(주)크라비스커뮤니티

ABOUT CRABIX COMMUNITY

크라비스커뮤니티 는 급변하는 시대 흐름 속에서 고객의 비지니스환경과 요구에 가장 적합한 IT 시스템 보안을 구축 제안하여
고객의 시스템을 신속하고 안전하게 운영되도록 최선을 다 할 것입니다.

Creative
전략적인 제안, 마케팅, 신규 비즈니스를 통한 가치의 창출 그리고 젋은 전사들의 탁월한 창조력으로 최대의 효과를 거두는 효율
적인 고객중심의 전략, 크라비스커뮤니티는 혁신과 개혁을 위해서 일합니다.

Communication
정보의 발전으로 계속 IT는 다양하게 발전하고 있는 시대에 고객들은 그 무엇보다 자신의 생활과 가치를 더 중시하게 되었습니다.
이전의 틀에 박힌 커뮤니케이션 방법으로는 소비자를 사로 잡을 수가 없다고 생각하고 연구하는 자세로 보다 나은 IT 환경을 추구하고 합니다.

Business
2002년 설립 이래 크라비스커뮤니티는 혁신적인 Creative와 다양한 마케팅 기법, 전략적 제휴로 협력파트너들과 함께 발전을 거듭하고 있습니다.
항상 고객과 동반의 성공이 크라비스커뮤니티의 성공이라는 신념으로 화합하는 커뮤니케이션 전략으로 위기를 기회로 만드는 정신으로 나아가겠습니다.

더 알아보기

Silent Push

Silent Push는 적대자 인프라를 드러내는 선제적 Threat intelligence를 제공합니다.
당사의 고유한 IOFA™(미래 공격 지표) 데이터를 통해 공격자 행위를 밝혀냅니다

Intelligence Feeds

Know First with IOFA™

  • Stack Integration (SIEM, SOAR etc.)
  • APT, C2 and Infostealer Tracking
  • 위험 및 평판 점수

Proactive Threat Hunting

Defend Against Hidden Attacks

  • 정밀 표적 위협 탐지
  • TTPs 중심 선제 방어
  • 독자적인 행동 지문 분석

Brand Impersonation

Protect Your Reputation.

  • 자동 스푸핑 방지
  • 콘텐츠 기반 식별
  • 삭제 조치 모니터링
더 알아보기

ICTK VIA PUF

ICTK는 완전한 보안, Quantum Trust 에서 시작됩니다.
ICTK는 HRoT에서 E2E 솔루션까지, 검증된 기술로 퀀텀 신뢰의 사슬(Chain of Trust)을 새롭게 정의합니다.

vPUF

vPUF는 ICTK의 독자 기술인 VIA PUF™기술 IP로 반도체 칩에 복제불가능한 태생적 고유 ID를 부여하는 기술입니다. PUF의 6가지 핵심 특성을 다양한 고객환경에 적용하여 하드웨어 기반 신뢰점(RoT)의 핵심 기능을 제공하며, 특히, VIA PUF™이 생성하는 키는 외부 저장 없이 칩 내부에서 직접 생성되브로 키의 유출·위조·복제 위험을 근본적으로 차단하여 보안성을 획기적으로 강화합니다.

  • • 쉽고 빠른 통합
  • • Standard CMOS 공정
  • • 국제 규격 충족 (ISO/IEC 20897)
  • • 세계수준 기술력: ECC(오류정정코드) 및 보정용 추가 메모리 불필요
  • • 높은 키 보안성 : 외부에서 키를 주입하지 않고, 별도 메모리에 저장하지 않음(No Key Injection)
  • • 키 기반 보안의 강력한 원천 : PUF Key로 KDF(Key Derivation Function)를 통해 약 40억 개 키 생성 가능

양자 보안칩

ICTK의 양자 보안칩은 PQC(양자내성암호)와 PUF(복제불가기능)기술이 결합된 차세대 양자 보안칩으로 강력한 하드웨어 기반의 신뢰점(HRoT)을 제공합니다.

  • G5N
    • G5N은 세계 최초 PUF-PQC 보안칩(복제불가 양자 보안칩)으로 양자 컴퓨팅 시대의 가장 강력한 보안 칩입니다. 양자 컴퓨터 위협에 대응하도록 복제불가 칩이 양자 암호 Key를 보호하여 더욱 안전합니다
    • • PQC-PUF eSIM / USIM
    • 세계 최초 복제불가 양자 보안 eSIM / USIM으로 안전한 통신을 경험하세요.
    • • 하드웨어 기반 양자 보안칩
    • H/W PQC, H/W PQC+MCU

PUF 보안칩

IICTK의 PUF 보안칩은 ICTK의 특허기술인 VIA PUF™(복제불가기능)기술이 적용되어 하드웨어 기반 신뢰점(HRoT)으로 강력한 보안을 제공합니다.

  • G3[K]
    • G3(K)는 단일 코어 기반의 하드웨어 신뢰점(HRoT) 보안칩으로 안전한 키 생성 저장 전송을 보장하며 다양한 알고리즘과 하드웨어 가속을 지원합니다. G3K는 KCMVP 인증 제품 입니다.
    • • PKI 기반 디바이스 인증
    • • Secure Boot & 펌웨어 업데이트
    • • 부채널 분석 공격 대응

인증 보안칩

ICTK의 인증 보안칩은 ICTK의 특허기술인 VIA PUF™(복제불가기능)기술을 기반으로 하드웨어 기반 신뢰점(HRoT)을 구축하여 디바이스 인증에 특화되었습니다.

  • STR(출시예정)
    • STR은 디바이스 정품인증 보안칩으로서 디바이스 위변조를 차단하고, 펌웨어를 보호하며, 엣지 디바이스의 정품 인증을 보장합니다.
  • MTB (출시 예정)
    • MTB는 배터리 정품인증 보안칩으로 호환품을 포함한 위변조 배터리 사용을 원천 차단하여 배터리 수명을 모니터링할 수 있습니다.

양자보안모듈

ICTK의 양자 보안모듈은 PQC(양자내성암호)와 PUF(복제불가기능)기술이 결합된 차세대 양자 보안 모듈로 강력한 하드웨어 기반의 신뢰점(HRoT)을 제공합니다.

  • qTrustPCIe
    • ICTK의 양자 보안모듈은 PQC(양자내성암호)와 PUF(복제불가기능)기술이 결합된 차세대 양자 보안 모듈로 강력한 하드웨어 기반의 신뢰점(HRoT)을 제공합니다.
    • 관련 솔루션
    • • qTrustNet, • PQC Service

PUF 보안 모듈

ICTK의 PUF 보안 모듈은 PUF(복제불가기능)기술 기반의 차세대 보안 모듈로 강력한 하드웨어 기반의 신뢰점(HRoT)을 제공합니다.

  • qTrustUSB
    • PUF칩 기반으로 제작되는 qTrustUSB는 다양한 고객 환경에 맞추어 커스타 마이징 됩니다.
    • • 이벨류에이션 키트
    • • 로봇 보안모듈
더 알아보기

Pentera

PENTERA는 는 기존의 수동 모의해킹(Pen-testing)과 취약점 스캐닝의 한계를 극복하기 위해 탄생한 자동화된 보안 검증(Automated Security Validation, ASV) 플랫폼입니다.
가장 큰 특징은 해커와 동일한 관점(Black-box)에서 IT 인프라에 접근하여, 이론적인 취약점이 아닌 "실제로 뚫리는" 취약점을 스스로 찾아내고 안전하게 공격해 증명한다는 점입니다.

Pentera의 핵심 특징

  • ● 에이전트리스 (Agentless):
  • 타겟 서버나 엔드포인트에 별도의 에이전트 소프트웨어를 설치할 필요가 없습니다. 네트워크에 연결된 하나의 어플라이언스(또는 VM) 형태로 구성되어 즉시 전체망에 대한 스캐닝과 타격을 시작할 수 있습니다.
  • ● 안전한 익스플로잇 (Safe Exploitation):
  • 가장 우려하는 "실제 공격 시 서비스 장애가 발생하지 않을까?"라는 문제를 해결했습니다. 악성코드를 디스크에 쓰지 않고 메모리 상에서만 실행(Fileless)하거나, 서비스 거부(DoS)를 유발하지 않는 안전한 방식으로 크리덴셜 탈취 및 권한 상승을 증명합니다.
  • ● 동적 공격 트리 (Dynamic Attack Chaining):
  • BAS(침해 및 공격 시뮬레이션)처럼 사전에 짜인 시나리오나 스크립트에 의존하지 않습니다. 알고리즘이 실시간으로 환경을 분석하여, 취약점 A를 통해 서버에 진입한 뒤, 그곳에서 발견된 정보로 B 서버로 횡적 이동(Lateral Movement)을 하는 등 해커처럼 유기적으로 공격을 전개합니다.
  • ● 외/내부망 통합 검증:
  • 외부에서 퍼블릭 클라우드나 웹을 통해 들어오는 공격 표면(External)뿐만 아니라, 방화벽 내부(Internal)의 핵심 자산인 Active Directory(AD) 장악 과정까지 전체 킬체인(Kill-Chain)을 검증합니다.

기존 보안 솔루션과의 차별점 (Why Pentera?)

  • 대부분의 보안팀은 이미 취약점 스캐너(Vulnerability Scanner)를 보유하고 있지만, Pentera는 이와 전혀 다른 접근을 취합니다.
    구분 일반적인 취약점 스캐너 (예: Nessus, Qualys) Pentera (ASV)
    결과물 패치해야 할 수만 개의 CVE 목록 (리스트업) 실제 타격에 성공한 시각적 공격 경로 (증명)
    우선순위 CVSS(취약점 심각도) 점수 기준 실제 비즈니스 영향도 및 AD 장악 여부 기준
    오탐(False Positive) 버전 정보만 보고 판단하므로 오탐이 많음 실제로 익스플로잇에 성공한 것만 보고하므로 오탐 0%에 수렴
    조치 포인트 수만 개의 패치 요구 (현실적으로 불가능) 전체 공격을 끊어낼 수 있는 '핵심 길목(Root Cause)' 3~5개 제시

Pentera의 작동 프로세스 (Kill-Chain)

Pentera 플랫폼을 구동하면 다음의 과정을 사람의 개입 없이 자동으로 수행합니다.

  • ●정찰 및 스캐닝 (Reconnaissance):
  • 네트워크 대역을 파악하고 살아있는 호스트와 열려있는 포트, 서비스 배너 등을 수집합니다.
  • ●취약점 및 정보 식별 (Vulnerability & Sniffing):
  • 패치되지 않은 취약점을 찾고, 네트워크에 돌아다니는 해시(Hash)값이나 평문 비밀번호를 스니핑합니다.
  • ●공격 및 침투 (Exploitation):
  • 식별된 취약점을 이용해 원격 코드 실행(RCE)을 하거나, 탈취한 해시값을 크랙(Crack)하여 실제 시스템에 로그인합니다.
  • ●횡적 이동 (Lateral Movement):
  • 침투한 단말을 교두보 삼아 내부망의 다른 시스템으로 이동하며, 궁극적으로 기업의 최고 권한인 도메인 컨트롤러(AD) 장악을 시도합니다.
  • ●수술적 조치 가이드 (Surgical Remediation):
  • 이 모든 공격 경로를 시각화한 뒤, "수백 개의 취약점을 다 고칠 필요 없이, 이 서버의 특정 포트 하나만 막으면 전체 해킹 루트가 차단된다"는 정확한 해결책을 제시합니다.
더 알아보기

OPENTEXT FORTIFY

애플리케이션 보안 테스트

포괄적인 언어 및 프레임워크 범위

OpenText SAST는 33개 이상의 주요 언어와 그 프레임워크를 높은 정확도로 지원하며, 업계 선도적인 소프트웨어 보안 연구(SSR) 팀이 뒷받침하는 민첩한 업데이트를 제공합니다.

유연한 배포 옵션

SaaS 기반 OpenText™ Core Application Security Testing 플랫폼, SaaS와 온프레미스 기능을 결합한 프라이빗 호스팅, 애플리케이션 보안 테스트 솔루션을 완벽하게 제어할 수 있는 오프클라우드와 같은 옵션이 포함되어 있습니다.

통합 코드형 인프라(IaC) 스캐닝

단일 코어 엔진으로 구동되는 Docker®, Kubernetes®, 서버리스를 지원하는 동급 최고의 IaC 및 앱 보안 스캐닝을 하나의 플랫폼에서 제공합니다..

AI 기반 감사 및 수정

OpenText™ Application Security Aviator™를 사용하여 SAST 취약점에 대한 자동 코드 수정 제안과 함께 감사 및 취약점 탐지를 가속화하며, SaaS 및 오프클라우드를 통해 접근할 수 있습니다.

차세대 SAST 엔진

33개 이상의 언어, 1,495개 이상의 취약성 카테고리, 350개 이상의 프레임워크, 100만 개 이상의 API에 대한 커버리지를 제공합니다.

더 알아보기

ZYROID APP 취약점 점검

필요성

효과적인 취약점 진단, 컴플라이언스 대응 필요

모바일 전자정부 서비스 관리지침 대응

스마트폰 전자금융서비스 보안가이드 만족

모바일 APP 점검을 위한 전문인력 부족

인력 투입에 따른 비용 및 시간 소요

기대효과

고도화 되는 컴플라이언스 만족

실제 해킹과 동일한 방식으로 취약점 진단 기능

복잡한 모바일 APP 진단 상시 점검 체계 구축

표준화된 점검 방식 및 보고서를 통한 관리 체계 완성

전문가들이 제공하는 최적의 점검 기법 제공

점검 자동화로 점검시간/비용 획기적인 단축

특장점

실제 단말기 사용

동적 Hooking 사용

Proxy / Debugger 기능

표준화된 점검 가능

악성 앱 분석 가능

형상관리 가능

더 알아보기