문제가 커지기 전에,
서버 설정과 취약점을 확인합니다.
기간이 제한된 임시 점검 계정으로 SSH·방화벽·권한·CVE·웹서버·로그·CMS 설정을 확인합니다. AI는 점검 후보를 정리하는 데 활용하고, 최종 판단은 실제 설정과 공개 근거를 바탕으로 검토합니다. 진단 단계에서는 조회 명령을 우선하며, 변경 작업은 승인 후에만 진행합니다.
- 30
- 보안 점검 항목
- ₩30K~
- 1대 진단 시작 가격
- 근거·위험도·조치 순서
* 위 콘솔은 실제 리포트 형식의 데모입니다 · 모든 점검은 read-only로 진행됩니다
점검하지 않은 설정은
시간이 갈수록 위험이 쌓입니다
패키지 업데이트, 방화벽 규칙, 계정 권한, 공개 포트는 운영 중 계속 변합니다. 현재 상태를 근거와 함께 확인하는 것이 첫 단계입니다.
보안 문제는 하나의 도구만으로 판단하기 어렵습니다. 서버 설정, 공개 취약점, 웹 애플리케이션, 로그를 함께 봐야 실제 우선순위가 드러납니다. AI는 확인할 항목을 빠르게 좁히고, 최종 리포트는 검증 가능한 근거를 중심으로 작성합니다.
AI 결과만 믿지 않고 근거를 확인합니다
시스템 설정, 코드·비밀정보, 로그·노출 영역을 나눠 확인하고 실제 파일·버전·공개 CVE·로그를 근거로 우선순위를 정합니다.
sshd_config, sudoers, 계정·파일 권한, 방화벽과 서비스 노출 상태를 확인하고 위험한 설정의 근거를 기록합니다.
웹앱 소스와 설정 파일에서 비밀정보 노출, 위험한 권한, 오래된 CMS·플러그인과 알려진 취약점 후보를 확인합니다.
인증 로그, 열린 포트, 실행 서비스와 패키지 버전을 살펴 반복 실패, 불필요한 노출, 업데이트 필요 항목을 찾습니다.
※ AI가 표시한 항목은 실제 서버 설정과 공개 근거를 다시 확인한 뒤 리포트에 반영합니다.
30가지 항목, 빠짐없이 점검
12개 영역을 30개 세부 항목으로 분해해, 플랜별로 커버 범위를 명확히 합니다. 모든 점검은 SSH 기반 read-only로 안전하게 진행됩니다.
전체 30항목을 표시 중입니다. 플랜을 선택하면 포함 여부가 강조됩니다.
SSH 하드닝
- Lroot 로그인 · 패스워드 인증 · 기본 포트 노출
- SAllowUsers · PubkeyAuth · ClientAlive · 2FA 설정
- PSSH 키 권한 · authorized_keys 노출 심층 분석
방화벽 / 포트
- L방화벽 활성 여부 (ufw · iptables · firewalld)
- L외부 노출 포트 목록 (TCP · UDP)
- S0.0.0.0 바인딩 · 불필요 서비스 · rule 정합성
패키지 · 커널 CVE
- L커널 버전 CVE 매칭 · 부팅 옵션 점검
- S주요 설치 패키지 CVE 매칭 · 버전 노출
- P전수 CVE 매칭 · 익스플로잇 공개 여부 · 패치 순서
계정 · 권한
- LUID 0 중복 · 빈 패스워드 · 로그인 가능 계정
- Ssudoers 과대권한 · wheel / admin 그룹
- P미사용 · 서비스 계정 · 최근 로그인 이력 분석
파일 권한
- L/etc/shadow · /etc/passwd · 웹루트 · .env 권한
- Psetuid · setgid · PATH 하이재킹 의심 바이너리 탐지
웹서버 · PHP · DB
- L웹서버 버전 노출 · 디렉토리 인덱싱 · expose_php
- SMySQL bind-address · 기본 계정 · 원격 접속 가능성
- SPHP 보안 설정 (disable_functions · open_basedir · session)
SSL / TLS
- L인증서 만료일 · 체인 검증 · 자체서명 여부
- STLS 1.0 · 1.1 · 약한 프로토콜 비활성 여부
- S약한 암호화 스위트 · HSTS · OCSP stapling
로그 분석
- Sauth.log 브루트포스 · 사전 공격 · 스캔 흔적
- P웹 access log 의심 IP · 공격 패턴 · 지속 추적
방어 체계
- Lfail2ban · crowdsec 설치 여부
- S활성 jail · ban 이력 · 커스텀 필터 검토
크론 · 의심 작업
- Pcrontab · at · systemd timer 전수 점검
- Proot cron · @reboot · 외부 스크립트 실행 여부
CMS 특화 (WordPress)
- P코어 · 플러그인 · 테마 CVE 매칭
- Pwp-config · 관리자 계정 · REST API · 파일 에디터
백업 · 노출 자산
- L/.git · /.env · phpinfo · phpMyAdmin 외부 노출
- P백업 오프사이트 · 복원 검증 · DR 시나리오 점검
합리적인 보안 투자
가벼운 진단부터 본격 조치·구독·긴급대응까지. 1대부터 시작하고, 필요한 만큼만 결제하세요.
라이트
기본 10항목 — 필수 노출·설정 점검
VAT 별도 · 추가 1대당 ₩20,000
- 기본 10항목 점검 (SSH·방화벽·커널 CVE·계정·TLS·노출 자산)
- 위험도 등급 (상 / 중 / 하)
- PDF 리포트 발송 · 일정은 접수 후 안내
- 스캔 범위: 표면 점검 위주
스탠다드
심화 20항목 — AI 교차 검토 + 우선순위
VAT 별도 · 추가 1대당 ₩60,000
- 라이트 10항목 + 심화 10항목 = 총 20항목
- 심화 영역: sudoers · 전수 CVE · DB 설정 · TLS 스위트 · 로그 분석
- AI 보조 분석 + 실제 설정·공개 근거 교차 검토
- 위험 · 우선순위 매트릭스 + 항목별 권장 조치 · 견적
프로
완전 30항목 — 침투 시뮬 + 6개월 재점검
VAT 별도 · 추가 1대당 ₩180,000
- 스탠다드 20항목 + 심층 10항목 = 총 30항목 전체
- 심층 영역: 크론 · CMS(WordPress) · 백업/DR · 익스플로잇 공개 여부
- 침투 시뮬레이션 (read-only) — 실제 공격 경로 재현
- 6개월 내 재점검 1회 무료 · 조치 후 검증 포함
| 등급 | 예시 작업 | 단가 (항목당) |
|---|---|---|
| A · 소형 | SSH 하드닝, fail2ban 설치, 단순 방화벽 정책, 단일 패치 | ₩30,000 /항목 |
| B · 중형 | TLS 재구성, WAF/Cloudflare 연동, 노출 자산 일괄 차단, 권한 재설계 | ₩100,000 /항목 |
| C · 대형 | 자동 백업 구축, 로그 파이프라인, CMS 전수 정리, 침해 대응 | ₩300,000~ /항목 (견적) |
| — | 시간 단가로 진행 (최소 1시간) | ₩100,000 /시간 |
진단 리포트 결제 고객은 항목당 -10% 할인이 적용됩니다.
인시던트 대응
해킹·랜섬웨어·정보유출 의심 시 즉시 대응
이후 시간당 ₩200,000 · VAT 별도
- 접수 후 현재 상황·접근 권한 확인 및 대응 일정 협의
- 침해 범위 식별 / 격리 / 증거 보존
- 복구 우선순위 결정 및 실행
- 사후 인시던트 리포트 제공
접수부터 리포트까지 4단계
접수 / 결제
아래 폼으로 서버 정보와 플랜을 알려주세요. 견적은 자동 계산됩니다.
접속 권한 설정
임시 점검 계정 발급 가이드를 안내합니다. 점검 종료 시 즉시 회수됩니다.
AI 점검 실행
조회 명령을 우선해 점검하고, AI 보조 분석 결과를 실제 설정과 공개 근거로 다시 확인합니다.
리포트 / 조치
위험도 매트릭스 + 권장 조치 견적을 PDF로 회신합니다. 조치는 옵션입니다.
가능한 것과 가능하지 않은 것
약속할 수 없는 것까지 솔직하게 말씀드립니다.
가능
- Linux/Unix (Ubuntu, Debian, CentOS, RHEL, Amazon Linux 등) — 30항목 전체 지원
- macOS 서버 — SSH 가능 시 점검
- Windows Server — OpenSSH Server 활성화 시 PowerShell 기반 부분 점검
- WordPress / 일반 PHP CMS — 코어·플러그인·설정 전수 점검
- Docker / 컨테이너 호스트 — 호스트 접근 시 컨테이너까지 점검
- AWS Lightsail / EC2 / GCP / Naver Cloud — IaaS 전반
제약 / 안 함
- 관리형 서비스 (RDS·Aurora·관리형 Redis 등) — 호스트 접근 불가, IAM 키 별도 협의
- 네트워크 장비 (방화벽 어플라이언스·라우터·스위치) — 별도 견적
- 공격적 침투 테스트 (브루트포스·exploit 실행·DoS) — 클라우드 TOS 위반 가능, 수행하지 않음
- 본인 소유·관리 권한이 없는 시스템 — 점검 거부
- 무중단 보장 — 진단은 낮은 부하의 조회를 우선하며, 조치 단계는 사용자 승인 후 진행
- 법적 분쟁·소송 대응 — 보안 점검 범위 외
자주 묻는 질문
AI 서버 보안 점검을 처음 고려하시는 분들이 가장 많이 물어보시는 질문들입니다.
AI로 하는 서버 보안 점검이 기존 점검과 뭐가 다른가요?
AI는 설정과 로그에서 확인할 후보를 빠르게 정리하는 보조 도구로 사용합니다.
최종 리포트에는 실제 서버 설정, 버전 정보, 공개 CVE, 로그 등 확인 가능한 근거를 함께 기록하고 사람이 우선순위와 오탐 가능성을 검토합니다.
SSH 접속 권한을 드려도 안전한가요?
권장 방식은 기간이 제한된 임시 점검 계정에 공개키를 등록하는 것입니다. 진단은 조회 명령을 우선 사용하고 설정 변경이 필요한 조치는 별도 승인 후 진행합니다.
점검이 끝나면 임시 계정과 등록한 공개키를 회수하도록 안내합니다.
점검 중에 서버 운영에 영향이 있나요?
진단은 조회 명령과 낮은 부하의 확인을 우선합니다. 대용량 로그 분석이나 외부 스캔처럼 부하 가능성이 있는 작업은 범위와 시간을 먼저 협의합니다.
실제 보안 조치(fail2ban 설치, TLS 재구성 등)는 고객 승인 후에만 진행되며, 변경 전후 상태를 리포트로 기록합니다.
리포트는 언제 받아볼 수 있나요?
서버 수, 로그 범위, 웹서비스와 CMS 구성에 따라 달라집니다. 접수 내용을 확인한 뒤 점검 가능 일정과 리포트 전달일을 먼저 안내합니다.
긴급 대응은 현재 상황과 접근 권한을 확인해 별도 협의합니다.
워드프레스(WordPress) 사이트도 점검 가능한가요?
네, WordPress 전용 점검을 별도로 수행합니다. 코어 버전 취약점, 설치된 플러그인 · 테마의 알려진 CVE, wp-config.php 권한, 관리자 계정 상태, wp-admin 접근 보호, REST API 노출, XML-RPC 활성 여부 등을 점검합니다.
Elementor · WooCommerce · Contact Form 7 같은 인기 플러그인의 취약점 이력도 CVE DB와 대조 매칭합니다.
발견된 취약점을 실제로 조치까지 해주시나요?
네, 조치는 옵션입니다. 리포트와 함께 항목별 조치 견적(A 소형 ₩30,000 / B 중형 ₩100,000 / C 대형 ₩300,000~)을 드리고, 필요한 항목만 선택해서 의뢰하실 수 있습니다.
진단 리포트를 결제하신 고객은 조치 단가에서 10% 할인이 적용됩니다. 급한 경우 시간 단가(시간당 ₩100,000)로도 진행 가능합니다.
AWS Lightsail, EC2, Naver Cloud 같은 클라우드 서버도 지원되나요?
네, SSH 접속이 가능한 대부분의 IaaS 환경을 지원합니다 — AWS EC2 / Lightsail, GCP Compute Engine, Azure VM, Naver Cloud, NHN Toast, KT Cloud, 오라클 Cloud 등.
Docker · 쿠버네티스 호스트도 접근 권한만 있으면 컨테이너 내부까지 점검 가능합니다. 다만 RDS · Aurora · 관리형 Redis 같은 호스트 접근이 불가능한 관리형 서비스는 IAM 키 기반으로 별도 협의가 필요합니다.
1회 진단과 월 정기점검 중 어떤 걸 선택해야 하나요?
현재 서버 상태를 파악하지 못하고 계시다면 먼저 1회 진단(라이트 ₩30,000 또는 스탠다드 ₩99,000)으로 베이스라인을 확보하시길 권장합니다.
커머스 · 회원제 · 결제 처리 등 침해 시 피해가 큰 서비스를 운영 중이시라면, 초기 진단 후 월 정기점검(₩49,000~)으로 신규 CVE 발견이나 설정 드리프트를 지속 모니터링하는 조합이 가장 효과적입니다.
서버 진단 신청
견적은 입력 내용에 따라 자동 계산됩니다. 접수 내용을 확인한 뒤 점검 가능 범위와 일정을 안내합니다.