영상에서 보여 준 여섯 장면
영상은 서버 보안 점검이 무엇을 확인하고 무엇을 전달하는지 순서대로 보여 줍니다. 설명은 서버 보안 점검 소개 페이지에 적힌 내용을 옮긴 것입니다.
- 서버는 정상, 보안은요?: 서버는 잘 돌아가는데 보안 설정도 괜찮은지 묻는 것으로 시작합니다.
- 설정, 코드, 로그: 세 가지를 함께 살펴보고, 인공지능이 찾은 후보를 실제 근거로 다시 확인합니다. 플랜에 따라 최대 30개 항목을 점검합니다.
- 위험도와 조치 순서: 어떤 항목이 위험한지, 무엇부터 바꿔야 하는지를 근거와 권장 조치가 담긴 리포트로 정리합니다.
- 조회 중심 점검: 진단은 조회 명령을 우선하고, 점검이 끝나면 임시 접근 권한을 회수합니다. 설정 변경은 고객 승인 후에 진행합니다.
- 서버 한 대부터: 라이트 진단은 서버 1대 기준 99,000원부터이고 부가세는 별도입니다.
- 상담: 서버 환경에 맞는 점검 범위를 상담합니다.
어떤 상황에서 쓰는지
서버가 잘 돌아가고는 있지만 현재 보안 설정이 어떤 상태인지 근거로 확인한 적이 없을 때입니다. 소개 페이지는 점검을 세 가지 관점으로 나눠 설명합니다.
| 관점 | 소개 페이지의 설명 |
|---|---|
| 시스템 설정 검토 | sshd_config, sudoers, 계정·파일 권한, 방화벽과 서비스 노출 상태를 확인하고 위험한 설정의 근거를 기록합니다. |
| 코드·비밀정보 검토 | 웹앱 소스와 설정 파일에서 비밀정보 노출, 위험한 권한, 오래된 CMS·플러그인과 알려진 취약점 후보를 확인합니다. |
| 로그·노출 검토 | 인증 로그, 열린 포트, 실행 서비스와 패키지 버전을 살펴 반복 실패, 불필요한 노출, 업데이트 필요 항목을 찾습니다. |
점검 범위는 플랜으로 나뉩니다. 금액은 모두 서버 1대 기준이며 부가세 별도입니다.
| 플랜 | 점검 항목 | 금액 |
|---|---|---|
| 라이트 | 기본 10항목 | 99,000원 |
| 스탠다드 | 심화 20항목, AI 교차 검토와 우선순위 | 249,000원 |
| 프로 | 전체 30항목 | 690,000원 |
시작하는 방법
사이트 상단의 SERVICE 메뉴에서 서버 보안 점검으로 들어가 소개 페이지를 읽으신 뒤 상담을 신청하시면 됩니다. 소개 페이지에 적힌 진행 순서는 네 단계입니다.
- 상담과 범위 확정: 운영 환경과 희망 플랜을 알려 주시면 점검 범위와 일정, 비용을 확인한 뒤 진행합니다.
- 접속 권한 설정: 임시 점검 계정 발급 가이드를 안내합니다. 점검이 끝나면 임시 계정은 즉시 회수됩니다.
- 점검 실행: 조회 명령을 우선해 점검하고, AI 보조 분석 결과를 실제 설정과 공개 근거로 다시 확인합니다.
- 리포트와 조치: 위험도 매트릭스와 권장 조치 견적을 PDF로 회신합니다. 조치는 선택 사항입니다.
점검 한 번이 아니라 장애와 이상을 지속적으로 살펴야 하는 상황이라면 웹사이트·서버 관제 소개도 함께 보시기 바랍니다.
사용 방법과 환경
- 지원 범위: Linux와 Unix 서버(Ubuntu, Debian, CentOS, RHEL, Amazon Linux 등)는 30개 항목 전체를 지원합니다. Windows Server는 OpenSSH Server가 켜져 있을 때 PowerShell 기반으로 일부만 점검합니다.
- RDS, Aurora, 관리형 Redis처럼 호스트에 접근할 수 없는 관리형 서비스는 IAM 키 기반의 별도 협의가 필요합니다.
- 브루트포스, 취약점 공격 실행, 서비스 거부 같은 공격적 침투 테스트는 수행하지 않습니다. 본인이 소유하거나 관리할 권한이 없는 시스템은 점검하지 않습니다.
- 진단은 낮은 부하의 조회를 우선합니다.