인섹시큐리티는 기업 보안 담당자를 대상으로 보안 취약점 진단 및 테스트, 모의해킹, 대응 방안을 소개하는 ‘2018 래피드7 보안 취약점 진단 모의해킹 세미나’를 개최한다고 밝혔다.
인섹시큐리티는 이번 세미나에서 기업 인프라 전반에 대한 보안 취약점 진단과 방법 소개, 모의 해킹 및 침투 시뮬레이션을 통한 대응 방법, 웹 애플리케이션 취약점 관리 방안을 제시한다.
래피드7 제품군은 조직 내 IT 인프라 전체에 대한 자산과 보안 및 컴플라이언스 취약점 현황을 중앙 대시보드를 통해 제공한다. 또한 전문가들이 해킹 공격들을 래피드7 제품군으로 방어할 수 있도록 자동화 시뮬레이션하여 전 세계의 다양한 보안 취약점을 자동으로 진단하고 모의 해킹 기업 자산의 보안 안정성을 높여준다.
보안 담당자 대상으로 취약점 진단과 테스트, 대응 방안 등 소개
넥스포스, 메타스플로잇 프로, 앱스파이더 등 모의 해킹 솔루션 공개
인섹시큐리티는 기업 보안 담당자를 대상으로 보안 취약점 진단 및 테스트, 모의해킹, 대응 방안을 소개하는 ‘2018 래피드7 보안 취약점 진단 모의해킹 세미나’를 개최한다고 밝혔다.
인섹시큐리티는 이번 세미나에서 기업 인프라 전반에 대한 보안 취약점 진단과 방법 소개, 모의 해킹 및 침투 시뮬레이션을 통한 대응 방법, 웹 애플리케이션 취약점 관리 방안을 제시한다.
래피드7 제품군은 조직 내 IT 인프라 전체에 대한 자산과 보안 및 컴플라이언스 취약점 현황을 중앙 대시보드를 통해 제공한다. 또한 전문가들이 해킹 공격들을 래피드7 제품군으로 방어할 수 있도록 자동화 시뮬레이션하여 전 세계의 다양한 보안 취약점을 자동으로 진단하고 모의 해킹 기업 자산의 보안 안정성을 높여준다.
‘2018 래피드7 보안 취약점 진단 모의해킹 세미나’에서는 △ n기업 인프라 전반에 대한 보안 취약점 진단 및 관리 솔루션인 넥스포스(Nexpose), △n취약점 검증을 위한 모의 해킹 및 침투 테스트 솔루션인 메타스플로잇 프로(Metasploit Pro), △n웹 애플리케이션 취약점 및 관리 솔루션인 ‘앱스파이더(AppSpider)’ 등이 소개된다.
넥스포스(Nexpose)
10만개 이상의 보안 취약점을 점검하고 20만개 이상의 체크리스트를 제공한다. 또한 에이전트 설치 없이 네트워크를 통해 원격으로 운영체제와 애플리케이션 취약점 진단이 가능하다 또한 모의 해킹 및 침투 테스트를 위해 메타스플로잇 프로(Metasploit Pro)와 연동하여 취약점을 검증할 수 있다.
메타스플로잇 프로(Metasploit Pro)
메타스플로잇 프로(Metasploit Pro)는 실제 공격을 시뮬레이션할 수 있다. 이를 기반으로 다양한 보안 취약점에 대한 실제 공격 가능한 익스플로잇 코드를 내장할 수 있으며 기업 내부 직원 보안성 검증을 위한 피싱 메일 훈련 기능을 제공한다. 또한 어도비 및 MS 오피스 등 다양한 애플리케이션 취약점 침투 테스트를 진행할 수 있고 자사의 보안 취약점 진단 및 관리 솔루션인 넥스포스(Nexpose)와 연동시켜 취약점을 검증할 수 있다.
앱스파이더(AppSpider)
앱스파이더(AppSpider)는 한 번의 클릭만으로도 웹 사이트의 잠재된 보안 취약점을 점검할 수 있으며 공격 리플레이 기능이 포함된 직관적이고 상세한 보고서를 제공한다. 또한 정확한 최신 모바일과 웹 기술에 대한 보안 취약점을 진단하고 진단 결과를 바탕으로 정확한 탐지 규칙을 자동 생성해 오탐지 여부를 검증할 수 있다. 또 생성된 탐지 규칙은 IPS/WAF에 적용해 웹 애플리케이션의 수정 없이 IPS/WAF를 통해 보안 취약점에 대해 능동적인 대응을 할 수 있다.