보안, 걱정되는 지점부터 확인하겠습니다

전부를 한 번에 보지 않습니다. 지금 가장 신경 쓰이는 것 하나부터 확인합니다.

우리 사이트가 밖에서 어떻게 보이는지 모르겠습니다

도메인 하나만 있으면 지금 바로 확인하실 수 있습니다. 밖에서 보이는 것부터 보는 것이 순서입니다.

외부에서 확인1단계
내부 점검2단계
조치 순서3단계

비슷한 문제를 실제로 다룬 기록

읽어 두면 도움이 됩니다 — WAF는 무엇을 막아 주나

이 내용으로 현재 상황을 함께 살펴보기

백업은 돌고 있는데 정말 복구되는지 모르겠습니다

마지막으로 복구를 시험해 본 시점부터 여쭙겠습니다. 백업이 도는 것과 복구되는 것은 다른 이야기입니다.

대상 확인1단계
복구 시험2단계
빠진 것 채우기3단계

읽어 두면 도움이 됩니다 — 백업이 있는데 복구가 안 되는 이유

이 내용으로 현재 상황을 함께 살펴보기

퇴사자 권한이나 공유 계정이 정리가 안 됐습니다

지금 누가 무엇에 접근할 수 있는지 목록부터 만들겠습니다. 회수는 목록이 나온 다음입니다.

권한 목록1단계
회수 범위2단계
재발 방지3단계

비슷한 문제를 실제로 다룬 기록

읽어 두면 도움이 됩니다 — 계정 접근을 어떻게 지키나

이 내용으로 현재 상황을 함께 살펴보기

해킹이나 랜섬웨어가 걱정됩니다

지금 밖으로 열려 있는 곳이 어디인지부터 보겠습니다. 걱정의 대상이 외부 침입인지 내부 유출인지에 따라 보는 곳이 달라집니다.

노출 지점 확인1단계
차단 순서2단계
감시 설정3단계

비슷한 문제를 실제로 다룬 기록

읽어 두면 도움이 됩니다 — DDoS 방어와 WAF는 무엇이 다른가

이 내용으로 현재 상황을 함께 살펴보기

자주 묻는 질문

점검을 받으면 운영 중인 서비스에 영향이 가나요?

밖에서 보이는 것을 확인하는 단계에서는 서비스에 영향이 없습니다. 내부를 보는 단계로 넘어갈 때는 무엇을 어떻게 확인할지 먼저 알려 드리고, 영향이 있을 수 있는 작업은 시점을 정해 진행합니다.

확인 과정에서 민감한 내용이 나오면 어떻게 다루시나요?

합의한 범위 안에서만 씁니다. 결과를 받으실 분을 먼저 정하고 그 밖으로는 내보내지 않습니다. 남는 자료도 어디에 어떤 형태로 두는지 시작할 때 함께 정합니다.

이 점검이 보안 인증이나 감사를 대신할 수 있나요?

아닙니다. 저희가 하는 일은 지금 상태를 확인하고 보완할 순서를 정리하는 것입니다. ISMS-P 같은 심사는 심사기관이 진행하며, 저희는 인프라 영역에서 준비할 증적을 함께 정리하는 역할을 합니다.

보안 담당자가 따로 없는데 괜찮을까요?

괜찮습니다. 담당자가 없는 상태가 오히려 흔합니다. 먼저 지금 누가 무엇을 결정할 수 있는지만 정리하고, 확인한 내용은 결정하시기 쉬운 형태로 정리해 드립니다.

확인해 보고 저희가 맡는 것이 적절하지 않다면, 그 이유도 말씀드립니다

현재 상황이나 해결하고 싶은 문제를 알려 주세요. 상담은 무료입니다.