보안 취약점 진단 · 조치 서비스

취약점 진단부터
조치와 재검증까지,
한 곳에서 관리합니다

FixWarden 은 고객이 동의한 범위 안에서만 진단하고, 보안 전문가가 검증한 결과를 리포트와 조치 가이드, 조치 견적서로 제공합니다. 조치 후에는 재진단으로 해결 여부를 확인하고 이행 확인서를 발급합니다.

  • 가입 · 자산 등록 · 소유권 확인 · 상담은 무료, 진단은 결제 후 시작합니다
  • 동의서 서명과 소유권 확인 후에만 진단 트래픽이 나갑니다
  • 진단 트래픽은 사전에 안내한 고정 IP 에서만 발생합니다
  • 모든 진단 상품에 재진단 1회가 포함됩니다
고객 포털 대시보드
지금 할 일 카드와 종합 위험 등급 — 우리 회사가 눌러야 진행되는 일만 맨 위에 모입니다.
준거 기준 및 참조 데이터OWASP Top 10 2021ISMS-P 인증기준KISA 주요정보통신기반시설 가이드CISA KEVFIRST EPSSNVD CVECWECVSS 3.1SARIF 2.1.0
취약점 유형 카탈로그
52종
진단 도구 연동
8종
제공 문서
7종
리포트 발행 목표
3영업일
서비스 소개

규모와 목적에 맞는 세 가지 진단 상품

모든 상품은 같은 안전장치와 같은 위험 점수 모델을 사용합니다. 차이는 어디까지 보고, 누가 함께 보는지입니다.

Quick 외부 진단

외부에 노출된 도메인 · IP 를 빠르게 점검하려는 기업

390,000원
VAT 별도 · VAT 포함 429,000원
진단 방식
자동 진단 + 전문가 검증
  • 외부 노출 자산 진단 (포트·서비스·알려진 취약점·TLS)
  • 전문가 검증 리포트
  • 조치 견적 3종
  • 재진단 1회

Standard 증빙 패키지

권장

웹 서비스와 API, 소스 저장소, 클라우드를 함께 운영하고 조치 증빙이 필요한 기업

1,990,000원
VAT 별도 · VAT 포함 2,189,000원
진단 방식
자동 진단 + 전문가 검증
  • Quick의 모든 항목
  • 웹·API 동적 진단 (ZAP)
  • 소스 저장소 진단 (코드 취약점·비밀정보 유출: Semgrep·Gitleaks)
  • 클라우드 설정 진단 (Prowler, AWS)
  • 이행 확인서

Premium

로그인 후 기능의 권한 우회 · 업무 로직까지 점검해야 하는 규제 산업 · 인증 준비 기업

4,900,000원부터
VAT 별도 · 범위 확인 후 확정
진단 방식
자동 진단 + 전문가 검증 + 수동 진단
  • Standard의 모든 항목
  • 로그인 후 수동 진단 (권한 우회·업무 로직)
  • 능동 점검 (동의한 기법에 한해)
  • 이행 확인서

실제 악용이 확인된 취약점(CISA KEV)이 새로 등재되어 우리 회사의 미해결 취약점과 관련되면, 상품과 관계없이 포털 알림으로 알려 드립니다. 정기 진단(월 · 분기) 구독은 상담 후 조건을 정해 제공합니다. 구독 상담

진단 절차

고객이 직접 하는 일은 등록, 그리고 서명 · 결제입니다

나머지 진단 · 검증 · 리포트 · 견적은 FixWarden 이 진행하고, 단계가 바뀔 때마다 포털과 이메일로 알려드립니다.

  1. 1
    고객·약 10분

    자산 등록 및 소유권 확인

    도메인 · IP · 소스 저장소 · 클라우드 계정을 등록하고, DNS 레코드 등으로 소유권을 확인합니다. 확인된 자산만 진단 대상이 됩니다.

  2. 2
    고객·약 5분

    진단 동의서 서명 · 결제

    진단 범위 · 기간 · 강도 · 제외 경로를 확정해 전자서명하고, 카드 또는 세금계산서 발행 후 계좌이체로 결제합니다. 서명과 결제 전에는 어떤 진단 트래픽도 발생하지 않습니다.

  3. 3
    FixWarden·3영업일 목표

    자동 진단 및 전문가 검증

    결제가 확인되면 예약한 시각에 진단이 시작됩니다. 중복 병합과 오탐 검토를 거치고, 긴급 · 높음 항목은 2인이 교차 확인합니다.

  4. 4
    FixWarden·검증 완료 후

    리포트 · 조치 가이드 · 견적 발행

    경영진 요약, 기술 상세, 조치 가이드, 인증 기준 매핑 보고서와 조치 플랜 3종의 견적서를 함께 발행합니다.

  5. 5
    고객 선택·90일 이내

    조치 및 재진단

    직접 조치(추가 비용 없음)하거나 조치 대행을 선택해 결제합니다. 조치 후 같은 도구 · 규칙 · 위치로 재진단(1회 포함)해 해결을 확인하고 이행 확인서를 발급합니다.

진단 상세 화면 — 진행 단계, 지금 차례, 진단 작업 현황
서비스 특징

결과표가 아니라, 처리할 수 있는 순서로 드립니다

처리할 수 있는 순서로 정리합니다
CVSS 점수에 실제 악용 여부(CISA KEV), 악용 확률(EPSS), 자산 중요도, 노출도를 반영한 위험 점수로 정렬합니다. 수백 건의 결과표가 아니라 지금 고칠 항목부터 보입니다.
자동 결과를 그대로 전달하지 않습니다
같은 문제는 하나로 병합하고 오탐은 걷어냅니다. 긴급 · 높음 항목은 분석가가 확정하고 리드 컨설턴트가 승인해야 발행됩니다.
유형별 조치 방법을 함께 드립니다
취약점 유형 52종마다 원인, 근본 해결, 임시 완화, 기술 스택별 예시, 검증 방법을 제공합니다. 담당 개발자에게 그대로 전달할 수 있습니다.
견적의 계산 근거를 공개합니다
표준 공수 × 난이도 계수 × 환경 계수 × 인력 등급 단가로 산출하며, 항목별 근거가 견적서에 그대로 표기됩니다. 승인 전에는 비용이 발생하지 않습니다.
취약점 상세 화면 — 영향 요약, 조치 방법, 위험 점수 근거
제공 문서

사례 종결 시 발급되는 문서 7종

모든 문서는 PDF 로 발급되며 문서 해시가 기록됩니다. 경영진, 개발팀, 인증 심사, 구매 담당자가 각자 필요한 문서만 받아 볼 수 있습니다.

문서주요 내용수신 대상
경영진 요약 보고서종합 위험 등급, 핵심 위험 Top 5, 조치 로드맵과 비용경영진 · 이사회
기술 상세 보고서취약점별 발생 위치, 마스킹된 증거, 점수 산정 근거개발 · 운영팀
조치 가이드우선순위 체크리스트, 기술 스택별 수정 예시조치 담당 개발자
인증 기준 매핑 보고서ISMS-P · KISA · OWASP 항목별 현황인증 심사 담당자
조치 견적서조치 플랜 3종 비교, 항목별 산정 내역구매 · 재무 담당자
조치 이행 확인서재진단 결과, 문서 해시 봉인감사 · 인증 심사
진단 동의서 서명본범위 · 기간 · 서명자 · 문서 해시법무 · 계약 담당자
조치 견적 화면 — 자체 조치, 부분 대행, 전체 대행 플랜 비교
안전장치와 준법

허락한 범위에서, 허락한 시간에만 진단합니다

동의 없는 진단은 정보통신망법 위반이 될 수 있습니다. 그래서 사람의 주의가 아니라 시스템이 범위를 지키도록 설계했습니다.

동의 기반 실행

진단 작업을 만들 때와 실행 직전, 두 번에 걸쳐 동의서 · 소유권 · 진단 기간 · 긴급 중지 상태를 확인합니다. 하나라도 충족하지 않으면 실행되지 않습니다.

범위 강제와 고정 발신 IP

허용 목록 밖 목적지와 사설 IP 로 해석되는 주소는 네트워크 단계에서 차단합니다. 진단 트래픽은 사전에 안내한 고정 IP 에서만 발생합니다.

데이터 보호

개인정보 · 인증정보가 포함될 수 있는 증거는 저장 전에 마스킹하고, 고객사별로 다른 키(AES-256-GCM)로 암호화합니다. 보관 기간은 동의서에 명시됩니다.

감사 기록과 긴급 중지

모든 판정과 변경은 SHA-256 해시 체인으로 기록되어 위변조를 탐지합니다. 고객 관리자는 진단 중 언제든 긴급 중지를 실행할 수 있습니다.

진단 발신 IP
  • 54.180.35.216

진단 트래픽은 이 IP 에서만 나갑니다. 방화벽 · WAF 허용 목록과 로그 구분에 쓰고, 진단이 끝나면 허용을 해제하세요.

요금 안내

상품별 금액과 구성

금액은 부가가치세 별도이며, 모든 진단 상품에 재진단 1회가 포함됩니다. 가입 · 자산 등록 · 소유권 확인 · 상담은 무료이고, 진단은 결제가 확인된 뒤 시작합니다.

항목
Quick 외부 진단
자동 진단 + 전문가 검증
Standard 증빙 패키지
자동 진단 + 전문가 검증
Premium
자동 진단 + 전문가 검증 + 수동 진단
금액
390,000원
VAT 별도 · VAT 포함 429,000원
1,990,000원
VAT 별도 · VAT 포함 2,189,000원
4,900,000원부터
VAT 별도 · 범위 확인 후 확정
진단 대상외부 노출 도메인 · IPQuick 대상 + 웹 · API, 소스 저장소, 클라우드 설정(AWS)Standard 대상 + 로그인 후 기능
진단 방식자동 진단 (포트 · 서비스 · 알려진 취약점 · TLS)+ 웹 · API 동적 진단, 소스 코드 취약점 · 비밀정보 유출 진단, 클라우드 설정 진단+ 권한 우회 · 업무 로직 수동 진단, 동의한 기법에 한한 능동 점검
전문가 검증긴급 · 높음 2인 교차 검토긴급 · 높음 2인 교차 검토긴급 · 높음 2인 교차 검토
리포트 · 조치 가이드 포함 포함 포함
조치 견적 3종 포함 포함 포함
재진단1회 포함1회 포함1회 포함
이행 확인서 포함 포함
위협 인텔(KEV · EPSS) 반영 포함 포함 포함

조치 대행

리포트와 함께 견적 엔진이 산출한 3개 플랜(자체 조치 · 부분 대행 · 전체 대행) 중에서 고릅니다. 자체 조치는 추가 비용이 없고, 대행은 플랜을 고를 때 결제합니다. 항목별 산정 근거가 견적서에 표기됩니다.

결제와 환불

카드 결제 또는 세금계산서 발행 후 계좌이체로 결제합니다. 진단이 시작되기 전에는 언제든 전액 환불되며, 포함된 재진단 이후의 추가 재진단은 유료입니다. 환불 규정

Premium 은 담당자가 진단 범위를 확인한 뒤 금액을 확정합니다. 정기 진단(월 · 분기) 구독은 상담 후 조건을 정해 제공합니다.

자주 묻는 질문

도입 전에 많이 물어보시는 내용

진단 중 운영 서비스에 영향이 있나요?

기본 설정인 표준 모드는 서비스 거부 · 파괴적 검사 유형을 제외하며, 초당 요청 수를 제한(기본 10회)합니다. 야간 등 허용 시간대와 결제 · 주문처럼 건드리면 안 되는 제외 경로를 지정할 수 있고, 이상이 있으면 고객 관리자가 즉시 긴급 중지할 수 있습니다.

동의 없이 진단이 시작될 수 있나요?

없습니다. 진단은 동의서 전자서명, 자산 소유권 확인, 결제 확인, 동의한 진단 기간이라는 조건을 모두 충족할 때만 실행됩니다. 실행 직전에도 다시 확인합니다.

비용은 언제 결제하나요?

진단 비용은 동의서에 서명한 뒤, 진단이 시작되기 전에 카드 또는 세금계산서 발행 후 계좌이체로 결제합니다. 진단이 시작되기 전에는 언제든 전액 환불됩니다. 조치 대행은 견적에서 대행 플랜을 고를 때 결제하며, 자체 조치는 추가 비용이 없습니다.

진단과 리포트 발행에 얼마나 걸리나요?

진단 기간은 신청 시 직접 지정합니다(최대 31일). 진단이 끝나면 전문가 검증을 거쳐 리포트와 견적을 함께 발행하며, 진단 시작부터 리포트까지 3영업일을 목표로 합니다. 진단 기간을 길게 잡으면 기간이 끝난 뒤 발행합니다.

리포트를 받은 뒤 조치는 누가 하나요?

세 가지 중 선택합니다. 조치 가이드로 직접 조치, 긴급 · 높음 항목만 FixWarden 이 대행하는 부분 대행, 전체 대행입니다. 자체 조치는 추가 비용이 없고, 대행은 플랜을 고를 때 결제합니다. 어떤 플랜이든 진단 상품에 포함된 재진단 1회로 해결 여부를 확인합니다.

재진단은 어떻게 진행되나요?

조치가 끝나면 고객 관리자가 재진단을 요청합니다. 처음 탐지한 도구 · 규칙 · 위치로 다시 검사해 해결 여부를 판정하고, 결과를 이행 확인서로 발급합니다.

진단 결과와 증거는 어떻게 보관되나요?

증거는 저장 전에 마스킹되고 고객사별 키로 암호화됩니다. 모든 문서에는 SHA-256 해시가 기록되어 위변조를 확인할 수 있으며, 다운로드 이력이 남습니다.

인증 심사(ISMS-P 등) 준비에 활용할 수 있나요?

인증 기준 매핑 보고서가 ISMS-P · KISA · OWASP 항목별 현황을 정리하고, Standard · Premium 은 재진단 결과로 이행 확인서를 발급합니다. 증빙 인정 여부는 심사 기관이 판단하므로 심사 일정이 있다면 상담 때 알려 주세요.

로그인해야 쓰는 기능도 점검하나요? (Premium)

Premium 은 로그인 후 권한 우회와 업무 로직을 전문가가 직접 점검합니다. 역할이 다른 진단 전용 테스트 계정 2개(가능하면 스테이징)를 준비해 주시고, 운영 관리자 계정은 쓰지 않습니다. 계정 정보는 시스템이나 메일 · 메신저로 받지 않고 담당자에게 전화 · 대면으로 전달받으며, 진단이 끝나면 비밀번호를 바꾸거나 계정을 삭제해 주세요.

방화벽 · WAF 에 진단 IP 를 허용해야 하나요?

진단 트래픽은 FixWarden 고정 IP(54.180.35.216)에서만 발생합니다. 진단 기간 동안 이 IP 를 방화벽 · WAF 허용 목록에 넣고, 진단이 끝나면 지우세요. 보안관제 업체를 이용 중이라면 진단 기간과 IP 를 미리 알려 공격 경보로 차단되지 않게 해 주세요.

도입 문의

범위와 일정을 듣고 맞는 구성을 제안합니다

상담은 무료이며, 결제(또는 계약) 전에는 어떤 진단도 시작하지 않습니다. 영업일 1일 안에 회신드립니다.

전화
010-8974-7313
이메일
tjdwlals011@gmail.com
주소
대전광역시 유성구 계룡로105번길 15, 한진오피스텔 203동 2층 제이75호 (봉명동)
관심 상품
진단할 자산 수 (도메인 · IP · 저장소 등)
영업일 1일 안에 회신드립니다. 회신 전에는 어떤 진단 트래픽도 보내지 않습니다.