Basilisk
BASILISK
시스템 가동 중
공격적 보안 · 모의해킹 · 레드팀

우리는 공격자처럼 생각합니다.그리고 귀사를 위해 움직입니다.

누군가 실제로 실행하기 전에, 귀사의 인프라와 애플리케이션, 그리고 사람을 상대로 실제 공격을 재현합니다. 불안이 아니라 행동으로 이어지는 보고서를 드립니다.

적용 프레임워크:OWASPMITRE ATT&CKNISTPTESLGPD
LIVE
$
200+
수행한 모의해킹
4,500+
보고한 취약점
99%
기업 고객 만족도
24시간
치명적 취약점 응답 기한
// 정찰 진행 중// 24/7 보안관제// 치명적 취약점 24시간 내 통보// NDA 기본 체결// 데이터 보호 법규 준수// OWASP · MITRE · NIST · PTES// 기술 보고서 + 경영진 보고서// 재점검 포함// 정찰 진행 중// 24/7 보안관제// 치명적 취약점 24시간 내 통보// NDA 기본 체결// 데이터 보호 법규 준수// OWASP · MITRE · NIST · PTES// 기술 보고서 + 경영진 보고서// 재점검 포함
[01_sobre]BASILISK 소개

공격자가 어떻게 움직이는지 압니다. 그것을 귀사 편에서 씁니다.

저희는 기업만을 상대하는 모의해킹 전문가 집단입니다. 모든 프로젝트를 기술적 엄정함과 감사 가능한 방법론으로 수행합니다. 이사회와 감사인이 알아보는 종류의 규율입니다.

불안을 팔지 않습니다. 지금 실제로 악용될 수 있는 것이 무엇인지, 악용되면 비용이 얼마인지, 그 문을 닫는 가장 짧은 길이 무엇인지를 분명히 해서 드립니다.

>_모르는 것은 지킬 수 없습니다.
// 원칙

빠짐없는 가시성

실제 공격자와 같은 순서로 공격면을 파악합니다. 노출된 DNS부터 잊힌 스테이징 엔드포인트까지.

// 원칙

철저한 비밀 유지

NDA를 기본으로 체결하고, 산출물은 종단 간 암호화하며, 프로젝트 종료 시 증빙과 함께 폐기합니다.

// 원칙

방법으로서의 윤리

공식 승인, 문서화된 범위, 서명된 증적. 예고 없는 행위도, 회색지대도 없습니다.

[03_metodologia]방법론

반복 가능한 절차. 흔들리지 않는 결과.

모든 프로젝트가 감사 가능한 절차를 따릅니다. 고객은 진행 상황을 실시간으로 확인하고, 감사와 실사, 이사회 검토를 견디는 산출물을 받습니다.

01/recon

정찰

OSINT, DNS 열거, 기술 스택 식별, 유출 계정 수집, 외부에 드러난 공격면 파악.

02/exploit

취약점 악용

업계 표준 도구와 자체 스크립트로 점검합니다. 모든 발견 사항은 사람이 직접 재현해 확인합니다. 스캐너가 만든 잡음은 넣지 않습니다.

03/post-exploit

침투 후 단계

권한 상승, 측면 이동, 클라우드로의 이동, 그리고 통제된 환경에서의 실제 영향 측정.

04/report

보고와 조치

기술용·경영진용 산출물, 산정한 CVSS, 재현 코드, 위험도 순으로 정리한 권고. 재점검이 포함됩니다.

[05_diferenciais]왜 BASILISK인가

네 가지 약속. 단서 조항은 없습니다.

// 약속

철저한 비밀 유지

첫 인사보다 NDA가 먼저입니다. 납품은 암호화된 경로로 하고, 종료 시 모든 자료를 증빙과 함께 폐기합니다.

// 약속

재점검 포함

조치 후 재확인은 무상입니다. 같은 공격에 두 번 비용을 치르지 않고 마무리할 수 있습니다.

// 약속

두 갈래 보고서

엔지니어를 위한 기술본(CVSS, PoC, 페이로드 포함)과 이사회를 위한 요약본. 따로 옮겨 적을 필요가 없습니다.

// 약속

치명적 취약점 24시간 통보

치명적 취약점은 최종 보고서를 기다리지 않고 24시간 안에 따로 알립니다. 위험은 프로젝트 종료를 기다려주지 않습니다.

[06_faq]자주 묻는 질문

의뢰하기 전에, 알아두실 것들.

// 찾는 답이 없나요?
바로 문의하기 →
실제 공격자의 관점에서 시스템을 검증하는 일입니다. 결함과 악용 경로, 피해에 이르는 길을 귀사를 상대로 쓰이기 전에 찾아냅니다.
모의해킹은 정해진 기술 범위 안에서 취약점을 최대한 많이 찾아 증명하는 데 중점을 둡니다. 레드팀은 분명한 사업적 목표를 가진 하나의 적을 통째로 재현합니다. 우회와 지속성 확보, 그리고 방어가 실제로 얼마나 작동하는지의 측정이 초점입니다.
수행 시간대와 범위, 교전 규칙을 모두 서면으로 합의한 뒤 움직입니다. 파괴적 시험은 명시적 승인을 받고 준비된 환경에서만 진행합니다. 원칙은 업무 영향 제로입니다.
실사 중인 스타트업부터 규제 산업의 대기업까지 함께합니다. 범위와 산출물은 조정하지만, 방법론의 엄정함은 조정하지 않습니다.
표준 모의해킹은 2~4주, 레드팀은 6~10주입니다. 상세 일정은 무상으로 진행하는 첫 범위 협의에서 드립니다.
범위 협의, NDA, 계약, 교전 규칙, 기술 착수회의, 수행, 보고, 재점검. 전 과정을 문서로 남기며 군더더기를 두지 않습니다.
준수합니다. 개인정보는 계약 이행을 법적 근거로 처리하고, 최소 수집과 암호화를 적용하며, 프로젝트 종료 시 증빙과 함께 폐기합니다.
쓸 수 있습니다. 회계법인, 실사 중인 투자자, 위험관리위원회가 받아들이는 산출물입니다. 증적과 방법론, 산정된 CVSS를 갖추고 있습니다.
[07_contato]문의 창구

귀사의 허점을 확인할 준비가 되셨나요?

첫 범위 협의는 무상이며 NDA로 보호됩니다. 48시간 안에 기술 제안서와 범위, 일정을 보내드립니다. 번거로운 양식은 없습니다.

평균 응답 시간: 업무 시간 기준 2시간 이내
// 암호화 양식TLS 1.3

보내시면 당사 개인정보처리방침에 동의하신 것으로 봅니다.