수정 가이드위험도 · 조치 우선순위 · 재점검
시작 방법
300만원부터부가세 별도 · 대상·일정별 견적

다른 서비스와 범위·산출물 비교 →

01 / 서비스제공 서비스

진단 · 컨설팅 · 운영,
6개 트랙으로 대응합니다.

기업 규모와 요구에 맞춰 조합 가능합니다.
진단·보안 자문부터 ASM·장비 운영 연계까지.

01
모의해킹
모의해킹 / 취약점 진단
웹·앱·API 실전 공격 테스트.
  • 블랙박스 / 그레이박스 / 화이트박스
  • OWASP Top 10:2025 + 비즈니스 로직
  • REST / GraphQL API 보안 진단
  • 모바일 앱 역공학
  • PoC 시연 + 수정 가이드
  • 재진단 포함
02
ISMS-P
인증 컨설팅
인증 준비 · 증적 검토 · 심사 대응.
  • 현황 · 갭(Gap) 분석
  • 정책 · 절차 · 지침 수립
  • 위험 분석 / 관리 체계
  • 증적 준비 · 검토
  • 심사 대응 지원
  • 갱신 유지보수
03
보안장비
보안장비 도입 검토
방화벽·WAF·EDR 비교와 도입 검토.
  • 현재 인프라 보안 진단
  • 요구사항 정의 · 제품 비교
  • PoC 설계 · 평가
  • 보안 정책 튜닝
  • 벤더 독립적 평가
  • 클라우드 SaaS 검토
04
보안 아키텍처
보안 아키텍처 리뷰
클라우드·인프라 설계 보안 검토.
  • 네트워크 · 시스템 아키텍처 검토
  • AWS · Azure · GCP 보안 구성
  • 제로 트러스트 설계
  • Container · K8s 보안
  • 데이터 흐름 · 암호화 평가
  • 설계 가이드 · 체크리스트
05
vCISO
가상 보안 책임자
전담 인력 없는 팀의 보안 운영 지원.
  • 보안 전략 · 로드맵
  • 정책 · 절차 운영
  • 경영진 · 이사회 보고
  • 사고 대응 체계
  • 임직원 보안 인식 교육
  • 규제 대응 · 감사 지원
06
침해 대응
침해사고 대응
사고 접수 후 24시간 이내 초기 대응 착수. 원인 분석 → 피해 산정 → 재발 방지까지.
  • 침해 원인 분석 (포렌식)
  • 악성코드 분석 · 제거
  • 피해 범위 산정 · 보고서
  • KISA · 수사기관 신고 지원
  • 재발 방지 대책
  • 복구 · 모니터링
02 / 프로세스진행 방식

모든 컨설팅은
동일한 4단계 프레임워크.

01 / 04
접수

사전 상담

기업 환경·규모·요구사항 파악.
최적 서비스 범위와 일정 설계.
견적서/제안서 무료 발송.

02 / 04
진단

진단 / 분석

합의된 범위에서 전문가가 직접 수행.
자동화 + 수동 병행.
실시간 커뮤니케이션 채널 제공.

03 / 04
보고

결과 보고

발견 사항·위험도·수정 권고 상세 리포트.
경영진 요약 리포트 별도.
개발팀 Q&A 세션 포함.

04 / 04
지원

사후 지원

수정 가이드 · 재진단으로 조치 확인.
지속적 보안 자문.
후속 관리는 ASM·장비 운영 범위를 협의합니다.

03 / 대상추천 대상

이런 기업에
필요합니다.

01

ISMS-P 인증 준비 기업

정보통신서비스 의무 대상 · 자발적 인증 · 갱신 심사 준비.

02

개인정보보호법 대응 기업

개인정보보호법 과징금은 원칙 매출액 3%, 중대·반복 위반 시
최대 10%로 강화(2026-09-11 시행). 기술적 · 관리적 보호조치 점검 필요.

03

스타트업 · 중소기업

전임 보안 인력 없이 보안 수준을 높여야 하는 조직. vCISO가 답.

04

보안장비 교체 검토

벤더 의존 없이 객관적 비교·PoC 평가가 필요한 인프라팀.

04 / 가격진단 패키지

규모에 맞는
4단계 진단 패키지.

웹·API 진단부터 기업 맞춤 모의해킹까지. 대상과 업무 흐름에 맞춰 진단 범위를 선택하세요.

찾으시는 가격이 여기 없나요? 서비스별 요금은 각 페이지에 있습니다 — AI 심화 취약점 진단 · SENTRIX ASM(구독·파일럿·일회성 리포트). 아래는 모의해킹·보안 컨설팅 진단 패키지입니다.
STARTUP
300만원
출시 전/직후 단일 웹서비스
3~5일 소요
  • 자동 스캐너 + 수동 재검증
  • API · 인증 · 세션 점검
  • 리포트 + 수정 가이드
  • 재검증 1회
견적 문의
권한·결제 심층 진단
GROWTH
550만원
중소 웹서비스 · 쇼핑몰 · 초기 SaaS
1~2주 소요
  • 블랙박스 + 그레이박스 수동
  • 권한 · 결제 · 개인정보 심층
  • OWASP Top 10:2025 + 비즈 로직
  • 경영진 요약 리포트
  • 재검증 2회
견적 문의
SCALE
880만원
중견 · ISMS-P · 다중 도메인
2~3주 소요
  • GROWTH 전체 포함
  • API 전체 엔드포인트
  • 내부 권한 · 관리자 기능
  • ISMS-P 증적 포맷
  • 재검증 3회 + 1개월 Q&A
견적 문의
ENTERPRISE
1,200만원+
대기업 · 공공 · 다중 시스템
범위 협의
  • 레드팀 · APT 시뮬레이션
  • 내부망 · 클라우드 · 다중
  • vCISO · 아키텍처 리뷰
  • ISMS-P 전 과정 지원
맞춤 견적

※ 가격은 표준 기준. 자산 규모 · 점검 깊이 · 긴급도에 따라 조정. 견적서/제안서 무료 발송. 표시 금액은 부가세 별도.

견적에서 확인할 항목 점검 대상과 접근 권한, 진단 깊이, 재점검 횟수와 산출물을 먼저 정합니다. 같은 기준으로 범위와 비용을 비교할 수 있도록 제안서에 명시합니다.
05 / 후속 관리진단 이후의 업무

외부 위험 관리와
장비 운영을 연결합니다.

외부 자산의 변화와 조치 상태는 ASM으로, 장비의 설정·정책은 운영 지원으로 이어갑니다. 필요한 업무와 접근 범위를 확인한 뒤 제안합니다.

SENTRIX ASM

외부 자산·브랜드 위협 관리

자산 발견과 소유 판정, 담당·조치·재확인 상태를 함께 관리합니다. 월 구독·유료 파일럿·일회성 리포트를 확인하세요.

도입 상담 후 견적
대상 수량·주기·지원 범위는 계약 협의

ASM 도입 안내 →
보안장비 운영

방화벽·WAF 설정과 정책

운영 중인 장비의 구성과 제약을 확인하고 설정 점검·정책 정비·운영 업무를 지원합니다.

대상 장비·필요 업무·지원 주기에 따라 범위와 비용을 협의합니다.

장비 운영 범위 보기 →

기존 관제 계약의 지원이 필요하시면 계약·운영 문의로 접수해주세요.

06 / FAQ궁금한 점

자주 묻는
질문.

수동 모의해킹과 자동 스캔의 차이는?
자동 스캐너는 알려진 취약점 시그니처를 빠르게 훑습니다. 수동 모의해킹은 비즈니스 로직·권한 오류·결제 흐름 등 자동화가 놓치는 영역을 공격자 관점에서 직접 검증합니다. SENTRIX는 자동 스캐너 + 수동 심층 진단을 결합합니다.
ISMS-P 인증 기간은 얼마나 걸리나요?
갭 분석 2~4주 + 체계 수립 2~3개월 + 심사 준비 1~2개월. 통상 6~9개월이 걸립니다. 기존 정책 문서화 수준과 증적 확보 여부에 따라 달라집니다.
견적은 어떻게 산정되나요?
자산 규모(페이지/API 수) · 점검 깊이(블랙박스·그레이박스·화이트박스) · 긴급도에 따라 조정. STARTUP 300만원부터 ENTERPRISE 1,200만원+까지 표준 4단계. 상세 견적서/제안서는 무료로 발송합니다.
재진단은 포함되나요?
네. STARTUP 1회, GROWTH 2회, SCALE 3회 + 1개월 Q&A, ENTERPRISE 범위 협의. 수정 확인 후 동일 범위 내 재점검에 별도 비용 없음.
공공기관 · 금융권 진단도 가능한가요?
가능합니다. 2024 식약처 주관 AI 레드팀 챌린지 2위(구성원), 국가 취약점(KVE) 제보 이력 보유. 공공 조달(나라장터 벤더 등록) 완료. 위 이력은 경진대회·교육·취약점 제보 실적이며, 언급된 기관과의 제휴·후원·고객 관계를 의미하지 않습니다. 기관별 계약 절차와 진단 범위·견적 안내는 공공기관 전용 안내 페이지에서 확인하세요.
침해사고 발생 시 긴급 대응이 가능한가요?
24시간 이내 초기 대응 착수 가능. 원인 분석(포렌식) · 피해 범위 산정 · KISA · 수사기관 신고 지원 · 재발 방지 대책 · 복구 모니터링까지 원스톱. support@sentrix.co.kr 또는 진단 문의하기를 통해 사고 상황과 필요한 지원을 알려주세요.

보안은 상담부터.

기업 환경에 맞는 최적 보안 방안을 제안합니다. 상담은 무료이며, 영업일 기준 24시간 내 회신합니다.

뉴스레터

보안 브리핑을
이메일로 받아보세요.

보안 뉴스·취약점 트렌드·실전 팁. 스팸 없이, 언제든 구독 해지 가능합니다.

무료 구독 · 클릭 한 번으로 해지