Eyeon Security Information security company

HOME 보안컨설팅 기술 취약점 진단 침해사고 조사

침해사고 조사

마이너 프로그램, 웹페이지 변조, 트로이 목마 등이 서버에 설치/실행되는 부분에 대하여 침투 경로 및 원인을 분석하여
재발방지 대책을 수립 및 적용하는 목적의 서비스입니다.

구분

침해 사고에 대한 원인과 피해범위를 산정해 기업별 맞춤 보안 강화 대책을 수립하고 안전한 서비스 환경을 제공합니다.

침해사고 조사 및 분석

침해사고 전문팀이 악성코드와 공격수법을 조사 및 분석해 보안 위협 관리 방안 제시

분석 리포트 및 후속 조치

- 결과 리포트 발송
- 후속 조치 및 컨설팅 제공
컨설팅 신청하기

특장점

서버에 설치/실행되는 부분에 대하여 침투 경로 및 원인을 분석하여 재발방지 대책을 수립하고 적용합니다.

  • 해킹 사고 전문 대응팀 구성

    24시간 365일 해킹 사고 전문 대응팀이 기업의 보안을 모니터링하고 사고에 대비합니다.
  • 체계적인 컨설팅

    악성코드 탐지/분석/대응에 체계적인 프로세스를 적용하고 각 상황별 맞춤 컨설팅을 제공합니다.
  • 해킹 사고 대응 Know-how

    다수의 해킹 사고 분석 및 대응 경험을 통해 쌓은 know-how를 적용한 컨설팅을 제공합니다.

기대효과

예방

침해사고 대응팀(CERT) 구성 및 운영 정보보호 교육을 통한 인식제고

기업의 중요 정보 자산 모니터링 및 초기 분석

증거 데이터 수집 및 보호, 침입 유형별 긴급조치 가능

시스템 통제권 회복 후 재발방지 대책 수립

# 예방 # 탐지/분석 # 대응 # 복구

필요성

침해사고 조사의 필요성

취약점 통계분석 사이트 CVE Details 에 따르면 약 12만 여개의 취약점이 존재하며,
공격자는 이러한 다양한 취약점을 악용하여 공격이 이루어지기 때문에 방어가 어렵습니다.
또한 한 번 공격을 당한 시스템은 해커들의 표적이 되어 2차 사고의 위험에 노출됩니다.

침해사고 조사 서비스는 Cyber kill, Time Line 분석을 통해 최초 공격 및 행위를 분석하고,
보안대책과 방어책을 제시하여 2차 사고를 예방하는 가장 근본적인 방법입니다.

[ 시스템 전체 권한 탈취 흐름도 ]
* 해커는 취약점을 이용하여 서버 1대 해킹 후 백도어를 확산 시키고, 측면 공격을 통하여 인프라 시스템 전체 권한을 탈취할 수 있습니다.

진단절차

침해사고 조사 서비스 사고 접수 프로세스