• 비용에 차이가 있는 이유는 무엇인가요?
    2014-10-14
  • 모의 침투 테스트에서 대체적으로 높은 비용이 발생하는 요소는 경험이 풍부한 보안 전문 엔지니어입니다. {SITE_NAME}는 포괄적인 결과를 제공하는 것을 원칙으로 하고 있기 때문에, 모든 취약점을 위해 전문 침투 테스트 팀을 활용하고 다양한 형태의 접근 방식을 통해서 취약점을 검출합니다.

    외주 컨설팅과 침투 테스트로는 취약점에 대한 체계적인 관리가 불가능합니다. 또한 업체에 따라 자동화 된 검사를 침투 테스트라고 서비스하거나 자동화 검출 프로그램에 의존한 리포트 관리만으로 마무리하곤 합니다. 이렇듯 아웃소싱 업체에 따라 내용과 품질은 크게 변화합니다. 취약점에 대한 이력관리가 되지 않는 경우 고객은 취약점에 대한 체계적인 대응전략을 세울 수가 없으며 보안의 목적이 사라집니다. 하지만, 아직도 많은 보안 담당자들은 가장 낮은 비용의 입찰자에게 회사의 보안 엔지니어 업무를 아웃소싱하고 있습니다.

    진단을 통해 다양한 취약점과 문제점이 검출되면 그에 대한 대비를 해야 합니다. 때로는 검사가 반복되기도 하며 익스플로잇(Exploit) 등 대응 항목이 늘어나면서 높은 비용으로 이어질 수 있습니다. 하지만, 회사의 보안 담당자는 필요한 항목 만을 선별할 수 있는 권리가 있습니다. 때문에, 가장 저렴한 기본 단위의 항목 만을 선별하기도 합니다. 이러한 패러다임은 시스템 보안에 대한 부정확한 믿음으로 이어질 수 있습니다.

    고객이 침투 테스트를 원하는 경우, {SITE_NAME}는 테스트 규정에 대한 준수 요구사항을 충족하는데 중점을 두고 있습니다. 테스트의 범위와 방법에 대한 세부 사항을 포함한 리포트를 제안하고 악용 가능성이 있는 민감한 세부 사항을 선별할 수 있습니다. 기업의 목적이 조직을 포함한 전반적인 보안의 개선에 있다면, 저희는 철저하게 보안에 대한 위협을 해결하기 위해 노력하고 네트워크 및 시스템 및 응용 프로그램 레이어를 포함한 테스트를 제공합니다.