ABOUT CRABIX COMMUNITY
크라비스커뮤니티 는 급변하는 시대 흐름 속에서 고객의 비지니스환경과 요구에 가장 적합한 IT 시스템 보안을 구축 제안하여
고객의 시스템을 신속하고 안전하게 운영되도록 최선을 다 할 것입니다.
Creative
전략적인 제안, 마케팅, 신규 비즈니스를 통한 가치의 창출 그리고 젋은 전사들의 탁월한 창조력으로 최대의 효과를 거두는 효율
적인 고객중심의 전략, 크라비스커뮤니티는 혁신과 개혁을 위해서 일합니다.
Communication
정보의 발전으로 계속 IT는 다양하게 발전하고 있는 시대에 고객들은 그 무엇보다 자신의 생활과 가치를 더 중시하게 되었습니다.
이전의 틀에 박힌 커뮤니케이션 방법으로는 소비자를 사로 잡을 수가 없다고 생각하고 연구하는 자세로 보다 나은 IT 환경을 추구하고 합니다.
Business
2002년 설립 이래 크라비스커뮤니티는 혁신적인 Creative와 다양한 마케팅 기법, 전략적 제휴로 협력파트너들과 함께 발전을 거듭하고 있습니다.
항상 고객과 동반의 성공이 크라비스커뮤니티의 성공이라는 신념으로 화합하는 커뮤니케이션 전략으로 위기를 기회로 만드는 정신으로 나아가겠습니다.
Silent Push는 적대자 인프라를 드러내는 선제적 Threat intelligence를 제공합니다.
당사의 고유한 IOFA™(미래 공격 지표) 데이터를 통해 공격자 행위를 밝혀냅니다
Know First with IOFA™
Defend Against Hidden Attacks
Protect Your Reputation.
ICTK는 완전한 보안, Quantum Trust 에서 시작됩니다.
ICTK는 HRoT에서 E2E 솔루션까지, 검증된 기술로 퀀텀 신뢰의 사슬(Chain of Trust)을 새롭게 정의합니다.
vPUF는 ICTK의 독자 기술인 VIA PUF™기술 IP로 반도체 칩에 복제불가능한 태생적 고유 ID를 부여하는 기술입니다. PUF의 6가지 핵심 특성을 다양한 고객환경에 적용하여 하드웨어 기반 신뢰점(RoT)의 핵심 기능을 제공하며, 특히, VIA PUF™이 생성하는 키는 외부 저장 없이 칩 내부에서 직접 생성되브로 키의 유출·위조·복제 위험을 근본적으로 차단하여 보안성을 획기적으로 강화합니다.
ICTK의 양자 보안칩은 PQC(양자내성암호)와 PUF(복제불가기능)기술이 결합된 차세대 양자 보안칩으로 강력한 하드웨어 기반의 신뢰점(HRoT)을 제공합니다.
IICTK의 PUF 보안칩은 ICTK의 특허기술인 VIA PUF™(복제불가기능)기술이 적용되어 하드웨어 기반 신뢰점(HRoT)으로 강력한 보안을 제공합니다.
ICTK의 인증 보안칩은 ICTK의 특허기술인 VIA PUF™(복제불가기능)기술을 기반으로 하드웨어 기반 신뢰점(HRoT)을 구축하여 디바이스 인증에 특화되었습니다.
ICTK의 양자 보안모듈은 PQC(양자내성암호)와 PUF(복제불가기능)기술이 결합된 차세대 양자 보안 모듈로 강력한 하드웨어 기반의 신뢰점(HRoT)을 제공합니다.
ICTK의 PUF 보안 모듈은 PUF(복제불가기능)기술 기반의 차세대 보안 모듈로 강력한 하드웨어 기반의 신뢰점(HRoT)을 제공합니다.
PENTERA는 는 기존의 수동 모의해킹(Pen-testing)과 취약점 스캐닝의 한계를 극복하기 위해 탄생한 자동화된 보안 검증(Automated Security Validation, ASV) 플랫폼입니다.
가장 큰 특징은 해커와 동일한 관점(Black-box)에서 IT 인프라에 접근하여, 이론적인 취약점이 아닌 "실제로 뚫리는" 취약점을 스스로 찾아내고 안전하게 공격해 증명한다는 점입니다.
| 구분 | 일반적인 취약점 스캐너 (예: Nessus, Qualys) | Pentera (ASV) |
|---|---|---|
| 결과물 | 패치해야 할 수만 개의 CVE 목록 (리스트업) | 실제 타격에 성공한 시각적 공격 경로 (증명) |
| 우선순위 | CVSS(취약점 심각도) 점수 기준 | 실제 비즈니스 영향도 및 AD 장악 여부 기준 |
| 오탐(False Positive) | 버전 정보만 보고 판단하므로 오탐이 많음 | 실제로 익스플로잇에 성공한 것만 보고하므로 오탐 0%에 수렴 |
| 조치 포인트 | 수만 개의 패치 요구 (현실적으로 불가능) | 전체 공격을 끊어낼 수 있는 '핵심 길목(Root Cause)' 3~5개 제시 |
Pentera 플랫폼을 구동하면 다음의 과정을 사람의 개입 없이 자동으로 수행합니다.
포괄적인 언어 및 프레임워크 범위
OpenText SAST는 33개 이상의 주요 언어와 그 프레임워크를 높은 정확도로 지원하며, 업계 선도적인 소프트웨어 보안 연구(SSR) 팀이 뒷받침하는 민첩한 업데이트를 제공합니다.
SaaS 기반 OpenText™ Core Application Security Testing 플랫폼, SaaS와 온프레미스 기능을 결합한 프라이빗 호스팅, 애플리케이션 보안 테스트 솔루션을 완벽하게 제어할 수 있는 오프클라우드와 같은 옵션이 포함되어 있습니다.
단일 코어 엔진으로 구동되는 Docker®, Kubernetes®, 서버리스를 지원하는 동급 최고의 IaC 및 앱 보안 스캐닝을 하나의 플랫폼에서 제공합니다..
OpenText™ Application Security Aviator™를 사용하여 SAST 취약점에 대한 자동 코드 수정 제안과 함께 감사 및 취약점 탐지를 가속화하며, SaaS 및 오프클라우드를 통해 접근할 수 있습니다.
33개 이상의 언어, 1,495개 이상의 취약성 카테고리, 350개 이상의 프레임워크, 100만 개 이상의 API에 대한 커버리지를 제공합니다.
효과적인 취약점 진단, 컴플라이언스 대응 필요
모바일 전자정부 서비스 관리지침 대응
스마트폰 전자금융서비스 보안가이드 만족
모바일 APP 점검을 위한 전문인력 부족
인력 투입에 따른 비용 및 시간 소요
고도화 되는 컴플라이언스 만족
실제 해킹과 동일한 방식으로 취약점 진단 기능
복잡한 모바일 APP 진단 상시 점검 체계 구축
표준화된 점검 방식 및 보고서를 통한 관리 체계 완성
전문가들이 제공하는 최적의 점검 기법 제공
점검 자동화로 점검시간/비용 획기적인 단축
실제 단말기 사용
동적 Hooking 사용
Proxy / Debugger 기능
표준화된 점검 가능
악성 앱 분석 가능
형상관리 가능