동의 기반 진단 · 전문가 검증 · 견적 · 재진단

취약점은
찾는 것보다
고치는 게 일입니다.

FixWarden 은 허락한 범위 안에서만 진단하고, 전문가가 검증한 결과를 무엇을 · 얼마에 · 누가 고칠지까지 정리합니다. 고친 뒤에는 다시 검사해 해결을 증명합니다.

3일
신청 → 리포트 목표
2인
긴급·높음 교차 검토
90일
재진단 가능 기간
51종
취약점 유형 카탈로그
LIVE · 탐지 피드ENG-260923-82A0
  • 긴급 92CVE-2021-41773 · KEVlegacy.acme.kr09:04:37
  • 긴급 88SQL 인젝션 · /search?qshop.acme.kr09:04:36
  • 차단사설 IP · 스캔 차단10.0.4.1209:04:35
OWASP Top 10 2021◆ISMS-P 인증기준◆KISA 주요정보통신기반시설◆CISA KEV◆FIRST EPSS◆NVD CVE API 2.0◆CWE◆CVSS 3.1◆SARIF 2.1.0◆AES-256-GCM◆SHA-256 감사 체인◆RLS 테넌트 격리◆
FILE 01TRIAGE

1,284건의 결과표 대신
지금 고칠 5건을 드립니다

스캐너를 돌리는 건 쉽습니다. 어려운 건 그다음입니다. 같은 문제를 하나로 합치고, 오탐을 걷어내고, 실제로 공격받는 것부터 줄을 세웁니다. 스크롤하며 걸러지는 과정을 보세요.

  1. 1,284스캐너 원시 결과STAGE 01
    8개 도구 · 4개 자산
    −중복 972건 병합
  2. 312중복 제거·정규화 후STAGE 02
    같은 문제는 1건으로 · 호스트 전역 설정은 호스트 단위
    −오탐 265건 제거
  3. 47전문가 검증 후STAGE 03
    긴급·높음은 2인 교차 검토
    −42건은 다음 순번으로
  4. 5지금 고칠 것STAGE 04
    KEV·EPSS·자산 중요도 반영 상위 5건
지금 고칠 5건
TRIAGE · ENG-260923-82A0 · risk score ↓
1,284 → 5
1위 CVE-2021-41773 의 사례 파일 열기
KEV · EPSS · 자산 중요도 · 노출도긴급 SLA 7일
FILE 02 · CASE FILE · CVE-2021-41773

한 취약점의 일생

알려진 취약점(CVE)이 있는 서버 소프트웨어
CVE-2021-41773 · legacy.acme.kr · finding #3
탐지됨
PREFLIGHT · 게이트 2중 확인고정 발신 IP
✓동의서
✓소유권
✓진단 창
✓긴급 중지
$runner preflight ENG-260923-82A0
✓consent · ownership · window · kill-switch
→nuclei legacy.acme.kr rate 10/s · scope-proxy
!CVE-2021-41773 severity=high matched
banner Apache/2.4.49 · evidence [마스킹됨]
→upload raw.jsonl.gz (1.2 KB)
원시 결과 3건 수집nucleinmapzap
2026.09.23 14:02T+0
STEP 01 · DETECT09.23 14:02 · T+0

동의한 범위 안에서 찾는다

러너가 legacy.acme.kr 에서 알려진 취약 버전의 웹 서버를 찾습니다. 작업을 만들 때와 실행 직전, 두 번 동의 · 소유권 · 진단 창 · 긴급 중지를 확인해야만 트래픽이 나갑니다.

스크롤 한 번에 한 단계

1단계 탐지: 동의한 범위 안에서 찾는다

FILE 03CALCULATE

점수도 견적도
블랙박스가 아닙니다

리포트와 견적서가 쓰는 계산식을 그대로 옮겨 왔습니다. 값을 바꿔 보세요. 리포트에도 “왜 이 점수인지”, “왜 이 금액인지”가 똑같이 적힙니다.

위험 점수 · 조치 견적 계산기
packages/domain · computeRisk() · buildAllPlans()
리포트와 같은 함수
7.5
상위 38%
자산 중요도
5 = 핵심 매출·개인정보 시스템 · 1 = 테스트 서버
RISK MODEL v1권장 조치 기한 30일
76
높음
  • 심각도(CVSS)30.0
  • 악용 가능성(EPSS·KEV)20.9
  • 자산 중요도15.0
  • 노출도10.0
리포트에 표시되는 근거
  • · CVSS 7.5
  • · EPSS 상위 38.0%
  • · 인터넷 노출
100 × (0.4·S + 0.3·X + 0.2·A + 0.1·E) · 실제 리포트와 같은 함수
FILE 04SCOPE GUARD

허락한 곳만,
허락한 시간에만

동의 없는 진단은 정보통신망법 위반이 될 수 있습니다. 그래서 사람의 주의가 아니라 시스템이 범위를 지킵니다. 범위 밖으로 향하는 요청은 방패에서 튕겨 나갑니다.

ALLOW
2
동의 · 소유권 확인된 대상
DENY
3
제외 경로 · 사설 IP · 범위 밖
요청마다 범위를 검사합니다
scope-proxy · 고정 발신 IP · ENG-260923-82A0
실시간 강제
FixWarden 러너고정 발신 IPScope Guard동의 · 소유권 · 진단창 · 사설IPshop.acme.kr✓ 동의 · 소유권 확인api.acme.kr✓ 진단 창 내 · 10 req/sshop.acme.kr/payment/*✕ 제외 경로10.0.4.12✕ 사설 IP (DNS 재바인딩)partner-pay.com✕ 동의 범위 밖
모든 판정은 감사 로그에 해시 체인으로 기록긴급 중지 5초
  1. G-01

    이중 게이트

    작업을 만들 때와 실행 직전, 두 번 동의·소유권·진단 창·긴급 중지를 다시 확인합니다.

  2. G-02

    네트워크 범위 강제

    허용 목록 밖 목적지와 사설 IP 로 해석되는 주소는 네트워크 단계에서 차단합니다.

  3. G-03

    고객별 암호화

    증거와 원시 결과는 저장 전 마스킹하고 고객사마다 다른 키(AES-256-GCM)로 암호화합니다.

  4. G-04

    위변조 탐지 감사 로그

    모든 변경이 자동 기록되고 SHA-256 해시 체인으로 묶여 수정·삭제를 탐지합니다.

FILE 05DELIVERABLES

감사에 바로 내는 문서 일곱 가지

사례 종결 시 발급 문서
PDF · 고객사 키 암호화 보관 · 다운로드 기록
7종
  1. D-01경영진 요약 보고서종합 등급 · Top 5 · 로드맵 · 비용
  2. D-02기술 상세 보고서위치 · 마스킹된 증거 · 점수 근거
  3. D-03조치 가이드우선순위 체크리스트 · 스택별 수정 예시
  4. D-04인증 기준 매핑ISMS-P · KISA · OWASP 항목별 현황
  5. D-05조치 견적서3개 플랜 비교 · 산정 내역
  6. D-06조치 이행 확인서재진단 결과 · 해시 봉인
  7. D-07진단 동의서 서명본범위 · 기간 · 서명 · 문서 해시
FILE 06PLANS

규모에 맞게 시작하세요

모든 플랜은 같은 안전장치와 같은 점수 모델을 씁니다. 다른 건 얼마나 깊이 보고, 누가 함께 보는지입니다.

PLAN-Q

Quick Scan

외부 노출 도메인·IP 를 빠르게

진단 깊이2 / 7
  • 웹·TLS·포트 자동 점검
  • 자동 리포트
  • 위협 인텔 기반 우선순위
PLAN-S추천

Standard

대부분의 서비스에 권장

진단 깊이5 / 7
  • 웹·API·서버·저장소·클라우드 설정
  • 전문가 검증 · 2인 교차 검토
  • 조치 가이드 · 견적 3종 · 재진단
PLAN-P

Premium

규제 산업·인증 준비

진단 깊이7 / 7
  • Standard 전체
  • 심화 점검 · 수동 모의해킹 협의
  • ISMS-P 대응 매핑 · 전담 컨설턴트

월 구독 시 정기 진단 + 실제 악용 취약점(KEV) 신규 등재 즉시 알림 + 조치 대행 10% 할인 · 구독 상담

FILE 07CONTACT

어디부터 볼지
함께 정합니다

범위 · 일정 · 예산을 듣고 맞는 상품과 진단 강도를 제안합니다. 상담은 무료이고, 계약 전에는 어떤 진단도 시작하지 않습니다.

  1. 1상담서비스 구성과 인증 일정, 걱정되는 지점을 듣습니다.
  2. 2범위 제안자산 목록과 제외 대상, 진단 시간대를 함께 정리합니다.
  3. 3동의 · 소유권 확인가입 후 자산을 등록하고 동의서에 서명하면 진단이 예약됩니다.
도입 상담 신청
영업일 1일 안에 회신 · 문의 내용은 상담 목적에만 사용
무료
관심 상품
진단할 자산 수 (도메인 · IP · 저장소 등)
급하면 바로 가입해 자산부터 등록해도 됩니다.
회신 전에는 어떤 진단 트래픽도 보내지 않습니다동의 · 소유권 확인 후 시작
NEXT CASEYOUR-SERVICE

다음 분기 감사 전에,
이번 주에 시작하세요.

자산 등록과 소유권 확인은 10분이면 끝납니다