BARO SECURITYINTERNAL REVIEW

ATTACK SURFACE PREFLIGHT

모의해킹을 주문하기 전,
범위부터 비교 가능하게.

자산·역할·테넌트·핵심 업무 흐름을 한 번에 정리하고, 여러 보안업체가 같은 기준으로 견적하도록 공급자 중립 범위표를 만듭니다. 이 서비스에는 스캔·로그인·취약점 검증이 포함되지 않습니다.

게시 전 내부 검수본

가격·계정·고객 데이터 경로 승인 전에는 크몽 제출·주문·자료 수신을 하지 않습니다.

NOINDEX / HOLD

SERVICE / 01

지금 완성할 상품은
하나면 충분합니다.

침투테스트를 싸게 포장하기보다, 구매자가 먼저 정확한 범위를 확보하도록 설계했습니다. 첫 등록은 패키지 없이 단일 상품입니다.

01 / SINGLE SERVICE

Attack Surface Preflight

웹·API 모의해킹 전, 견적 비교용 공격표면·범위표 설계

ASSET SURFACES03최대
USER ROLES05최대
CORE FLOWS10최대
INTEGRATIONS05최대
01

공격표면 구조화

웹·API·모바일·관리자·외부 연동의 유형과 개수를 한 장의 범위로 묶습니다.

02

권한·업무흐름 모델링

역할·테넌트·상태 전이와 반드시 검증해야 할 핵심 흐름을 우선순위화합니다.

03

공급자 중립 발주 설계

여러 보안업체가 같은 자산·역할·환경·결과물 기준으로 견적하도록 정리합니다.

04

승인·중단조건 설계

소유권·위임, SOW·RoE, 비상연락과 즉시 중단 조건을 착수 전에 보이게 만듭니다.

05

사실·가정·미확인 분리

확인된 사실을 추정과 섞지 않고, 구매 전에 더 확인할 항목을 그대로 남깁니다.

06

보고·설명 QA

의사결정자가 비교할 PDF와 개발 책임자가 다음 범위를 정할 설명 세션을 제공합니다.

DELIVERABLE / 02

보안업체가 달라도,
비교 기준은 하나로.

공격표면, 신뢰경계, 우선 검증 흐름, 착수 승인과 중단 조건을 한 문서에 묶습니다. 확인 사실·설계 가정·미확인을 구분해 모르는 것을 PASS로 만들지 않습니다.

  • 공격표면·역할·데이터 경계 요약
  • 우선 검증할 핵심 업무 흐름
  • 테스트 계정·환경·권한·비상연락 준비물
  • 공급자 공통 견적요청 범위표
  • 수동 범위·납기·재검증·제외·총액 비교표
SYNTHETIC SAMPLE
가상 서비스 AcmeFlow를 사용한 Attack Surface Preflight 합성 샘플 미리보기
SYNTHETIC / 실제 고객 수행사례가 아닙니다. 가상 서비스와 합성 데이터로 만든 내부 검수 샘플입니다.

PROCESS / 03

민감정보 없이 시작하고,
확인된 범위만 남깁니다.

01구매 전

수량과 유형만 확인

URL·계정·첨부 없이 자산 유형, 역할 수, 흐름 이름과 필요한 기한만 확인합니다.

02착수

90분 범위 인터뷰

의사결정자 또는 개발 책임자와 자산·역할·신뢰경계·외부 연동을 구조화합니다.

03설계

공격표면과 우선순위

확인 사실·설계 가정·미확인을 나누고 우선 검증할 흐름과 착수 조건을 고정합니다.

04납품

비교 가능한 PDF

인터뷰와 승인된 비식별 고수준 자료 확인 후 2영업일 납기 가설로 PDF와 20분 설명을 제공합니다.

DELIVERY CLOCK

2영업일은 주문·인터뷰와 합의한 비식별 고수준 자료 확인이 모두 완료된 시점부터 계산하는 현재 납기 가설입니다. 첫 주문의 실제 투입시간으로 다시 검증합니다.

BOUNDARY / 04

포함과 제외를
주문 전에 분리합니다.

INCLUDED범위설계
  • 90분 원격 인터뷰 1회
  • 상위 자산 표면 최대 3개
  • 사용자 역할 최대 5개
  • 핵심 업무 흐름 최대 10개
  • 외부 연동 최대 5개
  • 공급자 공통 견적요청 범위표
  • 업체 비교표와 SOW·RoE-ready 입력
  • PDF 1개 + 20분 결과 설명
  • 납품 후 3영업일 안 사실 오류·약속한 절 누락 정정 1회
NOT INCLUDED능동 테스트
  • 운영 URL 접속·계정 로그인
  • DNS·포트·취약점 스캔
  • 공격·PoC·취약점 재현
  • 모의해킹 완료·인증 증명
  • 코드·클라우드 설정 수정
  • 완성 계약서·RoE·법률자문
  • 제3자 자산·DDoS·사회공학
  • 인터뷰 뒤 처음 추가된 자산·역할·흐름·연동·자료 재설계
  • 무결점·모든 취약점 발견 보증

ROADMAP / 05

후속 서비스는
증거가 생긴 뒤에만.

내부 랩과 문서가 있다는 이유로 고객 수행 역량이라고 부르지 않습니다. 아래 항목은 이번 페이지에서 구매할 수 없습니다.

EVIDENCE BUILDING

Web·API 수동검증

로컬 합성 랩에서 권한·상태 전이 대조를 진행 중입니다. 고객환경 수행 상품은 아직 판매하지 않습니다.

LAB ONLY

iOS·Android

현재 iOS Simulator 기초 증거 단계입니다. 물리기기 종단검증과 Android는 판매 범위가 아닙니다.

DESIGN ONLY

VDP/CVD·CRA

운영 설계 문서는 있지만 실제 접수환경·데이터 통제·법률 판단 전에는 서비스로 판매하지 않습니다.

FAQ / 06

사기 전에 알아야 할
경계부터 답합니다.

01실제 모의해킹이나 취약점 스캔을 해주나요?

아닙니다. 이 상품은 실제 테스트 전에 자산·역할·핵심 흐름·승인 조건과 비교 가능한 작업범위를 정하는 범위설계 서비스입니다.

02무엇을 받나요?

공격표면 요약, 역할·신뢰경계, 우선 검증 흐름, 승인 준비물, 공급자 공통 견적요청 범위표와 업체 비교표를 담은 PDF 1개와 20분 설명을 받습니다.

03운영 URL이나 계정을 먼저 보내야 하나요?

아닙니다. 구매 전에는 URL·계정·비밀번호·토큰·개인정보·소스·로그·비공개 취약점·첨부파일을 보내지 마세요. 자산 유형과 개수만으로 시작합니다.

04이 문서가 보안진단 완료 증명이 되나요?

아닙니다. 침투테스트 결과보고서나 인증 완료 증명이 아닙니다. 선택된 적격 공급자가 별도 계약·SOW·RoE를 확정하고 승인된 테스트를 수행해야 합니다.

05바로시큐리티의 후속 진단을 꼭 사야 하나요?

아닙니다. 결과물은 공급자 중립으로 작성하며 다른 적격 보안업체에도 동일하게 전달해 견적을 비교할 수 있습니다.

NEXT / 07

첫 질문은 URL이 아니라,
자산의 유형과 개수입니다.

현재 상태가격 확정 전 · 게시 전

이 페이지는 크몽 제출용 내부 검수본입니다. 공개·구매 링크·문의 수집은 꺼져 있습니다.

출시 전 보안 체크리스트 받기