빈틈을 보이는 순간
대형 사고로 이어지는 웹 보안 😱
그렇기에
평소 취약점 유무를 수시로 점검하고
확인하는 자세가 필요합니다.
그동안 미처 간과한 점은 없는지
몰라서 놓치고 있는 부분은
없는지 말이죠.
그래서 준비해보았습니다 !
웹 침투 시나리오로 살펴보는
보안 취약점 !!
고객사 대상 모의침투 서비스를 제공드리는
파이오링크 침해대응센터에서는
그간 수행한 침투 테스트의 실제 사례들을 바탕으로
<4가지 웹 침투 시나리오>를 구성해보았습니다.
웹 침투를 야기하는
위협 요인에서부터 관련 대응 방안까지 !
자세한 분석 내용을 지금 바로 확인해보세요.
⠀⠀⠀
👇자세히보기 → 이미지 클릭👇
시나리오 #1
파일 다운로드 취약점 → 소스코드 탈취 및 분석 → 악의적인 파일 업로드 → DB 접근 및 시스템 장악
시나리오 #2
SQL 인젝션 → 소스코드 탈취 및 분석 취약점 확인 파일 업로드 및 시스템 장악
시나리오 #3
파일 다운로드 취약점 → 소스코드 탈취 → 계정 탈취 → 관리자 페이지 로그인 → 시스템 장악
시나리오 #4
홈페이지 구조 파악 → 관리자 계정 로그인 → 파일 업로드 → 시스템 장악
'제품·서비스 > 보안인증·보안컨설팅' 카테고리의 다른 글
[보안위협분석]수르트(Surtr) 랜섬웨어 분석 (0) | 2022.11.18 |
---|---|
[보안위협분석]설문조사 폼을 이용한 계정정보 탈취 (0) | 2022.11.01 |
중국 해커 세력, 네트워크 장비의 취약점 악용해 해킹 공격 I CVE 취약점 분석 (0) | 2022.06.21 |
로그4j(log4j) 보안 취약점 사태 I 취약점 진단 (0) | 2022.01.12 |
파이오링크, 'Log4j 보안 취약점' 신속 대응 지원 I 로그4j I 취약점 진단 서비스 제공 (0) | 2022.01.12 |