문의 주시면 진단 대상(웹/API/모바일 등)과 범위를 먼저 확인합니다. 이후 진단 목적, 인증 정보 필요 여부, 일정을 협의하고 견적을 안내드립니다. 계약 및 진단 동의(허가받은 자산에 한함)가 확정되면 진단을 시작합니다.
Q. 어떤 서비스를 전문적으로 제공하나요?
웹 애플리케이션 취약점 진단(인증/인가 우회, IDOR, 정보노출, 설정 오류 등)과 API 보안 점검을 전문으로 합니다. 실무 버그바운티 활동을 통해 다수의 실제 취약점(인증 우회, 내부 데이터 노출 등)을 발굴한 경험을 바탕으로 진단합니다.
Q. 서비스의 견적은 어떤 방식으로 산정 되나요?
진단 대상의 규모(페이지 수, API 엔드포인트 수), 진단 범위(블랙박스/화이트박스), 소요 예상 시간을 기준으로 견적을 산정합니다. 정확한 견적을 위해 대상 URL과 원하는 진단 범위를 미리 알려주시면 빠르게 안내드립니다.
Q. 완료한 서비스 중 대표적인 서비스는 무엇인가요? 소요 시간은 얼마나 소요 되었나요?
국내 교육행정정보시스템(NEIS)에서 취약점을 발견해 KISA KNVD에 정식 등록(KVE-2025-2794)한 사례가 있으며, 해외 핀테크·이커머스 버그바운티 프로그램에서도 인증 우회 및 정보노출 취약점을 다수 발굴했습니다. 대상 규모에 따라 통상 3~7일 정도 소요됩니다.
Q. A/S 또는 환불 규정은 어떻게 되나요?
진단 완료 후 리포트 내용에 대한 질의응답 및 재현 지원은 무상으로 제공합니다. 진단 착수 전 취소 시 전액 환불하며, 진단 진행 중 취소는 진행률에 따라 협의 후 부분 환불해드립니다.