※ 웹취약점 점검도구 "PS ScanW3B"

1. PC버젼 웹스캐너
웹취약점 점검도구

웹취약점 점검도구

시장에서 웹스캐너, 웹취약점 점검도구, 웹 취약점 점검툴, 웹 취약성 진단도구라고 불리고 있는 PS ScanW3B (스캔웹)은 여러 보안 회사에서 모의해킹 전문가들이 모여서 설립된 패닉시큐리티에서 2004년 국내 최초로 개발된 제품입니다. 그 당시 해외에서는 와치파이어(Watchfire)의 AppScan, 카바도(KAVADO)의 ScanDo라는 제품이 경쟁하고 있었으나 국내의 웹 환경에 적합하지 못한 부분이 많았으며, 또한 취약점에 대한 설명과 조치 방법이 영문으로 되어 있어 현실적으로 개발자들이 활용하기 어려웠습니다. 이러한 상황에서 국내 환경에 적합하고, 개발자들이 현실적으로 취약점을 제거할 수 있는 방안을 제시하는 제품이 개발되어, 출시와 동시에 여러 대형 기관에 도입 되었습니다.

제품소개서 다운로드

2. 서버 버젼 웹스캐너
웹취약점 점검도구-서버버젼

웹 환경의 서버버젼

PC에서 운용되던 PS ScanW3B에 웹환경으로 인터페이스를 추가하여, 여러명이 동시에 취약점 진단을 할 수 있도록 향상 되었습니다. 이제 이 서버버젼을 이용하여 수백개 이상의 웹사이트를 보유한 대형 기관은 전체 웹사이트를 등록하여 주기적으로 상시 진단을 자동화 할 수 있습니다. 웹 인터페이스를 담당하는 관리서버는 PS ScanW3B를 탑재한 여러 점검서버를 관리할 수 있어서 수백, 수천개의 웹 사이트도 점검이 가능합니다.




서버 버젼의 주요기능

점검 대상 웹서버가 100대 이상이라면, 서버 별로 담당자가 달라서 여러 명이 각자 취약점 점검을 하는 경우에는 서버 버젼을 적용해야 합니다.

제품소개서 다운로드


웹스캐너 (PS ScanW3B) 공급처

  • 감사기관 : KISA, KISTI, 국가보안기술연구소, KERIS, 금융결제원, etc
  • 금융 / 통신 / 제조 : 국민은행, 산업은행, 대한생명, 삼성카드, KT, 삼성전자, etc
  • 공공 / 포털 / 교육 : 지경부, 서울시, 경기도, 산림청, 강남구청, CJ E&M, 다음, 서울대, etc

GS인증 및 CC인증


웹취약점 점검도구          웹취약점 점검도구

※ 웹해킹 징후분석 시스템 "BlackBox"

웹방화벽이 못 막는 경우엔?
웹로그, 징후분석 BlackBox

웹로그분석 - 웹징후분석

대용량의 웹로그를 효과적으로 정제 및 분석하여, 장기간에 걸쳐 진행되는 해킹 징후를 파악하는 디지털포렌식 솔루션입니다.

익명의 다수에게 열려 있는 80포트를 통하는 웹 해킹의 특성상, 침해 사실이 잘 드러나지 않아서 대부분 2차, 3차 공격으로 이어집니다. 따라서 IPS, 웹방화벽의 보안 장비가 운영되고 있어도 실제로 웹서버까지 전달된 공격의 흔적을 주기적으로 조사/분석하는 것이 필요합니다.



알려지지 않은 신규 공격 방식을 사용하는 경우에도, 해커의 행위에는 정보 수집에 필요한 이상징후가 포함됩니다. 따라서 이상징후를 일으킨 접근 IP의 행위추적으로 징후분석이 가능합니다.

웹 사이트가 여러대인 경우, 웹서버는 대부분 같은 IP대역에 있거나 직간접적으로 연결되어 있으므로 다 같이 공격의 타겟이 되는 것이 일반적입니다. 따라서 하나의 웹에서 침해사고가 있다면, 그 옆에 있는 웹에서도 공격자 IP의 행위분석이 필수적입니다.

일반적으로 홈페이지에는 크고 작은 수정이 일어나고, 주기적으로 개편 작업이 있기 때문에, 항상 보안에 완벽한 웹어플리케이션을 구축하는 일은 매우 어렵습니다. 따라서 웹사이트에 취약점이 존재할 것으로 예상되지만, 웹방화벽에 전적으로 의존하는 경우에는 징후분석이 필수적입니다.

제품소개서 다운로드


블랙박스 (PS BlackBox) 공급처

  • 금융 / 통신 / 제조 : 삼성화재, 삼성카드, 삼성생명, 삼성전자, etc
  • 공공 / 포털 / 교육 : 서울시, 동서발전, etc

※ 스마트폰 App 해킹방지툴

삼성 Bada폰 앱 적용
bada app

삼성 Bada 앱 보안

스마트 폰에서는 다양한 앱들이 실행됩니다. 이 앱들은 PC에서와 마찬가지로 크랙되어 유료 앱이 무료 앱으로 변조될 수 있습니다.

PS AppPatcher는 이러한 크랙을 방지하기 위한 솔루션으로, 삼성 Bada 스마트폰을 위해 개발 되었습니다.

어플리케이션의 크랙 방지를 위한 기술적 방법은 여러가지가 있을 수 있지만, 창과 방패의 싸움에서 항상 우위를 확신할 수는 없습니다. 끊임없는 기술개발과 투자가 요구되는 분야입니다.